Việt Nam vươn mình trong kỷ nguyên mới
Logo
Đăng ký mua gói ấn phẩm|Đăng nhập

Pin điện thoại cũng có thể do thám người dùng?

Kinhtedothi - Một nhóm các nhà nghiên cứu đã tìm ra cách theo dõi người dùng chỉ dựa trên phần trăm pin còn lại trong máy điện thoại.
Một tính năng ít được biết đến của cấu hình HTML5 cho phép các website có thể phát hiện ra laptop hoặc smartphone của người ghé thăm còn lại bao nhiêu pin, và giờ đây, các chuyên gia bảo mật cảnh báo rằng, thông tin này thậm chí có thể bị khai thác để theo dõi các trình duyệt.

 
Ảnh minh họa
Ảnh minh họa
Trạng thái pin API hiện đang được nhiều trình duyệt như Firefox, Opera và Chrome hỗ trợ, cũng như được tổ chức W3C (chuyên giám sát sự phát triển của các chuẩn web) giới thiệu vào năm 2012, với mục đích giúp các website tiết kiệm pin cho người dùng. Trên lý tưởng, một website hoặc ứng dụng có thể tự nhận biết được khi nào thì thiết bị của khách ghé thăm sắp hết pin, từ đó tự động chuyển sang chế độ low-power bằng cách tắt các tính năng không cần thiết.

Nói cách khác, API có thể xác định thời lượng pin của thiết bị mà không cần phải hỏi xin ý kiến người dùng. Lập luận của W3C là "thông tin tiết lộ có tác động tối thiểu đến sự riêng tư cá nhân hoặc nhân dạng của người dùng, vì thế có thể tiếp cận mà không cần xin phép". Thế nhưng 4 nhà nghiên cứu của Bỉ và Pháp không hề nghĩ vậy.

Họ chỉ ra rằng thông tin mà website nhận được trong trường hợp này cụ thể một cách "bất ngờ", chẳng hạn như thời gian ước tính (chính xác đến giây) cho đến khi pin cạn hoàn toàn, cũng như phần trăm pin còn lại của thiết bị. Hai thông số này khi kết hợp với nhau có thể hoạt động như một số ID tiềm năng. Bên cạnh đó, những giá trị này tồn tại trong khoảng 30 giây trước khi được cập nhật mới, nên trong vòng nửa phút, trạng thái pin API có thể được hacker sử dụng để nhận dạng người dùng trên nhiều website khác nhau.

Lấy thí dụ, nếu như bạn ghé thăm một website bằng chế độ duyệt riêng tư của Chrome thông qua kết nối VPN, website lẽ ra không thể liên kết chúng với bạn trong trường hợp cả chế độ riêng tư và VPN đều tắt. Nhưng trên thực tế vẫn có những lỗ hổng. "Khi hai lượt ghé thăm diễn ra quá gần nhau, dưới 30 giây, website sẽ có thể kết nối danh tính mới và cũ của người dùng bằng cách nhận biết thời lượng pin và thời gian cạn pin. Website sau đó có thể tái kích hoạt cookie và các phần mềm nhận dạng người dùng khác".

Tệ hơn nữa, đối với một số nền tảng, website còn có thể đoán định dung lượng pin tối đa của thiết bị nếu có đủ dữ liệu, từ đó so sánh các thiết bị với nhau.

Tất nhiên, bản thân pin thì không thể tự mình do thám bạn được. Chỉ là nó bị khai thác một cách ngoài ý muốn dù bạn có đồng ý hay không mà thôi. Và tin an ủi là các thông tin bị lộ không bao gồm tên tuổi, địa chỉ hay số thẻ tín dụng của bạn, nhưng nếu như website có thể tìm ra liên hệ giữa pin với khách truy cập, chúng có tiềm năng để theo dõi nhiều hơn nữa về bạn trong tương lai. Việc trốn sau mạng ảo VPN cũng chẳng giúp ích gì được nữa.
Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
Hải Phòng: mở đợt cao điểm tấn công, trấn áp tội phạm

Hải Phòng: mở đợt cao điểm tấn công, trấn áp tội phạm

12 Dec, 02:22 PM

Kinhtedothi - Ngày 12/12, Công an thành phố Hải Phòng tổ chức Lễ ra quân tấn công, trấn áp tội phạm, bảo đảm an ninh, trật tự; bảo vệ tuyệt đối an ninh, an toàn Đại hội đại biểu toàn quốc lần thứ XIV của Đảng, bầu cử đại biểu Quốc hội khóa XVI, Hội đồng nhân dân các cấp nhiệm kỳ 2026 - 2031 và Tết Nguyên đán Bính Ngọ 2026.

Quảng Ninh ra quân trấn áp tội phạm dịp cuối năm

Quảng Ninh ra quân trấn áp tội phạm dịp cuối năm

12 Dec, 01:00 PM

Kinhtedothi - Ngày 12/12, Công an tỉnh Quảng Ninh tổ chức lễ ra quân triển khai đợt cao điểm tấn công, trấn áp tội phạm, bảo vệ tuyệt đối an ninh, an toàn Đại hội toàn quốc lần thứ XIV của Đảng, bầu cử đại biểu Quốc hội khoá XVI, HĐND các cấp nhiệm kỳ 2026 - 2031, Tết Nguyên đán Bính Ngọ 2026 và các sự kiện lớn, lễ hội đầu Xuân của đất nước.

Thành phố Huế mở đợt cao điểm tấn công, trấn áp tội phạm bảo đảm an ninh, trật tự

Thành phố Huế mở đợt cao điểm tấn công, trấn áp tội phạm bảo đảm an ninh, trật tự

12 Dec, 12:36 PM

Kinhtedothi - Sáng 12/12, tại Trung tâm Văn hoá – Điện ảnh thành phố, UBND thành phố Huế tổ chức Lễ ra quân mở đợt cao điểm tấn công, trấn áp tội phạm nhằm bảo đảm an ninh, trật tự phục vụ Đại hội đại biểu toàn quốc lần thứ XIV của Đảng; bầu cử đại biểu Quốc hội khóa XVI và HĐND các cấp nhiệm kỳ 2026 - 2031; Tết Nguyên đán Bính Ngọ 2026 cùng các sự kiện, lễ hội lớn đầu năm.

Tin mới
VIDEO
Tin Tài Trợ