09/01/2023 09:27 GMT+7

Ngăn nguy cơ điện thoại bị theo dõi, nghe lén

Khi khai thác lỗ hổng 0-day, phần mềm độc hại có thể có được rất nhiều quyền mà bạn không hề cấp cho nó, trong đó có những quyền về đọc tin nhắn, nghe lén...

nghe lén

Minh họa về lỗ hổng Zero Day của Hãng Kaspersky

Theo chuyên gia bảo mật Vũ Ngọc Sơn, giám đốc công nghệ Công ty công nghệ an ninh mạng Việt Nam NCS, lỗ hổng bảo mật Zero Day (0-day) hiện đang phổ biến không chừa một ai.

"Bạn có nghĩ nếu không cài phần mềm nào lạ, vào mục Settings trên iPhone, kiểm tra tất cả các phần mềm đang có trên điện thoại và không thấy phần mềm nào mới, nhưng điện thoại của bạn vẫn đang bị theo dõi và nghe lén?

Thật ra, nếu điện thoại có 0-day, hacker hoàn toàn có thể làm điều này", ông Sơn chia sẻ.

Theo đó, đầu tiên hacker sẽ bằng cách nào đó gửi cho người dùng một "chiếc" link. Nhìn qua thì có vẻ rất bình thường, người dùng bấm vào cũng ra nội dung bình thường, đọc xong và đóng. Thế nhưng điện thoại đã bị cài phần mềm gián điệp.

"Nguy hiểm ở chỗ, khi khai thác lỗ hổng 0-day, phần mềm độc hại có thể có được rất nhiều quyền mà bạn không hề cấp cho nó, trong đó có những quyền về đọc tin nhắn, nghe lén... 

Đặc biệt, phần mềm gián điệp này sẽ chạy trong bộ nhớ và bạn hoàn toàn không nhìn thấy tên của nó trong danh sách phần mềm đã được cài vào điện thoại", ông Sơn nói.

Theo vị chuyên gia này, để phòng chống các hình thức tấn công 0-day trên điện thoại, người dùng cần áp dụng triệt để nguyên tắc "Zero Trust", tức không bấm vào bất kỳ đường link nào nếu không biết chắc chắn. 

Đồng thời nên thường xuyên cập nhật hệ điều hành. Bạn nên thường xuyên khởi động lại điện thoại bằng cách tắt nguồn và bật lại. 

Cách này tuy thủ công nhưng có thể giúp loại bỏ một số mã độc ẩn trú trên bộ nhớ điện thoại, tất nhiên không loại bỏ được lỗ hổng 0-day. 

Việc loại bỏ cần có bản vá lỗi của chính nhà phát triển ứng dụng, phần mềm. Do đó, người dùng cần liên tục theo dõi thông tin từ nhà phát triển ứng dụng để cập nhật bản vá lỗi kịp thời.

Khi đọc đâu đó thông tin hãng X vá lỗ hổng Zero Day này, hãng Y vá lỗ hổng Zero Day kia, bạn nghĩ chả liên quan đến mình?

Bát nháo thiết bị theo dõi vị trí, nghe lén

TTO - Ngày càng dễ mua những sản phẩm theo dõi vị trí, nghe lén từ đồng hồ thông minh quản lý trẻ em, theo dõi người cao tuổi cho đến các thiết bị dò vị trí người khác từ xa...

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Trong mắt thiết bị: Bạn là vân tay, khuôn mặt, một dãy mã số

Bạn là chính bạn, nhưng thiết bị chỉ tin điều đó khi vân tay, khuôn mặt hay mã số khớp hoàn hảo. Trong thế giới số, danh tính không còn là con người thật, mà là dữ liệu máy móc có chấp nhận hay không.

Trong mắt thiết bị: Bạn là vân tay, khuôn mặt, một dãy mã số

Google cùng Bộ Công an triển khai chiến dịch phòng, chống lừa đảo trực tuyến

Chiến dịch nhằm trang bị cho cộng đồng kiến thức hữu ích giúp nhận diện và tránh xa các hình thức lừa đảo trực tuyến tinh vi, củng cố nền tảng an toàn cần thiết cho người dân.

Google cùng Bộ Công an triển khai chiến dịch phòng, chống lừa đảo trực tuyến

Mỗi câu lệnh cho AI đều gây... ô nhiễm môi trường

Khi AI trở thành công cụ không thể thiếu trong cuộc sống hằng ngày, từ việc soạn email công việc đến viết hôn thú, điều quan trọng là chúng ta phải nhìn nhận và hiểu rõ những tác động sinh thái mà nó mang lại.

Mỗi câu lệnh cho AI đều gây... ô nhiễm môi trường

Sau hai ngày 'bay màu', loạt hội nhóm Facebook đã trở lại bình thường

Sau hai ngày 'chao đảo' vì sự cố kỹ thuật bị khóa và mất tên, hoạt động của các hội nhóm trên Facebook tại Việt Nam đã bình thường trở lại.

Sau hai ngày 'bay màu', loạt hội nhóm Facebook đã trở lại bình thường

Mỹ đề xuất cấm AI của Trung Quốc trong cơ quan liên bang

Nghị sĩ Mỹ đề xuất cấm AI do Trung Quốc phát triển trong cơ quan liên bang, thể hiện quyết tâm dẫn đầu cuộc đua AI toàn cầu.

Mỹ đề xuất cấm AI của Trung Quốc trong cơ quan liên bang

Khi AI ngày một giỏi, nhân viên cần làm gì để 'sinh tồn'?

Bạn từng nghĩ mình viết tốt, có gu, biết lập trình, thiết kế ổn. Rồi AI viết hay hơn, chỉnh ảnh đẹp hơn, code logic chuẩn hơn. Và thế là bạn bắt đầu tự hỏi: Khi mọi thứ đều có AI làm giỏi hơn, rốt cuộc bạn giỏi điều gì?

Khi AI ngày một giỏi, nhân viên cần làm gì để 'sinh tồn'?
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar