Xe hơi sắp có tường lửa chống hacker

Theo dõi VGT trên

Mitsubishi Electric đang phát triển một dạng tường lửa cho xe hơi nhằm ngăn chặn nguy cơ tấn công có thể xảy ra.

Xe hơi kết nối đang trở thành xu hướng. Bất cứ thông tin nào liên quan tới hack xe hơi đều được quan tâm. Cũng dễ hiểu bởi nó liên quan trực tiếp tới mạng sống con người.

Video hack Tesla Model X gần đây tại Trung Quốc đang gây xôn xao dư luận. Những thông tin kiểu này sẽ ngày càng nhiều trong bối cảnh xe hơi được trang bị hệ thống máy tính hiện đại, có khả năng tự điều khiển.

Xe hơi sắp có tường lửa chống hacker - Hình 1

Xe hơi bị hack có thể khiến người trên xe m.ất m.ạng. Ảnh: Wired.

Hack giống trò chơi, khi một bên phòng thủ và bên còn lại sẽ tấn công. Ngay sau thông tin Tesla Model X bị hack, giới chuyên môn phần nào có thể thở phào khi biết rằng nỗ lực phát triển tường lửa và hệ thống phát hiện xâm nhập xe hơi đang tiến triển tích cực.

Thực tế, xe hơi đã bị “hack” từ khá lâu khi hệ thống phun xăng điện tử KE-Jetronic (Bosch phát triển) lỗi thời. Khi CPU của xe bắt đầu giao tiếp qua mạng có tên CAN-bus, tin tặc nhanh chóng nhảy vào can thiệp, và công cụ hack mang tên CarShark ra đời.

Được mô phỏng trên công cụ nghe lén Wireshark không mấy tiếng tăm, trên lý thuyết CarShark có thể cho phép tin tặc kiểm soát phanh, nắp capô, thậm chí vô hiệu hóa hoàn toàn chiếc xe. Tuy CarShark không thành công nhưng là t.iền đề cho nhiều công cụ hack xe hơi khác.

Phương thức hack CAN-bus đòi hỏi phải tiếp xúc trực tiếp với xe. Xe đời cũ thường không được kết nối Internet nên tin tặc phải cắm một thứ gì đó vào cổng OBD trên xe, rồi điều khiển qua laptop. Về cơ bản, điều này rất khó xảy ra.

Tuy nhiên, xe ngày nay online 24/7 vì chúng được kết nối tốt hơn. Không sớm thì muộn, hệ thống giải trí của xe sẽ nhiễm một dạng virus nào đó giống như trên máy tính.

Xe hơi sắp có tường lửa chống hacker - Hình 2

Tiến sĩ Tetsuo Nakakawaji của trung tâm R&D Công nghệ Mitsubishi Electric trình diễn hệ thống tường lửa và phát hiện xâm nhập xe hơi.

Tiến sĩ Tetsuo Nakakawaji, đứng đầu trung tâm R&D Công nghệ của Mitsubishi Electric, vừa trình diễn ý tưởng ngăn chặn tin tặc tấn công xe hơi.

Video đang HOT

Đó là một dạng lớp bảo vệ giống như của trung tâm dữ liệu và hạ tầng quan trọng hiện nay. Theo đó, sẽ có hệ thống phát hiện xâm nhập (IDS) và tường lửa giúp bảo vệ máy tính trên xe.

Vấn đề ở chỗ nếu sử dụng giải pháp bảo vệ như vậy sẽ khiến xe khởi động lâu hơn, mà người lái lại không muốn thế. Họ muốn chiếc xe sẵn sàng ngay khi nhấn nút khởi động.

Để khắc phục, các hãng xe sử dụng mẹo khởi động nhanh hơn giống như giả lập trạng thái ngủ (sleep mode) trên laptop.

Sự tiện lợi luôn đi đôi với nguy cơ, đặc biệt liên quan tới lĩnh vực điện toán. Trong trường hợp này, hệ thống có thể bị can thiệp trong lúc xe đang không sử dụng. Và khi xe khởi động, chúng đã bị xâm nhập trước khi hệ thống tường lửa có thể ngăn chặn.

Xe hơi sắp có tường lửa chống hacker - Hình 3

Xe hơi kết nối sẽ trở thành mồi ngon của tin tặc. Ảnh: Phys.org.

Theo Mitsubishi, hệ thống tường lửa của hãng chỉ đọc các phần chọn lọc, giảm thời gian đọc bằng cách sử dụng phương thức dạng cây tin cậy.

Tetsuo Nakakawaji cho biết phương thức này đã được chuẩn hóa và cách tiếp cận của hãng rất độc đáo, có thể coi là duy nhất hiện nay.

Vấn đề ở chỗ là chúng có thực sự nhanh, và quan trọng giá thành sẽ như thế nào?

Theo zing

'Gấu trúc Đá', 'Apollo Đỏ' - tin tặc TQ khét tiếng bị đặt vào tầm ngắm

Hai công dân Trung Quốc vừa bị Bộ Tư pháp Mỹ truy tố là thành viên của nhóm tin tặc khét tiếng đã nằm trong tầm ngắm của giới an ninh mạng và cơ quan điều tra trong nhiều năm.

Bộ Tư pháp Mỹ ngày 20/12 thông báo truy tố hai công dân Trung Quốc tham gia tổ chức hàng loạt vụ tấn công mạng nhắm vào cơ quan chính phủ và doanh nghiệp ở Mỹ và nhiều nước khác trong 12 năm qua.

Theo văn bản được gửi cho tòa án liên bang ở New York, hai tin tặc, Chu Hoa và Trương Sĩ Long, làm việc cho Bộ An ninh (MSS) của Trung Quốc. Các đối tượng điều phối hoạt động tình báo thông qua nhóm tin tặc APT10, đ.ánh cắp các bí mật thương mại và công nghệ ở hơn 12 quốc gia.

APT10

APT10 (Advanced Persistent Threat 10) là biệt danh mà công ty an ninh mạng FireEye của Mỹ đặt cho tổ chức tin tặc bí ẩn hoạt động tại Trung Quốc đứng sau hàng loạt vụ tấn công có quy mô toàn cầu.

APT là mật mã được cộng đồng an ninh mạng sử dụng để ám chỉ tính chất bền bỉ trong các chiến dịch tấn công mạng của nhóm này, sẵn sàng đeo đuổi mục tiêu trong một thời gian dài với các kỹ thuật tinh vi. APT10 còn được nhắc đến với những biệt danh khác như "Gấu trúc Đá" hay "Apollo Đỏ", theo South China Morning Post.

Giám đốc Cục Điều tra Liên bang (FBI) Christopher Wray cho biết Chu Hoa và Trương Sĩ Long làm việc tại văn phòng của MSS tại thành phố Thiên Tân, cách Bắc Kinh khoảng 130 km về phía đông nam.

Gấu trúc Đá, Apollo Đỏ - tin tặc TQ khét tiếng bị đặt vào tầm ngắm - Hình 1

Thứ trưởng Tư pháp Mỹ Rod Rosenstein trong buổi họp báo công bố quyết định truy tố hai tin tặc Trung Quốc ngày 20/12.

Bản cáo trạng ngày 20/12 cho biết, về mặt chính danh, hai tin tặc làm việc cho Tập đoàn Khoa học và Phát triển Công nghệ Hoa Doanh Hải Thái. Danh bạ đăng ký doanh nghiệp Trung Quốc cho thấy công ty này hoạt động trong lĩnh vực phát triển các trang web thương mại điện tử và mạng lưới máy tính.

Theo Guardian, Chu Hoa còn được biết đến trong giới tin tặc với các biệt danh như: Afwa, CVNX, Alayos và GodKiller - "Kẻ kill chúa". Nghi phạm bị cáo buộc thiết lập nhiều tên miền chứa mã độc và xâm nhập cơ sở hạ tầng mạng nhiều công ty. Chu Hoa kiêm thêm nhiệm vụ tuyển mộ thành viên cho APT10.

Trong khi đó, ngoài việc thiết lập các tên miền chứa mã độc và xâm nhập cơ sở hạ tầng mạng, Trương Sĩ Long còn là người thử nghiệm và phát triển mã độc cho nhóm tin tặc.

FBI cho biết sẽ tìm cách bắt giữ, dẫn độ Chu và Trương nếu các nghi phạm này rời khỏi Trung Quốc.

Tấn công mạng toàn cầu

Nhóm tin tặc APT10 bị cáo buộc có liên quan đến nhiều chiến dịch xâm nhập vào các hệ thống máy tính trên toàn cầu từ năm 2006, trong đó có hai chiến dịch được nhắc đến cụ thể trong đơn truy tố của Bộ Tư pháp Mỹ.

APT10 bắt đầu "Chiến dịch Đ.ánh cắp Công nghệ" khoảng vào năm 2006. Nhóm tin tặc xâm nhập vào các mạng lưới máy tính của hơn 45 công ty công nghệ và cơ quan chính phủ Mỹ. Mục đích của chiến dịch là đ.ánh cắp thông tin công nghệ.

Cơ quan điều tra cho biết nhóm đã thu thập được "nhiều gigabyte dữ liệu nhạy cảm" từ doanh nghiệp trong các lĩnh vực hàng hải, hàng không, vũ trụ và vệ tinh, sản xuất chế tạo, dược phẩm, thăm dò dầu khí, thông tin liên lạc, bộ vi xử lý máy tính ...

Danh sách những cơ quan chính phủ Mỹ bị tấn công còn có Trung tâm Không gian Goddard và Phòng thí nghiệm Động cơ phản lực của Cơ quan Hàng không và Vũ trụ Quốc gia (NASA), Phòng thí nghiệm Quốc gia Lawrence Berkeley của Bộ Năng lượng Mỹ.

Nhóm tin tặc còn khai thác được lỗ hổng an ninh của hơn 40 máy tính thuộc hải quân Mỹ, đ.ánh cắp thông tin cá nhân của hơn 100.000 nhân sự.

Năm 2014, nhóm bắt đầu chiến dịch xâm nhập vào mạng lưới máy tính của các nhà cung cấp dịch vụ quản lý (MSP) hợp tác với doanh nghiệp và chính phủ nhiều nước trên thế giới.

Trong "Chiến dịch Đ.ánh cắp MSP" này, nhóm xâm nhập vào máy tính cung cấp dịch vụ của các công ty tại ít nhất 12 nước: Mỹ, Brazil, Anh, Canada, Phần Lan, Pháp, Đức, Ấn Độ, Nhật Bản, Thụy Điển, Thụy Sĩ và Các tiểu vương quốc Arab Thống nhất (UAE).

Gấu trúc Đá, Apollo Đỏ - tin tặc TQ khét tiếng bị đặt vào tầm ngắm - Hình 2

Chân dung của hai tin tặc Chu Hoa và Trương Sĩ Long đang bị FBI truy nã. Ảnh: FBI.

Theo hồ sơ truy tố, các công ty bị tấn công hoạt động trong rất nhiều lĩnh vực: từ tài chính toàn cầu, viễn thông, điện tử tiêu dùng, đến chăm sóc sức khỏe, công nghệ sinh học, phụ tùng ôtô và công nghệ khoan.

Bộ Tư pháp Mỹ không nêu cụ thể các công ty bị tấn công. Tuy nhiên, dẫn nhiều nguồn thạo tin, Reuters cho biết nhóm tin tặc đã xâm nhập vào hệ thống máy tính của hãng công nghệ Hewlett Packerd (HP) và IBM, sau đó lợi dụng hệ thống này để hack máy tính các công ty khách hàng và đ.ánh cắp dữ liệu.

Theo dõi trong nhiều năm

Giới phân tích an ninh mạng đã theo dõi các hoạt động của nhóm tin tặc này trong nhiều năm. Tên của APT10 được hãng an ninh mạng FireEye lần đầu đề cập vào năm 2013 trong báo cáo mang tên "Cây thường xuân" (một loại cây độc).

Bản báo cáo mô tả APT10 là một nhánh của nhóm tin tặc "menuPass". Nhóm tin tặc "mẹ" từ năm 2009 đã mở các chiến dịch tấn công mạng nhắm vào nước Mỹ và những nhà thầu quốc phòng trên thế giới.

Năm 2017, phòng an ninh mạng của hãng kiểm toán PwC và tập đoàn quốc phòng BAE Systems đã phát hiện chiến dịch tấn công mạng "Cloud Hopper" với APT10 nắm vai trò chủ chốt. Trung tâm An ninh Mạng Quốc gia của Anh cũng tham gia vào quá trình điều tra chiến dịch này.

Theo báo cáo của PwC và BAE Systems, các thành viên nhóm tin tặc nhắm đến các MSP để đ.ánh cắp tài sản trí tuệ và dữ liệu nhạy cảm của khách hàng trên toàn thế giới.

Theo Báo Mới

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Trưởng thôn Kho Vàng: '8 tiếng vàng' để chạy, thoát nạn nhờ làm theo 1 câu nói?
14:21:33 14/09/2024
Hoàng Nguyên Vũ chê cười Ưng Hoàng Phúc, Thơ Nguyễn và 1 nữ ca sĩ liền bênh vực
13:14:39 14/09/2024
Kỳ Duyên vừa được dự đoán đăng quang MUV, liền lộ kết quả sao kê cứu trợ lũ lụt
11:31:20 14/09/2024
H'Hen Niê mang 700kg gạo nhà trồng chi viện miền Bắc, check sao kê ra con số sốc
13:21:19 14/09/2024
MLee cúng tổ tự nhận là MUVN, kết quả được Hương Giang - Dược Sĩ Tiến dàn xếp?
14:32:38 14/09/2024
Vụ KOL 'giả bill' từ thiện: Người thừa nhận, người im lặng khoá trang cá nhân
15:28:50 14/09/2024
Ca sĩ Kasim Hoàng Vũ nhập viện cấp cứu
12:50:18 14/09/2024
2 sao hạng A Hoa ngữ "nuốt" t.iền từ thiện: Thành Long 62 tỷ, 1 người tận 1200 tỷ
13:24:25 14/09/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Nếu đã từ bỏ Twitter, đây là những nền tảng mới thay thế

09:33:06 21/12/2022
Nếu đã từ bỏ Twtter để đọc tin tức, hãy tìm đến những nền tảng mới dưới đây. Twitter luôn được biết đến là nền tảng cung cấp tin tức tuyệt vời cho người dùng. Nhưng với các xáo trộn gần đây, mạng xã hội này đang khiến nhiều người nghĩ đ...

Có thể bạn quan tâm

Cách chiên phồng tôm bằng nồi chiên không dầu nở đều, giòn ngon như rán bằng chảo

Ẩm thực

17:31:32 14/09/2024
Phồng tôm là món ăn khoái khẩu của hầu hết mọi người, nhưng lâu nay nhiều người ngại rán vì nhiều dầu mỡ và rất mất thời gian.

Y Năng Tịnh: Ly dị vì chồng cũ "yếu", U60 cưới lần 2 người đáng t.uổi cháu

Sao châu á

17:23:56 14/09/2024
Trong showbiz xứ Trung, Y Năng Tịnh là một trường hợp đặc biệt. Sohu nhận xét: Cô ấy có tài, nhưng liên tục mắc lỗi. Khi công chúng vừa quên đi scandal ngày xưa thì cô ấy lại khiến mọi người có cái nhìn tiêu cực .

Việt Nam kêu gọi đảm bảo nhân quyền cho mọi người

Thế giới

17:21:33 14/09/2024
Đại sứ Mai Phan Dũng đề cao chính sách phát triển của Việt Nam lấy con người làm trung tâm, coi con người là chủ thể, mục tiêu và động lực của phát triển, hướng đến đạt được các mục tiêu phát triển bền vững.

BTC Miss Universe Vietnam 2024: "Nhiệm vụ của Tân Hoa hậu là giành vị trí trong Top 5 quốc tế"

Sao việt

17:20:03 14/09/2024
Sau gần 2 tháng chui rèn qua chương trình thực tế, chiếc vương miện Miss Universe Vietnam sắp tìm ra được chủ nhân mới.

Mẫu Việt 10 t.uổi gây chú ý với trang phục cảm hứng từ truyền thuyết Thánh Gióng

Thời trang

17:09:01 14/09/2024
Mẫu Việt 10 t.uổi Emily Huỳnh tự tin sải bước trên sàn diễn Tuần lễ Thời trang Trung Quốc - Bắc Kinh 2024 với trang phục lấy cảm hứng từ truyền thuyết Thánh Gióng.

Không thời gian: tái hiện bão lũ miền Bắc,bộ đội vật lộn cứu dân lấy đi nước mắt

Phim việt

17:01:23 14/09/2024
Một đại diện của VFC bất ngờ đăng tải loạt hình ảnh từ dự án phim Không Thời Gian. Ngay lập tức những hình ảnh này nhận về sự quan tâm rất lớn từ khán giả bởi nó phản ánh trực tiếp tình trạng của nhiều tỉnh thành miền Bắc hiện tại.

Miss Cosmo 2024: Lộ profile khủng của 10 đại diện vừa được công bố trước giờ G

Sao âu mỹ

17:00:27 14/09/2024
Sự hé lộ những mảnh ghép cuối cùng sẽ tham gia chinh chiến tại Việt Nam trong suốt 1 tháng sắp tới lại càng làm người hâm mộ ngóng chờ. Trong đó, 10 cái tên vừa được công bố đều sở hữu profile siêu khủng.

Flappy Bird sắp trở lại sau 10 năm biến mất

Mọt game

16:59:45 14/09/2024
Một thập kỷ sau khi bất ngờ bị gỡ bỏ khỏi các cửa hàng ứng dụng, tựa game nổi tiếng của Nguyễn Hà Đông là Flappy Bird đã sẵn sàng quay trở lại.

Đoàn công tác tỉnh Lào Cai động viên các lực lượng tham gia khắc phục thiên tai

Tin nổi bật

16:58:54 14/09/2024
Đồng chí Vũ Xuân Cường nhấn mạnh, hiện đã khoanh rõ được vùng mất tích nên các lực lượng sử dụng mọi trang thiết bị, đẩy nhanh công tác tìm kiếm người mất tích; quá trình thực hiện cần chú ý đảm bảo an toàn tuyệt đối.

Ca sĩ Uyên Linh: 'Giọng hát của Linh còn nhiều thứ cần phải sửa'

Nhạc việt

16:56:17 14/09/2024
Uyên Linh khẳng định đến thời điểm hiện tại cô vẫn phải học thanh nhạc đều đặn để nâng cao trình độ chuyên môn thay vì cứ hát theo bản năng và những gì mình thích.

Biến dạng tay chân vì bệnh Gout

Sức khỏe

16:48:54 14/09/2024
Mới đây, Bệnh viện đa khoa tỉnh Phú Thọ đã tiếp nhận một trường hợp bệnh nhân mắc Gout hơn 10 năm, với những biến chứng nghiêm trọng gây ảnh hưởng nặng nề đến cuộc sống.