Hacker đánh cắp mật khẩu bằng phương pháp phân tích chuyển động ngón tay

Anh Ngọc| 19/11/2016 09:07
Theo dõi ICTVietnam trên

Fi hotspot mới được thiết kế cho mục đích đánh cắp mật khẩu người dùng smartphone qua cơ chế đoán biết chuyển động ngón tay khi sử dụng điện thoại.

Kỹ thuật trên được các chuyên gia bảo mật gọi là WindTalker, cho phép hacker đọc chính xác chuyển động của ngón tay người dùng khi họ lướt trên màn hình điện thoại rồi chuyển động tác đó thành thông tin có ích. Nhóm nghiên cứu đến từ trường đại học Thượng Hải, đại học Nam Florida và đại học Massachusetts tại Boston đã trình bày kỹ thuật tấn công mới này tại Hội nghị kỹ thuật tính toán (ACM).

Nhóm nghiên cứu đã chứng minh kỹ thuật mới này có thể lấy được những thông tin riêng tư bằng cách phân tích sự giao thoa tín hiệu sóng vô tuyến mạng Wireless.

Chỉ cần sử dụng một điểm Wi-Fi hotspot giả mạo hacker có thể đánh cắp thông tin nhạy cảm của người dùng như: password, mã PIN và các phím bấm đã bấm từ chiếc điện thoại của mình bằng cách giám sát sự thay đổi tín hiệu sóng vô tuyến trên điện thoại của người dùng.

Nhóm nghiên cứu đã thử nghiệm WindTalker thực tế với các điện thoại di động và có thể đoán được các mật khẩu cần thiết để hoàn thành một phiên giao dịch trên nền tảng thanh toán trực tuyến Aliplay tại Trung Quốc.

Các nhà nghiên cứu cho biết, các kết quả đánh giá cho thấy hacker có thể bắt được các thao tác của người dùng với tỷ lệ thành công khá cao, kỹ thuật đoán biết thông tin này có thể đạt độ chính xác tới 81,7%. Sự chính xác của Wintalker khác nhau trên các dòng điện thoại khác nhau và độ chính xác có thể được cải thiện nếu người dùng gõ nhiều hơn và kẻ tấn công có thể thu thập nhiều dữ liệu hơn. Kỹ thuật này không đòi hỏi phần cứng đặc biệt nào, chỉ cần chi ra vài trăm USD là người dùng dễ dàng mua được nó.

WindTalker thường được nhúng vào các điểm phát Wi-Fi công cộng nên nguy cơ lộ thông tin của người dùng rất cao. Hiện tại chưa có cách thức ngăn chặn hiệu quả nào đối với phương thức đánh cắp mật khẩu này.

Nổi bật Tạp chí Thông tin & Truyền thông
  • AI tràn ngập, ngành xuất bản cần làm gì?
    Trong bối cảnh công nghệ đang chi phối mạnh mẽ mọi mặt của đời sống, ngành xuất bản cũng đang từng bước chuyển mình với những ứng dụng tiên tiến hơn để mở ra những cách làm hoàn toàn mới, nhanh hơn, thông minh hơn và hiệu quả hơn nữa, đồng thời cũng đặt ra yêu cầu về cân bằng giữa việc áp dụng AI và sáng tạo con người.
  • Các xu hướng AI và chiến lược phát triển
    Theo ông Thiều Phương Nam, Tổng Giám đốc Qualcomm Việt Nam, Lào và Campuchia, chúng ta đang sống trong thời kỳ bùng nổ dữ liệu, AI và tự động hoá nơi mà năng lực hạ tầng không chỉ là đòn bẩy kỹ thuật mà đó còn là nền tảng để giúp các doanh nghiệp chuyển đổi số, phát triển và bứt phá.
  • Tập đoàn, công ty CNTT, Bưu điện hỗ trợ triển khai TTHC hai cấp
    Triển khai Cổng Dịch vụ công quốc gia trở thành điểm "một cửa số" tập trung, duy nhất từ 18 giờ ngày 27/6/2025, làm cơ sở để hoàn thiện và thực hiện thông suốt, hiệu quả, không bị gián đoạn từ ngày 1/7/2025.
  • SparkKitty: Phần mềm gián điệp có thể tấn công vào người dùng mạng tại Việt Nam
    SparkKitty, một phần mềm gián điệp mới xuất hiện có khả năng tấn công điện thoại thông minh sử dụng hệ điều hành iOS và Android.
  • Bưu điện Việt Nam tăng tốc “giao hàng xanh” vì một Việt Nam bền vững
    Tiếp nối sự thành công của dự án sử dụng xe điện giao hàng, từ ngày 1/7 tới đây, 205 xe máy điện Honda Benly e: sẽ tiếp tục được lực lượng bưu tá của Bưu điện Việt Nam sử dụng vào hoạt động giao hàng trên các địa bàn TP. Hà Nội.
Đừng bỏ lỡ
Hacker đánh cắp mật khẩu bằng phương pháp phân tích chuyển động ngón tay
POWERED BY ONECMS - A PRODUCT OF NEKO