Video trên YouTube cũng có thể tấn công smartphone

Gốc
Đã bao giờ bạn nghĩ tới việc xem một video YouTube cũng có khả năng khiến chiếc điện thoại của mình bị tấn công? Khả năng này là hoàn toàn có thể xảy ra. Các nhà nghiên cứu đã khẳng định rằng khả năng này là hoàn toàn xảy ra nếu như điện thoại của bạn có cài các ứng dụng hỗ trợ điều khiển bằng giọng nói hay đơn giản là các trợ lý ảo như Siri, Goolge Now hoặc Cotana đã được kích hoạt. Trong video được trình diễn minh họa, các nhà nghiên cứu từ đại học Georgetown, California và Berkeley (Mỹ) đã có thể kích hoạt một chiếc smartphone Android bằng cách sử dụng lệnh "OK Google". Câu lệnh này được đọc sai để khiến người dùng khó hiểu hoặc không để ý đến song với smartphone thì lại chấp nhận. Từ đó, các nhà nghiên cứu đã khiến thiết bị truy cập vào các trang web họ muốn và thay đổi một số phần trong tính năng Setting của điện thoại.

Video trên YouTube cũng có thể tấn công smartphone - Ảnh 1

Phương thức này có thể được sử dụng để thực hiện các cuộc tấn công ở mức độ nghiêm trọng khác nhau, từ tấn công từ chối dịch vụ đơn giản bằng cách kích hoạt chế độ máy bay trên điện thoại, đưa các thông tin về vị trí người dùng lên các phương tiện mạng xã hội tới việc khiến smartphone truy cập vào các URL độc hại.

Giao tiếp bằng giọng nói đã trở thành một tính năng khá phổ biến trong hầu hết các smartphone hiện đại, cho phép người dùng có thể điều khiển điện thoại làm các tác vụ họ muốn mà không cần phải thao tác bằng tay. Tuy nhiên, bên cạnh việc đưa đến nhiều tiện lợi cho người dùng hơn, khiến chiếc smartphone thông minh hơn thì nó cũng đồng thời tạo nên một lỗ hổng để tin tặc có thể tấn công điện thoại.

Khả năng tấn công điện thoại bằng hình thức này đã từng được đề cập tới trước đây, nổi bật là khuyến nghị của cơ quan an ninh thông tin Pháp Anssi vào năm 2015. Họ đã mô phỏng cách sử dụng lệnh điều khiển Siri bằng giọng nói để âm thầm kích hoạt thiết bị ở cách đó lên tới 16 feet.

Điều gì khiến cho lỗ hổng này trở nên nguy hiểm và được khuyến cáo? Đó là nó không cần kẻ tấn công phải quá am hiểu về hệ thống nhận dạng giọng nói của các trợ lý ảo trên điện thoại. Một chiếc smartphone hoàn toàn có thể bị tấn công chỉ bằng một lệnh giọng nói trong một video trên YouTube thô sơ.

HV (Theo ibTimes)

Tin nóng

Tin mới