Hiểm họa từ đồng hồ thông minh tưởng chừng chỉ có trên phim ảnh

Lỗ hổng an ninh tưởng chừng chỉ có trên phim ảnh đang bước ra đời thực ngay trên cổ tay chúng ta.

Một kịch bản tấn công mạng vốn chỉ thấy trong các bộ phim điệp viên vừa được các nhà nghiên cứu bảo mật chứng minh là có thể thực hiện, với vũ khí không ai ngờ tới: chính chiếc đồng hồ thông minh (smartwatch) bạn đang đeo trên tay. Nghiên cứu mới từ Đại học Ben-Gurion (Israel) đã vạch ra một phương pháp tấn công đáng sợ mang tên "SmartAttack", có khả năng đánh cắp dữ liệu từ những hệ thống máy tính được bảo mật nghiêm ngặt nhất.

Hiểm họa từ đồng hồ thông minh tưởng chừng chỉ có trên phim ảnh - 1

Chiếc đồng hồ thông minh có thể trở thành nạn nhân bị tấn công mạng nguy hiểm.

Mục tiêu của cuộc tấn công là các hệ thống "air-gapped" – những máy tính được cách ly hoàn toàn khỏi Internet và các mạng bên ngoài để bảo vệ thông tin tối mật. Vậy làm thế nào một chiếc đồng hồ có thể xâm nhập? Phương pháp này đòi hỏi kẻ tấn công phải cấy một mã độc vào máy tính mục tiêu. Mã độc này sẽ thu thập dữ liệu nhạy cảm (như mật khẩu, tài liệu) và chuyển đổi chúng thành tín hiệu siêu âm, phát ra ở tần số mà tai người không thể nghe thấy.

Lúc này, chiếc đồng hồ thông minh của một người nào đó ở gần (trong phạm vi 6 mét), cũng đã bị nhiễm một loại mã độc khác, sẽ đóng vai trò là thiết bị nhận tin. Micro trên đồng hồ sẽ ghi lại các tín hiệu siêu âm này, giải mã chúng, rồi lặng lẽ gửi dữ liệu đã đánh cắp về cho hacker thông qua kết nối Wi-Fi hoặc Bluetooth.

Dù nghe có vẻ đáng báo động, các nhà nghiên cứu nhấn mạnh rằng việc thực hiện một cuộc tấn công như vậy trong thực tế là cực kỳ phức tạp và có tính khả thi thấp. Nó đòi hỏi kẻ tấn công phải vượt qua nhiều rào cản lớn, từ việc lây nhiễm mã độc cho hệ thống cách ly cho đến việc đảm bảo người đeo đồng hồ đứng đủ gần và đủ lâu.

Tuy nhiên, "SmartAttack" đã gióng lên một hồi chuông cảnh tỉnh. Nó cho thấy những phương pháp bảo vệ truyền thống có thể không đủ sức chống lại các mối đe dọa gián tiếp, đầy sáng tạo. Liệu các phần mềm diệt virus hiện tại có được trang bị để phát hiện một cuộc tấn công qua sóng siêu âm không? Đây là câu hỏi mà các chuyên gia an ninh mạng sẽ phải tìm lời giải đáp, khi mà mọi thiết bị IoT quanh ta đều có thể trở thành một véc-tơ tấn công tiềm tàng.

Thanh Phong - TechRadar

Tin liên quan

Tin mới nhất

Chân dung Đỗ Quảng: Không chỉ là nhà báo lớn

Chân dung Đỗ Quảng: Không chỉ là nhà báo lớn

Đỗ Quảng sớm nổi tiếng, trở thành phóng viên đặc biệt của Báo Nhân Dân - cơ quan ngôn luận của Đảng Cộng sản Việt Nam, bắt đầu từ loạt bài phóng sự: “Những chiến sĩ bảo vệ Cầu Hàm Rồng”; “Nam Ngạn một bức tranh tuyệt đẹp về chiến tranh Nhân dân”; “Ngày và đêm ở Thanh Hóa”… kể từ trận đầu bộ đội phòng không không quân Việt Nam đánh thắng không lực Hoa Kỳ (1965). N