Nguy cơ tin tặc theo dõi lộ trình lái xe

Mối nguy từ việc tin tặc thâm nhập vào ứng dụng định vị của Google rất rõ ràng. Hàng triệu lái xe đang sử dụng Waze (một ứng dụng định vị của Google) để tìm con đường nhanh nhất từ điểm A đến điểm B. Waze, do một người Israel sáng lập, đã được Google mua lại năm 2013 với giá 1,1 tỷ USD. 
Theo dõi Baoquocte.vn trên
TIN LIÊN QUAN
nguy co tin tac theo doi lo trinh lai xe FBI đã “hack” được iPhone
nguy co tin tac theo doi lo trinh lai xe Tin tặc Iran tấn công tài khoản cá nhân của các quan chức Mỹ
nguy co tin tac theo doi lo trinh lai xe
 

Tuy nhiên, theo một nghiên cứu mới, tất cả những người dùng Waze đang có nguy cơ bị tin tặc theo dõi.

Các nhà nghiên cứu tại trường Đại học Santa Barbara ở California (Mỹ) gần đây đã phát hiện ra một lỗ hổng của ứng dụng Waze cho phép họ tạo ra hàng ngàn "người lái xe ma" có khả năng theo dõi các lái xe khác xung quanh họ.

"Đây là vấn đề xâm phạm quyền riêng tư” - ông Ben Zhao, giáo sư khoa học máy tính tại trường Đại học Santa Barbara, người dẫn đầu nhóm nghiên cứu nhận định.

Ông đã chỉ ra cách khai thác lỗ hổng. Máy chủ của Waze giao tiếp với điện thoại di động của những người lái xe thông qua một kết nối được mã hóa – đây là một biện pháp phòng ngừa an ninh để đảm bảo rằng máy tính của Waze đang tương tác với người sử dụng ứng dụng Waze thật sự.

Ông Zhao và sinh viên của ông đã phát hiện ra họ có thể can thiệp vào quá trình truyền tin bằng cách cho điện thoại chấp nhận máy tính của họ như là trung gian trong việc kết nối. Khi đã “chen” được vào kết nối với máy chủ Waze, họ có thể thay đổi giao thức Waze, học được các ngôn ngữ mà ứng dụng Waze sử dụng để nói chuyện với các máy chủ Waze khác.

Những “tài xế ma”

Từ đó, nhóm nghiên cứu đã viết ra một chương trình để ra lệnh trực tiếp cho các máy chủ Waze, cho phép các nhà nghiên cứu đưa vào hệ thống Waze hàng ngàn "xe ma", thậm chí có thể gây ra một vụ kẹt xe giả, bởi ứng dụng này cho phép các lái xe phát sóng vị trí của họ, và nhận biết vị trí của các lái xe khác xung quanh họ.

Cuộc tấn công này tương tự như một vụ khác do các sinh viên Israel thực hiện hai năm trước. Họ đã sử dụng giả lập để kết nối với mạng của Waze và tạo ra một vụ ách tắc giao thông giả, với hàng ngàn xe ảo.

Trong cuộc thử nghiệm, ông Zhao và các sinh viên đã thâm nhập vào lịch trình của một thành viên tham gia thí nghiệm. "Anh ta lái xe khoảng 50km và chúng tôi đã theo dõi được vị trí của anh ta gần như toàn bộ thời gian"- Zhao nói.

Ông nói rằng, người dùng có thể bị theo dõi ngay lập tức và không bao giờ biết điều đó. “Ví dụ, các nhân viên an ninh có thể theo dõi tôi trong khi tôi đang lái xe với ứng dụng Waze chạy trong điện thoại thông minh của tôi.”

Zhao đã thông báo cho đội ngũ an ninh của Google về lỗ hổng này.

Bản cập nhật của ứng dụng trong tháng Giêng năm nay đã ngăn không cho nó phát sóng vị trí của bạn khi ứng dụng đang chạy ở chế độ ngầm. Trong số các biện pháp bảo vệ của Waze, có "hệ thống che giấu" vị trí của người dùng. "Từ thời gian thực đến thời gian bên trong ứng dụng Waze không đại diện cho vị trí thực tế của người lái xe vào thời gian đó" – ông Zhao cho biết. Tuy nhiên các thử nghiệm sau đó cho thấy hệ thống che giấu này không thật hiệu quả.

"Tin tặc có thể mở rộng việc theo dõi thời gian thực của hàng triệu người dùng ứng dụng chỉ với một vài máy chủ. Nếu tôi muốn, tôi có thể dễ dàng thu thập tất cả thông tin về thời gian thực của những người lái xe trên khắp nước Mỹ. Tôi có 50-100 máy chủ, do đó tôi có thể theo dõi tất cả các tài xế".

Ông Zhao nói các cuộc tấn công có thể hiệu quả đối với bất kỳ ứng dụng nào. Với Waze, đó là một cuộc tấn công đặc biệt nhạy cảm vì thông tin vị trí của người sử dụng đang được phát sóng có thể được tải về, hơn nữa còn cho phép tin tặc tải về bất kỳ thông tin nào mà người sử dụng phát cho người khác hoặc cho phép họ làm tràn ngập ứng dụng bằng thông tin giả.

Người phát ngôn của Waze cho biết công ty đang "xem xét các vấn đề này và sẽ tiếp tục thực hiện các bước cần thiết để bảo vệ sự riêng tư cho người sử dụng".

Nếu bạn buộc phải sử dụng Waze thì cần rất thận trọng, tránh bị theo dõi. Bạn có một lựa chọn: đặt ứng dụng của bạn ở chế độ ẩn. Nhưng hãy cẩn thận, vì Waze tắt chế độ ẩn mỗi khi bạn khởi động lại ứng dụng.

nguy co tin tac theo doi lo trinh lai xe Tin tặc Iran tấn công tài khoản cá nhân của các quan chức Mỹ

Trong những tuần gần đây, lực lượng Vệ binh Cách mạng Iran (IRGC) đã tăng cường tấn công các tài khoản thư điện tử cá ...

nguy co tin tac theo doi lo trinh lai xe Tin tặc tấn công, quân đội Mỹ đóng website

Hãng tin BBC đưa tin, ngày 9/6, trang web chính thức của quân đội Mỹ Army.mil đã bị xâm nhập và buộc phải đóng cửa ...

nguy co tin tac theo doi lo trinh lai xe Việt Nam có nguy cơ bị tin tặc tấn công

Kaspersky Lab vừa công bố báo cáo hoạt động của nhóm gián điệp mạng Trung Quốc mang tên Naikon. Nhóm hacker này chuyên tấn công ...

Trung Hiếu (theo Fusion)

Xem nhiều

Đọc thêm

Tử vi 12 cung hoàng đạo Thứ Bảy ngày 23/11/2024: Sư Tử tình cảm chớm nở

Tử vi 12 cung hoàng đạo Thứ Bảy ngày 23/11/2024: Sư Tử tình cảm chớm nở

Tử vi hôm nay 23/11/2024 của 12 cung hoàng đạo - Ma Kết, Bảo Bình, Song Ngư, Bạch Dương, Kim Ngưu, Song Tử, Cự Giải, Sư Tử, Xử Nữ, Thiên ...
Lịch âm hôm nay 2024: Xem lịch âm 23/11/2024, Lịch vạn niên ngày 23 tháng 11 năm 2024

Lịch âm hôm nay 2024: Xem lịch âm 23/11/2024, Lịch vạn niên ngày 23 tháng 11 năm 2024

Lịch âm 23/11. Lịch âm 23/11/2024? Âm lịch hôm nay 23/11. Lịch vạn niên 23/11/2024. Ngày hôm nay tốt hay xấu? Xem ngày giờ, hướng tốt xấu...
Thêm hai quốc gia có thể có thể trở thành thành viên đầy đủ của khu vực Schengen

Thêm hai quốc gia có thể có thể trở thành thành viên đầy đủ của khu vực Schengen

Ủy ban châu Âu khẳng định cả Romania và Bulgaria đều đáp ứng đầy đủ các tiêu chí để gia nhập khối Schengen.
Hỗ trợ Ukraine: Czech cấp nửa triệu quả đạn pháo, Thụy Điển tiếp tục bơm tiền, Berlin không cho phép Kiev dùng vũ khí Đức tấn công lãnh thổ Nga

Hỗ trợ Ukraine: Czech cấp nửa triệu quả đạn pháo, Thụy Điển tiếp tục bơm tiền, Berlin không cho phép Kiev dùng vũ khí Đức tấn công lãnh thổ Nga

Ngoại trưởng Czech Jan Lipavsky cam kết Prague sẽ tiếp tục hỗ trợ Ukraine.
Việt Nam luôn coi trọng và dành ưu tiên cao cho việc củng cố, tăng cường quan hệ với Campuchia

Việt Nam luôn coi trọng và dành ưu tiên cao cho việc củng cố, tăng cường quan hệ với Campuchia

Chủ tịch Quốc hội khẳng định Đảng, Nhà nước Việt Nam luôn coi trọng và dành ưu tiên cao cho việc củng cố, tăng cường quan hệ Việt Nam-Campuchia.
Việt Nam-Malaysia: Thúc đẩy, phát huy hiệu quả tiềm năng hợp tác trong bối cảnh bước vào giai đoạn phát triển mới

Việt Nam-Malaysia: Thúc đẩy, phát huy hiệu quả tiềm năng hợp tác trong bối cảnh bước vào giai đoạn phát triển mới

Tổng Bí thư tiếp Phó Thủ tướng, Bộ trưởng Phát triển Nông thôn, Chủ tịch đảng UMNO và các lãnh đạo cấp cao trong Liên minh cầm quyền tại Malaysia.
Kiến tạo lòng tin, thúc đẩy đối thoại

Kiến tạo lòng tin, thúc đẩy đối thoại

ADMM+ ngày càng thể hiện vai trò là nền tảng cho hợp tác trên thực tế và có ý nghĩa giữa ASEAN với các nước bên ngoài khu vực trong lĩnh vực an ninh.
Bước đi lịch sử tại Hội nghị thượng đỉnh G20

Bước đi lịch sử tại Hội nghị thượng đỉnh G20

Đánh thuế giới siêu giàu là một trong những chủ đề quan trọng tại Hội nghị thượng đỉnh Nhóm các nền kinh tế phát triển và mới nổi hàng đầu thế giới.
Thế giới sẽ thế nào khi ông Donald Trump trở lại Nhà Trắng

Thế giới sẽ thế nào khi ông Donald Trump trở lại Nhà Trắng

Trở lại Nhà Trắng một cách mạnh mẽ, áp đảo, Tổng thống đắc cử Donald Trump sẽ 'đối đãi' với thế giới như thế nào trong nhiệm kỳ 2.0 vẫn là câu hỏi bỏ ngỏ.
Tuần lễ cấp cao APEC 2024: Thúc đẩy nguyên tắc đa phương

Tuần lễ cấp cao APEC 2024: Thúc đẩy nguyên tắc đa phương

Không chỉ thúc đẩy hợp tác khu vực, Tuần lễ cấp cao APEC từ 10 đến 16/11 tại Peru còn là cơ hội để thúc đẩy các nguyên tắc đa phương.
Israel-Iran: Trả đũa trong tính toán

Israel-Iran: Trả đũa trong tính toán

Israel tiến hành tập kích đường không vào nhiều mục tiêu ở Iran. Đợt tấn công trả đũa của Israel có những điểm đáng chú ý và đặt ra nhiều vấn đề.
Phần Lan-Trung Quốc: Van giảm áp

Phần Lan-Trung Quốc: Van giảm áp

Không chỉ thúc đẩy quan hệ song phương, chuyến thăm Trung Quốc của Tổng thống Phần Lan còn góp phần ổn định quan hệ Trung Quốc EU...
Một Iran 'rất khác' sẽ khiến ông Trump phải đau đầu!

Một Iran 'rất khác' sẽ khiến ông Trump phải đau đầu!

Rất có thể chính sách 'gây áp lực tối đa' của Tổng thống đắc cử Donald Trump sẽ không còn tác dụng với Iran khi ở thời điểm hiện nay.
Ông Donald Trump 'tái xuất': Cục diện Nam bán cầu có đảo chiều?

Ông Donald Trump 'tái xuất': Cục diện Nam bán cầu có đảo chiều?

Sự trở lại của ông Donald Trump không chỉ đánh dấu bước ngoặt trong chính trị Mỹ mà còn hứa hẹn ảnh hưởng sâu rộng đến khu vực Nam bán cầu.
'Hạt hòa bình' gieo mầm ngoại giao nông sản Mỹ-Trung

'Hạt hòa bình' gieo mầm ngoại giao nông sản Mỹ-Trung

Nhóm các nhà nghiên cứu Mỹ và Trung Quốc đang tiến hành dự án 'hạt hòa bình' nhằm thúc đẩy cân bằng thương mại nông nghiệp giữa hai nước.
Xung đột Nga-Ukraine: Đoán ý đồ người kế nhiệm, Tổng thống Biden đi thêm nước cờ 'một mũi tên trúng hai đích'

Xung đột Nga-Ukraine: Đoán ý đồ người kế nhiệm, Tổng thống Biden đi thêm nước cờ 'một mũi tên trúng hai đích'

Mặc dù sắp mãn nhiệm nhưng Tổng thống Mỹ Joe Biden đã có một quyết định quan trọng liên quan đến xung đột Nga-Ukraine.
Cái 'gật đầu muộn mằn' của Tổng thống Biden với Ukraine: Thay đổi cục diện hay thêm dầu vào lửa?

Cái 'gật đầu muộn mằn' của Tổng thống Biden với Ukraine: Thay đổi cục diện hay thêm dầu vào lửa?

Tổng thống Joe Biden đã quyết định 'xé rào' vũ khí cho Ukraine. Tuy nhiên, những 'đòn giáng' không thể tạo ra bằng lời nói.
Ngoại giao đa phương của Việt Nam tạo tiếng vang trên truyền thông Mexico

Ngoại giao đa phương của Việt Nam tạo tiếng vang trên truyền thông Mexico

Truyền thông Mexico đề cao vị thế và sự tham gia, đóng góp hiệu quả của Việt Nam tại các diễn đàn đa phương gần đây như APEC, G20...
Phiên bản di động