Biến thanh RAM thành đầu phát Wifi, hacker ăn trộm được dữ liệu cả trong các máy tính không kết nối mạng

Theo dõi VGT trên

Thông qua kỹ thuật này, hacker có thể ăn trộm dữ liệu với tốc độ khoảng 100 bit mỗi giây từ các hệ thốngg máy tính cô lập.

Biến thanh RAM thành đầu phát Wifi, hacker ăn trộm được dữ liệu cả trong các máy tính không kết nối mạng - Hình 1

Nhà nghiên cứu bảo mật Mordechai Guri, người đứng đầu bộ phận R&D của trường Đại học Ben-Gurion, Israel, nổi tiếng với hàng loạt nghiên cứu về các kỹ thuật ăn trộm dữ liệu theo những cách không ai ngờ tới. Mới đây nhất Guri cùng nhóm của mình đã cho thấy khả năng ăn trộm dữ liệu nhạy cảm trong một máy tính cô lập, không có kết nối mạng mà cũng không có khe cắm thẻ Wifi.

Được các nhà nghiên cứu đặt tên là Air-Fi, kỹ thuật này sẽ biến thanh RAM thành một bộ phát dữ liệu không dây và truyền dữ liệu trong máy tính ra bên ngoài. Kỹ thuật này có thể không mấy đáng ngại đối với người dùng thông thường, nhưng có thể là mối đe dọa nguy hiểm đối với nhà quản trị của những hệ thống cô lập.

Biến thanh RAM thành đầu phát Wifi, hacker ăn trộm được dữ liệu cả trong các máy tính không kết nối mạng - Hình 2

Các hệ thống cô lập này thường là những máy tính nằm trong mạng nội bộ, mà không có truy cập internet từ bên ngoài. Các hệ thống này thường được sử dụng trong các mạng lưới của chính phủ, doanh nghiệp lớn hoặc trong giới quân sự để lưu trữ các dữ liệu nhạy cảm hoặc các tài sản trí tuệ.

Kỹ thuật tấn công Air-Fi

Kỹ thuật tấn công này xoay quanh một nguyên lý cơ bản là bất kỳ thiết bị điện tử nào cũng phát ra sóng điện từ khi có dòng điện chạy qua chúng.

Trong khi đó, Wifi cũng là một dạng sóng radio hay về bản chất, cũng là sóng điện từ. Do vậy, Guri cho rằng, những kẻ tấn công có thể cài một đoạn mã độc vào các máy tính cô lập để từ đó thao túng dòng điện trong thanh RAM máy tính, buộc nó phát ra các sóng điện từ với tần số tương tự như băng tần tín hiệu của Wifi thông thường (2.400 GHz).

Biến thanh RAM thành đầu phát Wifi, hacker ăn trộm được dữ liệu cả trong các máy tính không kết nối mạng - Hình 3

Thông qua Air-Fi, kẻ tấn công có thể bắt một máy tính cô lập kết nối với thiết bị bên ngoài và làm rò rỉ dữ liệu

Trong nghiên cứu của mình với tựa đề Air-Fi: Generating Convert Wifi Signals from Air-Gapped Computers (Air-Fi: Tạo ra tín hiệu Wifi từ các máy tính cô lập), Guri đã chứng minh rằng, việc căn chỉnh thời điểm đọc ghi một cách hoàn hảo trên thanh RAM máy tính có thể làm bộ nhớ máy tính phát ra tần số điện từ tương đương với tín hiệu Wifi tương đối yếu.

Tín hiệu này sẽ làm các hệ thống cô lập kết nối với bất kỳ thiết bị nào có ăng ten Wifi, bao gồm smartphone, laptop, thiết bị IoT, smartwatch và nhiều thiết bị khác nữa. Điều đó làm mất đi tính cô lập của các hệ thống này, khiến nó có thể truyền những dữ liệu nhạy cảm ra các thiết bị bên ngoài.

Trong bài thử nghiệm của mình, Guri và nhóm nghiên cứu có thể buộc các dàn máy tính cô lập truyền dữ liệu với tốc độ 100 bit/s tới các thiết bị cách đó vài mét. Cho dù tốc độ này khá chậm so với các Wifi thông thường (có thể lên tới 100 Mbps, gấp 1 triệu lần so với tốc độ kể trên), nhưng nếu kẻ tấn công có đủ thời gian mình cần, lượng dữ liệu bị rò rỉ có thể vô cùng tai hại.

Cách thức tấn công của kỹ thuật này không chỉ hiếm có ai biết tới, mà ông Guri còn cho biết, kỹ thuật tấn công này là một trong những cách thức dễ thực hiện nhất khi kẻ tấn công không cần phải chiếm quyền admin trong hệ thống để cài đặt mã độc thao túng dòng điện qua thanh RAM.

Kỹ thuật ăn trộm dữ liệu bằng cách biến thanh RAM thành bộ phát Wifi

Hơn nữa, kỹ thuật tấn công này còn có thể áp dụng trên bất kỳ hệ điều hành nào, ngay cả trên các máy ảo.

Trong khi hầu hết các thanh RAM ngày nay có thể phát ra tín hiệu ở tần số 2.400 GHz, còn đối với các thanh RAM cũ hơn, kẻ tấn công sẽ cần ép xung để nó có thể đạt tới tần số mong muốn nhằm truyền dữ liệu ra bên ngoài.

Chính vì vậy, trong tài liệu của Guri, ông cũng đề cập đến nhiều phương pháp nhằm bảo vệ các hệ thống cô lập khỏi cuộc tấn công này. Một trong các biện pháp đó là lắp đặt thiết bị để chặn bất kỳ tín hiệu Wifi nào trong khu vực đặt các hệ thống cô lập.

Bên cạnh Air-Fi, Guri và nhóm của ông đã tìm ra hàng loạt kỹ thuật trích xuất dữ liệu từ những điều chẳng ai ngờ tới, ví dụ, ăn trộm dữ liệu từ hoạt động của đèn LED trên ổ HDD, từ tín hiệu điện từ không dây phát ra từ GPU, từ âm thanh do quạt tản nhiệt của GPU phát ra, từ sóng âm do hoạt động đọc ghi của ổ HDD phát ra, thậm chí cả từ luồng nhiệt phát ra từ các máy tính không có kết nối mạng …

Lợi dụng lỗ hổng trong Office 365, hacker ăn trộm dữ liệu Bộ Tài chính Mỹ

Lỗ hổng trong Office 365 của Microsoft đã cho phép nhóm hacker theo dõi email của các nhân viên Bộ Tài chính Mỹ trong nhiều tháng liền và gây ra vụ việc rò rỉ dữ liệu nghiêm trọng.

Lợi dụng lỗ hổng trong Office 365, hacker ăn trộm dữ liệu Bộ Tài chính Mỹ - Hình 1

Theo Reuters, một lỗ hổng bảo mật đã khiến Bộ Tài chính và Cục Quản lý Thông tin và Viễn thông Quốc gia thuộc Bộ Thương mại Mỹ đã bị các hacker nước ngoài viếng thăm và ăn trộm một lượng dữ liệu không xác định. Trong khi các chi tiết của cuộc tấn công vẫn chưa được biết rõ, vụ rò rỉ dữ liệu này dường như khá nghiêm trọng khi nó buộc Hội đồng An ninh Quốc gia Mỹ phải tổ chức một cuộc họp đột xuất vào thứ Bảy vừa qua.

Nhiều nguồn tin của AppleInsider trong Bộ Quốc phòng Mỹ đã xác nhận về cuộc tấn công này. Mặc dù vậy, họ từ chối cho biết về lượng dữ liệu đã bị lấy trộm cũng như các cơ quan nào bị ảnh hưởng trong cuộc tấn công này. Được biết, Cục Quản lý Thông tin và Viễn thông Quốc gia thuộc Bộ Thương mại Mỹ (NTIA) là đơn vị phụ trách soạn thảo chính sách liên quan đến Viễn thông và internet.

Lợi dụng lỗ hổng trong Office 365, hacker ăn trộm dữ liệu Bộ Tài chính Mỹ - Hình 2

Theo những người thân cận với vụ việc, cuộc tấn công vào NTIA được thực hiện thông qua một lỗ hổng trong Office 365 của Microsoft, khi các email của nhân viên trong cơ quan này đã bị nhóm hacker theo dõi trong nhiều tháng liền. Cuộc tấn công này còn bao gồm các thủ thuật đánh lừa giao thức xác thực của Microsoft, điều cho thấy nó được thực hiện bởi một nhóm có kỹ năng rất cao.

Một quan chức cao cấp của Mỹ cho biết , vụ xâm nhập email này có thể đã xảy ra từ mùa hè năm nay, nhưng giờ mới bị phát hiện.

"Đây là một nhóm hacker được nước ngoài tài trợ." Một người cho biết ngắn gọn về vụ việc này, nhưng bổ sung thêm rằng vẫn chưa rõ ai là người chịu trách nhiệm. Các cơ quan liên bang bao gồm cả FBI đã bắt đầu điều tra vụ việc.

Hai nguồn tin khác của AppleInsider cho rằng vụ ăn trộm dữ liệu này có liên quan đến một cuộc tấn công khác gần đây nhắm vào công ty an ninh mạng nổi tiếng FireEye, nhằm ăn trộm các công cụ hacking và khai thác mã độc. Cuộc tấn công đó dường như sử dụng các công cụ được tinh chỉnh để nhắm mục tiêu đến riêng công ty FireEye.

Hiện Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA) cho biết, đang "hợp tác chặt chẽ với các đối tác cơ quan chúng tôi về các hoạt động được phát hiện gần đây trên các mạng lưới của chính phủ", phát ngôn viên cho biết. "CISA đang cung cấp sự hỗ trợ kỹ thuật cho các thực thể bị ảnh hưởng khi họ làm việc để xác định và giảm thiểu bất kỳ nguy cơ thâm nhập nào."

Với mức độ nghiêm trọng của vụ việc, rất có thể các cuộc điều tra sẽ mất nhiều tháng hoặc thậm chí nhiều năm mới có thể công khai các thông tin chi tiết.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Hàng loạt máy tính Windows 11 bị 'màn hình xanh' sau khi cập nhậtHàng loạt máy tính Windows 11 bị 'màn hình xanh' sau khi cập nhật
19:10:21 18/04/2025
Starlink thí điểm tại Việt Nam: Bước đột phá cho kết nối không giới hạnStarlink thí điểm tại Việt Nam: Bước đột phá cho kết nối không giới hạn
16:48:55 19/04/2025
TikTok Trung Quốc lần đầu công bố thuật toán gây nghiệnTikTok Trung Quốc lần đầu công bố thuật toán gây nghiện
07:01:57 20/04/2025
Khám phá những công dụng ẩn của ổ USBKhám phá những công dụng ẩn của ổ USB
07:06:39 20/04/2025
Tính năng mới thú vị nhất của Gemini Live miễn phí cho mọi ngườiTính năng mới thú vị nhất của Gemini Live miễn phí cho mọi người
14:11:51 18/04/2025
Safari hiện lịch sử tìm kiếm sau cập nhật iOS 18.4.1Safari hiện lịch sử tìm kiếm sau cập nhật iOS 18.4.1
14:30:56 18/04/2025
Cái nhìn đầu tiên về One UI 8 dựa trên Android 16Cái nhìn đầu tiên về One UI 8 dựa trên Android 16
14:52:57 18/04/2025
Keysight giới thiệu giải pháp AI Data Centre Builder giúp tối ưu hóa kiến trúc mạngKeysight giới thiệu giải pháp AI Data Centre Builder giúp tối ưu hóa kiến trúc mạng
19:20:43 18/04/2025

Tin đang nóng

Nam NSƯT sở hữu biệt thự 2 mặt tiền gần biển ở Đà Nẵng: Từng bỏ nghề diễn làm lái xe, U60 viên mãn bên vợ và 4 conNam NSƯT sở hữu biệt thự 2 mặt tiền gần biển ở Đà Nẵng: Từng bỏ nghề diễn làm lái xe, U60 viên mãn bên vợ và 4 con
07:46:20 20/04/2025
Bạn thân của liệt sỹ Nguyễn Đăng Khải: 'Phong bì mừng cưới thành phúng viếng tiễn biệt'Bạn thân của liệt sỹ Nguyễn Đăng Khải: 'Phong bì mừng cưới thành phúng viếng tiễn biệt'
08:48:02 20/04/2025
Tình yêu của Oh Jung Se: Vượt xa K-Drama "Khi cuộc đời cho bạn quả quýt"Tình yêu của Oh Jung Se: Vượt xa K-Drama "Khi cuộc đời cho bạn quả quýt"
08:34:05 20/04/2025
Cam thường lật tẩy nhan sắc thật gây choáng của "Đệ nhất mỹ nữ Bắc Kinh"Cam thường lật tẩy nhan sắc thật gây choáng của "Đệ nhất mỹ nữ Bắc Kinh"
07:22:19 20/04/2025
Diễn viên Việt bức xúc vì người thân uống phải thuốc giả: Bị suy đa tạng, phải chạy thận gấp lúc nửa đêmDiễn viên Việt bức xúc vì người thân uống phải thuốc giả: Bị suy đa tạng, phải chạy thận gấp lúc nửa đêm
07:12:50 20/04/2025
Hôn nhân của Michael Douglas và Catherine Zeta-Jones đang trên bờ vực thẳm?Hôn nhân của Michael Douglas và Catherine Zeta-Jones đang trên bờ vực thẳm?
09:59:41 20/04/2025
Sao Việt 20/4: Như Quỳnh trẻ đẹp ở tuổi 55, Thúy Ngân phủ nhận có bầuSao Việt 20/4: Như Quỳnh trẻ đẹp ở tuổi 55, Thúy Ngân phủ nhận có bầu
08:22:33 20/04/2025
Thi thể không quần áo trong đám lục bình ở bờ sông Sài GònThi thể không quần áo trong đám lục bình ở bờ sông Sài Gòn
09:43:35 20/04/2025

Tin mới nhất

Microsoft bổ sung khả năng tự động hóa quy trình cho AI trên Copilot Studio

Microsoft bổ sung khả năng tự động hóa quy trình cho AI trên Copilot Studio

16:55:18 19/04/2025
Công nghệ mới của Copilot Studio từ Microsoft cho phép AI xử lý công việc thực tế bằng cách tương tác trực tiếp với phần mềm.
Vài suy ngẫm về AI

Vài suy ngẫm về AI

16:54:03 19/04/2025
AI xuất hiện ở khắp mọi nơi, trên điện thoại, xe hơi, trong văn phòng, trong sáng tạo nghệ thuật, nhưng không phải ai cũng thực sự hiểu các loại trí tuệ nhân tạo này hoạt động ra sao.
Apple chọn sản xuất iPhone 16e tại Brazil

Apple chọn sản xuất iPhone 16e tại Brazil

16:48:13 19/04/2025
Theo BGR, trong một động thái được cho là chiến lược nhằm đa dạng hóa chuỗi cung ứng và giảm sự phụ thuộc vào Trung Quốc, Apple được xác nhận đang bắt đầu sản xuất mẫu điện thoại iPhone 16e tại Brazil.
Google ra mắt công cụ AI cho phép tạo video từ văn bản và hình ảnh

Google ra mắt công cụ AI cho phép tạo video từ văn bản và hình ảnh

11:22:16 18/04/2025
Google vừa ra mắt hai công cụ AI, cho phép người dùng có thể dễ dàng tạo ra những video theo phong cách khác nhau từ đoạn văn bản mô tả hoặc từ hình ảnh.
5 tính năng bảo mật người dùng iPhone không nên bỏ qua

5 tính năng bảo mật người dùng iPhone không nên bỏ qua

11:08:18 18/04/2025
Apple đã tích hợp nhiều tính năng bảo mật trên iPhone, iPad và Mac thời gian qua. Việc tận dụng các công cụ bảo mật sẵn có để bảo vệ bản thân và dữ liệu cá nhân là vô cùng quan trọng với người dùng.
Mạng 5.5G nhanh gấp 10 lần 5G sẽ tạo ra cuộc đua mới trong viễn thông

Mạng 5.5G nhanh gấp 10 lần 5G sẽ tạo ra cuộc đua mới trong viễn thông

10:20:32 18/04/2025
Với tốc độ truy cập nhanh và mức độ ổn định cao hơn gấp 10 lần so với 5G, mạng 5.5G sẽ mang lại nhiều lợi ích hơn cho nền kinh tế và nhiều lĩnh vực trong cuộc sống.
Thúc đẩy công nghệ chiến lược: Cần chính sách đặc biệt, loại bỏ tư duy cũ

Thúc đẩy công nghệ chiến lược: Cần chính sách đặc biệt, loại bỏ tư duy cũ

10:18:12 18/04/2025
Để Việt Nam có thể bứt phá bằng công nghệ chiến lược phải xác định rõ lĩnh vực trọng tâm, xây dựng chính sách đặc biệt, cơ chế đột phá, đồng thời nhìn thẳng vào các điểm yếu của nền KHCN nước ta.
Google tìm cách trị ứng dụng Android chạy ngầm 'ngốn' pin

Google tìm cách trị ứng dụng Android chạy ngầm 'ngốn' pin

07:10:28 18/04/2025
Theo Android Authority, nhiều người dùng Android từng trải qua cảm giác khó chịu khi pin điện thoại sụt giảm nhanh chóng một cách bí ẩn.
OpenAI bất ngờ lấn sân mạng xã hội, cạnh tranh với X của tỉ phú Elon Musk?

OpenAI bất ngờ lấn sân mạng xã hội, cạnh tranh với X của tỉ phú Elon Musk?

07:00:35 18/04/2025
Công ty trí tuệ nhân tạo (AI) OpenAI được cho là đang thử nghiệm một mạng xã hội mang phong cách tương tự nền tảng X của tỉ phú Elon Musk.
Điện thoại Android sẽ tự khởi động lại nếu bị 'bỏ quên' 72 tiếng

Điện thoại Android sẽ tự khởi động lại nếu bị 'bỏ quên' 72 tiếng

12:42:53 17/04/2025
Trạng thái này khác biệt với AFU (After First Unlock), khi thiết bị đã đăng nhập và một số dữ liệu có thể được giải mã sẵn sàng cho các ứng dụng hoạt động, tiềm ẩn nguy cơ bị khai thác nếu thiết bị rơi vào tay kẻ xấu.
Google nâng tầm Gemini với khả năng tạo video dựa trên AI

Google nâng tầm Gemini với khả năng tạo video dựa trên AI

12:40:09 17/04/2025
Google vừa thông báo về khả năng mới cho phép người dùng tạo video bởi AI thông qua chatbot Gemini và công cụ thử nghiệm Whisk.
Cập nhật iOS 18.4.1 để sửa lỗi nghiêm trọng trên iPhone

Cập nhật iOS 18.4.1 để sửa lỗi nghiêm trọng trên iPhone

12:03:53 17/04/2025
Công ty cho biết bản cập nhật này sẽ sửa lỗi 2 lỗ hổng bảo mật nghiêm trọng có thể đã bị khai thác trong một cuộc tấn công cực kỳ tinh vi nhằm vào các cá nhân cụ thể .

Có thể bạn quan tâm

Nico Williams công khai 'thả thính' với MU

Nico Williams công khai 'thả thính' với MU

Sao thể thao

13:07:39 20/04/2025
Ngôi sao được săn đón của Athletic Bilbao, Nico Williams tuyên bố mọi đứa trẻ đều muốn chơi ở Old Trafford khi đội bóng của anh chuẩn bị đối đầu với Man United ở bán kết Europa League.
Nên dùng nghệ hay curcumin để chăm sóc da và tóc?

Nên dùng nghệ hay curcumin để chăm sóc da và tóc?

Làm đẹp

13:07:18 20/04/2025
Curcumin cho thấy khả năng làm giảm DHT, một loại hormone liên quan đến rụng tóc, đặc biệt là ở nam giới. Nếu bạn đang phải đối mặt với tình trạng hói đầu hoặc tóc mỏng thì nên cân nhắc các phương pháp điều trị dựa trên curcumin.
Top 4 chòm sao gặp cơ hội phát tài ngày 21/4

Top 4 chòm sao gặp cơ hội phát tài ngày 21/4

Trắc nghiệm

12:47:17 20/04/2025
Tử vi học dự báo 4 chòm sao này gặp nhiều may mắn ngày 21/4. Tử vi ngày mới 20/4: Top 4 con giáp công việc lẫn tiền bạc đều lên hương, tình yêu cũng viên mãn Màu sắc may
Váy suông cách điệu: Khi tối giản không còn đơn điệu

Váy suông cách điệu: Khi tối giản không còn đơn điệu

Thời trang

12:19:16 20/04/2025
Váy suông cách điệu là sự giao thoa giữa phong cách tối giản và tinh thần sáng tạo. Không còn bó buộc trong phom dáng truyền thống, những thiết kế ngày nay được cách điệu bằng loạt chi tiết thú vị mang cảm giác bay bổng.
Nga giành lại quyền kiểm soát 99,5% ở Kursk, Ukraine mở rộng kiểm soát tại Belgorod

Nga giành lại quyền kiểm soát 99,5% ở Kursk, Ukraine mở rộng kiểm soát tại Belgorod

Thế giới

11:54:54 20/04/2025
Không chỉ khẳng định tiếp tục giữ vững hoạt động tại Kursk, ông Zelensky còn cho biết đang đẩy mạnh kiểm soát một vùng lãnh thổ khác của Nga khi nói: Tại khu vực Belgorod, các binh sĩ Ukraine đã tiến lên và mở rộng vùng kiểm soát .
Lưu ngay những nơi ăn ngon và "sống ảo" tại Phan Thiết - Mũi Né 2N2Đ nếu bạn đang thèm "vitamin sea" vì mong ngóng mùa hè

Lưu ngay những nơi ăn ngon và "sống ảo" tại Phan Thiết - Mũi Né 2N2Đ nếu bạn đang thèm "vitamin sea" vì mong ngóng mùa hè

Du lịch

10:21:18 20/04/2025
Nếu đang ở một nơi chưa chấm dứt nồm ẩm tại miền Bắc, rất có thể bạn đang thèm vitamin sea vì mong ngóng mùa hè hay là kỳ nghỉ lễ 30/4 - 1/5 đến thật nhanh.
Thấy cây lưỡi hổ chết queo thì xui tận mạng, làm cách này để bật "công tắc sinh trưởng" giúp cây lớn nhanh như gió

Thấy cây lưỡi hổ chết queo thì xui tận mạng, làm cách này để bật "công tắc sinh trưởng" giúp cây lớn nhanh như gió

Sáng tạo

10:17:43 20/04/2025
Cây lưỡi hổ không chỉ là cây cảnh được ưa chuộng mà còn được xem là một trong những loài cây mang ý nghĩa phong thủy đặc biệt.
Hình ảnh concert buồn thiu nói lên 1 sự thật về nhóm nữ từng lấn lướt BLACKPINK?

Hình ảnh concert buồn thiu nói lên 1 sự thật về nhóm nữ từng lấn lướt BLACKPINK?

Nhạc quốc tế

10:12:28 20/04/2025
Dù có TWICE hay không, Coldplay vẫn bán cháy vé. TWICE cũng không có nghĩa vụ chứng minh sức hút của nhóm với tư cách là khách mời
Xem robot lần đầu chạy thi bán marathon với con người

Xem robot lần đầu chạy thi bán marathon với con người

Lạ vui

10:11:58 20/04/2025
Lần đầu tiên, 21 robot hình người đã chạy thi với hàng nghìn vận động viên tại giải bán marathon 21km Yizhuang ở thủ đô Bắc Kinh của Trung Quốc.
Người phụ nữ bán rau ở chợ bất ngờ trúng độc đắc 9,3 tỷ đồng

Người phụ nữ bán rau ở chợ bất ngờ trúng độc đắc 9,3 tỷ đồng

Netizen

10:08:18 20/04/2025
Một người bán rau ở chợ Bo Win tại tỉnh Chon Buri, Thái Lan đã trở thành đại gia chỉ sau 1 đêm sau khi trúng vé giải Nhất trong giải xổ vé số của chính phủ Thái Lan, với số tiền thưởng lên tới 12 triệu baht (khoảng 9,3 tỷ đồng).
Gia Linh 'Nụ cười mới' nghẹn ngào tiết lộ cuộc sống sau đổ vỡ hôn nhân

Gia Linh 'Nụ cười mới' nghẹn ngào tiết lộ cuộc sống sau đổ vỡ hôn nhân

Tv show

10:07:37 20/04/2025
Sau biến cố hôn nhân, diễn viên Gia Linh dành thời gian chăm sóc con vì không muốn bé trải qua cảm giác thiếu thốn tình cảm.