Danh sách bài viết

Hacker Trung Quốc dùng vân tay trên cốc thủy tinh để bẻ khóa cảm biến trong 20 phút

Cập nhật: 08/10/2020

Một nhóm hacker của Tencent mới đây đã biểu diễn kỹ thuật bẻ khóa cảm biến vân tay smartphone chỉ trong 20 phút.

Bạn có chắc là muốn uống nước bằng chiếc cốc thủy tinh kia không? Bởi vân tay của bạn sẽ bám đầy trên thành cốc, và rõ ràng nhiêu đó là quá đủ để hacker bẻ khóa smartphone của bạn rồi.

Dấu vân tay
Chỉ cần dấu vân tay bám trên thành cốc là quá đủ để hacker bẻ khóa smartphone của bạn rồi.

Nhóm hacker X-Lab thuộc Tencent Security đã trình diễn kỹ thuật này tại một sự kiện hack ở Thượng Hải bằng cách mời một số khán giả chạm vào cốc. Sau đó trưởng nhóm, Chen Yu, lấy điện thoại của mình ra, chụp ảnh vân tay trên cốc, đưa nó vào ứng dụng họ mới phát triển để trích xuất dữ liệu chính xác. Dữ liệu này được dùng để tạo ra bản sao vật lý của vân tay người dùng chỉ trong vòng 20 phút.

Kết quả? Bản sao vân tay kia đã đánh lừa được 3 chiếc smartphone và 2 cỗ máy khác được trang bị máy quét vân tay.

"Để thực hiện cuộc tấn công này, cần phần cứng có giá 140 USD, và phần mềm chỉ bao gồm một điện thoại và một ứng dụng" - nhà nghiên cứu Chen Yu của X-Lab nói.

X-Lab là một trong bảy nhóm nghiên cứu bảo mật của Tencent, bao gồm Keen Lab và Yunding Lab
X-Lab là một trong bảy nhóm nghiên cứu bảo mật của Tencent, bao gồm Keen Lab và Yunding Lab

Tencent tất nhiên từ chối tiết lộ thêm thông tin về phương thức cụ thể họ đã sử dụng.

X-Lab khẳng định họ là nhóm đầu tiên bẻ khóa được cảm biến vân tay siêu âm, cùng với hai loại cảm biến vân tay khác được dùng phổ biến trên smartphone là cảm biến điện dung và cảm biến quang học.

Nhưng khẳng định này không hoàn toàn đúng. Cảm biến vân tay siêu âm trên Galaxy S10 thực ra đã bị bẻ khóa vào đầu tháng này bởi một phụ nữ ở Anh, bằng một miếng dán màn hình giá 3,4 USD mua trên eBay.

Công ty Hàn Quốc sau đó đã tung ra một bản vá cho cảm biến vân tay của Galaxy S10 và Note 10, nhưng đã quá muộn ở Trung Quốc vì cả WeChat Pay và Alipay - hai nền tảng thanh toán di động lớn nhất nước này - đều đã ngừng kích hoạt việc sử dụng cảm biến vân tay trên một số thiết bị Samsung để xác thực giao dịch.

Điện thoại Samsung Galaxy Note 10+
Cảm biến vân tay siêu âm trên Galaxy S10 thực ra đã bị bẻ khóa bằng một miếng dán màn hình giá 3,4 USD mua trên eBay.

Được phát triển bởi Qualcomm, cảm biến vân tay siêu âm được quảng cáo là một giải pháp đáng tin cậy hơn và nhanh hơn so với các cảm biến vân tay trong màn hình khác. Chúng phát sóng âm thanh đến ngón tay bạn và dựa vào dữ liệu dội ngược lại để tạo nên hình ảnh 3 chiều về vân tay. Xiaomi cũng đã sử dụng cảm biến vân tay siêu âm trên một số thiết bị của hãng.

Năm ngoái, nhóm của Chen đã phát hiện ra một lỗi thiết kế ảnh hưởng đến các cảm biến vân tay trong màn hình thế hệ cũ hơn, khiến nửa tá smartphone đứng trước nguy cơ, bao gồm cả Huawei Mate 20 Pro. Điều duy nhất cần để thực hiện cuộc tấn công là một vật liệu phản chiếu mờ đục. Nếu bạn đang tự hỏi thứ đó có thể tìm thấy ở đâu, thì bạn sẽ há hốc mồm khi biết nó thực ra khá phổ biến: giấy nhôm.

Một nhóm nghiên cứu bảo mật khác của Tencent, Keen Lab, đã phát hiện nhiều lỗi trong hệ thống hỗ trợ lái xe tiên tiến của Tesla trong năm nay, đánh lừa một chiếc Model S lấn sang làn đối diện.

Trong lần hack mới nhất này, các nhà nghiên cứu X-Lab cho biết họ đã phát triển ứng dụng trong nhiều tháng. Họ còn để ý thấy rằng việc trích xuất một dấu vân tay từ mặt kính điện thoại thậm chí dễ dàng hơn nhiều so với từ một chiếc cốc thủy tinh.

Nhưng X-Lab nói rằng bạn không nên quá lo lắng về vấn đề này. Chen cho biết bạn chỉ cần nhớ lau sạch vân tay thường xuyên bất kỳ khi nào chạm vào thứ gì đó.


    Nguồn: /

    Dùng AI để tạo ra các loại bia có hương vị hấp dẫn hơn

    Các ngành công nghệ

    Trí tuệ nhân tạo (AI) đang ngày càng đóng vai trò quan trọng, hỗ trợ cho con người trong nhiều lĩnh vực khác nhau. Giờ đây, các nhà khoa học đang muốn nhờ AI để giúp tạo ra những loại bia ngon hơn.

    Trung Quốc tiến gần hơn chip lượng tử nhờ tạo ra nguồn sáng mới

    Các ngành công nghệ

    Các nhà nghiên cứu Trung Quốc sử dụng loại chất bán dẫn thông thường để tạo ra nguồn sáng lượng tử - thành phần quan trọng để chế tạo chip lượng tử.

    Robot thụ phấn 6 tay hoạt động trong nhà kính

    Các ngành công nghệ

    Nhờ có 6 cánh tay, robot Stickbug có thể thụ phấn cho nhiều bông hoa cùng lúc với tốc độ 1,5 lần thụ phấn mỗi phút.

    Tốc độ 6G trong thử nghiệm mới - nhanh hơn 500 lần so với 5G

    Các ngành công nghệ

    Một tập đoàn gồm các công ty ở Nhật Bản đã chế tạo thiết bị không dây 6G tốc độ cao đầu tiên trên thế giới.

    Robot hình người đa năng tự phát triển đầu tiên của Trung Quốc

    Các ngành công nghệ

    Robot hình người Tiangong cao 1,63 m và nặng 43 kg trình làng tại Khu phát triển kinh tế - công nghệ Bắc Kinh hôm 27/4.

    Tạo ra quần áo, túi xách có thể sạc điện thoại

    Các ngành công nghệ

    Các nhà khoa học Trung Quốc vừa giới thiệu loại túi xách và vải có thể sạc điện thoại vô cùng tiện lợi.

    AI phát hiện 3 bệnh ung thư nguy hiểm chỉ với một giọt máu khô

    Các ngành công nghệ

    Một công cụ mới, với sự trợ giúp của trí tuệ nhân tạo (AI), có thể phát hiện 3 loại ung thư nguy hiểm nhất trong vòng vài phút, chỉ cần một giọt máu khô.

    Các nhà khoa học Hàn Quốc phát triển phương pháp sản xuất nhanh kim cương trong 150 phút

    Các ngành công nghệ

    Các nhà khoa học phát triển quy trình sản xuất kim cương nhân tạo với kim loại lỏng ở mức nhiệt khoảng 1.000 độ C và áp suất thấp.

    Thiết bị sản xuất điện nhiệt hạch đạt nhiệt độ 37 triệu độ C

    Các ngành công nghệ

    FuZe là thiết bị nhỏ giá rẻ có thể đạt nhiệt độ năng lượng nhiệt hạch nhanh chóng và đáp ứng nhu cầu điện của con người trong tương lai.

    Google Maps sắp có tính năng mới siêu hữu ích, không còn lo đi lạc dù đi vào vùng mất sóng

    Các ngành công nghệ

    Với tính năng mới này, người dùng sẽ luôn biết vị trí của mình, không cần lo sợ đi lạc khi mất mạng di động hay đi vào những vùng mất sóng.