Mừng Đảng mừng Xuân 2026
Logo
Đăng ký mua gói ấn phẩm|Đăng nhập

Pin điện thoại cũng có thể do thám người dùng?

Kinhtedothi - Một nhóm các nhà nghiên cứu đã tìm ra cách theo dõi người dùng chỉ dựa trên phần trăm pin còn lại trong máy điện thoại.
Một tính năng ít được biết đến của cấu hình HTML5 cho phép các website có thể phát hiện ra laptop hoặc smartphone của người ghé thăm còn lại bao nhiêu pin, và giờ đây, các chuyên gia bảo mật cảnh báo rằng, thông tin này thậm chí có thể bị khai thác để theo dõi các trình duyệt.

 
Ảnh minh họa
Ảnh minh họa
Trạng thái pin API hiện đang được nhiều trình duyệt như Firefox, Opera và Chrome hỗ trợ, cũng như được tổ chức W3C (chuyên giám sát sự phát triển của các chuẩn web) giới thiệu vào năm 2012, với mục đích giúp các website tiết kiệm pin cho người dùng. Trên lý tưởng, một website hoặc ứng dụng có thể tự nhận biết được khi nào thì thiết bị của khách ghé thăm sắp hết pin, từ đó tự động chuyển sang chế độ low-power bằng cách tắt các tính năng không cần thiết.

Nói cách khác, API có thể xác định thời lượng pin của thiết bị mà không cần phải hỏi xin ý kiến người dùng. Lập luận của W3C là "thông tin tiết lộ có tác động tối thiểu đến sự riêng tư cá nhân hoặc nhân dạng của người dùng, vì thế có thể tiếp cận mà không cần xin phép". Thế nhưng 4 nhà nghiên cứu của Bỉ và Pháp không hề nghĩ vậy.

Họ chỉ ra rằng thông tin mà website nhận được trong trường hợp này cụ thể một cách "bất ngờ", chẳng hạn như thời gian ước tính (chính xác đến giây) cho đến khi pin cạn hoàn toàn, cũng như phần trăm pin còn lại của thiết bị. Hai thông số này khi kết hợp với nhau có thể hoạt động như một số ID tiềm năng. Bên cạnh đó, những giá trị này tồn tại trong khoảng 30 giây trước khi được cập nhật mới, nên trong vòng nửa phút, trạng thái pin API có thể được hacker sử dụng để nhận dạng người dùng trên nhiều website khác nhau.

Lấy thí dụ, nếu như bạn ghé thăm một website bằng chế độ duyệt riêng tư của Chrome thông qua kết nối VPN, website lẽ ra không thể liên kết chúng với bạn trong trường hợp cả chế độ riêng tư và VPN đều tắt. Nhưng trên thực tế vẫn có những lỗ hổng. "Khi hai lượt ghé thăm diễn ra quá gần nhau, dưới 30 giây, website sẽ có thể kết nối danh tính mới và cũ của người dùng bằng cách nhận biết thời lượng pin và thời gian cạn pin. Website sau đó có thể tái kích hoạt cookie và các phần mềm nhận dạng người dùng khác".

Tệ hơn nữa, đối với một số nền tảng, website còn có thể đoán định dung lượng pin tối đa của thiết bị nếu có đủ dữ liệu, từ đó so sánh các thiết bị với nhau.

Tất nhiên, bản thân pin thì không thể tự mình do thám bạn được. Chỉ là nó bị khai thác một cách ngoài ý muốn dù bạn có đồng ý hay không mà thôi. Và tin an ủi là các thông tin bị lộ không bao gồm tên tuổi, địa chỉ hay số thẻ tín dụng của bạn, nhưng nếu như website có thể tìm ra liên hệ giữa pin với khách truy cập, chúng có tiềm năng để theo dõi nhiều hơn nữa về bạn trong tương lai. Việc trốn sau mạng ảo VPN cũng chẳng giúp ích gì được nữa.
Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
Trang trọng Lễ xuất ngũ 492 chiến sĩ nghĩa vụ Công an nhân dân tại Đà Nẵng

Trang trọng Lễ xuất ngũ 492 chiến sĩ nghĩa vụ Công an nhân dân tại Đà Nẵng

25 Feb, 06:35 PM

Kinhtedothi - Sáng 25/2, Công an thành phố Đà Nẵng tổ chức Lễ xuất ngũ đối với hạ sĩ quan, chiến sĩ nghĩa vụ hoàn thành nghĩa vụ tham gia Công an nhân dân (CAND) năm 2026. Đại tá Nguyễn Xuân Hoàng - Phó Giám đốc Công an thành phố dự và chỉ đạo buổi lễ. Tham dự buổi lễ còn có lãnh đạo các phòng nghiệp vụ, Công an các xã, phường và 492 chiến sĩ nghĩa vụ hoàn thành nhiệm vụ.

Thủ tướng: 'Giữ trọn y đức - Vững vàng y thuật – Nâng tầm y lý - Vượt qua nghịch cảnh – Tất cả vì dân'

Thủ tướng: 'Giữ trọn y đức - Vững vàng y thuật – Nâng tầm y lý - Vượt qua nghịch cảnh – Tất cả vì dân'

24 Feb, 09:58 PM

Kinhtedothi - Chiều 24/2, Thủ tướng Chính phủ Phạm Minh Chính gặp mặt đại diện các nhà khoa học tiêu biểu trong lĩnh vực y tế và Giám đốc các bệnh viện Trung ương nhân Kỷ niệm 71 năm Ngày Thầy thuốc Việt Nam 27/2, với mong muốn: "Giữ trọn y đức - Vững vàng y thuật – Nâng tầm y lý - Vượt qua nghịch cảnh – Tất cả vì dân", tạo mọi điều kiện tốt nhất và xây dựng đội ngũ trí thức y tế có tầm vóc khu vực và quốc tế.

Đà Nẵng đổi mới xúc tiến đầu tư, hướng đến chiều sâu và đột phá năm 2026

Đà Nẵng đổi mới xúc tiến đầu tư, hướng đến chiều sâu và đột phá năm 2026

24 Feb, 09:49 PM

Kinhtedothi - Phó Chủ tịch UBND thành phố Đà Nẵng Trần Chí Cường yêu cầu các sở, ban, ngành đổi mới mạnh mẽ phương thức xúc tiến đầu tư, tập trung vào chiều sâu, cơ chế đặc thù và đồng hành thực chất cùng doanh nghiệp, tạo lợi thế cạnh tranh mới trong giai đoạn phát triển tiếp theo của thành phố.

Tin mới
VIDEO
Tin Tài Trợ