Nguy cơ tin tặc theo dõi lộ trình lái xe

Mối nguy từ việc tin tặc thâm nhập vào ứng dụng định vị của Google rất rõ ràng. Hàng triệu lái xe đang sử dụng Waze (một ứng dụng định vị của Google) để tìm con đường nhanh nhất từ điểm A đến điểm B. Waze, do một người Israel sáng lập, đã được Google mua lại năm 2013 với giá 1,1 tỷ USD. 
Theo dõi Baoquocte.vn trên
TIN LIÊN QUAN
nguy co tin tac theo doi lo trinh lai xe FBI đã “hack” được iPhone
nguy co tin tac theo doi lo trinh lai xe Tin tặc Iran tấn công tài khoản cá nhân của các quan chức Mỹ
nguy co tin tac theo doi lo trinh lai xe
 

Tuy nhiên, theo một nghiên cứu mới, tất cả những người dùng Waze đang có nguy cơ bị tin tặc theo dõi.

Các nhà nghiên cứu tại trường Đại học Santa Barbara ở California (Mỹ) gần đây đã phát hiện ra một lỗ hổng của ứng dụng Waze cho phép họ tạo ra hàng ngàn "người lái xe ma" có khả năng theo dõi các lái xe khác xung quanh họ.

"Đây là vấn đề xâm phạm quyền riêng tư” - ông Ben Zhao, giáo sư khoa học máy tính tại trường Đại học Santa Barbara, người dẫn đầu nhóm nghiên cứu nhận định.

Ông đã chỉ ra cách khai thác lỗ hổng. Máy chủ của Waze giao tiếp với điện thoại di động của những người lái xe thông qua một kết nối được mã hóa – đây là một biện pháp phòng ngừa an ninh để đảm bảo rằng máy tính của Waze đang tương tác với người sử dụng ứng dụng Waze thật sự.

Ông Zhao và sinh viên của ông đã phát hiện ra họ có thể can thiệp vào quá trình truyền tin bằng cách cho điện thoại chấp nhận máy tính của họ như là trung gian trong việc kết nối. Khi đã “chen” được vào kết nối với máy chủ Waze, họ có thể thay đổi giao thức Waze, học được các ngôn ngữ mà ứng dụng Waze sử dụng để nói chuyện với các máy chủ Waze khác.

Những “tài xế ma”

Từ đó, nhóm nghiên cứu đã viết ra một chương trình để ra lệnh trực tiếp cho các máy chủ Waze, cho phép các nhà nghiên cứu đưa vào hệ thống Waze hàng ngàn "xe ma", thậm chí có thể gây ra một vụ kẹt xe giả, bởi ứng dụng này cho phép các lái xe phát sóng vị trí của họ, và nhận biết vị trí của các lái xe khác xung quanh họ.

Cuộc tấn công này tương tự như một vụ khác do các sinh viên Israel thực hiện hai năm trước. Họ đã sử dụng giả lập để kết nối với mạng của Waze và tạo ra một vụ ách tắc giao thông giả, với hàng ngàn xe ảo.

Trong cuộc thử nghiệm, ông Zhao và các sinh viên đã thâm nhập vào lịch trình của một thành viên tham gia thí nghiệm. "Anh ta lái xe khoảng 50km và chúng tôi đã theo dõi được vị trí của anh ta gần như toàn bộ thời gian"- Zhao nói.

Ông nói rằng, người dùng có thể bị theo dõi ngay lập tức và không bao giờ biết điều đó. “Ví dụ, các nhân viên an ninh có thể theo dõi tôi trong khi tôi đang lái xe với ứng dụng Waze chạy trong điện thoại thông minh của tôi.”

Zhao đã thông báo cho đội ngũ an ninh của Google về lỗ hổng này.

Bản cập nhật của ứng dụng trong tháng Giêng năm nay đã ngăn không cho nó phát sóng vị trí của bạn khi ứng dụng đang chạy ở chế độ ngầm. Trong số các biện pháp bảo vệ của Waze, có "hệ thống che giấu" vị trí của người dùng. "Từ thời gian thực đến thời gian bên trong ứng dụng Waze không đại diện cho vị trí thực tế của người lái xe vào thời gian đó" – ông Zhao cho biết. Tuy nhiên các thử nghiệm sau đó cho thấy hệ thống che giấu này không thật hiệu quả.

"Tin tặc có thể mở rộng việc theo dõi thời gian thực của hàng triệu người dùng ứng dụng chỉ với một vài máy chủ. Nếu tôi muốn, tôi có thể dễ dàng thu thập tất cả thông tin về thời gian thực của những người lái xe trên khắp nước Mỹ. Tôi có 50-100 máy chủ, do đó tôi có thể theo dõi tất cả các tài xế".

Ông Zhao nói các cuộc tấn công có thể hiệu quả đối với bất kỳ ứng dụng nào. Với Waze, đó là một cuộc tấn công đặc biệt nhạy cảm vì thông tin vị trí của người sử dụng đang được phát sóng có thể được tải về, hơn nữa còn cho phép tin tặc tải về bất kỳ thông tin nào mà người sử dụng phát cho người khác hoặc cho phép họ làm tràn ngập ứng dụng bằng thông tin giả.

Người phát ngôn của Waze cho biết công ty đang "xem xét các vấn đề này và sẽ tiếp tục thực hiện các bước cần thiết để bảo vệ sự riêng tư cho người sử dụng".

Nếu bạn buộc phải sử dụng Waze thì cần rất thận trọng, tránh bị theo dõi. Bạn có một lựa chọn: đặt ứng dụng của bạn ở chế độ ẩn. Nhưng hãy cẩn thận, vì Waze tắt chế độ ẩn mỗi khi bạn khởi động lại ứng dụng.

nguy co tin tac theo doi lo trinh lai xe Tin tặc Iran tấn công tài khoản cá nhân của các quan chức Mỹ

Trong những tuần gần đây, lực lượng Vệ binh Cách mạng Iran (IRGC) đã tăng cường tấn công các tài khoản thư điện tử cá ...

nguy co tin tac theo doi lo trinh lai xe Tin tặc tấn công, quân đội Mỹ đóng website

Hãng tin BBC đưa tin, ngày 9/6, trang web chính thức của quân đội Mỹ Army.mil đã bị xâm nhập và buộc phải đóng cửa ...

nguy co tin tac theo doi lo trinh lai xe Việt Nam có nguy cơ bị tin tặc tấn công

Kaspersky Lab vừa công bố báo cáo hoạt động của nhóm gián điệp mạng Trung Quốc mang tên Naikon. Nhóm hacker này chuyên tấn công ...

Trung Hiếu (theo Fusion)

Đọc thêm

Đẩy mạnh đối ngoại toàn diện ở tầm cao mới: Yêu cầu chiến lược trong bối cảnh chuyển động toàn cầu

Đẩy mạnh đối ngoại toàn diện ở tầm cao mới: Yêu cầu chiến lược trong bối cảnh chuyển động toàn cầu

Ủy viên Trung ương Đảng, Phó Bí thư Thường trực Đảng ủy, Thứ trưởng Ngoại giao Nguyễn Mạnh Cường chủ trì hội thảo khoa học về đối ngoại toàn diện ...
ĐBQH. Nguyễn Thị Việt Nga: Kỳ vọng Quốc hội khóa XVI sẽ nâng cao chất lượng lập pháp, quyết sách kịp thời, chính xác các vấn đề lớn của đất nước

ĐBQH. Nguyễn Thị Việt Nga: Kỳ vọng Quốc hội khóa XVI sẽ nâng cao chất lượng lập pháp, quyết sách kịp thời, chính xác các vấn đề lớn của đất nước

Các đại biểu Quốc hội cùng đông đảo cử tri và nhân dân cả nước đều đặt nhiều kỳ vọng vào bộ máy mới sau Kỳ họp thứ Nhất, Quốc ...
Trước thềm cuộc bầu cử Hungary, Mỹ tặng quà lớn cho Thủ tướng Orban, Budapest khẳng định 'thời kỳ hoàng kim' trong quan hệ với Washington

Trước thềm cuộc bầu cử Hungary, Mỹ tặng quà lớn cho Thủ tướng Orban, Budapest khẳng định 'thời kỳ hoàng kim' trong quan hệ với Washington

Phó Tổng thống Mỹ đã tới Hungary để truyền tải sự ủng hộ của Tổng thống Trump tới Thủ tướng Orban trước thềm cuộc bầu cử.
Vợ tỷ phú của 'Đường Tăng' Trì Trọng Thụy qua đời

Vợ tỷ phú của 'Đường Tăng' Trì Trọng Thụy qua đời

Bà Trần Lệ Hoa - vợ diễn viên Trì Trọng Thụy - qua đời ở tuổi 85, sau thời gian điều trị y tế không hiệu quả.
Đại sứ Australia tại Việt Nam chúc mừng lãnh đạo Việt Nam nhiệm kỳ 2026-2031

Đại sứ Australia tại Việt Nam chúc mừng lãnh đạo Việt Nam nhiệm kỳ 2026-2031

Đại sứ Australia tại Việt Nam Gillian Bird đã gửi thông điệp chúc mừng tới các nhà lãnh đạo của Việt Nam nhiệm kỳ 2026-2031.
Toàn văn phát biểu nhậm chức của Thủ tướng Chính phủ Lê Minh Hưng

Toàn văn phát biểu nhậm chức của Thủ tướng Chính phủ Lê Minh Hưng

Báo Thế giới và Việt Nam trân trọng giới thiệu toàn văn bài phát biểu nhậm chức của Thủ tướng Chính phủ Lê Minh Hưng.
Myanmar: Cuộc chuyển giao quyền lực

Myanmar: Cuộc chuyển giao quyền lực

Quá trình chuyển giao quyền lực tại Myanmar từ chính quyền quân sự sang chính phủ dân sự chính danh đã bắt đầu.
Hội nghị Ngoại trưởng G7: Ngăn cú sốc năng lượng toàn cầu

Hội nghị Ngoại trưởng G7: Ngăn cú sốc năng lượng toàn cầu

Việc G7 tổ chức cuộc họp khẩn cấp về nguồn cung dầu mỏ tại Paris là để khẳng định vai trò trung tâm của nhóm trong định hình kinh tế và quản trị toàn cầu.
Chương mới của quan hệ đồng minh Mỹ-Nhật Bản

Chương mới của quan hệ đồng minh Mỹ-Nhật Bản

Thủ tướng Nhật Bản Takaichi Sanae đã lên đường sang Washington trong chuyến thăm 4 ngày (từ ngày 18/3).
Tính toán phía sau Lá chắn châu Mỹ

Tính toán phía sau Lá chắn châu Mỹ

Sự ra đời của 'Lá chắn châu Mỹ' có thể coi là bước đi đầu tiên nhằm hiện thực hóa tham vọng của Washington giữ vai trò và vị thế áp đảo tại Tây bán ...
Kỳ họp Lưỡng hội Trung Quốc: Tầm nhìn cho phát triển chất lượng cao

Kỳ họp Lưỡng hội Trung Quốc: Tầm nhìn cho phát triển chất lượng cao

Kỳ họp Lưỡng hội Trung Quốc được kỳ vọng vạch tầm nhìn thúc đẩy phát triển chất lượng cao và duy trì đà cải cách của Trung Quốc.
Cơ hội vàng với bà Takaichi Sanae

Cơ hội vàng với bà Takaichi Sanae

Quyết định giải tán Hạ viện được cho là bước đi được tính toán kỹ lưỡng của nữ Thủ tướng Nhật Bản nhằm thiết lập ưu thế vững chắc trên chính trường xứ sở mặt ...
Căng thẳng Trung Đông: Ai được, ai mất nhiều nhất khi eo biển Hormuz đóng cửa?

Căng thẳng Trung Đông: Ai được, ai mất nhiều nhất khi eo biển Hormuz đóng cửa?

Việc đóng cửa eo biển Hormuz vừa mang lại lợi ích cho một số quốc gia, nhưng lại đẩy các quốc gia khác vào cảnh tổn thất nặng nề.
Vì sao châu Á vẫn là tâm điểm thu hút vốn đầu tư giữa lúc FDI toàn cầu chững lại?

Vì sao châu Á vẫn là tâm điểm thu hút vốn đầu tư giữa lúc FDI toàn cầu chững lại?

East Asia Forum đăng bài phân tích "Đầu tư trực tiếp nước ngoài toàn cầu chững lại trong khi dòng vốn đầu tư vào châu Á tăng mạnh". Nội dung chính như sau:
Xung đột Trung Đông: Từ khủng hoảng dầu mỏ đến khủng hoảng trên mọi lĩnh vực

Xung đột Trung Đông: Từ khủng hoảng dầu mỏ đến khủng hoảng trên mọi lĩnh vực

Căng thẳng Trung Đông khiến tình trạng thiếu hụt dầu thô ngày càng trầm trọng, có nguy cơ biến thành một điều tồi tệ hơn: thiếu hụt gần như mọi thứ.
Căng thẳng Trung Đông: Xuất khẩu dầu vùng Vịnh giảm gần 50%; lạm phát Mỹ có thể tăng kỷ lục; chứng khoán châu Á ngập sắc xanh

Căng thẳng Trung Đông: Xuất khẩu dầu vùng Vịnh giảm gần 50%; lạm phát Mỹ có thể tăng kỷ lục; chứng khoán châu Á ngập sắc xanh

Xuất khẩu dầu vùng Vịnh ghi nhận đà giảm gần 50%, trong khi lạm phát Mỹ được dự báo có thể tăng kỷ lục và chứng khoán châu Á ngập sắc xanh.
Giải mã sự lao dốc của vàng- Có nên tiếp tục đầu tư vàng?

Giải mã sự lao dốc của vàng- Có nên tiếp tục đầu tư vàng?

Việc tài chính hóa vang gần đây đã làm giảm sức mạnh phòng ngừa rủi ro của kim loại quý này.
'Nút thắt cổ chai' Hormuz: Eo biển nhỏ dẫn đến khủng hoảng lớn

'Nút thắt cổ chai' Hormuz: Eo biển nhỏ dẫn đến khủng hoảng lớn

Theo các nhà phân tích, 'nút thắt cổ chai' hiện nay tại eo biển Hormuz đã biến eo biển nhỏ này trở thành một cuộc khủng hoảng lớn.
Phiên bản di động