04/03/2017 11:30 GMT+7

​Mua xe hơi cũ cẩn trọng thông tin cá nhân

D. KIM THOA
D. KIM THOA

TTO - Bán chiếc xe hơi từ nhiều năm trước nhưng vẫn có thể biết chính xác nó đang ở đâu và có thể kiểm soát nó từ điện thoại của mình. Chuyện có thật!

Hãy cẩn trọng khi mua một chiếc xe hơi thông minh có khả năng kết nối mạng - Ảnh: CNN

Trường thực tế được CNN dẫn ra là anh Charles Henderson, một chuyên gia bảo mật của IBM phụ trách nhóm kiểm tra an ninh X-Force Red của tập đoàn này. Tại thời điểm bán xe hơi, anh chưa để tâm nghiên cứu tới vấn đề an ninh của xe.

Chiếc xe hơi thực sự thông minh, nhưng nó không đủ thông minh để biết ai là chủ nó, và đương nhiên cũng không đủ thông minh để biết là nó đã bị bán. Cũng chẳng có thông tin nào trong bảng đồng hồ (dashboard) của xe hơi nói với bạn rằng 'những người mua sau vẫn có thể tiếp cận chiếc xe này'

Charles Henderson, chuyên gia bảo mật của IBM phụ trách nhóm kiểm tra an ninh X-Force Red

Trên thực tế, theo anh Henderson đây không phải là vấn đề hy hữu. Chuyên gia này đã xem xét cả bốn nhà sản xuất xe hơi lớn và thấy rằng, tất cả các hãng đều sử dụng những phần mềm cho phép chủ nhân cũ của xe có thể truy cập chúng từ xa qua một thiết bị di động.

Tại diễn đàn bảo mật RSA ở San Francisco tháng 2-2017, anh Henderson đã giải thích việc vì sao mọi người vẫn có thể giữ lại được quyền kiểm soát với những chiếc xe hơi có kết nối mạng ngay cả khi họ đã bán xe rồi.

Không dễ xóa dữ liệu

Các nhà sản xuất xe hơi ngày nay phát triển các ứng dụng giúp chủ nhân kiểm soát những chiếc xe thông minh. Theo đó, bạn có thể dùng điện thoại để mở khóa xe, tìm vị trí đậu xe….

Theo CNN, Henderson đã xóa bỏ thông tin cá nhân của mình khỏi các ứng dụng trong ô tô trước khi bán nó lại cho bên mua, nhưng anh vẫn có thể kiểm soát được chiếc xe này qua một ứng dụng trên thiết bị di động trong nhiều năm sau đó.

Lý do vì chỉ có đại lý bán xe ban đầu mới có thể biết được ai là người có quyền truy cập phần mềm điều khiển, và cũng chỉ họ mới có thể loại bỏ người dùng này khỏi ứng dụng theo cách thức thủ công.

Việc cài đặt lại toàn bộ chương trình với chiếc xe cũng không hủy bỏ được khả năng truy cập từ xa này, theo chuyên gia Henderson. Do đó, để loại bỏ quyền truy cập đó, bạn phải tới một đại lý bán xe hơi được nhà sản xuất xe hơi ủy quyền.

Với những chiếc điện thoại thông minh (smartphone), việc cài đặt lại (factory reset) của hãng sẽ xóa sạch toàn bộ các dữ liệu lưu trên máy để bạn có thể bán lại cho người khác. Tuy nhiên, dữ liệu của những đồ vật có kết nối Internet như xe hơi lại được lưu trữ tại nhiều máy chủ đặt ở khoảng cách rất xa so với chúng.

Do đó, việc cài đặt lại ứng dụng trên ô tô chỉ là việc cài đặt lại ứng dụng với chiếc xe đó, còn dữ liệu vẫn lưu trong các máy chủ "đám mây", và vì thế những người chủ cũ vẫn tiếp tục giữ quyền truy cập.

Đương nhiên không có gì khó khăn nếu nhà sản xuất xe hơi muốn để cho người chủ xe có toàn quyền xóa sạch dữ liệu trên ứng dụng, tuy vậy, họ lo ngại điều đó có thể bị kẻ xấu lạm dụng. Chẳng hạn như một kẻ xấu có thể xóa bỏ quyền truy cập ứng dụng kiểm soát của chủ xe bất cứ lúc nào nếu chúng có cơ hội.

Chuyên gia Henderson cho biết, các nhà sản xuất cũng nói họ không muốn để chủ xe có quyền xóa sạch dữ liệu vì lo ngại những người này không biết cách thực hiện đúng điều đó.

Nguy cơ phổ biến

Trên thực tế việc bán đi các thiết bị có khả năng kết nối mạng còn gây ra các nguy cơ bảo mật nhiều hơn nhiều so với việc bán một chiếc xe hơi đã qua sử dụng. Chẳng hạn việc bán một ngôi nhà được trang bị các thiết bị thông minh cũng có thể là một rắc rối lớn về an ninh. Các thiết bị camera an ninh, các tủ lạnh và đèn chiếu thông minh đều có thể lưu lại các dữ liệu của người chủ trước.

Theo một điều tra năm 2016 của Hiệp hội môi giới bất động sản quốc gia (Mỹ), chỉ 15% khách hàng hỏi thông tin về công nghệ nhà thông minh, 52% khách hàng hoàn toàn lạ lẫm với các công nghệ nhà thông minh đã có mặt trên thị trường.

Tuy nhiên theo chuyên gia Henderson, có nhiều cách để bạn có thể tự bảo vệ mình trong vấn đề này. Trước hết hãy luôn kiểm tra trước việc những ai có thể tiếp cận cơ sở dữ liệu thông qua các cài đặt về quản lý người dùng trên các thiết bị thông minh.

Hãy luôn hỏi cửa hàng bán xe hơi cho bạn về cách thức hoạt động của những ứng dụng kiểm soát xe, chắc chắn rằng những người chủ trước không thể truy cập được vào ứng dụng này nữa.

Với những người không thực sự rành về công nghệ, giải pháp tối ưu và an toàn trong trường hợp này có lẽ là mua một sản phẩm mới thay vì mua một món đồ đã qua sử dụng và phải chấp nhận tâm lý bất an trong suốt thời gian sau đó.

D. KIM THOA

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Bluetooth và AirDrop: Tưởng giống, hóa ra không

Bạn đã từng dùng Bluetooth để nghe nhạc qua tai nghe, AirDrop để gửi ảnh, nhưng có bao giờ thử so sánh chúng?

Bluetooth và AirDrop: Tưởng giống, hóa ra không

Hé lộ 'bí mật' mã OTP

Mỗi lần bạn đăng nhập hay thanh toán, mã OTP chỉ dùng được trong khoảng 30 giây rồi biến mất. Vì sao lại có giới hạn đó, và hệ thống nào đứng sau việc tạo mã nhanh chóng mà vẫn đảm bảo bảo mật?

Hé lộ 'bí mật' mã OTP

Làm việc thời nay là lúc nào cũng phải online?

Trong thời đại mà sự hiện diện trực tuyến được xem như thước đo cam kết, người lao động ngày càng bị cuốn vào vòng xoáy 'phải luôn online để được nhìn nhận'. Vậy quyền được tắt máy liệu có còn tồn tại?

Làm việc thời nay là lúc nào cũng phải online?

Khi nào công nghệ sạc không dây thay được dây sạc truyền thống?

Ra đời với lời hứa về sự tiện lợi, sạc không dây đến nay vẫn chưa đủ sức thay thế dây sạc truyền thống trong thói quen hằng ngày của người dùng. Công nghệ này liệu có đang chững lại?

Khi nào công nghệ sạc không dây thay được dây sạc truyền thống?

Trợ lý AI giúp tra cứu nhanh thông tin đơn vị hành chính mới

Trợ lý AI hoạt động 24/7 trên máy tính, điện thoại, máy tính bảng, giúp người dùng tra cứu nhanh các thông tin về đơn vị hành chính mới.

Trợ lý AI giúp tra cứu nhanh thông tin đơn vị hành chính mới

Hơn 659.000 vụ tấn công mạng nhằm vào cơ quan, doanh nghiệp Việt, 'tường lửa' nào giúp bảo vệ?

Tại Việt Nam, những năm gần đây ghi nhận hàng loạt vụ tấn công mạng nghiêm trọng, từ ransomware đến đánh cắp dữ liệu qua hình thức lừa đảo (phishing)...

Hơn 659.000 vụ tấn công mạng nhằm vào cơ quan, doanh nghiệp Việt, 'tường lửa' nào giúp bảo vệ?
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar