Bạn có biết máy tính có thể bị hack chỉ qua độ sáng màn hình
Các hacker tấn công qua các lỗ hổng bảo mật, chiếm quyền kiểm soát, đánh cắp dữ liệu, xâm nhập hệ thống máy chủ của một số doanh nghiệp gây thiệt hại rất lớn. Mới đây, các nhà nghiên cứu cho biết họ đã phát hiện phương thức đánh cắp dữ liệu từ PC air-gapped dựa trên độ sáng màn hình máy tính.
Hệ thống cách ly (air-gapped) được cho là an toàn nhất, bởi nó biệt lập với Internet hoặc không hề được kết nối với bất kỳ máy tính nào. Nhưng các nhà nghiên cứu đã phát hiện ra phương thức đánh cắp dữ liệu mới. Các hacker sẽ đánh cắp dữ liệu từ PC air-gapped dựa trên độ sáng màn hình máy tính.
Theo The Hacker News, kỹ thuật này do Tiến sĩ Mordechai Guri, nhà nghiên cứu bảo mật làm việc tại Trung tâm nghiên cứu an ninh mạng, Đại học Ben-Gurion của Negev, Israel sáng tạo.
Ý tưởng đánh cắp dữ liệu này dựa trên việc tấn công những thành phần khó bị chú ý như ánh sáng, tần số vô tuyến, nhiệt độ, âm thanh hay các dao động trong đường dây điện của máy tính. Do đó các hacker có thể đánh cắp dữ liệu từ các loại máy tính này không cần tiếp xúc vật lý hay kết nối Internet với máy.
Hacker sẽ dùng malware xâm nhập máy tính nạn nhân, mã hóa theo hệ nhị phân binary rồi chuyển dữ liệu đó đi bằng cách đổi độ sáng màn hình. Hacker sau đó chỉ cần theo dõi độ sáng là có thể lấy được dữ liệu mong muốn
Tiến sĩ Mordechai Guri chia sẻ: “Kênh bí mật này vô hình và hoạt động ngay cả khi người dùng đang làm việc trên máy tính. Phần mềm độc hại xâm nhập vào máy tính có thể lấy dữ liệu nhạy cảm (tệp, hình ảnh, khóa mã hóa và mật khẩu), điều chỉnh nó trong độ sáng của màn hình mà người dùng không thể phát hiện ra".
Để phương thức hack này hoạt động, trước hết cần một người truy cập vào máy tính air-gapped cài đặt phần mềm độc hại. Quá trình mã hóa điều chỉnh độ sáng màn hình liên tục giống với cách hoạt động của mã Morse.
Ngoài ra, còn cần thêm một camera chĩa vào màn hình, có thể ghi và phát các thông tin đang được truyền đi. Khi các thông tin được nhận, chúng được chuyển đổi thành dữ liệu có ý nghĩa.
Kỹ thuật này có vẻ khó có thể sử dụng vì hacker còn nhiều lựa chọn khác dễ dàng hơn. Nhưng theo quan điểm của các nhà bảo mật thông tin dữ liệu cho biết việc phát hiện ra kỹ thuật này vẫn đóng vai trò rất quan trọng: Nó giúp đánh giá khả năng hoạt động, từ đó đưa ra các bước bảo mật tránh bị mất dữ liệu trên máy tính.
Suckhoecuocsong.vn/Theo Zing
Các tin khác
-
TikTok ứng dụng có an toàn không?
Trong những năm gần đây, TikTok trở nên “hot” và được đông đảo người dùng sử dụng. Rất nhiều lùm xùm xaoy quay mạng xã hội này TikTok. -
Trí tuệ nhân tạo AI: Lợi ích và những hệ lụy
Trí tuệ nhân tạo AI đã và đang thúc đẩy cuộc cách mạng công nghiệp 4.0 trên toàn thế giới, hỗ trợ cuộc sống của con người và hứa hẹn tiềm năng không giới hạn trong tương lai. -
Cách khắc phục iPhone gặp lỗi 'không khả dụng' chuẩn nhất
Làm thế nào để lại quyền truy cập thiết bị trong trường hợp bị báo lỗi không khả dụng trên iphone do vô tình chạm vào màn hình, quên mật khẩu hoặc trẻ em nghịch máy? -
Thủ thuật cải thiện chất lượng hình ảnh khi họp trực tuyến
Trong các buổi họp trực tuyến khá nhiều người cảm thấy chất lượng hình ảnh của mình không được tốt, hình ảnh hiển thị khá mờ. Vậy làm thế nào để cải thiện chất lượng hình ảnh khi họp trực tuyến? -
Gắn nhãn, truy xuất các tệp dữ liệu kỹ thuật số ở dạng ADN
Trong một nghiên cứu được công bố mới đây trên tạp chí Nature Materials, các nhà khoa học đã chứng minh việc truy xuất chính xác các tệp hình ảnh đơn lẻ được lưu trữ dưới dạng chuỗi DNA từ bộ 20 bức ảnh. -
Google Photos bắt đầu thu phí nếu lưu ảnh hơn 15 GB từ ngày 1/6
Sau một thời gian cho phép người sử dụng lưu ảnh chất lượng cao miễn phí Google Photos sẽ thu phí từ ngày 1/6. -
Tại sao 2 máy điện thoại cài Bluezone đặt cạnh nhưng không quét thấy nhau
Nhưng một số người dùng ứng dụng Bluezone cho biết khi đặt hai máy có cài đặt ứng dụng cạnh nhau nhưng chẳng thể “quét” ra người bên cạnh. Vậy nguyên nhân do đâu, cách xử trí như nào? -
Ứng dụng Bluezone hoạt động như thế nào để tìm người nghi nhiễm Covid-19
Để đảm bảo an toàn cho bản thân và cộng đồng Bộ TT&TT và Bộ Y tế khuyến cáo người dân nên cài đặt ứng dụng Bluezone. Nhưng ứng dụng Bluezone hoạt động như thế nào để tìm người nghi nhiễm Covid-19. -
Không thể cài đặt ứng dụng trên iPhone phải làm sao?
Khi sử dụng các sản phẩm điện thoại iPhone bạn muốn tải một ứng dụng trên App store như không thể cài đặt ứng dụng đó về máy. Vậy phải làm thế nào khắc phục lỗi này? -
Microsoft triển khai 'vũ khí' quan trọng chống virus SARS-CoV-2
Vào ngày 20/4, Microsoft chính thức triển khai công nghệ xét nghiệm trực tuyến có tên gọi là CoVIg-19 Plasma Bot.