BachHoa24.com
Tìm nâng cao      
  Ðăng nhập | Tạo tài khoản  
Trợ giúp
Sưu tầm » Mua sắm » Vi tính » Chi tiết tin

Phát hiện bí mật gây sốc về pin laptop

  Ngày: 08/08/2015
Các nhà nghiên cứu bảo mật vừa tiết lộ trạng thái sử dụng pin có thể cung cấp thông tin về người dùng máy tính cho tin tặc thông qua trình duyệt Internet.


Phát hiện bí mật gây sốc về pin laptop

Theo các nhà nghiên cứu của Pháp và Bỉ, một lỗ hổng vừa được phát hiện cho phép trình duyệt web có thể theo dấu người dùng Internet ngay cả khi họ đã che giấu danh tính.

Lỗ hổng nằm trong giao diện lập trình ứng dụng (API) trạng thái dùng pin thiết kế cho HTML5, phiên bản hiện tại của ngôn ngữ web. API cung cấp cho trình duyệt web, chẳng hạn như Chrome hoặc Firefox, thông tin về smartphone, máy tính bảng hoặc thời lượng pin của laptop, qua đó cho phép nó kích hoạt chế độ tiết kiệm pin khi pin đang cạn kiệt.

Vấn đề nằm ở chỗ người dùng không thể lựa chọn được API trạng thái dùng pin và World Wide Web Consortium (W3C), tổ chức đưa ra các chuẩn Internet, lại không xếp vấn đề này thuộc dạng nguy cơ bảo mật khi giới thiệu HTML5. "Thông tin bị tiết lộ theo con đường này có rất ít ảnh hưởng tới vấn đề riêng tư hoặc dấu vân tay ngay khi cả nó được thực hiện mà không được sự cho phép của người dùng", W3C nói trong thông báo phát đi năm 2012.

Tuy nhiên, theo các nhà nghiên cứu, vấn đề lại trầm trọng hơn nhiều. Các dữ liệu bị đánh cắp, theo lý thuyết, có thể đủ để tiết lộ danh tính của người dùng.

Yếu tố bất ngờ

Các hàm API trạng thái pin hoạt động thông qua cơ chế cung cấp cho phần mềm trình duyệt đơn vị tính từ 0 tới 1 gọi là "level", đồng thời đưa ra số giây dự đoán mà chúng cần tới để sạc đầy pin hoặc xả cạn pin.

Các nhà nghiên cứu sau khi kiểm tra với trình duyệt Firefox trong môi trường Linux, đã nhận thấy có tới ít nhất 14,2 triệu kết hợp khác nhau giữa số liệu này, đủ để kẻ do thám xác định được danh tính người dùng thông qua trạng thái dùng pin trên thiết bị của họ. Cứ mỗi 30 giây, trạng thái này lại thay đổi, đồng nghĩa với việc danh tính người dùng sẽ thay đổi. Vậy nên kẻ tấn công sẽ chỉ có một khoảng thời gian rất ngắn để làm được việc này.

Hầu hết người dùng Internet đều để lại khá nhiều dấu tích khi duyệt web, chẳng hạn như địa chỉ Internet và cookies. Tuy nhiên, kể cả những người có trình độ kỹ thuật một chút, biết sử dụng công cụ che giấu danh tính, chẳng hạn như dùng trình duyệt web riêng tư, sẽ vẫn bị theo dõi thông qua trạng thái sử dụng pin của thiết bị.

Một đoạn kịch bản (script) có thể sử dụng API trạng thái pin để theo dõi người dùng Internet nào đã xóa lịch sử duyệt web, rồi sau đó dựng lại thông tin về danh tính mà người dùng không biết tới. Quá trình này cho phép kẻ tấn công theo dõi người dùng một cách bí mật.

Máy tính của bạn có bị ảnh hưởng không?

Tuy nhiên, các nhà nghiên cứu cũng cho biết khả năng lây lan của lỗ hổng này khá thấp. Thử nghiệm tiến hành trên Firefox và Linux cho thấy khả năng tấn công còn khá thấp. Con số này thậm chí còn thấp hơn khi thử nghiệm trên Windows, OSX và Android.

"Về lý thuyết, khả năng tất công là vẫn có nếu thiết bị sử dụng API pin tiêu chuẩn", Lukasz Olejnik, một trong số các nhà nghiên cứu phát hiện ra lỗ hổng, nhận định.

Vấn đề trên cũng được báo cáo cho Firefox và hãng này đã sửa lỗi trong bản nâng cấp trình duyệt tháng 6/2015, 3 năm sau khi vấn đề trên được nêu ra.

Các nhà nghiên cứu khuyến nghị nên cải tiến các chuẩn trình duyệt để hạn chế khả năng người dùng bị theo dõi. Chẳng hạn yêu cầu trình duyệt phải hỏi quyền truy cập vào API trạng thái pin trước khi cấp phép mặc định cho chúng.

Olejnik cũng nói rằng tổ chức W3C đang cân nhắc khả năng thay thế chuẩn HTML5 để khắc phục vấn đề này.

Tuệ Minh
(Tổng hợp)

Nguồn:  Vnmedia.vn
Các bài đăng trước cùng danh mục   Vi tính
Huawei MediaPad T1 7.0 - Phablet dành cho sinh viên - 06/08/2015
Huawei MediaPad T1 7.0 - Phablet dành cho sinh viên NEWS22621
Huawei, nhà sản xuất smartphone lớn thứ 3 trên thế giới 3 chính thức ra mắt máy tính bảng MediaPad T1 7.0 thuộc phân khúc tầm trung, phù hợp với đối tượng học sinh, sinh viên trẻ trung và ...
Xem thêm
PC cấu hình mạnh cho doanh nghiệp - 31/07/2015
PC cấu hình mạnh cho doanh nghiệp NEWS22621
Chiếc PC HP EliteOne 800 G1 đáp ứng các yêu cầu cho doanh nghiệp, kể cả những việc mang tính chuyên môn đòi hỏi sức mạnh đồ họa và năng lực xử lý cấp cao.
Xem thêm
Kingston vững ngôi vương trên thị trường DRAM thế giới - 30/07/2015
Kingston vững ngôi vương trên thị trường DRAM thế giới NEWS22621
Nhà sản xuất Kingston tiếp tục dẫn đầu ngành công nghiệp DRAM với 59% thị phần DRAM toàn thế giới theo báo cáo mới nhất về Bảng xếp hạng Doanh thu Các công ty Sản xuất Bộ nhớ toàn cầu năm ...
Xem thêm
Hai dòng laptop thời trang của HP - 28/07/2015
Hai dòng laptop thời trang của HP NEWS22621
HP Pavilion 14 và HP Pavilion 15 thiết kế trẻ trung, thanh lịch, được trang bị bộ vi xử lý Intel Core i thế hệ Broadwell .
Xem thêm
AMD ra mắt vi xử lý A8 mới cho Windows 10 - 27/07/2015
AMD ra mắt vi xử lý A8 mới cho Windows 10 NEWS22621
Vi xử lý A8-7670K được AMD tung ra thị trường nhằm mang đến một hiệu quả hoạt động tốt nhất dành cho hệ thống máy tính được vận hành trên nền tảng hệ điều hành Windows với những tác vụ đa ...
Xem thêm
Plextor mắt SSD M6V với PlexTurbo phiên bản mới - 26/07/2015
Plextor mắt SSD M6V với PlexTurbo phiên bản mới NEWS22621
Plextor vừa mới ra mắt dòng ổ cứng SSD mới M6V Series đi kèm ứng dụng PlexTurbo phiên bản mới sử dụng bộ nhớ đệm lên đến 1 GB.
Xem thêm
Laptop Lenovo Z51 trang bị màn hình Full HD - 24/07/2015
Laptop Lenovo Z51 trang bị màn hình Full HD NEWS22621
Chiếc máy tính Lenovo Z51 có kích thước 15,6 inch, giá khoảng 15,5 triệu đồng.
Xem thêm
Laptop 2-trong-1 Acer One 10 có giá hơn 4 triệu đồng - 23/07/2015
Laptop 2-trong-1 Acer One 10 có giá hơn 4 triệu đồng NEWS22621
Tuy có giá bán chỉ hơn 4 triệu đồng nhưng Acer One 10 được cài đặt sẵn Windows 8.1 và có thể ‘hô biến’ thành máy tính bảng khi cần.
Xem thêm
Dell ra mắt tablet siêu bền - 22/07/2015
Dell ra mắt tablet siêu bền NEWS22621
Chiếc máy tính bảng với tên gọi Latitude 12 Rugged vừa mới được Dell trình làng không chỉ có khả năng chống thấm nước cực tốt mà còn có độ bền cao khi chịu được va đập khi rơi từ độ cao ...
Xem thêm
Galaxy Tab S2 lộ ảnh chi tiết cùng phần cứng mạnh - 20/07/2015
Galaxy Tab S2 lộ ảnh chi tiết cùng phần cứng mạnh NEWS22621
Máy tính bảng cao cấp nhất của Samsung có hai kích thước màn hình, tỷ lệ 4:3 cũng như độ phân giải gần tương tự iPad là 8 inch và 9,7 inch.
Xem thêm
Apple chưa vội ra mắt iPad Air 3 để dồn lực cho iPad Pro - 17/07/2015
Apple chưa vội ra mắt iPad Air 3 để dồn lực cho iPad Pro NEWS22621
Tờ Economic Daily News cho biết sẽ không có bất kỳ phiên bản iPad Air mới nào được trình làng trong năm nay, thay vào đó là mẫu iPad mini thế hệ thứ 4 và dòng iPad Pro sở hữu màn hình ...
Xem thêm
Apple có thể không ra mắt iPad 9,7 inch năm nay - 16/07/2015
Apple có thể không ra mắt iPad 9,7 inch năm nay NEWS22621
Sự xuất hiện của iPad Pro khiến Apple phải cân nhắc giữa các dòng sản phẩm hiện có với kích thước nhỏ hơn là iPad Air và iPad Mini.
Xem thêm
MSI X99A Godlike Gaming: Một cho tất cả - 14/07/2015
MSI X99A Godlike Gaming: Một cho tất cả NEWS22621
Dòng bo mạch chủ MSI X99A Godlike Gaming với những công nghệ tiên tiến Mystic Light RGB LED, Audio Boost 3 PRO và Killer DoubleShot-X3 PRO,... đủ để đáp ứng mọi nhu cầu của game thủ.
Xem thêm
iPad Plus màn hình 12,9 inch ra mắt tháng 11 - 14/07/2015
iPad Plus màn hình 12,9 inch ra mắt tháng 11 NEWS22621
Apple tỏ ra rất thận trọng với mẫu iPad màn hình lớn khi đặt hàng số lượng ít hơn nhiều so với con số mà các chuyên gia thị trường dự đoán.
Xem thêm
AMD ra mắt GPU đầu tiên cho server - 13/07/2015
AMD ra mắt GPU đầu tiên cho server NEWS22621
FirePro S9170, dòng GPU đầu tiên trên thế giới, vừa mới được AMD tung ra thị trường với hiệu năng xử lý vượt trội khi được trang bị bộ nhớ đồ họa lên đến 32 GB.
Xem thêm
Xem thêm :  Sưu tầm » Mua sắm » Vi tính
Tìm liên quan » Phát hiện bí mật gây sốc về pin laptop
Đang xem » Phát hiện bí mật gây sốc về pin laptop