Biến thanh RAM thành đầu phát Wifi, hacker ăn trộm được dữ liệu cả trong các máy tính không kết nối mạng

Thông qua kỹ thuật này, hacker có thể ăn trộm dữ liệu với tốc độ khoảng 100 bit mỗi giây từ các hệ thốngg máy tính cô lập.

Biến thanh RAM thành đầu phát Wifi, hacker ăn trộm được dữ liệu cả trong các máy tính không kết nối mạng - Hình 1

Nhà nghiên cứu bảo mật Mordechai Guri, người đứng đầu bộ phận R&D của trường Đại học Ben-Gurion, Israel, nổi tiếng với hàng loạt nghiên cứu về các kỹ thuật ăn trộm dữ liệu theo những cách không ai ngờ tới. Mới đây nhất Guri cùng nhóm của mình đã cho thấy khả năng ăn trộm dữ liệu nhạy cảm trong một máy tính cô lập , không có kết nối mạng mà cũng không có khe cắm thẻ Wifi .

Được các nhà nghiên cứu đặt tên là Air-Fi , kỹ thuật này sẽ biến thanh RAM thành một bộ phát dữ liệu không dây và truyền dữ liệu trong máy tính ra bên ngoài. Kỹ thuật này có thể không mấy đáng ngại đối với người dùng thông thường, nhưng có thể là mối đe dọa nguy hiểm đối với nhà quản trị của những hệ thống cô lập.

Biến thanh RAM thành đầu phát Wifi, hacker ăn trộm được dữ liệu cả trong các máy tính không kết nối mạng - Hình 2

Các hệ thống cô lập này thường là những máy tính nằm trong mạng nội bộ, mà không có truy cập internet từ bên ngoài. Các hệ thống này thường được sử dụng trong các mạng lưới của chính phủ, doanh nghiệp lớn hoặc trong giới quân sự để lưu trữ các dữ liệu nhạy cảm hoặc các tài sản trí tuệ.

Kỹ thuật tấn công Air-Fi

Kỹ thuật tấn công này xoay quanh một nguyên lý cơ bản là bất kỳ thiết bị điện tử nào cũng phát ra sóng điện từ khi có dòng điện chạy qua chúng.

Trong khi đó, Wifi cũng là một dạng sóng radio hay về bản chất, cũng là sóng điện từ. Do vậy, Guri cho rằng, những kẻ tấn công có thể cài một đoạn mã độc vào các máy tính cô lập để từ đó thao túng dòng điện trong thanh RAM máy tính, buộc nó phát ra các sóng điện từ với tần số tương tự như băng tần tín hiệu của Wifi thông thường (2.400 GHz).

Biến thanh RAM thành đầu phát Wifi, hacker ăn trộm được dữ liệu cả trong các máy tính không kết nối mạng - Hình 3

Thông qua Air-Fi, kẻ tấn công có thể bắt một máy tính cô lập kết nối với thiết bị bên ngoài và làm rò rỉ dữ liệu

Trong nghiên cứu của mình với tựa đề Air-Fi: Generating Convert Wifi Signals from Air-Gapped Computers (Air-Fi: Tạo ra tín hiệu Wifi từ các máy tính cô lập), Guri đã chứng minh rằng, việc căn chỉnh thời điểm đọc ghi một cách hoàn hảo trên thanh RAM máy tính có thể làm bộ nhớ máy tính phát ra tần số điện từ tương đương với tín hiệu Wifi tương đối yếu.

Tín hiệu này sẽ làm các hệ thống cô lập kết nối với bất kỳ thiết bị nào có ăng ten Wifi, bao gồm smartphone, laptop, thiết bị IoT, smartwatch và nhiều thiết bị khác nữa. Điều đó làm mất đi tính cô lập của các hệ thống này, khiến nó có thể truyền những dữ liệu nhạy cảm ra các thiết bị bên ngoài.

Trong bài thử nghiệm của mình, Guri và nhóm nghiên cứu có thể buộc các dàn máy tính cô lập truyền dữ liệu với tốc độ 100 bit/s tới các thiết bị cách đó vài mét. Cho dù tốc độ này khá chậm so với các Wifi thông thường (có thể lên tới 100 Mbps, gấp 1 triệu lần so với tốc độ kể trên), nhưng nếu kẻ tấn công có đủ thời gian mình cần, lượng dữ liệu bị rò rỉ có thể vô cùng tai hại.

Cách thức tấn công của kỹ thuật này không chỉ hiếm có ai biết tới, mà ông Guri còn cho biết, kỹ thuật tấn công này là một trong những cách thức dễ thực hiện nhất khi kẻ tấn công không cần phải chiếm quyền admin trong hệ thống để cài đặt mã độc thao túng dòng điện qua thanh RAM.

Kỹ thuật ăn trộm dữ liệu bằng cách biến thanh RAM thành bộ phát Wifi

Hơn nữa, kỹ thuật tấn công này còn có thể áp dụng trên bất kỳ hệ điều hành nào, ngay cả trên các máy ảo.

Trong khi hầu hết các thanh RAM ngày nay có thể phát ra tín hiệu ở tần số 2.400 GHz, còn đối với các thanh RAM cũ hơn, kẻ tấn công sẽ cần ép xung để nó có thể đạt tới tần số mong muốn nhằm truyền dữ liệu ra bên ngoài.

Chính vì vậy, trong tài liệu của Guri, ông cũng đề cập đến nhiều phương pháp nhằm bảo vệ các hệ thống cô lập khỏi cuộc tấn công này. Một trong các biện pháp đó là lắp đặt thiết bị để chặn bất kỳ tín hiệu Wifi nào trong khu vực đặt các hệ thống cô lập.

Bên cạnh Air-Fi, Guri và nhóm của ông đã tìm ra hàng loạt kỹ thuật trích xuất dữ liệu từ những điều chẳng ai ngờ tới, ví dụ, ăn trộm dữ liệu từ hoạt động của đèn LED trên ổ HDD, từ tín hiệu điện từ không dây phát ra từ GPU, từ âm thanh do quạt tản nhiệt của GPU phát ra, từ sóng âm do hoạt động đọc ghi của ổ HDD phát ra, thậm chí cả từ luồng nhiệt phát ra từ các máy tính không có kết nối mạng …

Lợi dụng lỗ hổng trong Office 365, hacker ăn trộm dữ liệu Bộ Tài chính Mỹ

Lỗ hổng trong Office 365 của Microsoft đã cho phép nhóm hacker theo dõi email của các nhân viên Bộ Tài chính Mỹ trong nhiều tháng liền và gây ra vụ việc rò rỉ dữ liệu nghiêm trọng.

Lợi dụng lỗ hổng trong Office 365, hacker ăn trộm dữ liệu Bộ Tài chính Mỹ - Hình 1

Theo Reuters, một lỗ hổng bảo mật đã khiến Bộ Tài chính và Cục Quản lý Thông tin và Viễn thông Quốc gia thuộc Bộ Thương mại Mỹ đã bị các hacker nước ngoài viếng thăm và ăn trộm một lượng dữ liệu không xác định. Trong khi các chi tiết của cuộc tấn công vẫn chưa được biết rõ, vụ rò rỉ dữ liệu này dường như khá nghiêm trọng khi nó buộc Hội đồng An ninh Quốc gia Mỹ phải tổ chức một cuộc họp đột xuất vào thứ Bảy vừa qua.

Nhiều nguồn tin của AppleInsider trong Bộ Quốc phòng Mỹ đã xác nhận về cuộc tấn công này. Mặc dù vậy, họ từ chối cho biết về lượng dữ liệu đã bị lấy trộm cũng như các cơ quan nào bị ảnh hưởng trong cuộc tấn công này. Được biết, Cục Quản lý Thông tin và Viễn thông Quốc gia thuộc Bộ Thương mại Mỹ (NTIA) là đơn vị phụ trách soạn thảo chính sách liên quan đến Viễn thông và internet.

Lợi dụng lỗ hổng trong Office 365, hacker ăn trộm dữ liệu Bộ Tài chính Mỹ - Hình 2

Theo những người thân cận với vụ việc, cuộc tấn công vào NTIA được thực hiện thông qua một lỗ hổng trong Office 365 của Microsoft, khi các email của nhân viên trong cơ quan này đã bị nhóm hacker theo dõi trong nhiều tháng liền. Cuộc tấn công này còn bao gồm các thủ thuật đánh lừa giao thức xác thực của Microsoft, điều cho thấy nó được thực hiện bởi một nhóm có kỹ năng rất cao.

Một quan chức cao cấp của Mỹ cho biết , vụ xâm nhập email này có thể đã xảy ra từ mùa hè năm nay, nhưng giờ mới bị phát hiện.

"Đây là một nhóm hacker được nước ngoài tài trợ." Một người cho biết ngắn gọn về vụ việc này, nhưng bổ sung thêm rằng vẫn chưa rõ ai là người chịu trách nhiệm. Các cơ quan liên bang bao gồm cả FBI đã bắt đầu điều tra vụ việc.

Hai nguồn tin khác của AppleInsider cho rằng vụ ăn trộm dữ liệu này có liên quan đến một cuộc tấn công khác gần đây nhắm vào công ty an ninh mạng nổi tiếng FireEye, nhằm ăn trộm các công cụ hacking và khai thác mã độc. Cuộc tấn công đó dường như sử dụng các công cụ được tinh chỉnh để nhắm mục tiêu đến riêng công ty FireEye.

Hiện Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA) cho biết, đang "hợp tác chặt chẽ với các đối tác cơ quan chúng tôi về các hoạt động được phát hiện gần đây trên các mạng lưới của chính phủ", phát ngôn viên cho biết. "CISA đang cung cấp sự hỗ trợ kỹ thuật cho các thực thể bị ảnh hưởng khi họ làm việc để xác định và giảm thiểu bất kỳ nguy cơ thâm nhập nào."

Với mức độ nghiêm trọng của vụ việc, rất có thể các cuộc điều tra sẽ mất nhiều tháng hoặc thậm chí nhiều năm mới có thể công khai các thông tin chi tiết.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

iPhone 17 Pro gặp sự cố trầy xước, lõm chỉ sau 24 giờ trưng bàyiPhone 17 Pro gặp sự cố trầy xước, lõm chỉ sau 24 giờ trưng bày
12:15:58 22/09/2025
AI là trợ thủ đắc lực trong cuộc sống hiện đạiAI là trợ thủ đắc lực trong cuộc sống hiện đại
10:36:58 22/09/2025
Cổng sạc của iPhone Air và iPhone 17 có một nhược điểm lớnCổng sạc của iPhone Air và iPhone 17 có một nhược điểm lớn
11:25:05 23/09/2025
Bí mật Apple giấu kín trong iPhone AirBí mật Apple giấu kín trong iPhone Air
11:09:36 23/09/2025
Agentic AI: Thế hệ trí tuệ nhân tạo mới đang thay đổi cuộc chơiAgentic AI: Thế hệ trí tuệ nhân tạo mới đang thay đổi cuộc chơi
10:39:36 22/09/2025
DeepSeek phủ nhận sao chép mô hình của OpenAI, cảnh báo nguy cơ jailbreakDeepSeek phủ nhận sao chép mô hình của OpenAI, cảnh báo nguy cơ jailbreak
10:47:08 22/09/2025
Bộ sạc mới giúp iPhone 17 sạc siêu tốcBộ sạc mới giúp iPhone 17 sạc siêu tốc
12:12:10 22/09/2025
One UI 8 có thực sự giúp điện thoại Galaxy mạnh hơn?One UI 8 có thực sự giúp điện thoại Galaxy mạnh hơn?
11:15:26 23/09/2025

Tin đang nóng

Phương Oanh tổ chức sinh nhật ấm áp tình thân cho Shark Bình, thái độ của 2 con riêng nói lên tất cảPhương Oanh tổ chức sinh nhật ấm áp tình thân cho Shark Bình, thái độ của 2 con riêng nói lên tất cả
06:20:14 24/09/2025
Mỹ nhân showbiz 50 tuổi, body nóng bỏng bị chồng "phi công" đòi ly dị vì không thể sinh conMỹ nhân showbiz 50 tuổi, body nóng bỏng bị chồng "phi công" đòi ly dị vì không thể sinh con
06:28:02 24/09/2025
Hoóc môn 'tắt' hệ miễn dịch mở ra hướng điều trị ung thư mớiHoóc môn 'tắt' hệ miễn dịch mở ra hướng điều trị ung thư mới
04:51:49 24/09/2025
10 mỹ nam cười đẹp nhất Hàn Quốc: Lee Min Ho lép vế trước Park Bo Gum, số 1 ghét mấy cũng phải mê mẩn10 mỹ nam cười đẹp nhất Hàn Quốc: Lee Min Ho lép vế trước Park Bo Gum, số 1 ghét mấy cũng phải mê mẩn
08:04:10 24/09/2025
"Tổng tài hàng real" sở hữu nhan sắc 10 năm sau không ai đọ nổi, kém cỏi bất tài cũng được tha thứ"Tổng tài hàng real" sở hữu nhan sắc 10 năm sau không ai đọ nổi, kém cỏi bất tài cũng được tha thứ
06:39:31 24/09/2025
Tin mới nhất về bão số 9 Ragasa: Vẫn giữ siêu cấp, cách Móng Cái 650kmTin mới nhất về bão số 9 Ragasa: Vẫn giữ siêu cấp, cách Móng Cái 650km
06:44:36 24/09/2025
Bà xã Lê Dương Bảo Lâm lên tiếng trước tin đồn chồng ế show vì mắc bệnh ung thưBà xã Lê Dương Bảo Lâm lên tiếng trước tin đồn chồng ế show vì mắc bệnh ung thư
06:23:33 24/09/2025
Khởi tố 3 bảo vệ dùng gậy cao su đánh ngườiKhởi tố 3 bảo vệ dùng gậy cao su đánh người
07:06:08 24/09/2025

Tin mới nhất

One UI 8 cập bến dòng Galaxy S24

One UI 8 cập bến dòng Galaxy S24

11:31:13 23/09/2025
Samsung đã mang đến tin vui cho người dùng thế hệ cũ hơn khi chính thức tung ra bản cập nhật One UI 8 ổn định cho toàn bộ dòng Galaxy S24.
Apple Intelligence sắp có tiếng Việt

Apple Intelligence sắp có tiếng Việt

11:22:13 23/09/2025
Nhiều người dùng iOS 26 phiên bản Developer Beta 1 (bản thử nghiệm dành cho nhà phát triển) mới đây phát hiện công cụ trí tuệ nhân tạo Apple Intelligence đã hỗ trợ tiếng Việt.
Camera không thấu kính cho ra hình ảnh 3D

Camera không thấu kính cho ra hình ảnh 3D

19:08:33 21/09/2025
Sau khi xác định lỗ kim quang học bán kính khoảng 0,20mm cho ra hình ảnh rõ nét, nhóm sử dụng kích thước khẩu độ này để chụp mục tiêu cách xa 11cm, 15cm, 19cm
CTO Meta: Apple không cho gửi iMessage trên kính Ray-Bans Display

CTO Meta: Apple không cho gửi iMessage trên kính Ray-Bans Display

15:25:16 21/09/2025
Hệ sinh thái khép kín của Apple không chỉ gây rắc rối cho cơ quan quản lý và nhà phát triển nhỏ, mà cả những gã khổng lồ công nghệ như Meta Platforms.
Alibaba tái xuất với định hướng AI sau giai đoạn hụt hơi với thương mại điện tử

Alibaba tái xuất với định hướng AI sau giai đoạn hụt hơi với thương mại điện tử

15:23:58 21/09/2025
Bên cạnh đầu tư, Alibaba cũng tự phát triển các công cụ AI tạo văn bản và video, được xếp trong top 10 trên nền tảng mã nguồn mở Hugging Face. Công ty còn đặt mục tiêu cạnh tranh với Meta bằng kính thông minh tích hợp AI.
Các nhà phát triển sử dụng mô hình AI của Apple với iOS 26

Các nhà phát triển sử dụng mô hình AI của Apple với iOS 26

15:18:51 21/09/2025
Đầu năm 2025, Apple giới thiệu khuôn khổ Foundation Models cho phép các nhà phát triển sử dụng mô hình trí tuệ nhân tạo (AI) của tập đoàn để hỗ trợ tính năng trong ứng dụng của mình.
Microsoft bị tố "đạo đức giả" khi ngừng hỗ trợ Windows 10

Microsoft bị tố "đạo đức giả" khi ngừng hỗ trợ Windows 10

15:14:01 21/09/2025
PIRG gần đây đã đưa ra lời kêu gọi mới, tập hợp nhiều tổ chức bảo vệ người tiêu dùng và môi trường, bao gồm cả liên minh Quyền sửa chữa của châu Âu và iFixit.
Bước vào kỷ nguyên chuyển đổi số, trí tuệ nhân tạo và robotics

Bước vào kỷ nguyên chuyển đổi số, trí tuệ nhân tạo và robotics

20:17:31 20/09/2025
Robotics đang làm thay đổi sâu sắc cách sản xuất, vận chuyển và phục vụ, khi robot trở thành những cộng sự hỗ trợ, chứ không còn chỉ là cánh tay thép trong các nhà máy.
Với Gemini, trình duyệt Chrome ngày càng khó bị đánh bại

Với Gemini, trình duyệt Chrome ngày càng khó bị đánh bại

11:21:00 20/09/2025
Google đã công bố những cải tiến đáng chú ý cho trình duyệt Chrome với mục tiêu biến nó thành một công cụ chủ động hơn trong việc hỗ trợ người dùng.
Vì sao người dùng Galaxy nên cập nhật lên One UI 8

Vì sao người dùng Galaxy nên cập nhật lên One UI 8

11:17:24 20/09/2025
One UI 8 tích hợp AI đa phương thức cho phép hệ thống phân tích dữ liệu từ hình ảnh, âm thanh và văn bản để đưa ra các đề xuất phù hợp với ngữ cảnh của người dùng.
Apple Watch tích hợp AI phát hiện nguy cơ cao huyết áp

Apple Watch tích hợp AI phát hiện nguy cơ cao huyết áp

10:30:03 20/09/2025
Điều đặc biệt nằm ở chỗ, đây không phải là một máy đo huyết áp thu nhỏ, mà là thành quả từ trí tuệ nhân tạo (AI), được Apple ứng dụng trên dữ liệu cảm biến sẵn có. Tính năng này còn có thể hoạt động trên các mẫu Apple Watch từ Series 9 ...
Cập nhật iOS 26, nhiều người "quay xe" muốn trở về iOS 18

Cập nhật iOS 26, nhiều người "quay xe" muốn trở về iOS 18

09:36:21 20/09/2025
Nhiều người dùng cho biết sau khi cập nhật iOS 26, iPhone gặp hàng loạt sự cố khác nhau như nóng máy, hao pin, lỗi hiển thị biểu tượng ứng dụng và kết nối Carplay chập chờn.

Có thể bạn quan tâm

Chồng sốc khi vợ khoe "được tặng điện thoại" đời mới nhất, sự thật phía sau còn đau hơn

Chồng sốc khi vợ khoe "được tặng điện thoại" đời mới nhất, sự thật phía sau còn đau hơn

Góc tâm tình

09:00:27 24/09/2025
Chị Oanh vốn là người sống khá giản dị, không chạy theo những thứ đắt tiền, phần lớn chỉ chăm lo cho chồng con. Vậy mà bỗng nhiên một ngày chồng chị - anh Hậu thấy chị mang về một chiếc điện thoại đắt tiền vừa mới ra mắt.
Toyota gióng hồi chuông 'báo tử' cho động cơ diesel

Toyota gióng hồi chuông 'báo tử' cho động cơ diesel

Ôtô

08:59:24 24/09/2025
Trong giai đoạn ngắn và trung hạn, Toyota tiếp tục phát triển hybrid như giải pháp khả thi nhất. Hãng áp dụng chiến lược song song: duy trì cả động cơ xăng và xe hybrid (như RAV4, Corolla, Camry) cho đến khi hybrid đạt doanh số đủ lớn đ...
VinFast Feliz: Xe điện "ngon toàn diện", đi 262 km mỗi lần sạc, chi phí rẻ không cần nghĩ

VinFast Feliz: Xe điện "ngon toàn diện", đi 262 km mỗi lần sạc, chi phí rẻ không cần nghĩ

Xe máy

08:54:23 24/09/2025
Với phạm vi hoạt động lên tới 262 km/lần sạc cùng hàng loạt ưu điểm vượt trội về thiết kế và chính sách hậu mãi, VinFast Feliz được đánh giá là ngon toàn diện và hứa hẹn tạo nên cú hích lớn cho thị trường xe máy điện Việt.
Uống cà phê ngắm lúa chín 'ngay trước mắt' ở Sa Pa

Uống cà phê ngắm lúa chín 'ngay trước mắt' ở Sa Pa

Du lịch

08:37:12 24/09/2025
Lào Cai - Vào mùa lúa chín, nhiều quán cà phê ven thung lũng và bản làng gần Sa Pa thu hút khách dừng ngắm ruộng bậc thang, kết hợp lưu trú, ăn uống.
Uống loại nước này ngay sau khi ngủ dậy, cơ thể nhận được vô vàn lợi ích

Uống loại nước này ngay sau khi ngủ dậy, cơ thể nhận được vô vàn lợi ích

Sức khỏe

07:53:29 24/09/2025
Một yếu tố khác thường bị bỏ qua là tuần hoàn máu. Nước ấm giúp giãn mạch nhẹ, từ đó cải thiện lưu thông máu, đặc biệt có ích khi vừa thức dậy và hệ tuần hoàn còn chưa vào guồng.
Thần đồng Lamine Yamal "trượt" Quả bóng vàng, bạn gái rapper liền có động thái này

Thần đồng Lamine Yamal "trượt" Quả bóng vàng, bạn gái rapper liền có động thái này

Sao thể thao

07:53:06 24/09/2025
Việc Yamal không thể chạm tay vào danh hiệu cao quý khiến nhiều CĐV tiếc nuối. Trước lễ trao giải, anh được đánh giá là ứng viên nặng ký nhờ phong độ rực sáng trong màu áo Barca và tuyển Tây Ban Nha
Công an TP Cần Thơ triệt phá đường dây tổ chức sử dụng ma túy

Công an TP Cần Thơ triệt phá đường dây tổ chức sử dụng ma túy

Pháp luật

07:18:10 24/09/2025
Một đường dây sử dụng trái phép ma túy quy mô lớn vừa được Công an TP Cần Thơ triệt phá, bắt 21 đối tượng cùng nhiều tang vật liên quan.
Steam tặng miễn phí một trò chơi tới tháng 11, game thủ bắt buộc phải làm theo hướng dẫn

Steam tặng miễn phí một trò chơi tới tháng 11, game thủ bắt buộc phải làm theo hướng dẫn

Mọt game

07:06:43 24/09/2025
Người dùng Steam hiện có thể nhận miễn phí tựa game mô phỏng chiến lược The Leviathan s Fantasy và giữ vĩnh viễn trong thư viện, nhưng chương trình này đi kèm một ngoại lệ.
File ghi âm khiến giới giải trí chấn động

File ghi âm khiến giới giải trí chấn động

Hậu trường phim

07:06:14 24/09/2025
Scandal tố cáo nhau của đoàn phim Phồn Hoa do Vương Gia Vệ làm đạo diễn thu hút sự chú ý của khán giả. Danh tiếng của đạo diễn huyền thoại bị ảnh hưởng.
Quá nể phim Hàn mới ra mắt đã lãi gấp 37 lần, 157 quốc gia mòn mỏi đợi ngày chiếu là hiểu đẳng cấp

Quá nể phim Hàn mới ra mắt đã lãi gấp 37 lần, 157 quốc gia mòn mỏi đợi ngày chiếu là hiểu đẳng cấp

Phim châu á

07:03:11 24/09/2025
Màn ra mắt thành công tại TIFF đã giúp Nhân Diện chiếm được tình cảm của khán giả khi chính thức khởi chiếu ở Hàn Quốc.
Trang phục pickleball hở hang lại gây tranh cãi

Trang phục pickleball hở hang lại gây tranh cãi

Netizen

07:00:39 24/09/2025
Chiếc váy có thiết kế so le, tương đối ngắn khiến một tay vợt nữ bị nói, nối dài cuộc tranh luận về trang phục ra sân pickleball, chơi thể thao.