Nguy cơ tin tặc theo dõi lộ trình lái xe

Mối nguy từ việc tin tặc thâm nhập vào ứng dụng định vị của Google rất rõ ràng. Hàng triệu lái xe đang sử dụng Waze (một ứng dụng định vị của Google) để tìm con đường nhanh nhất từ điểm A đến điểm B. Waze, do một người Israel sáng lập, đã được Google mua lại năm 2013 với giá 1,1 tỷ USD. 
Theo dõi Baoquocte.vn trên
TIN LIÊN QUAN
nguy co tin tac theo doi lo trinh lai xe FBI đã “hack” được iPhone
nguy co tin tac theo doi lo trinh lai xe Tin tặc Iran tấn công tài khoản cá nhân của các quan chức Mỹ
nguy co tin tac theo doi lo trinh lai xe
 

Tuy nhiên, theo một nghiên cứu mới, tất cả những người dùng Waze đang có nguy cơ bị tin tặc theo dõi.

Các nhà nghiên cứu tại trường Đại học Santa Barbara ở California (Mỹ) gần đây đã phát hiện ra một lỗ hổng của ứng dụng Waze cho phép họ tạo ra hàng ngàn "người lái xe ma" có khả năng theo dõi các lái xe khác xung quanh họ.

"Đây là vấn đề xâm phạm quyền riêng tư” - ông Ben Zhao, giáo sư khoa học máy tính tại trường Đại học Santa Barbara, người dẫn đầu nhóm nghiên cứu nhận định.

Ông đã chỉ ra cách khai thác lỗ hổng. Máy chủ của Waze giao tiếp với điện thoại di động của những người lái xe thông qua một kết nối được mã hóa – đây là một biện pháp phòng ngừa an ninh để đảm bảo rằng máy tính của Waze đang tương tác với người sử dụng ứng dụng Waze thật sự.

Ông Zhao và sinh viên của ông đã phát hiện ra họ có thể can thiệp vào quá trình truyền tin bằng cách cho điện thoại chấp nhận máy tính của họ như là trung gian trong việc kết nối. Khi đã “chen” được vào kết nối với máy chủ Waze, họ có thể thay đổi giao thức Waze, học được các ngôn ngữ mà ứng dụng Waze sử dụng để nói chuyện với các máy chủ Waze khác.

Những “tài xế ma”

Từ đó, nhóm nghiên cứu đã viết ra một chương trình để ra lệnh trực tiếp cho các máy chủ Waze, cho phép các nhà nghiên cứu đưa vào hệ thống Waze hàng ngàn "xe ma", thậm chí có thể gây ra một vụ kẹt xe giả, bởi ứng dụng này cho phép các lái xe phát sóng vị trí của họ, và nhận biết vị trí của các lái xe khác xung quanh họ.

Cuộc tấn công này tương tự như một vụ khác do các sinh viên Israel thực hiện hai năm trước. Họ đã sử dụng giả lập để kết nối với mạng của Waze và tạo ra một vụ ách tắc giao thông giả, với hàng ngàn xe ảo.

Trong cuộc thử nghiệm, ông Zhao và các sinh viên đã thâm nhập vào lịch trình của một thành viên tham gia thí nghiệm. "Anh ta lái xe khoảng 50km và chúng tôi đã theo dõi được vị trí của anh ta gần như toàn bộ thời gian"- Zhao nói.

Ông nói rằng, người dùng có thể bị theo dõi ngay lập tức và không bao giờ biết điều đó. “Ví dụ, các nhân viên an ninh có thể theo dõi tôi trong khi tôi đang lái xe với ứng dụng Waze chạy trong điện thoại thông minh của tôi.”

Zhao đã thông báo cho đội ngũ an ninh của Google về lỗ hổng này.

Bản cập nhật của ứng dụng trong tháng Giêng năm nay đã ngăn không cho nó phát sóng vị trí của bạn khi ứng dụng đang chạy ở chế độ ngầm. Trong số các biện pháp bảo vệ của Waze, có "hệ thống che giấu" vị trí của người dùng. "Từ thời gian thực đến thời gian bên trong ứng dụng Waze không đại diện cho vị trí thực tế của người lái xe vào thời gian đó" – ông Zhao cho biết. Tuy nhiên các thử nghiệm sau đó cho thấy hệ thống che giấu này không thật hiệu quả.

"Tin tặc có thể mở rộng việc theo dõi thời gian thực của hàng triệu người dùng ứng dụng chỉ với một vài máy chủ. Nếu tôi muốn, tôi có thể dễ dàng thu thập tất cả thông tin về thời gian thực của những người lái xe trên khắp nước Mỹ. Tôi có 50-100 máy chủ, do đó tôi có thể theo dõi tất cả các tài xế".

Ông Zhao nói các cuộc tấn công có thể hiệu quả đối với bất kỳ ứng dụng nào. Với Waze, đó là một cuộc tấn công đặc biệt nhạy cảm vì thông tin vị trí của người sử dụng đang được phát sóng có thể được tải về, hơn nữa còn cho phép tin tặc tải về bất kỳ thông tin nào mà người sử dụng phát cho người khác hoặc cho phép họ làm tràn ngập ứng dụng bằng thông tin giả.

Người phát ngôn của Waze cho biết công ty đang "xem xét các vấn đề này và sẽ tiếp tục thực hiện các bước cần thiết để bảo vệ sự riêng tư cho người sử dụng".

Nếu bạn buộc phải sử dụng Waze thì cần rất thận trọng, tránh bị theo dõi. Bạn có một lựa chọn: đặt ứng dụng của bạn ở chế độ ẩn. Nhưng hãy cẩn thận, vì Waze tắt chế độ ẩn mỗi khi bạn khởi động lại ứng dụng.

nguy co tin tac theo doi lo trinh lai xe Tin tặc Iran tấn công tài khoản cá nhân của các quan chức Mỹ

Trong những tuần gần đây, lực lượng Vệ binh Cách mạng Iran (IRGC) đã tăng cường tấn công các tài khoản thư điện tử cá ...

nguy co tin tac theo doi lo trinh lai xe Tin tặc tấn công, quân đội Mỹ đóng website

Hãng tin BBC đưa tin, ngày 9/6, trang web chính thức của quân đội Mỹ Army.mil đã bị xâm nhập và buộc phải đóng cửa ...

nguy co tin tac theo doi lo trinh lai xe Việt Nam có nguy cơ bị tin tặc tấn công

Kaspersky Lab vừa công bố báo cáo hoạt động của nhóm gián điệp mạng Trung Quốc mang tên Naikon. Nhóm hacker này chuyên tấn công ...

Trung Hiếu (theo Fusion)

Đọc thêm

TP. Hồ Chí Minh bắn pháo hoa tại 5 điểm trong đêm 30/4

TP. Hồ Chí Minh bắn pháo hoa tại 5 điểm trong đêm 30/4

Chủ tịch UBND TP. Hồ Chí Minh chỉ đạo bắn pháo hoa tại 5 điểm trong đêm 30/4 thay vì 16 điểm như trước đó.
Đại sứ quán Việt Nam tại Nga tổ chức kỷ niệm 120 năm Ngày sinh Tổng Bí thư Trần Phú

Đại sứ quán Việt Nam tại Nga tổ chức kỷ niệm 120 năm Ngày sinh Tổng Bí thư Trần Phú

Đại sứ quán Việt Nam tại Nga long trọng tổ chức kỷ niệm 120 năm Ngày sinh đồng chí Trần Phú, Tổng Bí thư đầu tiên của Đảng Cộng sản ...
U23 Việt Nam: Thủ môn Quan Văn Chuẩn nhận lỗi về bàn thua trước U23 Iraq

U23 Việt Nam: Thủ môn Quan Văn Chuẩn nhận lỗi về bàn thua trước U23 Iraq

Quan Văn Chuẩn thừa nhận mắc sai lầm dẫn đến tình huống U23 Việt Nam phải nhận bàn thua trước U23 Iraq, dừng chân ở tứ kết VCK U23 châu ...
Lịch thi đấu bóng đá hôm nay 27/4 và sáng 28/4: Lịch thi đấu Ngoại hạng Anh - MU vs Burnley; La Liga - Atletico vs Athletic Club

Lịch thi đấu bóng đá hôm nay 27/4 và sáng 28/4: Lịch thi đấu Ngoại hạng Anh - MU vs Burnley; La Liga - Atletico vs Athletic Club

Lịch thi đấu bóng đá hôm nay 27/4 và sáng 28/4: Lịch thi đấu Ngoại hạng Anh vòng 35 - MU vs Burnley; Serie A vòng 34 - Juventus vs ...
Iran tấn công Israel: Mỹ nói Tehran nên đặt câu hỏi về tính hiệu quả của hệ thống vũ khí, EP kêu gọi trừng phạt

Iran tấn công Israel: Mỹ nói Tehran nên đặt câu hỏi về tính hiệu quả của hệ thống vũ khí, EP kêu gọi trừng phạt

Bộ trưởng Quốc phòng Mỹ cho biết, Iran nên đặt câu hỏi về tính hiệu quả của các hệ thống vũ khí của họ sau cuộc tấn công vào Israel ...
Việt Nam-Indonesia: Phát triển thực chất, vững chắc, toàn diện

Việt Nam-Indonesia: Phát triển thực chất, vững chắc, toàn diện

Chuyến thăm hai ngày của Bộ trưởng Ngoại giao Indonesia Retno Marsudi có ý nghĩa quan trọng, góp phần thúc đẩy triển khai các thỏa thuận cấp cao...
Iran-Pakistan: Tình thân láng giềng

Iran-Pakistan: Tình thân láng giềng

Sau những sóng gió, tình thân láng giềng giữa Iran và Pakistan đang nồng ấm trở lại.
Bầu cử Hạ viện Ấn Độ: Khẳng định ‘con đường Modi’

Bầu cử Hạ viện Ấn Độ: Khẳng định ‘con đường Modi’

Dù cuộc bầu cử Hạ viện Ấn Độ phải đến 4/6 mới công bố kết quả, nhưng đương kim Thủ tướng Narendra Modi được dự báo nắm chắc chiến thắng...
Xung đột Iran-Israel trước nguy cơ leo thang, toan tính và những kịch bản nguy hiểm

Xung đột Iran-Israel trước nguy cơ leo thang, toan tính và những kịch bản nguy hiểm

Đằng sau cuộc tấn công của Iran, khả năng Israel trả đũa và ngày càng nhiều lời kêu gọi kiềm chế từ cộng đồng quốc tế...
Thủ tướng New Zealand công du Đông Nam Á: Đánh thức quan hệ tiềm năng

Thủ tướng New Zealand công du Đông Nam Á: Đánh thức quan hệ tiềm năng

Để đánh thức tiềm năng của ASEAN, Thủ tướng New Zealand sẽ tìm cách khai thác những ưu thế trong quan hệ với từng nước mà ông sẽ đến thăm.
Trung Quốc-Pháp: Đối tác chứ không phải đối thủ

Trung Quốc-Pháp: Đối tác chứ không phải đối thủ

Chuyến thăm Bắc Kinh của Ngoại trưởng Pháp Stephane Sejourne đã mở ra những cơ hội mới trong quan hệ giữa hai nước.
Thế giới giữa hai cuộc siêu bầu cử (Kỳ cuối)

Thế giới giữa hai cuộc siêu bầu cử (Kỳ cuối)

2024 là năm đặc biệt, siêu bầu cử, hơn 2 tỷ cử tri bỏ phiếu, ở khoảng 50 quốc gia, trong đó có Nga và Mỹ.
Đại diện cấp cao EU: Thừa nhận cái giá phũ phàng từ ‘chảo lửa’ Trung Đông, EU chìm trong ‘ảo tưởng’ quá lâu, đặt an ninh vào tay Mỹ quá lâu

Đại diện cấp cao EU: Thừa nhận cái giá phũ phàng từ ‘chảo lửa’ Trung Đông, EU chìm trong ‘ảo tưởng’ quá lâu, đặt an ninh vào tay Mỹ quá lâu

Liên minh châu Âu (EU) cần thay đổi mô hình về sự hội nhập và mối quan hệ với phần còn lại của thế giới.
Liên minh Mỹ-Nhật: Tăng cường an ninh và mở rộng hợp tác

Liên minh Mỹ-Nhật: Tăng cường an ninh và mở rộng hợp tác

Nhật Bản và Mỹ nhất trí tăng cường liên minh an ninh ở khu vực Ấn Độ Dương - Thái Bình Dương, đồng thời cam kết trở thành đối tác toàn cầu.
Những điểm nhấn trong chuyến thăm Trung Quốc của Ngoại trưởng Nga

Những điểm nhấn trong chuyến thăm Trung Quốc của Ngoại trưởng Nga

Trong chuyến thăm Trung Quốc từ ngày 8-9/4, Ngoại trưởng Nga Sergei Lavrov đã thảo luận nhằm tăng cường hợp tác an ninh trước nhiều thách thức.
Sẽ thế nào nếu NATO vắng bóng Mỹ?

Sẽ thế nào nếu NATO vắng bóng Mỹ?

Liệu NATO có thể củng cố quốc phòng và an ninh tập thể để thích ứng với chiến thắng có thể xảy ra của ông Donald Trump tại bầu cử Mỹ 2024 không?
Tác động của việc Triều Tiên thử thành công vũ khí siêu thanh chiến lược

Tác động của việc Triều Tiên thử thành công vũ khí siêu thanh chiến lược

Việc Triều Tiên thử nghiệm tên lửa siêu thanh mới cho thấy bước tiến về khả năng răn đe hạt nhân, đồng thời gia tăng cẳng thẳng khu vực.
Vụ tấn công khủng bố ở Moscow sẽ thay đổi cục diện xung đột Nga-Ukraine như thế nào?

Vụ tấn công khủng bố ở Moscow sẽ thay đổi cục diện xung đột Nga-Ukraine như thế nào?

Vụ khủng bố đẫm máu ở Moscow hôm 22/3 có thể tác động lớn đến chính sách đối ngoại của Nga, tạo ra bước ngoặt của xung đột Nga-Ukraine.
Phiên bản di động