<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>đánh cắp thông tin &#8211; TRAINGHIEMSO.VN</title>
	<atom:link href="https://trainghiemso.vn/bai-viet/danh-cap-thong-tin/feed/" rel="self" type="application/rss+xml" />
	<link>https://trainghiemso.vn</link>
	<description>CÔNG NGHỆ TRONG TẦM TAY</description>
	<lastBuildDate>Sat, 22 Oct 2022 10:34:45 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://trainghiemso.vn/wp-content/uploads/2019/06/favicon-75x75.png</url>
	<title>đánh cắp thông tin &#8211; TRAINGHIEMSO.VN</title>
	<link>https://trainghiemso.vn</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Hơn 100 tiện ích mở rộng Chrome lấy dữ liệu người dùng</title>
		<link>https://trainghiemso.vn/hon-100-chrome-extension-lay-du-lieu-nguoi-dung/</link>
					<comments>https://trainghiemso.vn/hon-100-chrome-extension-lay-du-lieu-nguoi-dung/#respond</comments>
		
		<dc:creator><![CDATA[An Nhiên]]></dc:creator>
		<pubDate>Wed, 24 Jun 2020 04:45:53 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[WINDOWS]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[đánh cắp thông tin]]></category>
		<category><![CDATA[Featured]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Tiện ích mở rộng Chrome]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=132231</guid>

					<description><![CDATA[Google vừa có động thái xóa thêm 106 tiện ích mở rộng khỏi Cửa hàng [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Google vừa có động thái xóa thêm 106 tiện ích mở rộng khỏi <a href="https://trainghiemso.vn/cua-hang-chrome/">Cửa hàng Chrome trực tuyến</a> sau khi phát hiện các tiện ích này thu thập dữ liệu nhạy cảm của người dùng bất hợp pháp.</p>
<p>Công ty Awake Security cho biết các tiện ích mở rộng cho trình duyệt độc hại này đã được gán với một công ty đăng ký tên miền internet duy nhất, GalComm. &#8220;Chiến dịch này và các <a href="https://trainghiemso.vn/bai-viet/tien-ich-mo-rong-chrome/">tiện ích mở rộng Chrome</a> có liên quan đã thực hiện các hoạt động như chụp ảnh màn hình thiết bị nạn nhân, tải phần mềm độc hại, đọc clipboard và tích cực thu thập mã thông báo và đầu vào của người dùng&#8221;, Awake Security cho biết.</p>
<p>Các <a href="https://trainghiemso.vn/tien-ich-mo-rong/">tiện ích mở rộng</a> được đề cập là tiện ích cung cấp khả năng chuyển đổi tập tin từ định dạng này sang định dạng khác, duyệt web an toàn. Các tiện ích dưa ra hàng ngàn đánh giá giả để lừa người dùng không nghi ngờ khi cài đặt chúng.</p>
<p><img fetchpriority="high" decoding="async" class="aligncenter size-full wp-image-132234" src="https://trainghiemso.vn/wp-content/uploads/2020/06/chrome-store.jpg" alt="Hơn 100 tiện ích mở rộng Chrome lấy dữ liệu người dùng" width="728" height="309" title="Hơn 100 tiện ích mở rộng Chrome lấy dữ liệu người dùng" srcset="https://trainghiemso.vn/wp-content/uploads/2020/06/chrome-store.jpg 728w, https://trainghiemso.vn/wp-content/uploads/2020/06/chrome-store-600x255.jpg 600w" sizes="(max-width: 728px) 100vw, 728px" /></p>
<p>Tổng cộng, 106 tiện ích mở rộng trên đã được tải xuống gần 33 triệu lần trong suốt ba tháng trước khi Awake Security thông báo sự việc với <a href="https://trainghiemso.vn/google/">Google</a> vào tháng Năm. Google đã nhanh chóng vô hiệu hóa các tiện ích mở rộng này. Danh sách đầy đủ các ID tiện ích mở rộng vi phạm có thể được truy cập tại đây.</p>
<p>Có thể nói các tiện ích mở rộng lừa đảo trên Cửa hàng Chrome trực tuyến tiếp tục là một vấn đề, điều mà với các tác nhân xấu khai thác nó cho quảng cáo độc hại và các chiến dịch đánh cắp dữ liệu khác.</p>
<p>Đầu tháng 2 này, Google đã xóa 500 tiện ích mở rộng chứa phần mềm độc hại. Sau đó, vào tháng Tư, công ty đã thu được một bộ 49 tiện ích mở rộng khác được giả mạo là ví tiền điện tử để đánh cắp thông tin của Keystore.</p>
<p>Bạn nên vào địa chỉ <strong>chrome://extensions</strong>, kiểm tra danh sách các tiện ích mở rộng của mình xem có tiện ích nào ít sử dụng thì nên xoá đi.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://trainghiemso.vn/hon-100-chrome-extension-lay-du-lieu-nguoi-dung/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>DNS over HTTPS là gì?</title>
		<link>https://trainghiemso.vn/dns-over-https/</link>
					<comments>https://trainghiemso.vn/dns-over-https/#respond</comments>
		
		<dc:creator><![CDATA[An Nhiên]]></dc:creator>
		<pubDate>Wed, 20 May 2020 08:53:52 +0000</pubDate>
				<category><![CDATA[WINDOWS]]></category>
		<category><![CDATA[HỎI & ĐÁP]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[domain]]></category>
		<category><![CDATA[đánh cắp thông tin]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[HTTPS]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=129767</guid>

					<description><![CDATA[Để tìm hiểu DNS over HTTPS, đầu tiên bạn cần phải biết được DNS là [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Để tìm hiểu DNS over HTTPS, đầu tiên bạn cần phải biết được DNS là gì, HTTPS là gì.</p>
<h4><strong>DNS là gì? </strong></h4>
<p>Về cơ bản, tất cả các trang web đều có địa chỉ IP được tạo thành từ các số nhưng khó nhớ nên thường sử dụng tên. Khi người dùng gõ tên trang web, yêu cầu tìm kiếm số IP phù hợp được gửi đến DNS server. Đây là nơi giữ danh sách địa chỉ IP được ánh xạ tới tên miền trang web.</p>
<p>Sau một vài micro giây, địa chỉ bạn cần sẽ quay lại thiết bị, cho phép bạn thiết lập kết nối với máy chủ trang web bạn đang truy cập chỉ bằng cách gõ tên domain thay vì các con số IP khó nhớ.</p>
<h4><strong>HTTPS là gì?</strong></h4>
<p>HTTP (Hypertext Transfer Protocol) là giao thức truyền tải siêu văn bản. Đây là giao thức tiêu chuẩn cho World Wide Web (www) để truyền tải dữ liệu dưới dạng văn bản, âm thanh, hình ảnh, video từ Web Server tới trình duyệt web của người dùng và ngược lại.</p>
<p>Các thông tin được gửi đi qua giao thức HTTP (bao gồm địa chỉ IP, các thông tin mà bạn nhập vào website…) cũng không hề được mã hóa và bảo mật. Đây chính là kẽ hở mà nhiều hacker đã lợi dụng để đánh cắp thông tin người dùng, thường được gọi là tấn công sniffing. Từ đó dẫn đến khái niệm HTTPS.</p>
<p>HTTPS (Hypertext Transfer Protocol Secure) là giao thức truyền tải siêu văn bản an toàn. Thực chất, đây chính là giao thức HTTP nhưng tích hợp thêm Chứng chỉ bảo mật SSL nhằm mã hóa các thông điệp giao tiếp để tăng tính bảo mật. Có thể hiểu, HTTPS là phiên bản HTTP an toàn, bảo mật hơn.</p>
<h4><strong>DNS over HTTPS là gì?</strong></h4>
<p>Quá trình xử lý DNS rất phức tạp, tuy nhiên với người dùng thì nó chỉ diễn ra trong vài mili giây. Tuy nhiên, tất cả thông tin này được gửi ở dạng văn bản thuần túy (giống như HTTP ở trên), do đó bất cứ ai nhìn thấy nó (thường là nhà cung cấp dịch vụ hoặc có thể là hacker) có thể biết nơi bạn truy cập và can thiệp vào kết nối bằng cách chặn hoặc gửi sai địa chỉ để bạn truy cập vào trang web độc hại.</p>
<p>Sẽ tốt hơn nếu có cách gì đó viết ghi chú bằng mã bí mật và gửi cho người nhận mà không ai biết. Đó là lý do DNS over HTTPS xuất hiện.</p>
<h4><strong>DNS over HTTPS khác DNS thông thường như thế nào?</strong></h4>
<p>Tương tự HTTPS, với DNS over HTTPS thì yêu cầu DNS của bạn được gửi đến máy chủ tên qua cùng một kênh bảo mật. Không ai, kể cả nhà cung cấp dịch vụ Internet có thể biết nội dung bên trong.</p>
<p>Điều này không có nghĩa là bạn không bị theo dõi hoàn toàn vì nhà cung cấp dịch vụ của bạn vẫn có thể xem địa chỉ mà bạn kết nối nhưng không biết chi tiết hoạt động của bạn.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://trainghiemso.vn/dns-over-https/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Lỗi nghiêm trọng trên Zoom đang được rao bán giá 500.000USD</title>
		<link>https://trainghiemso.vn/lo-hong-zoom-nghiem-trong/</link>
					<comments>https://trainghiemso.vn/lo-hong-zoom-nghiem-trong/#respond</comments>
		
		<dc:creator><![CDATA[An Nhiên]]></dc:creator>
		<pubDate>Fri, 17 Apr 2020 02:54:53 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[macOS]]></category>
		<category><![CDATA[WINDOWS]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[Covid-19]]></category>
		<category><![CDATA[đánh cắp thông tin]]></category>
		<category><![CDATA[Featured]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[lỗ hổng]]></category>
		<category><![CDATA[lỗi bảo mật]]></category>
		<category><![CDATA[mã độc]]></category>
		<category><![CDATA[Zoom]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=127141</guid>

					<description><![CDATA[Một lỗ hổng dạng zero-days có thể thực thi mã độc từ xa ảnh hưởng [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Một lỗ hổng dạng zero-days có thể thực thi mã độc từ xa ảnh hưởng đến các cuộc họp online qua Zoom trên Windows hiện đang được rao bán với giá 500.000 USD. Ngoài ra một lỗi khác tồn tại trên nền tảng macOS cũng có thể dùng để khai thác Zoom cũng đang được &#8220;chốt đơn&#8221;. Điều này ngày càng làm Zoom trở thành một nền tảng không an toàn, nhất là khi nhiều cuộc họp quan trọng qua mạng được thực hiện và có thể cuộc họp đó &#8220;bị nghe lén&#8221;.</p>
<p>Zero-days là khái niệm chỉ các lỗ hổng chưa được vá bởi nhà cung cấp phần mềm hoặc phần cứng bị ảnh hưởng và nó cho phép kẻ tấn công nhắm bất kỳ mục tiêu nào đang sử dụng sản phẩm. Mặc dù không có giá cố định cho các &#8220;món hàng&#8221; này, một số nền tảng mua lại lỗi bảo mật như Zerodium đã trả cho các hacker từ 2.000 đến 2.500.000 đô la, tùy thuộc vào &#8220;mức độ phổ biến và bảo mật của phần mềm/hệ thống bị ảnh hưởng, cũng như lỗi có thể khai thác.&#8221;</p>
<p>Trang Motherboard xác nhận sự tồn tại của hai lỗi cho Zoom dành cho Windows và macOS ở trên bởi hai hacker ẩn danh. Một trong số họ nói rằng lỗi Windows zero-day là một lỗ hổng có thể khai thác mã độc từ xa và cho phép hacker thực hiện mã tùy ý trên các máy tính Windows đang họp bằng Zoom và thậm chí kiểm soát hoàn toàn máy tính này nếu được kết hợp với các lỗi khác. Mức giá 500.000 USD cho lỗi này cũng đủ chứng minh nó rất nguy hiểm.</p>
<p>Tuy nhiên, việc khai thác đòi hỏi hacker phải ở cùng một cuộc họp với mục tiêu làm giảm đáng kể giá trị của nó theo quan điểm của một hacker khác và do đó cũng giảm bớt sự hấp dẫn với một số đối tượng. Trong khi đó lỗi khai thác trên macOS ít gây ảnh hưởng lớn hơn.</p>
<p>Zoom cũng đã phản hồi về những lỗ hổng này: &#8220;Zoom rất coi trọng vấn đề bảo mật người dùng. Từ khi biết về những tin đồn này, chúng tôi đã làm việc suốt ngày đêm với một công ty bảo mật hàng đầu trong ngành bảo mật để điều tra chúng. Cho đến nay, chúng tôi không tìm thấy bất kỳ bằng chứng nào chứng minh những tuyên bố này.&#8221;</p>
<p>Có thể nói sau một giai đoạn ngắn phát triển bùng nổ do dịch COVID-19 khiến mọi người có nhu cầu họp từ xa hơn, Zoom đang bị ảnh hưởng bởi một loạt các vấn đề bảo mật, phải vá lỗ hổng liên tục. Trước đó, <a href="https://trainghiemso.vn/tai-khoan-zoom-bi-hack/">hơn 500.000 tài khoản Zoom cũng đã được bán trên các diễn đàn hacker và darkweb</a>.</p>
<p>Trước đó nữa, vào cuối tháng 3, Zoom đã xóa SDK Facebook khỏi ứng dụng Zoom trên iOS sau khi bị cáo buộc nó đã thu thập và gửi thông tin thiết bị đến các máy chủ của Facebook. Vào tháng 4, Zoom đã khắc phục các sự cố bảo mật macOS do Patrick Wardle phát hiện, cũng như <a href="https://trainghiemso.vn/zoom-hacker-windows-cretential/">sự cố UNC link có thể cho phép kẻ tấn công đánh cắp thông tin đăng nhập Windows NTLM của người dùng hoặc khởi chạy từ xa</a>.</p>
<p>Bắt đầu từ ngày 4 tháng 4, Zoom cho phép tính năng Phòng chờ cho phép host kiểm soát khi người tham gia cuộc họp, giờ đây yêu cầu mật khẩu khi lên lịch các cuộc họp mới, cuộc họp tức thời hoặc hội thảo trên web và đã xóa ID cuộc họp khỏi thanh tiêu đề khi tiến hành cuộc họp. Các biện pháp này đã được thực hiện để cung cấp cho người dùng Zoom các công cụ chống lại mối đe dọa ngày càng tăng của các vụ đánh bom Zoom theo cảnh báo của FBI từ tháng 3.</p>
<p>Trải Nghiệm Số <a href="https://trainghiemso.vn/thu-thuat-bao-mat-zoom/">có một hướng dẫn đầy đủ về những bước cần thiết để bảo mật các cuộc họp trực tuyến</a> đúng cách khỏi các cuộc tấn công ném bom Zoom.</p>
<p>Ngoài ra nếu lo ngại về Zoom, <a href="https://trainghiemso.vn/ung-dung-thay-the-zoom/">bạn có thể tham khảo thêm các công cụ khác</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://trainghiemso.vn/lo-hong-zoom-nghiem-trong/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Thông tin hàng triệu thẻ thanh toán bị rao bán trên mạng</title>
		<link>https://trainghiemso.vn/thong-tin-hang-trieu-the-thanh-toan-bi-rao-ban-tren-mang/</link>
					<comments>https://trainghiemso.vn/thong-tin-hang-trieu-the-thanh-toan-bi-rao-ban-tren-mang/#respond</comments>
		
		<dc:creator><![CDATA[Hoàng Lịch]]></dc:creator>
		<pubDate>Wed, 30 Oct 2019 03:44:11 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[bảo mật thông tin]]></category>
		<category><![CDATA[đánh cắp thông tin]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=117720</guid>

					<description><![CDATA[Tệp dữ liệu chứa thông tin chi tiết thẻ thanh toán của người dùng được [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4>Tệp dữ liệu chứa thông tin chi tiết thẻ thanh toán của người dùng được đưa lên mang rao bán với giá lên tới 100 USD/chiếc.</h4>
<p>Các nhà nghiên cứu bảo mật tại Group-IB đã phát hiện thông tin chi tiết của khoảng 1,3 triệu thẻ thanh toán được rao bán trên chợ đen internet là Joker&#8217;s Stash, dữ liệu của các chủ thẻ này chủ yếu đến từ Ấn Độ.</p>
<p>Với giá lên tới 100 USD/chiếc, những tin tặc này có thể kiếm được tới 130 triệu USD dựa vào thông tin của chủ thẻ mà chúng có được.</p>
<p><img decoding="async" class="aligncenter size-medium wp-image-117721" src="https://trainghiemso.vn/wp-content/uploads/2019/10/the-thanh-toan-600x338.jpg" alt="Thông tin hàng triệu thẻ thanh toán bị rao bán trên mạng" width="600" height="338" title="Thông tin hàng triệu thẻ thanh toán bị rao bán trên mạng" srcset="https://trainghiemso.vn/wp-content/uploads/2019/10/the-thanh-toan-600x338.jpg 600w, https://trainghiemso.vn/wp-content/uploads/2019/10/the-thanh-toan-768x432.jpg 768w, https://trainghiemso.vn/wp-content/uploads/2019/10/the-thanh-toan-800x450.jpg 800w, https://trainghiemso.vn/wp-content/uploads/2019/10/the-thanh-toan-120x68.jpg 120w, https://trainghiemso.vn/wp-content/uploads/2019/10/the-thanh-toan-350x197.jpg 350w, https://trainghiemso.vn/wp-content/uploads/2019/10/the-thanh-toan-750x422.jpg 750w, https://trainghiemso.vn/wp-content/uploads/2019/10/the-thanh-toan-1140x641.jpg 1140w, https://trainghiemso.vn/wp-content/uploads/2019/10/the-thanh-toan.jpg 1280w" sizes="(max-width: 600px) 100vw, 600px" /></p>
<p>Theo các chuyên gia của Group-IB, thông tin thẻ mà kẻ gian lấy được do đặt thiết bị đọc lướt (kỹ thuật skimming) khi người dùng quẹt thẻ trên ATM hoặc máy PoS, số lượng các loại thẻ này đến từ nhiều ngân hàng khác nhau nên không phải chỉ có ATM của một ngân hàng cụ thể nào bị tấn công cả.</p>
<p>Việc người dùng bị lấy mất thông tin khi quẹt thẻ khá phổ biến, khi họ quẹt thẻ ở những cửa hàng không mấy an toàn hay một số cây ATM bị tin tặc đưa vào tầm ngắm. Khi có được thông tin về thẻ, chúng có thể rút tiền lập tức hoặc đem rao bán lên các chợ đen nơi mà những kẻ khác có thể dễ dàng tìm thấy thông tin thẻ, từ đó sao chép lại và rút tiền của người dùng.</p>
<p>&nbsp;</p>
]]></content:encoded>
					
					<wfw:commentRss>https://trainghiemso.vn/thong-tin-hang-trieu-the-thanh-toan-bi-rao-ban-tren-mang/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>CovertBand: Đây là cách hacker theo dấu khổ chủ</title>
		<link>https://trainghiemso.vn/covertband-day-la-cach-hacker-theo-dau-kho-chu/</link>
		
		<dc:creator><![CDATA[Hoàng Lịch]]></dc:creator>
		<pubDate>Tue, 22 Aug 2017 01:04:50 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[đánh cắp thông tin]]></category>
		<category><![CDATA[Featured]]></category>
		<category><![CDATA[Hacker]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=50452</guid>

					<description><![CDATA[Một kỹ thuật tấn công gọi là CovertBand, được phát triển bởi 4 nhà nghiên cứu [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4>Một kỹ thuật tấn công gọi là CovertBand, được phát triển bởi 4 nhà nghiên cứu tại khoa Khoa học và Kỹ thuật Máy tính Paul G. Allen của Đại học Washington, có thể giúp các hacker theo dõi hành vi của bất kỳ ai thông qua một bức tường!</h4>
<p>Bạn có biết, nếu điện thoại thông  minh, tủ lạnh thông minh, tivi thông minh hay bất cứ thiết bị thông minh nào khiến cuộc sống chúng ta dễ dàng hơn, thì chính những tính năng thông minh, tưởng chừng như tiện lợi của chúng, lại chính là những “khe hở” để những hacker đánh cắp thông tin, và tấn công sự bảo mật của chúng ta, nếu không có những biện pháp an ninh hữu hiệu?</p>
<p>Gần đây, một nhóm các nhà nghiên cứu đã tiến hành một thí nghiệm chứng minh rằng: bằng một kỹ thuật tấn công mới, họ có thể biến thiết bị thông minh của bạn thành thiết bị tình báo, theo dấu bạn ở bất cứ đâu, kể cả khi bạn đang… nồng nhiệt bên người tình!</p>
<p>Kỹ thuật này được gọi là <strong>CovertBand</strong>, do 4 nhà nghiên cứu tại khoa Khoa học và Kỹ thuật Máy tính Paul G. Allen của Đại học Washington phát triển. Kỹ thuật này thậm chí có thể giúp các hacker theo dõi hành vi của bất kỳ ai thông qua một bức tường!</p>
<p><strong>CovertBand</strong> lợi dụng hệ thống micro và loa tích hợp trong các thiết bị thông minh như một nguồn hứng sóng âm, phản chiếu những chuyển động xung quanh của bất kỳ ai đứng gần những thiết bị thông minh này.</p>
<p><img decoding="async" src="https://1.bp.blogspot.com/-MWwVfn64mkU/WZlaxS6D5pI/AAAAAAAAAC4/ytZ1hX_3FLAivAQ8QaqP-VPGLcrBQiddgCLcBGAs/s1600/covertband-attack.png" alt="Kết quả hình ảnh cho CovertBand" title="CovertBand: Đây là cách hacker theo dấu khổ chủ"></p>
<p>Để làm được điều này, đầu tiên hacker sẽ lừa nạn nhân bằng cách cài đặt ứng dụng Android, mà không yêu cầu phải kích hoạt bất kỳ điều gì.</p>
<p>Sau khi cài đặt xong, các mã độc sẽ tấn công thiết bị thông minh của chúng ta bằng hệ thống API AudioTrack, và phát ra những âm thanh ở tần số 18-20kHz. Để che giấu những âm thanh ở tần số cao này, những ứng dụng “ma” kia sẽ chơi các bản nhạc hoặc các clip âm thanh, đánh lừa thính giác chúng ta. Điều này giống với nguyên lý hoạt động của Sonar (viết tắt của SOund Navigation Ranging &#8211; hệ thống định vị vật thể dưới nước bằng sóng siêu âm). Những sóng âm này ngay lập tức sẽ bao phủ lấy người, và vật xung quanh đó, thông qua hệ thống micro và loa.</p>
<p>Những dữ liệu thu thập thông qua bộ xử lý Bluetooth ngoại tuyến sẽ cho hacker những hình ảnh 2D về hành vi của chúng ta.  Như vậy là, chỉ cần yêu cầu truy cập vào loa và micro, những kẻ tấn công đã có thể thâm nhập vào những thiết bị thông minh có trong nhà nạn nhân, và theo vết chúng ta một cách dễ dàng đến không ngờ.</p>
<p><img decoding="async" class="aligncenter size-medium wp-image-50453" src="https://trainghiemso.vn/wp-content/uploads/2017/08/CovertBand-600x338.jpg" alt="CovertBand: Đây là cách hacker theo dấu khổ chủ" width="600" height="338" title="CovertBand: Đây là cách hacker theo dấu khổ chủ" srcset="https://trainghiemso.vn/wp-content/uploads/2017/08/CovertBand-600x338.jpg 600w, https://trainghiemso.vn/wp-content/uploads/2017/08/CovertBand-768x432.jpg 768w, https://trainghiemso.vn/wp-content/uploads/2017/08/CovertBand-800x450.jpg 800w, https://trainghiemso.vn/wp-content/uploads/2017/08/CovertBand.jpg 1280w" sizes="(max-width: 600px) 100vw, 600px" /></p>
<p>Các nhà nghiên cứu cho rằng: “Những hacker có thể tấn công các thiết bị thông minh của nạn nhân thông qua một app trên AppStore có cách thức hoạt động như trojan, hoặc có thể đánh cắp thông tin của nạn nhân từ xa, bằng việc sử dụng kỹ thuật của chúng tôi, để có được những hoạt động cá nhân tại nhà của các nạn nhân. Hoặc cũng có thể, có nhiều cách gian lận hơn, để các hacker thực hiện hành vi của mình”.</p>
<p>“Ví dụ, chỉ cần một app âm nhạc với hệ thống điều chỉnh âm thanh (với micro và loa) đã có thể giúp các hacker tiến hành thủ thuật của mình. Đơn giản hơn, các hacker có thể tận dụng những quảng cáo trong các ứng dụng để xác định người dùng có ở gần điện thoại hay không, trong lúc các quảng cáo này được hiển thị”.</p>
<p><strong>Làm thế nào để các cơ quan tình báo có thể tận dụng CovertBand? </strong></p>
<p>Đang khi giải thích những tình huống dự trù khác nhau, các nhà nghiên cứu cũng lý giải cách mà những cơ quan tình báo có thể sử dụng kỹ thuật <strong>CovertBand</strong> để tiết lộ thông tin về những đối tượng mục tiêu, kể cả trong trường hợp những mục tiêu này bị che khuất hoặc bị bao phủ bởi tiếng ồn.</p>
<p>Một ví dụ minh họa là: Alice muốn theo dõi Bob. Hai người này ở hai quốc gia khác nhau. Alice nhập cảnh vào quốc gia của Bob, rồi thuê một căn phòng sát bên phòng khách sạn của Bob. Vì là nhập cảnh nên Alice không thể mang theo thiết bị theo dõi tình báo của mình, nên một giải pháp cho cô là sử dụng CovertBand để có được những chuyển động 2D của Bob thông qua một bức tường. Alice có thể tiến hành việc theo dõi này qua điện thoại mà không mảy may vướng phải bất kỳ sự nghi ngờ nào của Bob.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-50454 size-medium" src="https://trainghiemso.vn/wp-content/uploads/2017/08/Smart-Devices-Can-Be-Hacked-By-CovertBand-Attack-To-Track-Activities1-600x338.jpg" alt="CovertBand: Đây là cách hacker theo dấu khổ chủ" width="600" height="338" title="CovertBand: Đây là cách hacker theo dấu khổ chủ" srcset="https://trainghiemso.vn/wp-content/uploads/2017/08/Smart-Devices-Can-Be-Hacked-By-CovertBand-Attack-To-Track-Activities1-600x338.jpg 600w, https://trainghiemso.vn/wp-content/uploads/2017/08/Smart-Devices-Can-Be-Hacked-By-CovertBand-Attack-To-Track-Activities1-768x432.jpg 768w, https://trainghiemso.vn/wp-content/uploads/2017/08/Smart-Devices-Can-Be-Hacked-By-CovertBand-Attack-To-Track-Activities1-800x450.jpg 800w, https://trainghiemso.vn/wp-content/uploads/2017/08/Smart-Devices-Can-Be-Hacked-By-CovertBand-Attack-To-Track-Activities1.jpg 1280w" sizes="auto, (max-width: 600px) 100vw, 600px" /></p>
<p>Để chứng minh điều này, các nhà nghiên cứu đã tạo ra một kịch bản, rằng Bob sẽ giả vờ vào nhà tắm, trong lúc Alice dùng <strong>CovertBand</strong> để theo dõi anh ta. Thật bất ngờ, <strong>CovertBand</strong> có thể cho biết: Bob đi vào nhà tắm, và dành khoảng 20 phút để ngồi trong nhà vệ sinh, và đánh răng.</p>
<p>“Chúng tôi đã thiết đặt một chiếc loa 15cm bên ngoài phòng tắm, và theo dõi được Bob, trong vòng khoảng 20 phút, đã thực hiện các hành vi sau: tắm vòi sen, sấy khô, ngồi vào toilet và đánh răng. Khi Bob ngồi vào bồn tắm, xả nước, thì chúng tôi không nghe được thêm bất kỳ điều gì”.</p>
<p>Các nhà nghiên cứu tin chắc rằng, nếu được cải tiến, <strong>CovertBand</strong> chắc chắn sẽ có thể cho những thông tin cụ thể về sự di chuyển của cánh tay, hay thậm chí là ngón tay, với mức độ chính xác ngày càng cao!</p>
<p>Để ngăn chặn điều này, hoặc chúng ta phải bật những âm thanh có tần số lớn hơn ngưỡng 18-20kHz (dĩ nhiên sẽ rất ồn và có hại cho người già và trẻ nhỏ), hoặc xây nhà không cửa sổ để cách âm! Xem ra thì chẳng có cách nào khả thi.</p>
<p><iframe loading="lazy" title="CovertBand: Activity Information Leakage Using Music" width="500" height="281" src="https://www.youtube.com/embed/aXMT0NLHHA0?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe></p>
<p>Do vậy, bài viết này ra đời nhằm mục đích giúp chúng ta hiểu hơn về nguyên lý hoạt động của các kỹ thuật đánh cắp thông tin này, để có thể có riêng cho mình những biện pháp phòng chống phù hợp.</p>
<p><strong>Cá Chép K.O.I</strong></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
