Tin tặc có thể đánh cắp dữ liệu qua các rung động của quạt làm mát

Theo dõi VGT trên

Các nhà nghiên cứu Israel đã phát hiện ra một cách mới lạ của tin tặc để đánh cắp dữ liệu nhạy cảm từ một máy tính được bảo mật cao: đó là chạm vào các rung động từ quạt hệ thống làm mát của máy tính.

Tin tặc có thể đánh cắp dữ liệu qua các rung động của quạt làm mát - Hình 1

Phần mềm độc hại trong máy tính bị xâm nhập sẽ truyền tín hiệu thông qua các rung động gây ra trên bàn. Một điện thoại thông minh bị nhiễm gần đó phát hiện việc truyền, giải mã dữ liệu và chuyển nó cho kẻ tấn công thông qua internet.

Trưởng nhóm nghiên cứu an ninh mạng, Tiến sĩ Mordechai Guri, Đại học Ben-Gurion, Israel cho biết dữ liệu được mã hóa bởi tin tặc thành rung động của quạt có thể được truyền đến điện thoại thông minh đặt ở gần máy tính mục tiêu.

“Chúng tôi quan sát thấy các máy tính rung ở tần số tương quan với tốc độ quay của quạt bên trong của chúng”, Tiến sĩ Guri nói. Phần mềm độc hại có thể kiểm soát rung động máy tính bằng cách thao túng tốc độ quạt bên trong, ông giải thích. “Những rung động không nghe được này ảnh hưởng đến toàn bộ cấu trúc mà máy tính bị cài đặt”.

Video đang HOT

Vì các cảm biến gia tốc trong điện thoại thông minh không được bảo mật, chúng “có thể được truy cập bởi bất kỳ ứng dụng nào mà không yêu cầu quyền của người dùng, điều này khiến cho cuộc tấn công này khó bị phát hiện”, ông nói.

Nhóm nghiên cứu cho biết ba biện pháp sẽ giúp bảo mật một hệ thống máy tính chống lại một cuộc tấn công như vậy. Một là chạy CPU liên tục ở chế độ tiêu thụ năng lượng tối đa, giúp nó không điều chỉnh mức tiêu thụ. Một cách khác là đặt tốc độ quạt cho cả CPU và GPU ở một tốc độ cố định duy nhất. Giải pháp thứ ba sẽ là hạn chế CPU ở một tốc độ xung nhịp duy nhất.

Nhóm an ninh mạng của Đại học Ben-Gurion chuyên nghiên cứu về những gì được gọi là các cuộc tấn công kênh phụ. Tiến sĩ Guri gọi quy trình này là AiR-ViBeR. “Phần mềm độc hại này không làm mất dữ liệu bằng cách phá vỡ các tiêu chuẩn mã hóa hoặc phá vỡ tường lửa mạng; thay vào đó, nó mã hóa dữ liệu trong các rung động và truyền nó tới gia tốc kế của điện thoại thông minh”, ông cho biết.

AiR-ViBer dựa vào phương sai rung động được cảm nhận bằng gia tốc kế có khả năng phát hiện chuyển động với độ phân giải 0,0023956299 mét mỗi giây. Có các phương tiện khác để thu thập dữ liệu thông qua các kênh phụ. Chúng bao gồm điện từ, từ tính, âm thanh, quang học và nhiệt.

Chẳng hạn, vào năm 2015, nhóm của Guri đã giới thiệu BitWhisper, một kênh bí mật nhiệt cho phép một máy tính gần đó thiết lập giao tiếp hai chiều với một máy tính khác bằng cách phát hiện và đo lường sự thay đổi nhiệt độ.

Một năm trước, nhóm của ông cũng đã chứng minh phần mềm độc hại trích xuất dữ liệu từ các máy tính đã được bảo mật sang điện thoại thông minh gần đó thông qua tín hiệu FM phát ra từ cáp màn hình.

PHẠM TRUNG

Microsoft cáo buộc tin tặc Triều Tiên đánh cắp dữ liệu

Microsoft vừa cáo buộc hai tin tặc có quan hệ với Triều Tiên đã nhắm vào dữ liệu của hàng nghìn nhân viên của các trường đại học và các tổ chức chính phủ, đồng thời cảnh báo những đợt tấn công có thể gia tăng trước cuộc bầu cử Tổng thống Mỹ năm 2020.

Microsoft cáo buộc tin tặc Triều Tiên đánh cắp dữ liệu - Hình 1

Theo Microsoft, hai tin tặc có biệt danh là "John Doe 1" và "Jonh Doe 2" đang vận hành một mạng lưới có tên "Thalliun" để đánh cắp các dữ liệu nhạy cảm. Mục tiêu nhắm đến là giao dịch thư tín của các quan chức chính phủ, chuyên gia các nhóm tư vấn chiến lược và chuyên gia của các trường đại học trong lĩnh vực phổ biến hạt nhân.

"Thallium" là một mạng lưới các website, tên miền và máy tính mà tin tặc sử dụng để xâm nhập vào tài khoản người dùng của Microsoft. Cách thức hoạt động của "Thallium" là lựa chọn một nhân vật mục tiêu có sử dụng phần mềm của Microsoft và tìm kiếm địa chỉ email của họ trên internet hoặc các phương tiện truyền thông xã hội. Sau đó, tin tặc sử dụng một tài khoản email của Hotmail, Gmail hoặc Yahoo để gửi cảnh báo tới nhân viên đó rằng có người đang cố gắng xâm nhập tài khoản của họ một cách bất hợp pháp, đồng thời khuyến cáo họ nhấp chuột vào liên kết gửi kèm theo để khắc phục sự cố. Khi nạn nhân nhập chuột vào liên kết này, máy tính của họ sẽ kết nối tới trang web do "Thaillium" kiểm soát.

Sau khi kiểm soát được tài khoản của nạn nhân, Thallium sẽ thường xuyên đăng nhập vào tài khoản để xem lại các email giao dịch, địa chỉ liên lạc hoặc bất kỳ thông tin hữu ích nào. Microsoft hiện cáo buộc Thallium các tội danh gian lận máy tính, vi phạm quyền riêng tư, vi phạm các quyền về thương hiệu.

Trước đó, Microsoft từng cảnh báo hơn 10.000 khách hàng của mình tại Nga, Iran về việc cơ sở dữ liệu của họ đang bị tin tặc nhắm đến. Ông Tom Burt, Phó Chủ tịch Microsoft phụ trách vấn đề an ninh khách hàng cho rằng các cuộc tấn công đánh cắp dữ liệu có thể gia tăng trước cuộc bầu cử Tổng thống Mỹ vào năm 2020 với mục tiêu hàng đầu là chiến dịch tranh cử của các ứng cử viên.

Theo Báo Nghệ An

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Hot lại đám cưới xa hoa tại lâu đài Thành Thắng - Ninh Bình: Riêng tiền hoa tươi đã ngốn 15 tỷ
16:40:38 18/11/2024
Hồng Loan đột ngột chia sẻ chuyện tang sự của gia đình
19:21:08 18/11/2024
Sốc với thu nhập của Lý Tử Thất
16:22:30 18/11/2024
Bán 3 tài khoản ngân hàng được 9 triệu, cả gia đình bị phạt gấp 14 lần
19:31:52 18/11/2024
Bức ảnh ê chề nhất cuộc đời Phạm Băng Băng
16:00:45 18/11/2024
Chuyện cô giáo ở TP.HCM trả lại phong bì 50 ngàn đồng: Muốn tỏ rõ thành ý với giáo viên, 3 câu sau còn hiệu quả hơn tặng quà
18:30:43 18/11/2024
Huỳnh Hiểu Minh gặp khủng hoảng sự nghiệp nghiêm trọng
15:57:09 18/11/2024
Hoa hậu Thanh Thủy vừa đáp xuống sân bay đã dính cả rổ meme, thay đổi thái độ trong tích tắc vì 1 câu hỏi
16:18:44 18/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Phản ứng của Dương Khắc Linh khi vợ đóng cảnh tình cảm với ca sĩ nam

Nhạc việt

21:47:37 18/11/2024
Theo dõi vợ đóng MV cùng Ưng Hoàng Phúc, Dương Khắc Linh không những không ghen tuông mà còn góp ý để sản phẩm âm nhạc mới của người bạn đời được chỉn chu.

Khi Israel thăm dò ông Trump

Thế giới

21:42:52 18/11/2024
Trên danh nghĩa, đây chỉ là đề xuất cá nhân nhưng cũng báo hiệu mức độ đối địch giữa Tel Aviv và Tehran sẽ tiếp tục gia tăng mạnh mẽ trong thời gian tới.

Nhan sắc đời thường của tomboy gây chú ý trong phim Việt giờ vàng

Hậu trường phim

21:39:02 18/11/2024
Khác với hình ảnh tomboy cá tính trong phim Tuổi trẻ giá bao nhiêu , Lương Ánh Ngọc sở hữu vẻ ngọt ngào, xinh đẹp trong cuộc sống đời thường.

Phát hiện thú vị từ xác ướp mèo răng kiếm Kỷ băng hà

Lạ vui

21:33:59 18/11/2024
Xác ướp đóng băng của một con mèo răng kiếm 35.000 năm tuổi đã được nghiên cứu lần đầu tiên trong lịch sử, theo một nghiên cứu được công bố trên tạp chí Scientific Reports hôm 14.11.

Lập nhóm kinh doanh giả trên sàn thương mại điện tử để mua bán thuốc lá lậu xuyên quốc gia

Pháp luật

21:30:12 18/11/2024
Để tránh sự phát hiện, các đối tượng tạo tài khoản, cửa hàng kinh doanh giả ngụy trang trên trang thương mại điện tử Lazada hoặc trên sàn giao dịch điện tử Bambooship để tạo các đơn vận chuyển với nội dung giả là sản phẩm linh kiện điện...

Xôn xao gương mặt hốc hác của "người hùng" U23 Việt Nam, nhan sắc xuống cấp rõ rệt

Sao thể thao

21:12:13 18/11/2024
Mùa giải V.League 2024/2025 đang diễn ra sôi nổi, tại vòng 8 V.League CLB TP.HCM tiếp đón CLB CAHN. Trong trận đấu này sự xuất hiện của hậu vệ Vũ Văn Thanh đã khiến dân tình phải xôn xao

Thảo Trang đón sinh nhật đáng nhớ cùng dàn "Chị đẹp"

Sao việt

21:08:26 18/11/2024
Tối cuối tuần nhưng mọi người đều có mặt đông đủ, riêng các Chị đẹp Mỹ Linh, Thu Phương, Phương Thanh, DJ Mie bận lịch diễn nhưng vẫn gửi hoa và quà để chúc mừng sinh nhật của Thảo Trang.

Lọ Lem - con gái Quyền Linh: Tuổi 18 lột xác gợi cảm, không ngại mặc hở

Phong cách sao

20:55:05 18/11/2024
Bên cạnh những lời khen ngợi về nhan sắc và vóc dáng, Lọ Lem cũng nhận được nhiều đánh giá tích cực về phong cách ăn mặc.

Tự nguyện donate hơn 2 tỷ cho nữ streamer để xin gặp gỡ, sau khi thấy "người trong mộng", người đàn ông quyết định gọi cảnh sát

Netizen

20:54:10 18/11/2024
Người đàn ông tên Dương, sống ở Giang Tô (Trung Quốc) thường xuyên xem livestream khi rảnh rỗi. Với anh, đây là hoạt động giải trí sau những giờ làm việc căng thẳng.

Diddy bị tố vi phạm quy định trong trại giam, tìm cách thao túng nhân chứng

Sao âu mỹ

20:11:12 18/11/2024
Truyền thông Mỹ đưa tin, ông trùm nhạc rap Diddy vướng cáo buộc vi phạm nhiều quy định trong trại giam, lên kế hoạch tác động tâm lý các nạn nhân với mong muốn thay đổi kết quả vụ án.

Tránh uống rượu khi bạn đang uống các loại thuốc này

Sức khỏe

20:01:48 18/11/2024
Đây cũng là một loại thuốc cần tránh uống rượu bởi rượu có thể dẫn đến lượng đường trong máu thấp nguy hiểm. Ngoài ra, còn có nguy cơ mắc các triệu chứng như huyết áp thay đổi đột ngột, nhịp tim nhanh, đau đầu và buồn nôn.