Smartphone có thể bị theo dõi vị trí qua Bluetooth 

Theo dõi VGT trên

Máy tính, điện thoại sử dụng Bluetooth năng lượng thấp (BLE) có nguy cơ bị theo dõi vị trí ở khoảng cách nhất định bằng một công cụ chuyên dụng.

Nhóm 7 nhà nghiên cứu từ Đại học California phát hiện các thiết bị sử dụng BLE, như smartphone, laptop, tai nghe có thể bị tấn công với khả năng thành công khoảng 40% trong một khoảng cách nhất định.

Smartphone có thể bị theo dõi vị trí qua Bluetooth - Hình 1

Thiết bị tích hợp BLE có thể trở thành mục tiêu theo dõi của hacker.

Theo các chuyên gia, dù cùng sử dụng sóng Bluetooth, các thiết bị tích hợp chip BLE sẽ phát sóng ở tần số riêng và duy nhất. Đây chính là kẽ hở để kẻ tấn công lợi dụng và “tách” mục tiêu ra khỏi đám đông.

Cụ thể, nhóm nghiên cứu sử dụng một công cụ chuyên dụng, giá chưa đến 200 USD để “đón” tín hiệu BLE. Họ thu sóng Bluetooth từ các thiết bị của người lạ, ngẫu nhiên tại 6 cửa hàng cafe, thư viện trường và một khu ăn uống, mỗi nơi thực hiện trong khoảng một giờ. Có 162 thiết bị được thu thập, 40% trong đó có tín hiệu nhận dạng duy nhất.

Ở thí nghiệm thứ hai, họ tinh chỉnh lại công cụ thu sóng phù hợp với mục đích của mình và đặt ở một căn phòng có hàng trăm người ra vào mỗi ngày. Trong đó, tín hiệu phát ra từ thiết bị cài ứng dụng truy vết Covid-19 cũng được lưu ý.

Video đang HOT

Sau hai phiên “đ.ánh chặn” kéo dài 10 tiếng, nhóm nhận thấy 47,1% trong tổng số 647 thiết bị có thể được nhận dạng với duy nhất một tần số Bluetooth. 15% có biến thể tín hiệu trùng lặp với một thiết bị khác.

So với Bluetooth thông thường hoạt động ở bán kính khoảng 10 mét, BLE có không gian phát lớn hơn với bán kính 60 mét, do đó mục tiêu có thể “vào tầm ngắm” ở khoảng cách này.

Hiện tại, việc nghiên cứu chỉ dừng lại ở việc theo dõi vị trí của một thiết bị, nhưng các chuyên gia nói lỗ hổng có thể bị lợi dụng cho các mục đích khác.

Trong một thử nghiệm khác với các thiết bị phổ biến có BLE như iPhone X (iOS), Thinkpad X1 Carbon (Windows), MacBook Pro 2016 (macOS), Apple Watch 4 (watchOS), Google Pixel 5 (Android) và tai nghe True Wireless Bose QuietComfort 35, tất cả đều bị hệ thống nhận dạng vị trí chính xác. Thậm chí, một số máy đã tắt Bluetooth nhưng vẫn bị phát hiện.

Theo nhóm nghiên cứu, hầu hết thiết bị tích hợp BLE đều có lỗ hổng, nhưng iPhone dễ bị phát hiện hơn do có tín hiệu Bluetooth mạnh hơn. Tuy nhiên, điều này cũng khiến hacker khó phát hiện ra loại iPhone mà nạn nhân đang sử dụng.

Báo cáo về khả năng tấn công qua BLE sẽ được nhóm trình bày tại Hội nghị chuyên đề IEEE lần thứ 43 về Bảo mật và Quyền riêng tư diễn ra đầu năm 2022.

Chưa phát hiện PC-Covid thu thập thông tin người dùng 

Cơ quan đ.ánh giá độc lập từ Bộ Công an và Bộ Quốc phòng kết luận PC-Covid không thu thập thông tin người dùng ngoài phạm vi chức năng ứng dụng.

Việc đ.ánh giá về quyền truy cập của ứng dụng PC-Covid được hoàn thành vào ngày 6/10 bởi Tổ đ.ánh giá gồm: Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Bộ Công an), Bộ tư lệnh Tác chiến không gian mạng (Bộ Quốc phòng), Cục An toàn thông tin (Bộ Thông tin và Truyền thông), Hiệp hội An toàn thông tin Việt Nam và một số chuyên gia về an toàn, an ninh mạng trong nước.

Tại họp báo sáng 7/10, đại diện Tổ đ.ánh giá khẳng định: "Sau khi đ.ánh giá mã nguồn, chưa phát hiện ứng dụng PC-Covid thu thập thông tin người dùng ngoài phạm vi thực hiện các chức năng được mô tả".

Cụ thể, PC-Covid hiện đang xin bốn quyền và nhóm quyền chính từ smartphone của người dùng, gồm: Quyền sử dụng Bluetooth, Quyền truy cập thông báo (với máy Android), Quyền sử dụng camera và Quyền truy cập ảnh, video, âm thanh và tệp. Ngoài ra còn một quyền đi kèm quyền truy cập vị trí.

Chưa phát hiện PC-Covid thu thập thông tin người dùng - Hình 1

Ứng dụng PC-Covid truy cập bốn quyền chính, nhưng người dùng có thể tắt nếu không muốn sử dụng tính năng nào đó.

Trong đó, quyền sử dụng camera được dùng trong tính năng quét mã QR và gửi phản ánh bằng hình ảnh hoặc video. Còn quyền truy cập ảnh phục vụ việc lưu mã QR về máy.

Quyền truy cập thông báo chỉ xuất hiện trên nền tảng Android. Theo đơn vị phát triển, quyền này giúp ứng dụng hoạt động liên tục và ổn định hơn. "Khi sử dụng quyền này, nếu PC-Covid dừng hoạt động, hệ điều hành lập tức gọi ứng dụng hoạt động trở lại".

Quyền truy cập Bluetooth dành cho tính năng ghi nhận tiếp xúc gần. Trên nền tảng Android, quyền này gắn liền với quyền truy cập vị trí. Còn trên iOS, truy cập vị trí cùng Bluetooth sẽ giúp PC-Covid sử dụng được công nghệ iBeacon của Apple nhằm tối ưu hóa khả năng ghi nhận tiếp xúc.

Nhiều người dùng lo ngại việc cấp cho ứng dụng các quyền trên có thể tiềm ẩn nguy cơ bị thu thập thông tin cá nhân, như hình ảnh, tin nhắn, vị trí. Ví dụ với quyền truy cập thông báo, do đặc thù của Android, quyền này cho phép ứng dụng có thể đọc cả nội dung của thông báo đó, gồm thông báo SMS hay thông báo từ các ứng dụng khác. Một số dòng điện thoại cảnh báo đây là quyền nhạy cảm.

Tại họp báo, Đại tá Nguyễn Trọng Thái, đại diện Bộ tư lệnh Tác chiến không gian mạng, cho biết "chưa phát hiện yếu tố mang tính thu thập thông tin" trong ứng dụng PC-Covid. "Chúng tôi đã kiểm tra cả phần mềm đóng gói và mã nguồn của ứng dụng, rà soát từng dòng lệnh. Các quyền nêu trên cũng phù hợp với nhu cầu đặc điểm phòng chống dịch hiện nay", ông Thái nói.

Ngoài việc kiểm soát bởi tổ đ.ánh giá độc lập, việc cấp quyền cho PC-Covid trên smartphone còn được thực hiện bởi ba cơ chế khác, gồm: Cơ chế của hệ điều hành - luôn thông báo đến người dùng khi ứng dụng yêu cầu cấp quyền; cơ chế của kho ứng dụng - kiểm tra từng đoạn mã, hàm chức năng của ứng dụng trước khi chấp nhận đưa lên kho; và cơ chế từ đội ngũ phát tại Trung tâm Công nghệ phòng chống Covid -19 quốc gia.

Theo Trung tâm, thời gian tới, ứng dụng sẽ tiếp tục được cập nhật và có thể tối giản các quyền truy cập. Ví dụ ở phiên bản cũ, PC-Covid từng khai thác quyền truy cập vị trí để hỗ trợ người dùng gửi phản ánh đến đúng cơ quan quản lý ở các xã phường. Tuy nhiên, việc này đã được loại bỏ để tránh hiểu nhầm.

Người dùng có thể tắt hoặc lựa chọn một số quyền nếu không muốn sử dụng. Chẳng hạn, chỉ cho phép truy cập ảnh một lần khi lưu mã QR về máy, hay chỉ cho phép truy cập camera mỗi khi cần quét QR. Tuy nhiên, việc tắt Bluetooth sẽ khiến hệ thống không thể truy vết và thông báo nếu người dùng vô tình tiếp xúc với F0.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Drama gần đây liệu có là "chiêu trò" để Xoài Non pr?
06:42:46 16/06/2024
Trò hề "tẩy trắng" của nữ diễn viên gen Z sau khi l.ộ c.lip bóc bộ mặt thật
06:25:18 16/06/2024
Câu Chuyện Hoa Hồng: Chọn nhầm phim rồi Lưu Diệc Phi ơi!
06:32:42 16/06/2024
Con gái MC Quyền Linh dự tốt nghiệp cấp 3: Khoe visual trong trẻo, có 1 hành động đặc biệt dành cho bố mẹ
06:41:58 16/06/2024
Đãi vợ cũ của chồng bữa cơm, trước khi rời đi chị ấy để lại cho 900 triệu: Món quà chân tình hay bóc mẽ sự tham lam
08:18:28 16/06/2024
Một mỹ nam Vbiz gãy tay ngay tập mở màn Anh Trai Say Hi!
06:29:24 16/06/2024
Chúng tôi bị mắng "giàu có mà để mẹ ngủ ngoài hiên giữa đêm khuya", mẹ chồng liền đưa ra cuốn sổ chứa 7 tỷ khiến cả họ kinh ngạc
08:25:36 16/06/2024
Vợ cũ của chồng đưa con đến chơi, mẹ chồng đưa ra lời đề nghị khiến tôi uất nghẹn
07:40:25 16/06/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Nàng hậu gen Z bị réo tên vào ồn ào thái độ ứng xử kém, chuyện gì đây?

Sao việt

11:20:45 16/06/2024
Theo đó, nữ doanh nhân đã so sánh các Hoa Á hậu giữa 2 công ty chủ quản là Uni và Sen Vàng. Trong đó, dì Nga dành lời khen cho phía Uni, còn phía Sen Vàng lại có người được cô nhận xét là không ổn .

Tử vi ngày mới 12 cung hoàng đạo thứ 2 ngày 17/6: Kim Ngưu bớt cả tin, Song Ngư bất cần đời

Trắc nghiệm

11:20:40 16/06/2024
Xem tử vi của 12 cung hoàng đạo trong ngày 17/6 về tài lộc, tình yêu, công việc. Hôm nay, Song Ngư có vẻ khá bất cần đời.

Bạn trẻ xếp hàng trước 11 tiếng để xem concert của Tempest

Nhạc quốc tế

11:17:08 16/06/2024
Dù concert của Tempest bắt đầu lúc 19h nhưng ngay từ sớm đã có rất đông bạn trẻ xếp hàng check-in chờ gặp thần tượng.

Da ngăm nên tránh mặc màu gì?

Thời trang

11:03:36 16/06/2024
Đối với phụ nữ sở hữu làn da ngăm, việc lựa chọn màu sắc trang phục phù hợp đóng vai trò quan trọng trong việc tôn lên vẻ đẹp rạng rỡ và tự tin.

Sau tuyên bố đòi ly hôn, chồng Hằng Du Mục tiếp tục đăng tải đoạn clip mới

Netizen

11:03:33 16/06/2024
Gần đây, một video ghi lại livestream của chồng củaHằng Du Mụcđã thu hút sự chú ý. Theo đó, anh phàn nàn về việc vợ thường xuyên livestream cùng Quang Linh và thậm chí còn đề nghị ly hôn.

Code Tuyệt Thế Trảm Yêu Ký mới nhất và cách nhập

Mọt game

11:03:26 16/06/2024
Code Tuyệt Thế Trảm Yêu Ký là các mã đ.ổi t.hưởng được nhà phát hành cung cấp. Bạn có thể đổi để lấy các phần quà tân thủ, quà event, quà mừng game ra mắt trong tựa game Tuyệt Thế Trảm Yêu Ký.

10 điểm đến thú vị ở Hàn Quốc

Du lịch

10:52:53 16/06/2024
Nếu bạn đang tìm kiếm những viên ngọc ẩn giấu khi du lịch Hàn Quốc, thì top điểm tham quan độc đáo này mang đến cái nhìn hấp dẫn về lịch sử và văn hóa phong phú của xứ kim chi sẽ khiến bạn thích thú.

Lý do Cole Palmer 'phủ sóng' Internet với loạt ảnh chế

Sao thể thao

10:31:17 16/06/2024
Tấm ảnh cầu thủ tuyển Anh Cole Palmer chụp cho dịp EURO 2024 đã trở thành meme, được chế nhiều trên Internet nhờ động tác ăn mừng mang thương hiệu riêng.

Mộ cổ 2.400 năm t.uổi bị đào bới, chuyên gia vừa khai quật đã mừng húm vì những thứ tên trộm bỏ qua

Lạ vui

10:12:34 16/06/2024
Vào năm 2016, một kẻ trộm mộ đã đào một lỗ trong khu lăng mộ cổ rộng lớn ở huyện Tương Phần, tỉnh Sơn Tây, Trung Quốc. Hắn từ một góc của một ngôi mộ lấy trộm hiện vật rồi trốn mất.

TP Hồ Chí Minh: Người dân bắt được kỳ đà vân quý hiếm bò vào nhà

Tin nổi bật

10:10:54 16/06/2024
Qua tìm hiểu, anh Thường biết được đây là động vật quý hiếm nên giao cho Chi cục Kiểm lâm TP Hồ Chí Minh cứu hộ chăm sóc và thả về tự nhiên.

Mỹ nhân là nỗi sợ của các nam thần

Hậu trường phim

10:08:48 16/06/2024
Hướng Hàm Chi chưa có nhiều danh tiếng. Tên t.uổi của cô chỉ được nhắc đến nhiều nhờ các scandal tình ái. Điều này khiến Hướng Hàm Chi trở thành nỗi sợ của các nam thần từng hợp tác với cô.