16/07/2018 19:20
Điện thoại của bạn luôn bị theo dõi dù đã tắt chức năng GPS
Các nhà nghiên cứu khẳng định rằng, điện thoại của bạn vẫn có thể bị theo dõi ngay cả khi đã tắt chức năng định vị.
Người dùng có thể nghĩ rằng tắt chức năng định vị toàn cầu (GPS) trên smartphone sẽ tránh được bị theo dõi. Nhưng các nhà nghiên cứu từ Đại học Northeastern (Boston, Mỹ) nhận ra rằng không phải luôn như vậy.
Trong một thử nghiệm, nhóm nghiên cứu đã có thể theo dõi những người lái xe qua Boston, Waltham, Massachusetts tại Mỹ và cả London ở Anh. Những người bị theo dõi trong thử nghiệm đều tắt GPS. Vì vậy, các nhà nghiên cứu đã "hack" các cảm biến khác.
Mục tiêu của dự án là giúp cho mọi người nhận thức được rằng các lỗ hổng bảo mật đang tồn tại trong các thiết bị di động thông minh, chúng cần được quan tâm nhiều hơn.
Nhóm cho biết, ngay cả các điện thoại chạy hệ điều hành Android của Google không được trang bị GPS, cũng dễ dàng bị theo dõi bằng cách sử dụng cảm biến khác, bao gồm: cảm biến gia tốc (theo dõi tốc độ di chuyển của điện thoại), từ kế (hoạt động như la bàn kỹ thuật số) và con quay hồi chuyển (theo dõi trọng tâm của thiết bị). Các cảm biến này chịu trách nhiệm về những thứ như thay đổi hướng màn hình từ ngang sang dọc hoặc ngược lại, khi điện thoại di chuyển.
Mọi người không thực sự nhận ra rằng, điện thoại di động của họ với quyền truy cập vào tất cả các cảm biến này, theo một nghĩa nào đó, có khả năng giống như thiết bị gián điệp tốt nhất mà bạn có thể tưởng tượng, Noubir - thành viên của nhóm cho hay.
Để theo dõi các đối tượng thử nghiệm, các nhà nghiên cứu đã cho họ cài đặt phần mềm giả mạo ứng dụng bật tắt đèn flash. Nhưng thực sự ứng dụng này có chức năng tự động thu thập dữ liệu các cảm biến. Các dữ liệu sau đó được các nhà nghiên cứu áp dụng thuật toán riêng để phân tích và cho ra kết quả định vị đáng kinh ngạc. Tuỳ điều kiện giao thông mỗi nơi và hành trình cụ thể của từng trường hợp, nhóm nghiên cứu có thể định vị chính xác từ 50 - 90%.
Các nhà nghiên cứu cảnh báo, khi các cảm biến này trên smartphone được cải thiện theo hướng ngày càng chính xác hơn, chúng có thể trở thành phương tiện chính để xâm nhập quyền riêng tư của người dùng.
Nhóm cũng cho biết, việc tấn công theo cách này cũng có thể áp dụng cho iPhone, bởi vì nó cũng có các cảm biến tương tự.
Trong một tuyên bố với CNBC, phát ngôn viên của Google nói rằng, Android P - hệ điều hành mới nhất của họ - hạn chế quyền truy cập vào các cảm biến như gia tốc kế và con quay hồi chuyển. Riêng Apple đã im lặng khi có thông tin về nghiên cứu lỗ hổng bảo mật này.
Lời khuyên được đưa ra là, để bảo vệ chính mình, người dùng chỉ nên tải xuống ứng dụng từ Google và các cửa hàng chính thức của Apple. Ngoài ra, hãy đảm bảo hệ điều hành của bạn được cập nhật thường xuyên để vá lỗi bảo mật.
Advertisement
Advertisement
Đọc tiếp