Smartphone có thể bị nghe lén mọi lúc mọi nơi

(Ngày Nay) - Các cảm biến chuyển động trong điện thoại thông minh có thể bị biến thành micro tạm thời để nghe lén các cuộc trò chuyện, vượt qua các tính năng bảo mật được thiết kế nhằm ngăn chặn những cuộc tấn công này.
Ảnh: AzmanL/Getty Images
Ảnh: AzmanL/Getty Images

Các hacker (là người am hiểu kỹ thuật máy tính, có khả năng triển khai tấn công vào các hệ thống mạng) có thể nghe lén các cuộc trò chuyện gần những chiếc điện thoại thông minh (smartphone) bằng cách đo độ rung âm thanh qua các cảm biến chuyển động tích hợp trong thiết bị.

Trước đây, các thí nghiệm đã cho thấy con quay hồi chuyển (hay cảm biến Gyro, một thiết bị dùng để đo đạc hoặc duy trì phương hướng, dựa trên các nguyên tắc bảo toàn mô men động lượng) và cảm biến gia tốc (được sử dụng để đo gia tốc và thường được tích hợp trên các thiết bị điện tử) trong smartphone, được gọi chung là hệ thống đo lường quán tính (IMU), có thể phát hiện rung động âm thanh trong không khí và nghe lén các cuộc trò chuyện. Điều này có nghĩa là một ứng dụng không được cấp quyền truy cập micro vẫn có thể lợi dụng IMU để làm cảm biến âm thanh tạm thời.

Để đối phó với tình trạng này, Google đã giới hạn tần suất các ứng dụng Android có thể thu thập dữ liệu từ IMU xuống còn 200 lần mỗi giây, khiến việc nghe lén trở nên khó khăn.

Tuy nhiên, Ahmed Najeeb và các đồng nghiệp tại Đại học Quản lý Khoa học Lahore, Pakistan, đã tìm ra một cách có thể tránh được biện pháp an toàn này trên nhiều thiết bị Android của Google bằng cách làm cho con quay hồi chuyển và cảm biến chuyển động lấy mẫu lệch nhau một chút về thời gian, từ đó nâng tần suất thu thập dữ liệu từ IMU thực tế từ 200 lần lên 400 lần mỗi giây.

Điều này sẽ cải thiện đáng kể chất lượng âm thanh mà kẻ tấn công có thể thu được. Nhóm nghiên cứu của Najeeb cho biết phương pháp này giảm 83% tỷ lệ lỗi từ ngữ khi các cuộc trò chuyện được chuyển thành văn bản nhờ AI trong tương quan so sánh với các cuộc nghe lén chỉ thu thập được 200 mẫu mỗi giây.

Dù không trả lời yêu cầu bình luận nhưng nhóm các tác giả cho biết trong bài báo của mình rằng các tính năng bảo mật hiện tại không đủ để ngăn chặn các cuộc nghe lén tinh vi và các tính năng đó cần phải được đánh giá lại.

Google đã được liên hệ để xin ý kiến nhưng không phản hồi. Các thiết bị của Apple cũng có IMU, nhưng nhóm các nhà nghiên cứu đã không kiểm tra xem chúng có dễ bị tấn công theo cách tương tự hay không.

Alan Woodward tại Đại học Surrey, Vương quốc Anh, cho rằng lỗ hổng này cần phải được khắc phục, nhưng có lẽ nó cũng sẽ không thực sự có hiệu quả vì có những phương pháp nghe lén khác dễ dàng hơn nhiều.

Theo New Scientist
WHO định vị y học cổ truyền như một trụ cột của y tế toàn cầu
WHO định vị y học cổ truyền như một trụ cột của y tế toàn cầu
(Ngày Nay) - ừ ngày 17–19/12, Hội nghị thượng đỉnh toàn cầu lần thứ hai của Tổ chức Y tế thế giới (WHO) về Y học cổ truyền diễn ra tại Bharat Mandapam (Ấn Độ) với chủ đề “Khôi phục sự cân bằng: Khoa học và thực tiễn về sức khỏe và hạnh phúc”. Sự kiện này đánh dấu một bước tiến quan trọng trong nỗ lực đưa y học cổ truyền bước vào kỷ nguyên dựa trên bằng chứng khoa học, đổi mới công nghệ và quản trị toàn cầu.
VPBank nâng tầm chất lượng dịch vụ – Tiên phong chuyển đổi số, gia tăng trải nghiệm khách hàng
VPBank nâng tầm chất lượng dịch vụ – Tiên phong chuyển đổi số, gia tăng trải nghiệm khách hàng
(Ngày Nay) - VPBank khẳng định vị thế tiên phong bằng việc liên tục nâng cấp chất lượng dịch vụ và ứng dụng công nghệ hiện đại. Với chiến lược chuyển đổi số toàn diện, ngân hàng không chỉ tối ưu quy trình vận hành mà còn mang đến trải nghiệm vượt trội cho khách hàng, đáp ứng nhu cầu nhanh chóng, tiện lợi và an toàn.
Ảnh scan từ cuốn sách Dấu ấn 100 năm – Kỷ yếu kỷ niệm 100 năm thành lập Trường Đại học Mỹ thuật Việt Nam.
Nhặt sạn Dấu ấn 100 năm Trường Đại học Mỹ thuật Việt Nam – Kỳ 2: Tránh tạo “chuẩn mực sai” cho lịch sử mỹ thuật Việt Nam
(Ngày Nay) - Ở kỳ I của loạt bài, Ngày Nay đã chỉ ra những sai lệch nghiêm trọng trong phần tiểu sử họa sĩ Tô Ngọc Vân, quanh tên trường và chức danh hiệu trưởng. Sang kỳ II, những “hạt sạn” tiếp tục lộ diện trong phần viết về hai hiệu trưởng người Pháp là họa sĩ Victor Tardieu và nhà điêu khắc Évariste Jonchère. Điểm chung của các sai sót này nằm ở việc sử dụng sai danh xưng hành chính, bối cảnh lịch sử, kéo theo hệ quả có thể làm méo mó tiến trình phát triển của giáo dục mỹ thuật Việt Nam.
Phối cảnh phân khu Parc Régent khu đô thị Park City.
Bất thường: Căn hộ Parc Régent Park City vừa đặt cọc đã bán chênh 3-4 tỷ đồng?
(Ngày Nay) -Sau 2 ngày mở bán, 300 căn hộ thuộc phân khu Parc Régent nằm trong khu đô thị Park City đã “sold out”. Tuy nhiên, ngay sau khi đóng toàn bộ giỏ hàng giai đoạn 1, môi giới bắt đầu chào bán chênh “suất ngoại giao”, “suất cư dân”, “suất nhân viên”của chính giỏ hàng này, với phần thu chênh lên tới 3-4 tỷ đồng/ một căn hộ.
Hàng triệu người hâm mộ LMHT chờ từng ngày T1 và Faker sang Việt Nam.
Vì sao VPBank đưa T1 về Việt Nam? Khi eSports là điểm kết nối thế hệ khách hàng mới
(Ngày Nay) - Việc đưa toàn bộ đội hình T1 cùng huyền thoại Faker đến Hà Nội là dấu ấn lớn để VPBank tiếp cận và chinh phục hơn 30 triệu người chơi Liên Minh Huyền Thoại tại Việt Nam. Từ K-Pop đến eSports, VPBank đang chứng minh họ hiểu người trẻ, sống cùng văn hóa đại chúng và kiến tạo trải nghiệm chưa từng có.