Tin tặc có thể lấy cắp mã PIN smartphone bằng máy ảnh nhiệt

Theo dõi VGT trên

Sau khi người dùng chạm vào các chữ số trên màn hình smartphone, tin tặc có thể sử dụng máy ảnh nhiệt để lấy hình ảnh khu vực mà các ngón tay vừa chạm vào để suy đoán ra được mật mã bảo vệ máy.

Tin tặc có thể lấy cắp mã PIN smartphone bằng máy ảnh nhiệt - Hình 1

Dựa vào các dấu vết nhiệt có thể đoán thứ tự các ký tự mã PIN đã nhập. ẢNH: ĐẠI HỌC STUTTGART

Theo Dailymail, nghiên cứu nói trên được thực hiện bởi các nhà khoa học tại Đại học Stuttgart (Đức), đã phát hiện ra phương thức mới mà tin tặc có thể thực hiện để ăn cắp mã PIN trên smartphone nhờ máy ảnh nhiệt, chỉ với vài bước đơn giản.

Đầu tiên, tin tặc sử dụng máy ảnh nhiệt (có thể phát hiện nhiệt độ từ 19 độ C đến 32 độ C) để chụp màn hình điện thoại ngay sau khi người dùng nhập mã bảo mật lên nó. Sau đó sử dụng phần mềm chuyển đổi ảnh màu sang màu xám và giảm độ nhiễu trên đó.

Tiếp theo là quá trình với 2 giai đoạn được sử dụng để loại bỏ hình ảnh, chỉ để lại các điểm nhiệt, nơi người nào đó gõ vào mã pin của họ. Những điểm nhiệt này sau đó sẽ được trích ra một hình ảnh với 4 vòng tròn.

Video đang HOT

Cuối cùng, để những vòng tròn này phai mờ theo thời gian, và thứ tự phai mờ có khả năng đưa ra mã khóa chính xác mà chủ nhân của nó đã gõ vào.

Theo các nhà khoa học, khi cách làm trên được áp dụng thì tỷ lệ mã PIN được dự đoán chính xác đến 90% nếu ảnh nhiệt được chụp trong vòng 15 giây kể từ khi nhập mã PIN. Riêng với điện thoại Android, tỷ lệ dự đoán có thể chính xác đến 100%. Thậm chí, nếu ảnh nhiệt được chụp trong vòng 30 giây sau khi người dùng nhập vào mã PIN, tỷ lệ đoán chính xác vẫn rất cao.

Tin tặc có thể lấy cắp mã PIN smartphone bằng máy ảnh nhiệt - Hình 2

Điện thoại Android có nguy cơ bị tấn công với tỷ lệ chính xác cao nhất. ẢNH: ĐẠI HỌC STUTTGART

Với việc ngày càng có nhiều máy ảnh nhiệt xuất hiện trên thị trường đại chúng, chẳng hạn CAT S601, nghiên cứu trên rất được quan tâm.

Tuy nhiên, các nhà khoa học cũng đưa ra một số kỹ thuật đơn giản để chống lại các cuộc tấn công tương tự. Họ nói, khi người dùng gõ mã PIN, họ nên đặt cả bàn tay của họ trên màn hình để tạo ra một mô hình với các điểm nhiệt ngẫu nhiên. Ngoài ra, người dùng cũng có thể tăng độ sáng màn hình đến mức tối đa trong một vài giây để màn hình hiển thị nhanh nóng hơn, làm giảm khả năng dự đoán.

Đối với mã pattern, người dùng Android có thể giảm nguy cơ bị tấn công bằng cách sử dụng đường vẽ chồng lên nhau.

Kiến Văn

Theo Thanhnien

Phát hiện lỗ hổng trong nhân Linux tồn tại hơn 7 năm

Một lỗ hổng nguy hiểm đã được phát hiện trong nhân Linux từ năm 2009, ảnh hưởng đến một số lượng lớn các phiên bản Linux, bao gồm Red Hat, Debian, Fedora, OpenSUSE và Ubuntu.

Phát hiện lỗ hổng trong nhân Linux tồn tại hơn 7 năm - Hình 1

Lỗ hổng tồn tại trong suốt hơn 7 năm vừa phát hiện đã được vá. ẢNH CHỤP MÀN HÌNH

Theo hãng bảo mật Trend Micro, lỗ hổng mới nhất tồn tại trong nhân Linux suốt hơn 7 năm qua cho phép người không có đặc quyền trên thiết bị ảnh hưởng vẫn có thể chiếm quyền root hệ thống hoặc gây ra sự cố từ chối dịch vụ, khiến sập hệ thống.

Cụ thể, các nhà nghiên cứu đã phát hiện ra một vấn đề trong trình điều khiển N_HLDC trong nhân Linux, chịu trách nhiệm xử lý dữ liệu High-Level Data Link Control (HDLC), dẫn đến lỗ hổng double-free.

"Double-free" là một trong những lỗ hổng bộ nhớ phổ biến nhất, nơi hàm free() được gọi tới hai lần cho cùng một địa chỉ bộ nhớ, có thể dẫn đến lỗi tràn bộ đệm. Một kẻ tấn công có thể tận dụng lỗ hổng này để bơm và thực thi mã tùy ý.

Lỗ hổng mới phát hiện ảnh hưởng đến hầu hết các bản phân phối Linux phổ biến, bao gồm Red Hat Enterprise Linux 6, 7; Fedora; SUSE; Debian; và Ubuntu.

Theo hãng bảo mật Trend Micro, lỗ hổng này xuất hiện vào tháng 6.2009, do đó nhiều máy chủ và thiết bị doanh nghiệp vận hành trên nền tảng Linux đã phải đối diện với lỗ hổng trong thời gian dài.

Các chuyên gia bảo mật cho biết, hiện tại lỗ hổng đã được vá trong nhân Linux, và bản cập nhật bảo mật cùng các chi tiết lỗ hổng đã được công bố vào ngày 7.3. Vì vậy, người dùng được khuyến khích cài đặt bản cập nhật bảo mật sớm nhất càng sớm càng tốt.

Thành Luân

Theo Thanhnien

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Bắt nghi phạm sát hại người phụ nữ nhặt ve chaiBắt nghi phạm sát hại người phụ nữ nhặt ve chai
21:08:20 01/03/2025
Vợ chồng Huyền thoại Hollywood Gene Hackman đã chết 9 ngày trước khi được phát hiệnVợ chồng Huyền thoại Hollywood Gene Hackman đã chết 9 ngày trước khi được phát hiện
20:19:26 01/03/2025
Lý do Mạc Anh Thư và Huy Khánh ly hônLý do Mạc Anh Thư và Huy Khánh ly hôn
20:16:54 01/03/2025
Hoà Minzy ra mắt MV mà cả làng như mở hội xuân: Dàn Anh Trai tháp tùng tận nơi, liền anh liền chị dàn hàng đón chào quan kháchHoà Minzy ra mắt MV mà cả làng như mở hội xuân: Dàn Anh Trai tháp tùng tận nơi, liền anh liền chị dàn hàng đón chào quan khách
20:56:47 01/03/2025
Clip 2 thanh niên tông trúng người đang dắt chó sang đường rồi luống cuống bỏ chạy, số phận nạn nhân khiến triệu người lo lắngClip 2 thanh niên tông trúng người đang dắt chó sang đường rồi luống cuống bỏ chạy, số phận nạn nhân khiến triệu người lo lắng
19:07:26 01/03/2025
Thỏa thuận khoáng sản Mỹ - Ukraine bất thành sau màn tranh cãi cấp nguyên thủThỏa thuận khoáng sản Mỹ - Ukraine bất thành sau màn tranh cãi cấp nguyên thủ
19:29:52 01/03/2025
Cuộc hôn nhân của người mẫu Phan Như Thảo với đại gia Đức AnCuộc hôn nhân của người mẫu Phan Như Thảo với đại gia Đức An
19:55:17 01/03/2025
Cô giáo gửi ảnh học sinh ngủ trưa và xóa trong 30 giây nhưng đã quá muộn: Phụ huynh quyết định chuyển trườngCô giáo gửi ảnh học sinh ngủ trưa và xóa trong 30 giây nhưng đã quá muộn: Phụ huynh quyết định chuyển trường
19:23:09 01/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Vợ cũ Huy Khánh thừa nhận bản thân dại

Vợ cũ Huy Khánh thừa nhận bản thân dại

Sao việt

23:53:12 01/03/2025
Vợ Huy Khánh cho rằng, chỉ khi trang bị cho bản thân đầy đủ những điều đó thì mới xứng đáng có một mối quan hệ bình đẳng và sự hạnh phúc không miễn cưỡng.
Nhan sắc gây lú của Triệu Lộ Tư

Nhan sắc gây lú của Triệu Lộ Tư

Sao châu á

23:51:02 01/03/2025
Trong loạt ảnh, Triệu Lộ Tư đã đánh mất đôi má bầu bĩnh non trẻ ngày xưa, thay vào đó là má hóp cùng chiếc cằm dài sắc lẻm.
Đoạn clip nữ diễn viên "đẹp người xấu nết" nổi điên, la hét khiến khiến 30 triệu người sốc nặng

Đoạn clip nữ diễn viên "đẹp người xấu nết" nổi điên, la hét khiến khiến 30 triệu người sốc nặng

Hậu trường phim

23:48:56 01/03/2025
Sohu đưa tin mới đây đoạn clip nữ diễn viên Châu Vũ Đồng phát điên tức giận nghỉ việc đã trở thành chủ đề nóng trên tất cả các MXH Trung Quốc
Mourinho bị cấm chỉ đạo 4 trận, nộp phạt hơn 1 tỷ đồng

Mourinho bị cấm chỉ đạo 4 trận, nộp phạt hơn 1 tỷ đồng

Sao thể thao

23:47:46 01/03/2025
HLV Jose Mourinho của Fenerbahce bị cấm chỉ đạo 4 trận, đồng thời phải nộp phạt khoảng 42.500 euro (gần 1,13 tỷ đồng) vì xúc phạm đội bóng đối thủ Galatasaray.
Hòa Minzy tiết lộ mức thù lao cho 300 dân làng đóng MV "Bắc Bling"

Hòa Minzy tiết lộ mức thù lao cho 300 dân làng đóng MV "Bắc Bling"

Nhạc việt

23:42:39 01/03/2025
Chia sẻ về mức thù lao dành cho những người dân tham gia, Hòa Minzy hài hước tiết lộ: 1 chai nước mắm, 1 túi hạt nêm, 1 đôi dép và 1 chút tiền không đáng kể .
Nhóm thanh niên xông vào quán nhậu chém người ở TPHCM

Nhóm thanh niên xông vào quán nhậu chém người ở TPHCM

Pháp luật

22:24:16 01/03/2025
Bốn người đang ngồi trong quán nhậu ở TP Thủ Đức (TPHCM) bất ngờ bị 2 thanh niên xông vào dùng hung khí đuổi đánh, chém
Huyền thoại Hollywood Gene Hackman có chế độ ăn kiêng nghiêm ngặt trước khi qua đời

Huyền thoại Hollywood Gene Hackman có chế độ ăn kiêng nghiêm ngặt trước khi qua đời

Sao âu mỹ

22:13:03 01/03/2025
Chế độ ăn kiêng và tập thể dục nghiêm ngặt của Gene Hackman được tiết lộ sau cái chết bất thường của ông và vợ - nghệ sĩ piano Betsy Arakawa.
Nam sinh lớp 9 bị xe ben cán tử vong ở Bình Dương

Nam sinh lớp 9 bị xe ben cán tử vong ở Bình Dương

Tin nổi bật

22:13:00 01/03/2025
Nam sinh lớp 9 đang trên đường từ TP Dĩ An (Bình Dương) qua TP Thủ Đức (TPHCM) đi học, không may gặp tai nạn khiến nạn nhân tử vong.
Jennie công bố tổ chức 1 sự kiện đặc biệt ở TP.HCM, fan "đứng ngồi không yên" nhưng nhớ lưu ý điều này!

Jennie công bố tổ chức 1 sự kiện đặc biệt ở TP.HCM, fan "đứng ngồi không yên" nhưng nhớ lưu ý điều này!

Nhạc quốc tế

21:47:05 01/03/2025
Ngày 1/3, Jennie tiếp tục hâm nóng không khí fandom với thông báo mới nhất - tổ chức listening party album RUBY tại 21 thành phố.
Triều Tiên thử tên lửa chiến lược, ông Kim Jong-un trực tiếp thị sát

Triều Tiên thử tên lửa chiến lược, ông Kim Jong-un trực tiếp thị sát

Thế giới

21:43:36 01/03/2025
Truyền thông CHDCND Triều Tiên ngày 28.2 đưa tin Bình Nhưỡng đã thực hiện vụ phóng tên lửa hành trình chiến lược trong tuần này.
"Nghe tôi bệnh, Quyền Linh ngồi ngoài khóc, mẹ của Lý Hùng gọi điện năn nỉ giúp"

"Nghe tôi bệnh, Quyền Linh ngồi ngoài khóc, mẹ của Lý Hùng gọi điện năn nỉ giúp"

Tv show

20:59:31 01/03/2025
Nghe tôi bệnh, Quyền Linh ngồi ngoài khóc. Quyền Linh nói với tôi: Tôi thề với ông, tôi sẽ ráng giúp, tôi sẽ kêu gọi bạn bè, tôi sẽ cho ông thở riêng , anh Lữ Đắc Long kể.