Search
Thứ 3, 11/08/2015, 08:55 AM

Phát hiện bí mật gây sốc về pin laptop

(Công nghệ) - Các nhà nghiên cứu bảo mật vừa tiết lộ trạng thái sử dụng pin có thể cung cấp thông tin về người dùng máy tính cho tin tặc thông qua trình duyệt Internet.

Phát hiện bí mật gây sốc về pin laptop

Theo các nhà nghiên cứu của Pháp và Bỉ, một lỗ hổng vừa được phát hiện cho phép trình duyệt web có thể theo dấu người dùng Internet ngay cả khi họ đã che giấu danh tính.

Lỗ hổng nằm trong giao diện lập trình ứng dụng (API) trạng thái dùng pin thiết kế cho HTML5, phiên bản hiện tại của ngôn ngữ web. API cung cấp cho trình duyệt web, chẳng hạn như Chrome hoặc Firefox, thông tin về smartphone, bảng hoặc thời lượng pin của laptop, qua đó cho phép nó kích hoạt chế độ tiết kiệm pin khi pin đang cạn kiệt.

Vấn đề nằm ở chỗ người dùng không thể lựa chọn được API trạng thái dùng pin và World Wide Web Consortium (W3C), tổ chức đưa ra các chuẩn Internet, lại không xếp vấn đề này thuộc dạng nguy cơ bảo mật khi giới thiệu HTML5.

"Thông tin bị tiết lộ theo con đường này có rất ít ảnh hưởng tới vấn đề riêng tư hoặc dấu vân tay ngay khi cả nó được thực hiện mà không được sự cho phép của người dùng", W3C nói trong thông báo phát đi năm 2012.

Tuy nhiên, theo các nhà nghiên cứu, vấn đề lại trầm trọng hơn nhiều. Các dữ liệu bị đánh cắp, theo lý thuyết, có thể đủ để tiết lộ danh tính của người dùng.

Yếu tố bất ngờ

Các hàm API trạng thái pin hoạt động thông qua cơ chế cung cấp cho phần mềm trình duyệt đơn vị tính từ 0 tới 1 gọi là "level", đồng thời đưa ra số giây dự đoán mà chúng cần tới để sạc đầy pin hoặc xả cạn pin.

Các nhà nghiên cứu sau khi kiểm tra với trình duyệt Firefox trong môi trường Linux, đã nhận thấy có tới ít nhất 14,2 triệu kết hợp khác nhau giữa số liệu này, đủ để kẻ do thám xác định được danh tính người dùng thông qua trạng thái dùng pin trên thiết bị của họ.

Cứ mỗi 30 giây, trạng thái này lại thay đổi, đồng nghĩa với việc danh tính người dùng sẽ thay đổi. Vậy nên kẻ tấn công sẽ chỉ có một khoảng thời gian rất ngắn để làm được việc này.

Hầu hết người dùng Internet đều để lại khá nhiều dấu tích khi duyệt web, chẳng hạn như địa chỉ Internet và cookies. Tuy nhiên, kể cả những người có trình độ kỹ thuật một chút, biết sử dụng công cụ che giấu danh tính, chẳng hạn như dùng trình duyệt web riêng tư, sẽ vẫn bị theo dõi thông qua trạng thái sử dụng pin của thiết bị.

Một đoạn kịch bản (script) có thể sử dụng API trạng thái pin để theo dõi người dùng Internet nào đã xóa duyệt web, rồi sau đó dựng lại thông tin về danh tính mà người dùng không biết tới. Quá trình này cho phép kẻ tấn công theo dõi người dùng một cách bí mật.

Máy tính của bạn có bị ảnh hưởng không?

Tuy nhiên, các nhà nghiên cứu cũng cho biết khả năng lây lan của lỗ hổng này khá thấp. Thử nghiệm tiến hành trên Firefox và Linux cho thấy khả năng tấn công còn khá thấp. Con số này thậm chí còn thấp hơn khi thử nghiệm trên Windows, OSX và Android.

"Về lý thuyết, khả năng tất công là vẫn có nếu thiết bị sử dụng API pin tiêu chuẩn", Lukasz Olejnik, một trong số các nhà nghiên cứu phát hiện ra lỗ hổng, nhận định.

Vấn đề trên cũng được cho Firefox và hãng này đã sửa lỗi trong bản nâng cấp trình duyệt tháng 6/2015, 3 năm sau khi vấn đề trên được nêu ra.

Các nhà nghiên cứu khuyến nghị nên cải tiến các chuẩn trình duyệt để hạn chế khả năng người dùng bị theo dõi. Chẳng hạn yêu cầu trình duyệt phải hỏi quyền truy cập vào API trạng thái pin trước khi cấp phép mặc định cho chúng.

Olejnik cũng nói rằng tổ chức W3C đang cân nhắc khả năng thay thế chuẩn HTML5 để khắc phục vấn đề này.


Điện thoại

Apple sẽ bán riêng cáp sạc nhanh cho iPhone 15 Pro
Cáp USB-C dành cho iPhone 15 Pro sẽ có độc dài 0,8m, hỗ trợ sạc và truyền dữ liệu siêu...
 
Mẫu iPhone giá rẻ nhất của Apple chính thức lên kệ tại Việt Nam
Sau khoảng một tháng mẫu iPhone 13 xanh “rừng thông” lên kệ tại Việt Nam, người dùng trong nước tiếp...
 
7 smartphone rẻ nhất 2021 giá chỉ khoang hơn 2 triệu đồng
Các smartphone tầm giá 2 triệu đồng ra mắt năm nay đều hỗ trợ 4G, pin lớn, camera AI, cấu...
 
Chi tiết Vsmart Aris giá 7.5 triệu: Mặt lưng kính nhám, hiệu năng ổn, chỉ tiếc màn hình 'giọt nước'
Vsmart Aris với mức giá 7.5 triệu đồng đánh dấu sự trở lại của thương hiệu smartphone Việt ở phân...

Máy tính bảng

iPad lần đầu được sản xuất ở Việt Nam
Một phần dây chuyền lắp ráp iPad được chuyển tới Việt Nam, đánh dấu lần đầu thiết bị này được...
 
Apple bất ngờ ra mắt hai mẫu iPad mới
Sau khi đăng thông báo 'be right back' trên website, Apple công bố iPad Mini và iPad Air thế hệ...
 
iPad Pro 2018 sẽ mỏng chỉ 5,9 mm
Máy tính bảng thế hệ mới của Apple, dự kiến ra mắt cuối tháng 10, sẽ có thiết kế mỏng...
 
Đánh giá chi tiết iPad 9,7 inch (2018)
Mẫu iPad 9,7 inch năm nay đã có giá bán vừa tầm hơn, cấu hình mạnh hơn và hướng tới...
“We make impossible things possible” - Staris Latkas mang triết lý đột phá song hành cùng khu nghỉ dưỡng lớn nhất của Marriott tại việt nam
Nha Trang Marriott Resort Spa, Hon Tre Island trân trọng thông báo việc bổ nhiệm ông Staris Latkas vào...
 
Mùa lễ hội nhiệm màu cùng khách sạn Hà Nội Daewoo 
Khoảng thời gian đẹp nhất trong năm tại khách sạn Hà Nội Daewoo tựa như một bản hoà ca rộn...
 
MGallery Hotel Collection tại Châu Á ra mắt loạt trải nghiệm sống động nhân dịp Ngày hội Di sản - Heritage Days 2025
MGallery Hotel Collection tôn vinh lịch sử toàn cầu thông qua các hoạt động trong Ngày hội Di sản Heritage...
 
Ở đây có viết thư tình cho tổ quốc, Đừng bỏ lỡ 80 năm chỉ có một lần
Trong thời đại mà mọi thứ đều được gõ phím hay chạm màn hình, liệu có bao giờ bạn tự...
 
Khách sạn Hà Nội Daewoo được vinh danh trong top 10% khách sạn hàng đầu thế giới bởi Tripadvisor
Mới đây, khách sạn Hà Nội Daewoo vinh dự được Tripadvisor nền tảng du lịch lớn và uy tín...
 
Ông Trump tuyên bố sẵn sàng đàm phán thuế quan
Tổng thống Mỹ Donald Trump để ngỏ khả năng đàm phán thuế quan với các đối tác thương mại.
Wellness Expo 2025: 100 doanh nghiệp trong và ngoài nước tham gia hành trình sống khỏe - Công nghệ nâng tầm sống khỏe
Doanh nghiệp và người tiêu dùng có cơ hội trải nghiệm công nghệ chăm sóc sức khỏe tiêu biểu của...
 
Bùng nổ xu hướng chăm sóc sức khỏe tại Wellness Expo 2025
Hà Nội, ngày 11 tháng 9 năm 2025. Triển lãm Quốc tế về Sản phẩm Chăm sóc Sức khỏe và...
 
Hoa ca - Khu vườn đoàn viên rực rỡ từ khách sạn Hà Nội Daewoo
Tiếp nối hành trình tinh hoa qua gần 30 mùa trăng viên mãn, Tết Đoàn Viên 2025, khách sạn Hà...
 
BRGMART mang ẩm thực Hoa Kỳ tới bàn ăn Người Việt
13/6/2025, hệ thống siêu thị BRGMart, Đại Sứ Quán Hoa Kỳ và Hiệp hội xuất khẩu thịt Hoa Kỳ (USMEF)...
 
Dấu hiệu nhận biết rau
Bài viết này sẽ cung cấp cho bạn một số đặc điểm để nhận biết rau có thuốc trừ sâu,...
 
Delectech ra mắt Tính Năng Mới cho Seotobo: Viết Nội Dung Tự Động giúp SEO đỉnh cao
Trong thời đại mà trí tuệ nhân tạo (AI) ngày càng trở thành xu thế, việc tích hợp AI vào...

Kinh nghiệm-Thủ thuật

FPT nhập hệ thống máy chủ DGX H100 huấn luyện AI đầu tiên của NVIDIA về Việt Nam
Hệ thống máy chủ DGX H100 được nhập về Việt Nam ngày 9/5, đánh dấu bước đầu tiên trong việc...
 
Cảm thấy chiếc iPhone của mình ì ạch bất thường, đây là cách bạn có thể tăng tốc nó dễ dàng
Nguyên nhân iPhone ì ạch hoàn toàn có thể đến từ việc máy lưu trữ quá nhiều dữ liệu bộ...
 
Hướng Dẫn Tạo Ảnh SVG Động Trên Svganimation.net
Bạn có thắc mắc về SVG và chưa tìm được lời giải đáp? Việc hiển thị hình ảnh trên các...
 
Cải Thiện Kỹ Năng Qua Việc Làm Bài Trắc Nghiệm Online
Bạn có biết rằng việc làm bài trắc nghiệm online không chỉ giúp cải thiện kỹ năng học tập, mà...
Top
Điện thoại:

Tiếp thị & Tiêu dùng - tiepthitieudung.com. All Right Reserved
Tiếp thị & Tiêu dùng - Cập nhật thông tin mới nhất về giá cả, thị trường, mua sắm...
tiepthitieudung.com giữ bản quyền trên website này
Liên hệ: [email protected]

3.00414 sec| 1972.141 kb