Tin Tặc Có Thể Dùng Sóng Radio Để Khống Chế Siri Và Google Now

16 Tháng Mười 20157:00 CH(Xem: 16775)
Tin Tặc Có Thể Dùng Sóng Radio Để Khống Chế Siri Và Google Now
blank
Tháng 10/2015, nhóm nghiên cứu từ cơ quan thông tấn chính phủ Pháp ANSSI đã phát hiện ra cách kiểm soát Siri hay Google Now bằng sóng radio, để truy cập vào các ứng dụng và thông tin người dùng.

Theo đó, tin tặc có thể lợi dụng sóng radio để đánh lừa các thiết bị di động rằng lệnh được truyền đến từ microphone, tương đương với việc người dùng đang ra lệnh. Thông qua các máy phát sóng radio, cuộc tấn công có thể diễn ra từ khoảng cách 16 feet hoặc xa hơn nếu có nhiều thiết bị.

Cụ thể hơn, dây headphone được sử dụng như một chiếc ăng-ten để bắt sóng radio, đã được Apple dùng để nhận sóng FM trên iPod nano. Tin tặc có thể lợi dụng điều này để đánh lừa iPhone hay iPad, xử lý tín hiệu nhầm lẫn, cho rằng các lệnh được truyền đến từ microphone, trong khi thực tế là được điều khiển từ xa bởi các hacker.

Từ đó, thiết bị của người dùng có thể sẽ bị kiểm soát, biến thành 1 thiết bị nghe trộm, gửi thư rác, lừa đảo qua email, Facebook, Twitter hay gửi phần mềm độc hại để đánh cắp các thông tin nhạy cảm.

Phương thức tấn công này chỉ hoạt động với headphone được kết nối với iPhone cho phép kích hoạt Siri từ màn hình khóa – cũng là thiết lập mặc định của Apple – không chỉ với iPhone 6S, mà còn đối với các thiết bị đời cũ hơn, bằng cách giả mạo lệnh từ nút bấm để yêu cầu kích hoạt Siri.

Ngoài khả năng kích hoạt và điều khiển Siri, tin tặc còn có thể truy cập vào điện thoại một cách âm thầm, gây mất an toàn cho bảo mật dữ liệu người dùng. Một số thiết bị Android được tích hợp trình ghi nhận giọng nói Google Now cũng có nguy cơ bị tấn công tương tự như Siri.

Để ngăn ngừa và giảm thiểu nguy cơ bị tấn công, người dùng có thể thực hiện tắt tùy chọn này, vào Settings, chọn Touch ID & Passcode, sau đó bỏ chọn Siri ở mục Allow Access When Locked. Để an toàn hơn, người dùng có thể quay lại mục Setting, chọn Control Center và vô hiệu hóa Access on Lock Screen, để giúp ngăn iPhone bị đánh cắp chuyển chế độ máy bay mà không cần khởi động lại.

Hy vọng Google và Apple sẽ sớm đưa ra các giải pháp để ngăn chặn và khắc phục nguy cơ trên, đảm bảo an toàn bảo mật cho người dùng.
511Vote
42Vote
33Vote
24Vote
14Vote
3.524
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
09 Tháng Mười 2019
Khoảng đầu tháng 10/2019, Microsoft đã phát hành một bản cập nhật mới cho người dùng Windows Insiders (bản thử nghiệm) để kích hoạt tính năng thực hiện cuộc gọi từ máy tính. Ứng dụng Your Phone trên Windows 10 sẽ có thể kết nối với điện thoại Android của người dùng để nhận cuộc gọi đến, thực hiện cuộc gọi đi (từ danh bạ hoặc nhập số mới), tất cả đều thông qua microphone và loa của máy tính chứ không cần tới điện thoại nữa.
09 Tháng Mười 2019
Khoảng đầu tháng 10/2019, nhóm các nhà khoa học của học viện Carnegie, UCLA và đại học Hawaii đã phát hiện ra thêm đến 20 vệ tinh mới bay xung quanh sao Thổ. Đưa tổng số "mặt trăng" của hành tinh lên con số 82, vượt qua con số 79 vệ tinh của sao Mộc.
09 Tháng Mười 2019
Có phải thiên hà đang nhảy qua một vòng sao khổng lồ? Chắc là không.
09 Tháng Mười 2019
Khoảng đầu tháng 10/2019, Apple đã phát hành phiên bản mới nhất cho hệ điều hành macOS: macOS Catalina. Như vậy, sau nhiều tháng thử nghiệm với các bản beta và tinh chỉnh, hệ điều hành mới đã chính thức ra mắt, macOS Catalina có thể được tải xuống miễn phí từ Mac App Store và dành cho bất kỳ ai có máy Mac tương thích.
09 Tháng Mười 2019
Khoảng đầu tháng 10/2019, theo trang Bloomberg, chính quyền Tổng thống Mỹ Donald Trump bất ngờ đưa 8 công ty công nghệ Trung Quốc vào danh sách đen với cáo buộc các công ty vi phạm nhân quyền với cộng đồng Hồi giáo thiểu số tại tỉnh Tân Cương, Trung Quốc.
08 Tháng Mười 2019
Kể từ sau ngày 31/1/2020, theo yêu cầu mới được Google đưa ra, tất cả các thiết bị mới ra mắt sẽ phải cài đặt sẵn Android 10. Đây là nỗ lực của Google nhằm phổ biến các phiên bản Android mới tới nhiều smartphone nhất có thể, và giảm tình trạng phân mảnh hiện nay. Ngoài ra, cũng có thông tin cho rằng Google buộc các máy Android sẽ phải cài sẵn tính năng quản lý thời gian dùng máy Digital Wellbeing (giống Apple Screen Time).