Máy tính không kết nối Internet vẫn có thể bị tấn công mạng

Các nhà nghiên cứu bảo mật đã tìm ra cách để tấn công những chiếc máy tính, kể cả khi chúng không có thiết bị mạng.

Các nhà nghiên cứu bảo mật Israel vừa công bố nghiên cứu, cho thấy cách tấn công mạng một chiếc máy tính không hề có thiết bị mạng, hoàn toàn được tách biệt khỏi mạng Internet.

Kỹ thuật tấn công AIR-FI do Mordechai Guri, Giám đốc viện nghiên cứu tại đại học Ben-Gurion Negev, Israel tìm ra.

Trong vòng nửa thập kỷ qua, ông Guri đã thực hiện hàng chục nghiên cứu về các kỹ thuật tấn công máy tính không nối mạng, qua các phương thức phi truyền thống.

Máy tính không kết nối Internet vẫn có thể bị tấn công mạng

Kỹ thuật tấn công này có thể thực hiện thông qua giao tiếp với RAM, linh kiện có trên mọi máy tính. Ảnh: Harrison Broadbent.

Đây là những kỹ thuật tấn công được giới bảo mật gọi là “kênh khai thác dữ liệu vụng trộm”. Mục đích chính của hình thức này là lấy dữ liệu bằng những cách mà người bảo mật không ngờ tới, như tấn công máy tính vốn không có phần cứng mạng như card Wi-Fi.

Theo Ars Technica , đây là các hình thức tấn công mà những người quản lý thiết bị phải cảnh giác, vì đánh vào những điểm yếu mà họ ít nghĩ tới. Việc ngắt mạng hoàn toàn một máy tính, được giới chuyên gia gọi là “bọc không khí”, thường được áp dụng cho những thiết bị cần độ bảo mật cao, chứa dữ liệu nhạy cảm của chính phủ, quân đội hoặc các doanh nghiệp.

Nguyên lý tấn công của AIR-FI dựa trên việc mọi thiết bị điện tử đều phát ra sóng điện từ khi dòng điện đi qua. Wi-Fi thực chất cũng là sóng điện từ, và ông Guri cho rằng chỉ cần điều chỉnh dòng diện bên trong RAM máy tính để nó phát ra sóng cùng tần số với tín hiệu Wi-Fi (2,4 GHz), hacker có thể xâm nhập mà không cần thiết bị mạng bên trong máy.

Ông Guri đã công bố nghiên cứu của mình, chỉ ra rằng bằng các mã đọc/ghi nhất định, ông có thể khiến RAM phát ra sóng điện từ cùng tần số Wi-Fi. Sóng này có thể được thu lại từ một thiết bị có ăng-ten Wi-Fi ở gần như smartphone, laptop, hoặc thậm chí là camera giám sát hay đồng hồ thông minh.

Theo thử nghiệm của Guri, ông có thể xâm nhập và lấy dữ liệu từ máy tính với tốc độ 100 b/s, ở khoảng cách vài mét dù máy không hề có card Wi-Fi.

Tuy đây chỉ là một nghiên cứu bảo mật, đồng nghĩa ứng dụng thực tế sẽ không có nhiều, các nhà quản lý thiết bị cũng cần lưu ý về tính an toàn của hệ thống “bọc không khí”.

Guri nhận xét trong hàng chục hình thức đánh cắp dữ liệu mà ông từng nghiên cứu, AIR-FI là cách đơn giản nhất, bởi kẻ tấn công không cần chiếm quyền người quản lý mà vẫn có thể lấy được dữ liệu.

“AIR-FI có thể thực hiện từ không gian của bất cứ người dùng bình thường nào”, chuyên gia bảo mật này kết luận. Cách tấn công này cũng có thể thực hiện với mọi hệ điều hành, thậm chí là cả máy ảo.

Để chống lại hình thức này, ông Guri cho biết nhà quản lý có thể lắp thiết bị phá sóng, nhằm chặn mọi tín hiệu Wi-Fi trong hệ thống “bọc không khí”.

Theo Zing.vn

Đọc thêm

Cách trang trí giao diện iPhone độc đáo

Cách trang trí giao diện iPhone độc đáo

Trang trí iPhone giúp máy đẹp hơn và thể hiện cá tính. Với mẹo đổi hình nền, sắp xếp ứng dụng và dùng theme miễn phí, bạn dễ dàng tạo giao diện gọn gàng, độc đáo.
10 năm nữa, còn ai xem bóng đá trên TV?

10 năm nữa, còn ai xem bóng đá trên TV?

Thế hệ tiếp theo đang tiếp cận thể thao theo một cách khác, trong thời kỳ Internet lên ngôi và người dùng không bị giới hạn ở lựa chọn nội dung.
Tại sao điện thoại bị nóng và nhanh hết pin?

Tại sao điện thoại bị nóng và nhanh hết pin?

Trong quá trình sử dụng, những vấn đề chúng ta thường gặp ở “dế yêu” của mình là điện thoại bị nóng và nhanh hết pin. Tình trạng này xảy ra khiến nguời dùng không khỏi lo lắng.
Mức giá khó tin của iPhone gập

Mức giá khó tin của iPhone gập

Một dự báo mới cho thấy chiếc iPhone màn hình gập đầu tiên của Apple sẽ có mức giá rất cao, cùng phân khúc với dòng laptop đắt nhất của hãng là MacBook Pro 16 inch.
Nguyên nhân khiến Zalo bị vô hiệu hóa và cách xử lý

Nguyên nhân khiến Zalo bị vô hiệu hóa và cách xử lý

Tài khoản Zalo bị vô hiệu hoá là vấn đề khiến nhiều người dùng lo lắng vì ảnh hưởng trực tiếp đến liên lạc, công việc và bảo mật cá nhân. Việc hiểu rõ nguyên nhân, dấu hiệu nhận biết và hướng xử lý kịp thời sẽ giúp bạn giảm thiểu rủi ro và phục hồi quyền truy cập nhanh chóng.
Khi người trẻ chọn AI để “chữa lành”

Khi người trẻ chọn AI để “chữa lành”

AI đang được nhiều người trẻ sử dụng để tìm kiếm thông tin, để  giãi bày và được động viên tinh thần. Tuy nhiên điều này có thể dẫn tới việc người dùng sẽ bị "lệ thuộc cảm xúc" vào máy móc.