Tin tặc có thể đánh cắp mật khẩu dựa trên âm thanh gõ của bạn
Các nhà nghiên cứu từ Đại học Phương thức miền Nam (Southern Methodist University) phát hiện ra rằng sóng âm thanh được tạo ra khi bạn gõ trên bàn phím máy tính có thể dễ dàng bị tin tặc thu thập.
Nó có một thứ gì đó mà hầu hết mọi người làm mà không cần suy nghĩ hai lần, nhưng nếu bạn nhập mật khẩu vào máy tính xách tay ở nơi công cộng, bạn có thể khiến bản thân dễ bị tin tặc tấn công.
Một nghiên cứu mới đã cảnh báo rằng tin tặc có thể đánh cắp mật khẩu của bạn dựa trên âm thanh gõ của bạn.
Các nhà nghiên cứu từ Đại học Phương thức miền Nam (Southern Methodist University) phát hiện ra rằng sóng âm thanh được tạo ra khi bạn gõ trên bàn phím máy tính có thể dễ dàng bị tin tặc thu thập bằng điện thoại thông minh.
Và thật đáng lo ngại, các tin tặc lành nghề có thể giải mã chính xác các phím ‘bị tấn công’ – và thậm chí chúng được nhập theo thứ tự nào.
Tiến sĩ Eric C. Larson, một tác giả nghiên cứu, cho biết: “Hiện chúng tôi có thể chọn những gì mọi người đang gõ với tỷ lệ chính xác 41% từ. Và chúng tôi có thể mở rộng ra – trên 41% – nếu chúng tôi nhìn vào, nói, 10 từ hàng đầu về những gì chúng tôi nghĩ nó có thể là như vậy.”
Trong nghiên cứu, các nhà nghiên cứu đã sắp xếp một số người trong phòng hội thảo, nói chuyện với nhau và ghi chú trên máy tính xách tay.
Video đang HOT
Một số chiếc điện thoại thông minh cũng được đặt trên cũng một bàn với máy tính xách tay.
Mặc dù cho phép những người tham gia gõ bất cứ điều gì họ muốn và sửa lỗi hoặc để lại lỗi, các nhà nghiên cứu nhận thấy rằng việc gõ phím của họ có thể được cảm nhận bởi chiếc điện thoại thông minh.
Giáo sư Mitch Thornton, tác giả chính của nghiên cứu, giải thích: “Có rất nhiều loại cảm biến trong điện thoại thông minh khiến điện thoại biết định hướng của nó và phát hiện khi nào nó nằm yên trên bàn hoặc được mang trong túi ai đó. Một số cảm biến yêu cầu người dùng cho phép bật chúng, nhưng đa số trong số chúng luôn được bật. Chúng tôi đã sử dụng các cảm biến luôn được bật, vì vậy tất cả những gì chúng tôi phải làm là phát triển một ứng dụng mới xử lý đầu ra cảm biến để dự đoán phím được nhấn bởi một người đánh máy.”
Trong khi điều này đặt ra một số lo ngại nghiêm trọng về sự an toàn của việc đánh máy ở nơi công cộng, các nhà nghiên cứu nhấn mạnh rằng có một số cảnh báo.
Tiến sĩ Larson nói: “Một kẻ tấn công sẽ cần phải biết loại vật liệu của chiếc máy tính bảng. Kẻ tấn công cũng cần một cách để biết có nhiều điện thoại trên bàn và cách lấy mẫu từ chúng.”
Dựa trên những phát hiện đó, các nhà nghiên cứu đang kêu gọi các nhà sản xuất điện thoại thông minh tăng cường chức năng riêng tư trên thiết bị của họ.
Tiến sĩ Larson nói thêm: “Dựa trên những gì chúng tôi tìm thấy, tôi nghĩ các nhà sản xuất điện thoại thông minh sẽ phải quay lại bản thiết kế và đảm bảo rằng họ đang tăng cường chức năng riêng tư mà mọi người có quyền truy cập vào các cảm biến này trong điện thoại thông minh.”
Theo vietq
Phát hiện vi-rút chụp màn hình người dùng nếu đang xem phim đen
Phần mềm độc hại này có thể đánh cắp mật khẩu và thông tin tài chính của người dùng thậm chí chụp ảnh màn hình của họ nếu họ xem nội dung xấu.
Các nhà nghiên cứu của ESET vừa phát hiện một dạng phần mềm độc hại mới có nguy cơ đánh cắp mật khẩu, thông tin tài chính của người dùng. Thậm chí, phần mềm này còn có thể chụp ảnh màn hình của người dùng nếu họ đang xem nội dung xấu.
Theo đó, vi -rút này được gọi là Varenyky. Phần mềm độc hại này được viết ra để nhắm đến khách hàng ISP Orange SA của Pháp.
Các nhà nghiên cứu phát hiện, phần mềm này được gửi thông qua một email trông rất chính thức và có vẻ như là một hóa đơn điện thoại.
Đoạn mail giả mạo có đính kèm tệp chứa vi-rút độc hại.
Việc này khiến các nạn nhân lầm tưởng đang mở một tài liệu được Microsoft bảo vệ và bảo mật. Trong thực tế, họ đang kích hoạt vi-rút Varenyky và cho phép nó chạy trong Word.
Chuyên gia bảo mật ESET, Bruce P. Burrell cho biết, có khả năng hacker đang sử dụng một bộ lừa đảo seextortion của Google mà họ có thể mua trên web đen.
Các nhà nghiên cứu phát hiện vi-rút chụp màn hình người dùng nếu đang xem phim đen.
Đến nay, chưa có bất kỳ báo cáo nào về việc người dùng bị Varenyky tống tiền bằng phương pháp trên.
Tuy nhiên, chuyên gia này nhận định, bất cứ ai tải xuống hóa đơn giả mạo trên và vô tình kích hoạt nó đều có nguy bị đánh cắp mật khẩu và thông tin tài chính rất cao.
Nguy hiểm hơn, người này cũng sẽ lây lan loại vi-rút trên cho những người khác nằm trong danh sách liên hệ của mình.
Để đối phó với loại phần mềm độc hại này, các chuyên gia bảo mật khuyến cáo, người dùng nên liên tục cập nhật hệ điều hành và phầm mềm diệt vi-rút.
Người dùng cũng cần tránh mở tập tin đính kèm, tải xuống tập tin nếu không chắc chắn 100% tệp này an toàn.
Theo Người Đưa Tin
Sếp Facebook lên tiếng bác bỏ nghi vấn theo dõi người dùng Trước hoài nghi của nhiều người dùng lâu nay về việc Facebook nghe lén nội dung các cuộc nói chuyện và dùng thuật toán để hiển thị nội dung quảng cáo đề phù hợp với những điều mà người dùng quan tâm trên Bảng tin, đại diện Facebook đã lên tiếng phủ nhận điều này. ông Rafael Frankel - Giám đốc Chính sách...