08/07/2019 15:52 GMT+7

Hệ thống nhà thông minh có thể bị chiếm quyền điều khiển từ xa

ĐỨC THIỆN
ĐỨC THIỆN

TTO - Hệ thống nhà thông minh hoàn toàn có thể bị hacker chiếm quyền ‘siêu người dùng’ (super user - su) để truy cập và điều khiển từ xa.

Hệ thống nhà thông minh có thể bị chiếm quyền điều khiển từ xa - Ảnh 1.

Nhiều lỗ hổng bảo mật khiến hệ thống nhà thông minh dễ bị chiếm quyền điều khiển từ xa - Ảnh minh họa.

Các chuyên gia an ninh mạng vừa phát hiện những lỗ hổng bảo mật nghiêm trọng, gồm lỗi ở cơ sở hạ tầng đám mây và thực thi mã từ xa có thể giúp hacker chiếm quyền điều khiển hệ thống nhà thông minh.

Cụ thể, họ đã thực hiện một cuộc tấn công thử nghiệm vào hệ thống điều khiển. Họ chuẩn bị một bản sao lưu với một tập lệnh được phát triển riêng đã được cài mật khẩu. Sau đó, họ gửi email và tin nhắn SMS đến chủ sở hữu của thiết bị qua đám mây, nói rằng anh ta hãy cập nhật hệ thống điều khiển. Theo yêu cầu, "nạn nhân" tải xuống bản sao lưu bị nhiễm.

Điều này cho phép các nhà nghiên cứu đoạt quyền siêu người dùng đối với hệ thống điều khiển nhà thông minh, cho phép họ thao túng hệ sinh thái được kết nối. 

Để chứng minh đã xâm nhập thành công, các nhà nghiên cứu đã thay đổi giai điệu trên đồng hồ báo thức của chủ ngôi nhà.

Nghiên cứu được thực hiện thông qua giao thức truyền thông không dây Z-Wave thường được dùng để điều khiển các thiết bị trong gia đình bằng Internet; thông qua giao diện quản trị trang web; và thông qua cơ sở hạ tầng đám mây.

Trong đó, cơ sở hạ tầng đám mây dường như là phương thức hiệu quả nhất để hacker tấn công: lỗ hổng trong tiến trình thực thi mã từ xa đã được phát hiện thông qua một bài kiểm tra hoạt động phản hồi từ thiết bị.

Pavel Cheremushkin, nhà nghiên cứu bảo mật tại Kaspersky ICS CERT, cho biết: "Trên thực tế, một khi kẻ tấn công có quyền truy cập vào hệ thống điều khiển ngôi nhà, khó mà họ chỉ dừng lại ở trò "trêu chọc" với đồng hồ báo thức. Một trong những vai trò chính của các thiết bị thông minh là làm sao phải kết nối được tất cả với nhau để chủ sở hữu có thể quản lý chúng chỉ từ một trung tâm duy nhất.

Một điều quan trọng là nghiên cứu lần này của chúng tôi nhắm vào một hệ thống đang hoạt động thực tế (trước đây hầu hết các nghiên cứu được thực hiện trong phòng thí nghiệm). 

Kết quả đã chỉ ra rằng mặc dù nhận thức về bảo mật IoT đang gia tăng, vẫn còn những vấn đề cần được giải quyết, đặc biệt là khi các thiết bị chúng tôi nghiên cứu được sản xuất hàng loạt và được sử dụng trong hệ thống các nhà thông minh".

ĐỨC THIỆN

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Ra mắt Sàn giao dịch khoa học và công nghệ Việt Nam với 600 sản phẩm công nghệ được chào bán

Sàn giao dịch khoa học và công nghệ Việt Nam (pha 1) có thông tin về 600 công nghệ chào bán dưới dạng thiết bị, máy móc; 50 nhu cầu tìm mua công nghệ; 150 chuyên gia tư vấn và môi giới công nghệ.

Ra mắt Sàn giao dịch khoa học và công nghệ Việt Nam với 600 sản phẩm công nghệ được chào bán

Hội Doanh nhân trẻ Việt Nam đề xuất 'mở lối' cho tư nhân vào sân chơi khoa học công nghệ

Hội Doanh nhân trẻ Việt Nam đề xuất cơ chế đăng ký hoạt động khoa học công nghệ đơn giản, linh hoạt hơn.

Hội Doanh nhân trẻ Việt Nam đề xuất 'mở lối' cho tư nhân vào sân chơi khoa học công nghệ

Công nghệ VR/AR giúp bác sĩ nhìn 'xuyên thấu' người bệnh

Công nghệ VR/AR cho phép bác sĩ nhìn thấy hình ảnh khối u, mạch máu, thần kinh hoặc cơ quan nội tạng mà không cần mổ hở...

Công nghệ VR/AR giúp bác sĩ nhìn 'xuyên thấu' người bệnh

Trump Mobile xóa thông tin về xuất xứ điện thoại T1 sau khi ra mắt

Trang web của Trump Mobile đã xóa bỏ thông tin xuất xứ, sau nhiều tranh cãi về việc điện thoại T1 được sản xuất tại Trung Quốc.

Trump Mobile xóa thông tin về xuất xứ điện thoại T1 sau khi ra mắt

Google Maps: Không cần hỏi mà vẫn biết đường đang đông

Bạn loay hoay giữa dòng kẹt xe, xem lại thì thấy Google Maps đã báo tắc đường từ mấy phút trước. Làm sao ứng dụng này biết trước tình hình giao thông, lại còn cập nhật gần như tức thì như vậy?

Google Maps: Không cần hỏi mà vẫn biết đường đang đông

Công nghệ AutoML: AI đang tự học cách làm... AI

AI giờ có thể tự tạo mô hình học máy nhờ AutoML, công nghệ giúp tự động hóa quá trình chọn thuật toán, huấn luyện và điều chỉnh.

Công nghệ AutoML: AI đang tự học cách làm... AI
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar