Pin điện thoại cũng có thể do thám người dùng?

Một nhóm các nhà nghiên cứu đã tìm ra cách theo dõi người dùng chỉ dựa trên phần trăm pin còn lại trong máy điện thoại.
Hai mẫu smartphone pin khỏe của Philips lần đầu giảm giá
Bé trai vỡ thủy tinh thể sau vụ nổ pin đồ chơi Trung Quốc

Một tính năng ít được biết đến của cấu hình HTML5 cho phép các website có thể phát hiện ra laptop hoặc smartphone của người ghé thăm còn lại bao nhiêu pin, và giờ đây, các chuyên gia bảo mật cảnh báo rằng, thông tin này thậm chí có thể bị khai thác để theo dõi các trình duyệt.

Pin, do thám

Trạng thái pin API hiện đang được nhiều trình duyệt như Firefox, Opera và Chrome hỗ trợ, cũng như được tổ chức W3C (chuyên giám sát sự phát triển của các chuẩn web) giới thiệu vào năm 2012, với mục đích giúp các website tiết kiệm pin cho người dùng. Trên lý tưởng, một website hoặc ứng dụng có thể tự nhận biết được khi nào thì thiết bị của khách ghé thăm sắp hết pin, từ đó tự động chuyển sang chế độ low-power bằng cách tắt các tính năng không cần thiết.

Nói cách khác, API có thể xác định thời lượng pin của thiết bị mà không cần phải hỏi xin ý kiến người dùng. Lập luận của W3C là "thông tin tiết lộ có tác động tối thiểu đến sự riêng tư cá nhân hoặc nhân dạng của người dùng, vì thế có thể tiếp cận mà không cần xin phép". Thế nhưng 4 nhà nghiên cứu của Bỉ và Pháp không hề nghĩ vậy.

Họ chỉ ra rằng thông tin mà website nhận được trong trường hợp này cụ thể một cách "bất ngờ", chẳng hạn như thời gian ước tính (chính xác đến giây) cho đến khi pin cạn hoàn toàn, cũng như phần trăm pin còn lại của thiết bị. Hai thông số này khi kết hợp với nhau có thể hoạt động như một số ID tiềm năng. Bên cạnh đó, những giá trị này tồn tại trong khoảng 30 giây trước khi được cập nhật mới, nên trong vòng nửa phút, trạng thái pin API có thể được hacker sử dụng để nhận dạng người dùng trên nhiều website khác nhau.

Lấy thí dụ, nếu như bạn ghé thăm một website bằng chế độ duyệt riêng tư của Chrome thông qua kết nối VPN, website lẽ ra không thể liên kết chúng với bạn trong trường hợp cả chế độ riêng tư và VPN đều tắt. Nhưng trên thực tế vẫn có những lỗ hổng. "Khi hai lượt ghé thăm diễn ra quá gần nhau, dưới 30 giây, website sẽ có thể kết nối danh tính mới và cũ của người dùng bằng cách nhận biết thời lượng pin và thời gian cạn pin. Website sau đó có thể tái kích hoạt cookie và các phần mềm nhận dạng người dùng khác".

Tệ hơn nữa, đối với một số nền tảng, website còn có thể đoán định dung lượng pin tối đa của thiết bị nếu có đủ dữ liệu, từ đó so sánh các thiết bị với nhau.

Tất nhiên, bản thân pin thì không thể tự mình do thám bạn được. Chỉ là nó bị khai thác một cách ngoài ý muốn dù bạn có đồng ý hay không mà thôi. Và tin an ủi là các thông tin bị lộ không bao gồm tên tuổi, địa chỉ hay số thẻ tín dụng của bạn, nhưng nếu như website có thể tìm ra liên hệ giữa pin với khách truy cập, chúng có tiềm năng để theo dõi nhiều hơn nữa về bạn trong tương lai. Việc trốn sau mạng ảo VPN cũng chẳng giúp ích gì được nữa.

vietnamnet.vn

Có thể bạn quan tâm

Nên xem

Nhọc nhằn câu chuyện “bám nghề” của những người phụ nữ ngành Điện

Nhọc nhằn câu chuyện “bám nghề” của những người phụ nữ ngành Điện

(LĐTĐ) Bước vào nghề với những hoàn cảnh khác nhau, nhưng những người phụ nữ ngành Điện đã vượt qua nhiều khó khăn trở ngại, hoàn thành tốt mọi nhiệm vụ được giao, kể cả những công việc tưởng chừng chỉ dành cho nam giới.
Xử phạt “'Vua quạt” 40 triệu đồng, tịch thu gần 3.000 linh kiện quạt nhập lậu

Xử phạt “'Vua quạt” 40 triệu đồng, tịch thu gần 3.000 linh kiện quạt nhập lậu

(LĐTĐ) Cục Quản lý thị trường tỉnh Bắc Ninh vừa ban hành quyết định xử phạt vi phạm hành chính đối với ông T.Đ.T (biệt danh trên mạng xã hội Tiktok “Vua quạt”) 40 triệu đồng; đồng thời, tịch thu gần 3.000 linh kiện quạt điện nhập lậu.
Người dân cần tỉnh táo, kiểm chứng thông tin để tránh sập bẫy lừa đảo

Người dân cần tỉnh táo, kiểm chứng thông tin để tránh sập bẫy lừa đảo

(LĐTĐ) Tình hình tội phạm sử dụng công nghệ cao để thực hiện hành vi lừa đảo, chiếm đoạt tài sản ngày càng nhiều, với phương thức, thủ đoạn tinh vi, đan xen, kết hợp giữa nhiều hình thức lừa đảo khác nhau. Để không mắc “bẫy lừa”, người dân tuyệt đối không cung cấp thông tin cá nhân, tài khoản ngân hàng, cần luôn chủ động kiểm chứng thông tin từ những tin nhắn hay các cuộc gọi.
Người phụ nữ 68 tuổi mất trắng 15 tỷ đồng sau 32 lần chuyển khoản

Người phụ nữ 68 tuổi mất trắng 15 tỷ đồng sau 32 lần chuyển khoản

(LĐTĐ) Công an quận Hà Đông (Hà Nội) đang điều tra, xác minh vụ giả danh cán bộ Công an, lừa đảo chiếm đoạt tài sản. Nạn nhân đã thực hiện 32 lần chuyển khoản, với tổng số tiền là 15 tỷ đồng. Sau khi biết mình bị lừa, người này đã đến cơ quan Công an trình báo.
Thời tiết ngày 8/5: Hà Nội có mưa rào, trong mưa dông có khả năng xảy ra lốc, sét

Thời tiết ngày 8/5: Hà Nội có mưa rào, trong mưa dông có khả năng xảy ra lốc, sét

(LĐTĐ) Khu vực Hà Nội nhiều mây, có mưa rào và dông rải rác, cục bộ có mưa to. Trong mưa dông có khả năng xảy ra lốc, sét.
Đoàn LHCĐ thành phố Seoul chào xã giao Tổng LĐLĐ Việt Nam

Đoàn LHCĐ thành phố Seoul chào xã giao Tổng LĐLĐ Việt Nam

(LĐTĐ) Trong khuôn khổ chuyến thăm và làm việc tại Thủ đô Hà Nội từ 7-11/5, chiều 7/5, Đoàn đại biểu cấp cao Liên hiệp Công đoàn (LHCĐ) thành phố Seoul (Hàn Quốc) do ông Kim Hae Gwang - Phó Chủ tịch Thường trực LHCĐ Thành phố Seoul làm Trưởng đoàn đã tới chào xã giao Tổng Liên đoàn Lao động (LĐLĐ) Việt Nam. Ủy viên Đoàn Chủ tịch, Trưởng Ban Đối ngoại Tổng LĐLĐ Việt Nam Nguyễn Đức Thịnh tiếp đoàn.
Nâng cao mối quan hệ hợp tác giữa LĐLĐ thành phố Hà Nội và LHCĐ thành phố Seoul

Nâng cao mối quan hệ hợp tác giữa LĐLĐ thành phố Hà Nội và LHCĐ thành phố Seoul

(LĐTĐ) Chiều 7/5, Ủy viên Trung ương Đảng, Phó Bí thư Thường trực Thành ủy Hà Nội Nguyễn Thị Tuyến đã chủ trì tiếp xã giao Đoàn đại biểu Liên hiệp Công đoàn (LHCĐ) thành phố Seoul (Hàn Quốc), do Phó Chủ tịch Thường trực LHCĐ thành phố Seoul Kim Hae Gwang dẫn đầu.

Tin khác

Công nghệ 6G xứng đáng để chờ đợi

Công nghệ 6G xứng đáng để chờ đợi

(LĐTĐ) Công nghệ 6G với thế hệ băng thông mở rộng, sử dụng các băng tần cao trong phạm vi 100 GHz và 300 GHz, cho phép công nghệ mới xử lý được dung lượng đáng kể và nhiều dữ liệu hơn, hứa hẹn mang lại nhiều trải nghiệm đầy bất ngờ.
Việt Nam sắp phóng vệ tinh quan sát trái đất LOTUSat-1

Việt Nam sắp phóng vệ tinh quan sát trái đất LOTUSat-1

(LĐTĐ) Sau nhiều lần trì hoãn, vệ tinh LOTUSat-1, vệ tinh radar đầu tiên của Việt Nam sẽ được phóng lên quỹ đạo vào cuối năm nay hoặc đầu năm 2025.
Trí tuệ nhân tạo Earth-2 giúp dự báo thời tiết siêu nhanh, chính xác

Trí tuệ nhân tạo Earth-2 giúp dự báo thời tiết siêu nhanh, chính xác

(LĐTĐ) Khi hình thái vật lý ngày càng trở nên phức tạp hơn, dự báo thời tiết bằng phương pháp số truyền thống hiệu quả đã không còn cao, đòi hỏi những trung tâm dự báo thời tiết cần áp dụng các phương pháp mới. Ứng dụng trí tuệ nhân tạo A.I., một siêu máy tính Earth-2, có thể dự báo thời tiết với tốc độ siêu nhanh và có độ chính xác cao, giúp con người tránh được các tác động tồi tệ của thiên tai như bão, lũ lụt..
Khi nào Việt Nam phóng vệ tinh mới thay thế VINASAT-1

Khi nào Việt Nam phóng vệ tinh mới thay thế VINASAT-1

(LĐTĐ) VINASAT-1 được phóng thành công lên quỹ đạo vào ngày 19/4/2008, khẳng định chủ quyền không gian vệ tinh của Việt Nam. Vệ tinh VINASAT-1 do hãng Lockheed Martin (Mỹ) sản xuất và được phóng lên quỹ đạo bằng tên lửa đẩy Ariane-5 (Pháp). VINASAT-1 có vị trí quỹ đạo là 1320E (132 độ đông).
Nâng cao vai trò đổi mới sáng tạo trong phát triển kinh tế - xã hội

Nâng cao vai trò đổi mới sáng tạo trong phát triển kinh tế - xã hội

(LĐTĐ) Sáng 19/4, Bộ Khoa học và Công nghệ tổ chức lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024.
Nắm bắt cơ hội phát triển ngành công nghiệp bán dẫn tại Việt Nam

Nắm bắt cơ hội phát triển ngành công nghiệp bán dẫn tại Việt Nam

(LĐTĐ) Tại Việt Nam, ngành công nghiệp bán dẫn được các chuyên gia đánh giá có nhiều tiềm năng, cơ hội để phát triển.
Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024

Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024

(LĐTĐ) Ngày 19/4, tại Hà Nội, Bộ Khoa học và Công nghệ sẽ tổ chức Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024.
Phát triển AI, đưa Việt Nam thành điểm sáng về công nghệ

Phát triển AI, đưa Việt Nam thành điểm sáng về công nghệ

(LĐTĐ) Theo Thứ trưởng Bộ Khoa học và Công nghệ Nguyễn Hoàng Giang, với AI, Việt Nam không thể đứng ngoài cuộc chơi nhưng phải đảm bảo hai yếu tố. Một mặt, Việt Nam phải xây dựng hành lang pháp lý thông thoáng, đáp ứng yêu cầu thực tiễn; mặt khác, triển khai theo hướng có quy định về đạo đức, trách nhiệm.
Thúc đẩy phát triển khoa học, công nghệ và đổi mới sáng tạo

Thúc đẩy phát triển khoa học, công nghệ và đổi mới sáng tạo

(LĐTĐ) Ngày 10/4, Bộ Khoa học và Công nghệ (KH&CN) tổ chức Họp báo thường kỳ quý I năm 2024, Thứ trưởng Nguyễn Hoàng Giang chủ trì Hội nghị.
9 biện pháp giúp tổ chức, doanh nghiệp phòng chống tấn công ransomware

9 biện pháp giúp tổ chức, doanh nghiệp phòng chống tấn công ransomware

(LĐTĐ) Trong quý I/2024, qua hệ thống của Trung tâm Giám sát không gian mạng quốc gia - NCSC, Cục An toàn thông tin đã ghi nhận hơn 13.000 sự kiện an toàn thông tin liên quan đến ransomware trên các hệ thống thông tin. Trước thực trạng này, Cục An toàn thông tin đã xây dựng cẩm nang hướng dẫn cụ thể 9 biện pháp phòng chống, giảm thiểu rủi ro từ tấn công ransomware cho các cơ quan, tổ chức và doanh nghiệp, hướng đến mục tiêu chung bảo đảm an toàn không gian mạng quốc gia.
Xem thêm
Phiên bản di động