Friday, November 1, 2019

Hacker bẻ khóa smartphone bằng vân tay trên ly nước

Chỉ trong 20 phút, nhóm hacker mũ trắng Trung Quốc có thể xâm nhập bất kỳ chiếc smartphone sử dụng cảm biến vân tay nào.

Cảm biến vân tay siêu âm một lần nữa bị qua mặt bởi nhóm hacker Trung Quốc. Ảnh: SamMobile.

Cảm biến vân tay siêu âm một lần nữa bị qua mặt bởi nhóm hacker Trung Quốc. Ảnh: SamMobile.

SCMP đưa tin nhóm hacker X-Lab đã hợp tác cùng công ty Tencent trình diễn phương thức tấn công gián tiếp bằng cách sử dụng dấu vân tay in trên ly nước để đánh lừa cảm biến trên smartphone. Chỉ trong 20 phút, nhóm đã bẻ khóa thành công ba chiếc smartphone, trong đó có 2 máy của khán giả.

Cách tấn công được X-Lab mô tả "tương đối đơn giản". Sau khi nạn nhân chạm ngón tay vào ly nước, một thành viên trong nhóm sẽ chụp ảnh dấu vân tay in trên ly. Họ dùng ứng dụng quét ảnh để tạo bản sao của dấu vân tay. Nhóm cho biết quá trình trích xuất dấu vân tay in trên màn hình smartphone còn dễ hơn nhiều so với từ ly nước uống.

"Chúng tôi chỉ cần 1.000 nhân dân tệ (tương đương 3,3 triệu đồng) để thực hiện cuộc tấn công này, gồm một chiếc smartphone và một ứng dụng", ông Chen Yu, trưởng nhóm X-Lab nói và khẳng định họ là tổ chức đầu tiên bẻ khóa được hầu hết các cảm biến vân tay trên smartphone như: cảm biến vân tay diện dung, cảm biến vân tay quang học và cảm biến vân tay siêu âm.

Đầu tháng 10, cảm biến siêu âm trên Galaxy S10 của một người dùng ở Anh cũng bị qua mặt bởi tấm dán cường lực dẻo mua trên eBay với giá 3 USD. Sự cố nghiêm trọng đến mức nhiều ngân hàng trên thế giới ngừng cung cấp dịch vụ trên Galaxy S10 và Note10. Samsung đã phải phát hành bản cập nhật khắc phục lỗi này.

Cảm biến vân tay siêu âm, do Qualcomm phát triển, được kỳ vọng là phương pháp bảo mật tiện lợi và đáng tin cậy hơn nhờ bộ phát sóng âm vào đầu ngón tay người dùng và tiếp nhận tín hiệu phản xạ lại.

Năm 2018, X-Lab công bố lỗ hổng trong thiết kế ảnh hưởng tới công nghệ cảm biến vân tay nhúng trên màn hình của nhiều mẫu smartphone, bằng cách dùng một lá nhôm đặt lên dấu vân tay sót lại trên cảm biến. Một nhóm nghiên cứu bảo mật khác thuộc Tencent, Keen Lab, cũng phát hiện ra lỗ hổng trên hệ thống xe tự hành tiên tiến của Tesla để lừa mẫu Model S rẽ theo hướng ngược so với lộ trình ban đầu.

Việt Anh (theo SCMP)

Related Posts:

  • Một số máy Galaxy S20 gặp lỗi GPSCác mẫu máy Galaxy S20 gặp lỗi liên quan đến định vị đều sử dụng chip xử lý Snapdragon thay vì Exynos.  Theo Phonearena, nhiều chủ sở hữu Galaxy S20 phàn nàn trên Reddit, Twitter hay các diễn đàn của Samsung rằng thiết … Read More
  • iPhone 9 bắt đầu được sản xuấtApple đã khôi phục dây chuyền sản xuất và thuê thêm đối tác gia công để sớm đưa iPhone 9 ra thị trường. Doanh số suy giảm và nhu cầu mua sắm thiết bị thấp do Covid-19 bùng phát khiến iPhone 9, hay iPhone SE 2, được dự đoán c… Read More
  • Samsung Galaxy M31 - smartphone pin 'khủng' giá tốtM31 sử dụng cụm camera kích thước lớn đặc trưng của Samsung, nhưng được nâng cấp lên 4 camera so với thế hệ trước. Trong đó, camera chính 64 "chấm", camera góc siêu rộng 8 megapixel, camera 5 megapixel đo độ sâu trường ảnh và… Read More
  • Ứng dụng học tại nhà nhận 'bão một sao'Ứng dụng Zoom Cloud Meetings nhận được nhiều đánh giá "một sao" và các bình luận yêu cầu “xoá app để không phải học" từ học sinh Việt Nam. Mặc dù là ứng dụng được tải về nhiều nhất tại Việt Nam trong hơn một tuần qua, Zoom C… Read More
  • Nhật ký chữa nCoV 'gây bão' mạng xã hộiTrung QuốcGần 1,8 triệu người dùng Weibo theo dõi hành trình chữa nCOV của Xiaowu, 25 tuổi, sống tại Vũ Hán, từ lúc phát bệnh đến khi xuất viện. Trong nhật ký của mình, Xiaowu kể, tối 19/1, anh bắt đầu nhận thấy những triệu … Read More

0 comments:

Post a Comment

 

Mua Hang Gia Re / Cho Dien Tu / Mua Hang Online Uy Tin / Sim So Dep / Mua Hang Online / Dung Cu Cat / Dung Cu Cat Gia Re / Ban Buon Dung Cu Cat / Hoc Cat Toc / Dang Rao Vat / Dien dan Rao Vat / Trang Rao Vat / Day Noi Mi / Rao Vat Cho Tot / Quang Cao Rao Vat / Camera Quan Sat / Cac Website Rao Vat / My Pham Nganh Toc / Phu Kien Nganh Toc / Phuong Phap Tap Gym / Kiem Tien Tren Mang / Trung Tam Day Nghe Toc / VPS Gia Sieu Re / VPS Gia Sieu 10K / Thiet Ke Web Gia Re / Bat Dong San