Đại hội đại biểu toàn quốc lần thứ XIV của Đảng Cộng sản Việt Nam
Logo
Đăng ký mua gói ấn phẩm|Đăng nhập

Pin điện thoại cũng có thể do thám người dùng?

Kinhtedothi - Một nhóm các nhà nghiên cứu đã tìm ra cách theo dõi người dùng chỉ dựa trên phần trăm pin còn lại trong máy điện thoại.
Một tính năng ít được biết đến của cấu hình HTML5 cho phép các website có thể phát hiện ra laptop hoặc smartphone của người ghé thăm còn lại bao nhiêu pin, và giờ đây, các chuyên gia bảo mật cảnh báo rằng, thông tin này thậm chí có thể bị khai thác để theo dõi các trình duyệt.

 
Ảnh minh họa
Ảnh minh họa
Trạng thái pin API hiện đang được nhiều trình duyệt như Firefox, Opera và Chrome hỗ trợ, cũng như được tổ chức W3C (chuyên giám sát sự phát triển của các chuẩn web) giới thiệu vào năm 2012, với mục đích giúp các website tiết kiệm pin cho người dùng. Trên lý tưởng, một website hoặc ứng dụng có thể tự nhận biết được khi nào thì thiết bị của khách ghé thăm sắp hết pin, từ đó tự động chuyển sang chế độ low-power bằng cách tắt các tính năng không cần thiết.

Nói cách khác, API có thể xác định thời lượng pin của thiết bị mà không cần phải hỏi xin ý kiến người dùng. Lập luận của W3C là "thông tin tiết lộ có tác động tối thiểu đến sự riêng tư cá nhân hoặc nhân dạng của người dùng, vì thế có thể tiếp cận mà không cần xin phép". Thế nhưng 4 nhà nghiên cứu của Bỉ và Pháp không hề nghĩ vậy.

Họ chỉ ra rằng thông tin mà website nhận được trong trường hợp này cụ thể một cách "bất ngờ", chẳng hạn như thời gian ước tính (chính xác đến giây) cho đến khi pin cạn hoàn toàn, cũng như phần trăm pin còn lại của thiết bị. Hai thông số này khi kết hợp với nhau có thể hoạt động như một số ID tiềm năng. Bên cạnh đó, những giá trị này tồn tại trong khoảng 30 giây trước khi được cập nhật mới, nên trong vòng nửa phút, trạng thái pin API có thể được hacker sử dụng để nhận dạng người dùng trên nhiều website khác nhau.

Lấy thí dụ, nếu như bạn ghé thăm một website bằng chế độ duyệt riêng tư của Chrome thông qua kết nối VPN, website lẽ ra không thể liên kết chúng với bạn trong trường hợp cả chế độ riêng tư và VPN đều tắt. Nhưng trên thực tế vẫn có những lỗ hổng. "Khi hai lượt ghé thăm diễn ra quá gần nhau, dưới 30 giây, website sẽ có thể kết nối danh tính mới và cũ của người dùng bằng cách nhận biết thời lượng pin và thời gian cạn pin. Website sau đó có thể tái kích hoạt cookie và các phần mềm nhận dạng người dùng khác".

Tệ hơn nữa, đối với một số nền tảng, website còn có thể đoán định dung lượng pin tối đa của thiết bị nếu có đủ dữ liệu, từ đó so sánh các thiết bị với nhau.

Tất nhiên, bản thân pin thì không thể tự mình do thám bạn được. Chỉ là nó bị khai thác một cách ngoài ý muốn dù bạn có đồng ý hay không mà thôi. Và tin an ủi là các thông tin bị lộ không bao gồm tên tuổi, địa chỉ hay số thẻ tín dụng của bạn, nhưng nếu như website có thể tìm ra liên hệ giữa pin với khách truy cập, chúng có tiềm năng để theo dõi nhiều hơn nữa về bạn trong tương lai. Việc trốn sau mạng ảo VPN cũng chẳng giúp ích gì được nữa.
Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
Các chính đảng, tổ chức quốc tế thể hiện sự quan tâm sâu sắc và tình cảm nồng ấm đối với Đảng, Nhà nước và Nhân dân Việt Nam

Các chính đảng, tổ chức quốc tế thể hiện sự quan tâm sâu sắc và tình cảm nồng ấm đối với Đảng, Nhà nước và Nhân dân Việt Nam

23 Jan, 08:28 PM

Kinhtedothi -  Các thư, điện mừng gửi tới Đại hội đại biểu toàn quốc lần thứ XIV của Đảng thể hiện sự quan tâm sâu sắc và tình cảm nồng ấm đối với Đảng, Nhà nước và Nhân dân Việt Nam; đánh giá tích cực, toàn diện, thể hiện mức độ ủng hộ chính trị ngày càng cao đối với vai trò lãnh đạo của Đảng ta và định hướng phát triển đất nước trong giai đoạn mới.

Điện, thư chúc mừng Tổng Bí thư Ban Chấp hành Trung ương Đảng Cộng sản Việt Nam khóa XIV Tô Lâm

Điện, thư chúc mừng Tổng Bí thư Ban Chấp hành Trung ương Đảng Cộng sản Việt Nam khóa XIV Tô Lâm

23 Jan, 08:17 PM

Kinhtedothi- Nhân dịp đồng chí Tô Lâm được Ban Chấp hành Trung ương Đảng Cộng sản Việt Nam khóa XIV bầu lại làm Tổng Bí thư Ban Chấp hành Trung ương Đảng Cộng sản Việt Nam khóa XIV, Tổng Bí thư Ban Chấp hành Trung ương Đảng Nhân dân cách mạng Lào, Chủ tịch nước Cộng hòa Dân chủ Nhân dân Lào Thongloun Sisoulith, Tổng Bí thư Ban Chấp hành Trung ương Đảng Cộng sản Trung Quốc, Chủ tịch nước Cộng hòa Nhân dân Trung Hoa Tập Cận Bình, Quốc vương Campuchia Norodom Sihamoni, Chủ tịch Đảng Nhân dân Campuchia Hun Sen đã gửi các điện, thư mừng chúc mừng đồng chí Tổng Bí thư Tô Lâm.

[Infographic] Tiểu sử Tổng Bí thư Tô Lâm

[Infographic] Tiểu sử Tổng Bí thư Tô Lâm

23 Jan, 07:12 PM

Sáng 23/1, tại Hội nghị lần thứ nhất, Ban Chấp hành Trung ương Đảng khóa XIV đã thống nhất tuyệt đối bầu đồng chí Tô Lâm, Tổng Bí thư Ban Chấp hành Trung ương Đảng khóa XIII tiếp tục giữ chức Tổng Bí thư Ban Chấp hành Trung ương Đảng khóa XIV.

Tin mới
VIDEO
Tin Tài Trợ