Pin điện thoại cũng có thể do thám người dùng?

Một nhóm các nhà nghiên cứu đã tìm ra cách theo dõi người dùng chỉ dựa trên phần trăm pin còn lại trong máy điện thoại.
Hai mẫu smartphone pin khỏe của Philips lần đầu giảm giá
Bé trai vỡ thủy tinh thể sau vụ nổ pin đồ chơi Trung Quốc

Một tính năng ít được biết đến của cấu hình HTML5 cho phép các website có thể phát hiện ra laptop hoặc smartphone của người ghé thăm còn lại bao nhiêu pin, và giờ đây, các chuyên gia bảo mật cảnh báo rằng, thông tin này thậm chí có thể bị khai thác để theo dõi các trình duyệt.

Pin, do thám

Trạng thái pin API hiện đang được nhiều trình duyệt như Firefox, Opera và Chrome hỗ trợ, cũng như được tổ chức W3C (chuyên giám sát sự phát triển của các chuẩn web) giới thiệu vào năm 2012, với mục đích giúp các website tiết kiệm pin cho người dùng. Trên lý tưởng, một website hoặc ứng dụng có thể tự nhận biết được khi nào thì thiết bị của khách ghé thăm sắp hết pin, từ đó tự động chuyển sang chế độ low-power bằng cách tắt các tính năng không cần thiết.

Nói cách khác, API có thể xác định thời lượng pin của thiết bị mà không cần phải hỏi xin ý kiến người dùng. Lập luận của W3C là "thông tin tiết lộ có tác động tối thiểu đến sự riêng tư cá nhân hoặc nhân dạng của người dùng, vì thế có thể tiếp cận mà không cần xin phép". Thế nhưng 4 nhà nghiên cứu của Bỉ và Pháp không hề nghĩ vậy.

Họ chỉ ra rằng thông tin mà website nhận được trong trường hợp này cụ thể một cách "bất ngờ", chẳng hạn như thời gian ước tính (chính xác đến giây) cho đến khi pin cạn hoàn toàn, cũng như phần trăm pin còn lại của thiết bị. Hai thông số này khi kết hợp với nhau có thể hoạt động như một số ID tiềm năng. Bên cạnh đó, những giá trị này tồn tại trong khoảng 30 giây trước khi được cập nhật mới, nên trong vòng nửa phút, trạng thái pin API có thể được hacker sử dụng để nhận dạng người dùng trên nhiều website khác nhau.

Lấy thí dụ, nếu như bạn ghé thăm một website bằng chế độ duyệt riêng tư của Chrome thông qua kết nối VPN, website lẽ ra không thể liên kết chúng với bạn trong trường hợp cả chế độ riêng tư và VPN đều tắt. Nhưng trên thực tế vẫn có những lỗ hổng. "Khi hai lượt ghé thăm diễn ra quá gần nhau, dưới 30 giây, website sẽ có thể kết nối danh tính mới và cũ của người dùng bằng cách nhận biết thời lượng pin và thời gian cạn pin. Website sau đó có thể tái kích hoạt cookie và các phần mềm nhận dạng người dùng khác".

Tệ hơn nữa, đối với một số nền tảng, website còn có thể đoán định dung lượng pin tối đa của thiết bị nếu có đủ dữ liệu, từ đó so sánh các thiết bị với nhau.

Tất nhiên, bản thân pin thì không thể tự mình do thám bạn được. Chỉ là nó bị khai thác một cách ngoài ý muốn dù bạn có đồng ý hay không mà thôi. Và tin an ủi là các thông tin bị lộ không bao gồm tên tuổi, địa chỉ hay số thẻ tín dụng của bạn, nhưng nếu như website có thể tìm ra liên hệ giữa pin với khách truy cập, chúng có tiềm năng để theo dõi nhiều hơn nữa về bạn trong tương lai. Việc trốn sau mạng ảo VPN cũng chẳng giúp ích gì được nữa.

vietnamnet.vn

Có thể bạn quan tâm

Nên xem

Cảnh giác cao điểm dịch sốt xuất huyết

Cảnh giác cao điểm dịch sốt xuất huyết

(LĐTĐ) Theo các chuyên gia y tế, đặc điểm của sốt xuất huyết là sốt, xuất huyết và thoát huyết tương, có thể dẫn đến sốc giảm thể tích tuần hoàn, rối loạn đông máu, suy tạng, nếu không được chẩn đoán sớm và xử trí kịp thời dễ dẫn đến tử vong. Do đó, công tác phòng, chống bệnh sốt xuất huyết cần phải được nâng cao, người dân không nên chủ quan khi bước vào cao điểm dịch.
Đại biểu đề nghị tăng chi đầu tư phát triển cho y tế và giáo dục

Đại biểu đề nghị tăng chi đầu tư phát triển cho y tế và giáo dục

(LĐTĐ) Đại biểu Hoàng Văn Cường cho rằng, nếu để các bệnh viện và các trường đại học tự chủ mà phải tự đi vay vốn, tự lo trả lãi và trả vốn thì hậu quả người bệnh và người học phải gánh chịu với chi phí dịch vụ cao...
Sau lãi kỷ lục, Tập đoàn xây dựng Hòa Bình trúng thầu dự án gần 1.900 tỷ đồng

Sau lãi kỷ lục, Tập đoàn xây dựng Hòa Bình trúng thầu dự án gần 1.900 tỷ đồng

(LĐTĐ) Mới đây, Công ty Cổ Phần Tập đoàn Xây dựng Hòa Bình đã trúng thầu dự án Eaton Park trị giá gần 1.900 tỷ đồng do Công ty Cổ phần Địa ốc Tâm Lực, thuộc Tập Đoàn Gamuda Land làm Chủ đầu tư.
Techcombank Visa Eco: Thẻ xanh đầu tiên theo dõi dấu chân carbon cho bạn

Techcombank Visa Eco: Thẻ xanh đầu tiên theo dõi dấu chân carbon cho bạn

(LĐTĐ) Ngày 4/11, thực thi cam kết phát triển bền vững, Ngân hàng Kỹ Thương Việt Nam (Techcombank) chính thức ra mắt Thẻ thanh toán Techcombank Visa Eco (thẻ Eco) - Thẻ xanh đầu tiên cho khách hàng sống xanh mỗi ngày cùng Techcombank.
Lộ diện khu đô thị mới nơi “vùng lõi” định hình tương lai đáng sống ở Thủy Nguyên

Lộ diện khu đô thị mới nơi “vùng lõi” định hình tương lai đáng sống ở Thủy Nguyên

(LĐTĐ) Được quy hoạch theo mô hình “thành phố trong thành phố”, Thủy Nguyên của Hải Phòng đang cần những khu đô thị mới thực sự nâng tầm chất lượng sống của người dân địa phương như Vlasta - Thuỷ Nguyên hay Hoàng Huy Green River.
Nhận định, dự đoán tỷ số Real Madrid và AC Milan: Mbappe tỏa sáng giúp Real giành 3 điểm

Nhận định, dự đoán tỷ số Real Madrid và AC Milan: Mbappe tỏa sáng giúp Real giành 3 điểm

(LĐTĐ) Cuộc đọ sức giữa Real Madrid và AC Milan trong khuôn khổ Champions League 2024/25 sẽ diễn ra lúc 03h00 ngày 6/11. Với lợi thế sân nhà, đoàn quân của HLV Carlo Ancelotti đang đặt nhiều kỳ vọng vào việc giành trọn 3 điểm để tiếp tục cuộc đua ở bảng đấu.
Tu sửa hè đường: Giải pháp nào giảm ảnh hưởng dân sinh?

Tu sửa hè đường: Giải pháp nào giảm ảnh hưởng dân sinh?

(LĐTĐ) Đến hẹn lại lên, mỗi dịp cuối năm, nhiều vỉa hè, tuyến đường trên địa bàn thành phố Hà Nội lại bị “xới tung”, bụi bay mù mịt gây ảnh hưởng đời sống dân sinh. Điều đáng nói, tình trạng này lặp đi lặp lại hàng năm trên khắp các nẻo đường, tuyến phố như một điệp khúc quen thuộc.

Tin khác

MacBook Pro thế hệ tiếp theo, nâng tầm trải nghiệm người dùng

MacBook Pro thế hệ tiếp theo, nâng tầm trải nghiệm người dùng

(LĐTĐ) Apple tiếp tục gây chú ý với những dự định lớn lao cho dòng sản phẩm MacBook Pro, sau khi vừa ra mắt MacBook Pro M4. Công ty không ngừng phát triển và đã lên kế hoạch cho các cải tiến đáng mong đợi vào năm 2026.
Google Maps tích hợp AI Gemini, sẵn sàng trả lời mọi câu hỏi về địa điểm

Google Maps tích hợp AI Gemini, sẵn sàng trả lời mọi câu hỏi về địa điểm

(LĐTĐ) Google Maps vừa nâng cấp tính năng vượt trội với sự hỗ trợ của AI Gemini, giúp người dùng có trải nghiệm du lịch và khám phá địa điểm thông minh, tiện lợi hơn bao giờ hết.
Meta phát triển nền tảng tìm kiếm AI độc lập

Meta phát triển nền tảng tìm kiếm AI độc lập

(LĐTĐ) Meta đang tiến hành xây dựng một công cụ tìm kiếm AI riêng, giúp nâng cao tính tự chủ trong hệ sinh thái và giảm sự phụ thuộc vào các dịch vụ tìm kiếm bên ngoài như Google và Bing. Động thái này đánh dấu bước đi chiến lược của Meta trong việc phát triển nền tảng tìm kiếm AI độc lập, tối ưu hóa trải nghiệm người dùng trên các nền tảng của mình, bao gồm Facebook và Instagram.
Google bổ sung 15 ngôn ngữ bản địa châu Phi vào nền tảng dịch thuật

Google bổ sung 15 ngôn ngữ bản địa châu Phi vào nền tảng dịch thuật

(LĐTĐ) Google vừa công bố việc tích hợp thêm 15 ngôn ngữ bản địa châu Phi vào nền tảng dịch thuật, giúp hơn 300 triệu người trên lục địa này có thể tiếp cận thông tin dễ dàng hơn. Với bản cập nhật mới này, Google hiện có khả năng dịch hơn 94 ngôn ngữ toàn cầu sang 25 ngôn ngữ bản địa châu Phi.
Sắp ra mắt mô hình AI mới mạnh hơn GPT-4 gấp 100 lần

Sắp ra mắt mô hình AI mới mạnh hơn GPT-4 gấp 100 lần

(LĐTĐ) OpenAI, cha đẻ của chatbot ChatGPT nổi tiếng, hiện đang ấp ủ một mô hình AI mới mang tên Orion, dự kiến ra mắt vào tháng 12/2024. Mô hình này được dự báo sẽ có khả năng mạnh mẽ hơn GPT-4 hiện tại gấp 100 lần và được coi là một bước đệm quan trọng trong hành trình phát triển trí tuệ nhân tạo tổng quát (AGI) của OpenAI.
Singapore đầu tư 270 triệu USD đào tạo nhân lực siêu máy tính thế hệ mới!

Singapore đầu tư 270 triệu USD đào tạo nhân lực siêu máy tính thế hệ mới!

(LĐTĐ) Với khoản tài trợ lớn lên đến 270 triệu USD, Trung tâm Siêu máy tính Quốc gia Singapore (NSCC) đang đẩy mạnh đào tạo hàng nghìn chuyên gia công nghệ nhằm chuẩn bị cho thế hệ siêu máy tính tiếp theo. Đây là lần thứ hai Quỹ Nghiên cứu Quốc gia Singapore (NRF) cung cấp tài trợ cho lĩnh vực này, cho thấy cam kết của đất nước trong việc phát triển công nghệ tính toán tiên tiến để đáp ứng nhu cầu ngày càng tăng trong trí tuệ nhân tạo (AI), nghiên cứu biến đổi khí hậu, và chăm sóc sức khỏe.
Meta thử nghiệm công nghệ mới chống lừa đảo bằng hình ảnh người nổi tiếng

Meta thử nghiệm công nghệ mới chống lừa đảo bằng hình ảnh người nổi tiếng

(LĐTĐ) Meta, công ty mẹ của Facebook và Instagram, đang thực hiện các bước đi quyết liệt nhằm ngăn chặn quảng cáo lừa đảo sử dụng hình ảnh của người nổi tiếng. Theo trang Guardian, từ tháng 12 tới, Meta sẽ bắt đầu thử nghiệm công nghệ nhận diện khuôn mặt với hơn 50.000 người nổi tiếng trên toàn cầu.

Robot hình người STAR1 của Trung Quốc lập kỷ lục thế giới về tốc độ

(LĐTĐ) Các nhà khoa học Trung Quốc vừa chứng minh rằng robot hình người STAR1 do công ty Robot Era chế tạo đã trở thành robot nhanh nhất thế giới, với tốc độ chạy tối đa đạt hơn 8 dặm/giờ (tương đương 3,6 mét/giây). Đây là một cột mốc ấn tượng trong công nghệ robot, giúp STAR1 vượt qua kỷ lục trước đó của robot H1 từ công ty Unitree, vốn chỉ đạt 7,4 dặm/giờ (3,3m/giây).
Điểm mặt 5 chatbot AI miễn phí được nhiều người quan tâm

Điểm mặt 5 chatbot AI miễn phí được nhiều người quan tâm

(LĐTĐ) Công nghệ phát triển đã hỗ trợ rất nhiều cho người dùng internet trong thời đại hiện nay. Cùng với đó, hàng loạt công nghệ Al ra đời đã giúp công việc trong các ngành nghề có những thay đổi lớn. Dưới đây là 5 chatbot AI miễn phí được được nhiều người quan tâm và đánh giá cao trên môi trường số.
Tăng cường bảo mật cho Windows: Cách bảo vệ máy tính của bạn khỏi các cuộc tấn công

Tăng cường bảo mật cho Windows: Cách bảo vệ máy tính của bạn khỏi các cuộc tấn công

(LĐTĐ) Microsoft đã đầu tư rất nhiều vào việc tăng cường bảo mật cho Windows. Tường lửa, chương trình diệt vi-rút được kích hoạt tự động, nhiều chức năng bảo mật khác nhau để bảo vệ chống lại vi-rút khởi động và nhiều chức năng khác giúp đảm bảo tin tặc và phần mềm độc hại không thể dễ dàng chiếm đoạt PC chạy Windows.
Xem thêm
Phiên bản di động