Cẩn thận thay màn hình có thể bị "cướp" điện thoại

16:07, Thứ Ba, 22/08/2017 (GMT+7)

(XHTT) - Một nghiên cứu gần đây cho thấy, nếu không cẩn thận khi thay màn hình smartphone bị vỡ, người dùng có thể gặp phải nhiều nguy cơ gây mất an toàn thông tin và đánh cắp các dữ liệu quan trọng.

4 nhà nghiên cứu của trường đại học Ben-Gurion của Negev ở Israel đã đưa ra bằng chứng về việc thay thế màn hình bằng các thành phần “dởm” có thể giúp kẻ xấu đánh cắp điện thoại của người dùng.  

Để minh chứng những nguy cơ tiềm ẩn này, nhóm nghiên cứu đã nhúng các chip độc hại vào trong màn hình của bên thứ ba để thay thế cho màn hình của smartphone Huawei Nexus 6P và LG G Pad 7.0. Với màn hình mới, nhóm nghiên cứu đã tiến hành hai cuộc tấn công độc lập: “một cuộc tấn công cho phép màn hình cảm ứng giả mạo người dùng và một cuộc tấn công tràn bộ đệm cho phép kẻ tấn công thực hiện các hoạt động đặc quyền”.

Bằng cách đó, tin tặc có thể mạo nhận người dùng cài đặt phần mềm và cho phép chụp ảnh người dùng mà họ không hề hay biết, thay thế các URL thực bằng các URL lừa đảo, ghi lại hầu như bất cứ điều gì người dùng thực hiện trên màn hình cảm ứng. Chẳng hạn như nhập mật khẩu hoặc thông tin cá nhân hay thậm chí khai thác các lỗ hổng trong lõi hệ điều hành của thiết bị.

Các nhà nghiên cứu đã thực hiện cài đặt module vi điều khiển ATmega328 trên bảng điều khiển màn hình cảm ứng. Đội nghiên cứu đã sử dụng điện thoại Android để chứng minh các nguy cơ trên khi người dùng thay thế màn hình cảm ứng ở những cửa hàng không uy tín. Hiện các nhà nghiên cứu chưa tiết lộ về việc liệu nguy cơ này có xảy ra với các thiết bị iOS hay không.

Tuệ Minh (Theo Cnet)

.
.
.
.
.

.
.
.