SCMP đưa tin nhóm hacker X-Lab đã hợp tác cùng công ty Tencent trình diễn phương thức tấn công gián tiếp bằng cách sử dụng dấu vân tay in trên ly nước để đánh lừa cảm biến trên smartphone. Chỉ trong 20 phút, nhóm đã bẻ khóa thành công ba chiếc smartphone, trong đó có 2 máy của khán giả.
Cách tấn công được X-Lab mô tả “tương đối đơn giản”. Sau khi nạn nhân chạm ngón tay vào ly nước, một thành viên trong nhóm sẽ chụp ảnh dấu vân tay in trên ly. Họ dùng ứng dụng quét ảnh để tạo bản sao của dấu vân tay. Nhóm cho biết quá trình trích xuất dấu vân tay in trên màn hình smartphone còn dễ hơn nhiều so với từ ly nước uống.
“Chúng tôi chỉ cần 1.000 nhân dân tệ (tương đương 3,3 triệu đồng) để thực hiện cuộc tấn công này, gồm một chiếc smartphone và một ứng dụng”, ông Chen Yu, trưởng nhóm X-Lab nói và khẳng định họ là tổ chức đầu tiên bẻ khóa được hầu hết các cảm biến vân tay trên smartphone như: cảm biến vân tay diện dung, cảm biến vân tay quang học và cảm biến vân tay siêu âm.
B.T
Bình luận (0)