Sóng não giúp tin tặc đánh cắp thông tin

Cảnh báo này vừa được các nhà khoa học Mỹ công bố sau một thời gian nghiên cứu và lập tức thu hút sự quan tâm của dư luận. Bởi tin tặc có thể đánh cắp thông tin thông qua các thiết bị nghe có cảm biến sóng não, khi người dùng gõ mật khẩu mà vẫn đeo tai nghe điện não đồ EGG.

Các nhà khoa học Mỹ cho biết, tai nghe điện não đồ EGG sẽ ghi lại dữ liệu sóng não thông qua cử động của ngón tay, mắt và đầu. Và sau khi người dùng gõ ngẫu nhiên 200 ký tự, một thuật toán trong phần mềm độc có thể đoán được các ký tự mới mà họ gõ tiếp bằng cách theo dõi các dữ liệu sóng não đã được ghi lại.

Thuật toán này làm tăng tỷ lệ đoán chính xác mật khẩu gồm 4 ký tự lên đến 5%, đối với mật khẩu 6 ký tự là 0,2%. Do đó, các nhà khoa học cảnh báo người dùng phải cẩn trọng mỗi khi đăng nhập bất cứ mật khẩu nào trên máy tính, đặc biệt với những chiếc tai nghe điện não đồ. Bởi tin tặc có thể dùng thuật toán để trích xuất thông tin từ mô hình sóng não của họ để tìm ra các ký tự mật khẩu.

Cùng thời điểm này, Liên minh Viễn thông quốc tế (ITU) thuộc Liên hợp quốc cũng cảnh báo về lỗ hổng an ninh mạng đang tồn tại ở nhiều quốc gia trên thế giới.

Trong báo cáo "Chỉ số an ninh mạng toàn cầu" đưa ra hôm 5-7 ITU cho biết, vẫn còn cách biệt khá xa giữa các nước trong nhận thức, cũng như khả năng triển khai các chiến dịch và chương trình phù hợp.

Bởi tuy coi bước đi quan trọng đầu tiên là thông qua một chiến lược an ninh quốc gia, nhưng vẫn có khoảng 100 quốc gia chưa làm được điều này. Theo đánh giá của ITU Singapore, Mỹ, Malaysia, Oman, Estonia, Mauritius, Australia, Grudia, Pháp và Canada là 10 quốc gia đi đầu trong vấn đề này.

Tiêu chí xếp hạng này dựa trên năng lực nghiên cứu và đào tạo của các thể chế kỹ thuật và sự hợp tác trong lĩnh vực chia sẻ thông tin. Nga xếp thứ 11, Ấn Độ đứng thứ 25, còn Trung Quốc là 34 trong bảng xếp hạng của ITU.

Theo thông báo của công ty phát triển phần mềm Intellect Service của Ukraine, các máy tính sử dụng phần mềm kế toán của hãng này đều bị tấn công bởi một mã độc "ngầm" do các tin tặc cài đặt.

Giám đốc điều hành của Intellect Service, bà Olesya Bilousova cho biết, mã độc này được cài đặt ở tất cả các máy tính không hoạt động độc lập ở thời điểm xảy ra vụ tấn công mạng.

Cảnh sát Ukraine đã thu giữ các máy chủ sử dụng phần mềm kế toán M.E.Doc do Intellect Service phát triển và cài đặt ở chế độ hoạt động độc lập. Bộ trưởng Nội vụ Ukraine Arsen Avakov vừa cho biết, cảnh sát nước này đã ngăn chặn thành công một vụ tấn công mạng, sau vụ tấn công mạng hôm 27-6.

Đây là đợt tấn công mới nhất sau vụ tấn công mạng toàn cầu bằng mã độc "ExPetr" khiến nhiều hệ thống máy tính của các công ty lớn trên thế giới bị tê liệt. Cảnh sát đã đột kích một công ty phần mềm cung cấp các chương trình thuế và kế toán được sử dụng rộng rãi nhất ở Ukraine, để ngăn một cuộc tấn công mới trên mạng.

Cảnh sát đã thu giữ các máy chủ tại văn phòng chính của công ty phần mềm M.E.Doc ở Kiev. Người ta ước tính chương trình của M.E.Doc được cài trên hơn một triệu hệ thống máy tính.

Trước đó, Cơ quan An ninh mạng quốc gia Israel cũng ngăn chặn thành công một cuộc tấn công mạng quy mô lớn nhằm vào các bệnh viện. Việc này xảy ra sau khi thế giới phải hứng chịu cuộc tấn công mạng hôm 27-6.

Trong tuyên bố hôm 4-7, Thủ tướng Malcolm Turnbull cho biết, tội phạm mạng gây thiệt hại cho nền kinh tế Australia khoảng 1 tỷ USD/năm. Sau khi đi vào hoạt động từ cuối năm 2014, Mạng lưới Thông báo Trực tuyến Tội phạm mạng (ACORN) ở Australia đã ghi nhận hơn 114.000 vụ tấn công mạng, trong đó có tới 23.700 vụ xảy ra trong 6 tháng gần đây.

Và điều này chứng tỏ mức độ hoạt động của tội phạm mạng ngày càng gia tăng. Chính phủ Australia đã chỉ đạo Cơ quan tình báo tín hiệu điện tử Australia (ASD) truy tìm và ngăn chặn tội phạm mạng có tổ chức từ nước ngoài. Đồng thời kêu gọi người dân đóng vai trò tích cực hơn nữa trong việc bảo đảm an ninh mạng.

Ngày 6-7, tờ New York Times dẫn một báo cáo khẩn của Bộ An ninh nội địa Mỹ cho biết, trong số các vụ xâm nhập ảnh hưởng tới Mỹ có Tập đoàn vận hành hạt nhân Wolf Creek sở hữu một nhà máy điện hạt nhân tại bang Kansas. Báo cáo tuy không nêu rõ mục đích của các cuộc tấn công mạng này nhằm đánh cắp bí mật công nghiệp hay gây thiệt hại cho các công ty, nhưng có kèm cảnh báo màu hổ phách - cấp độ cao thứ hai trong thang cảnh báo về nguy cơ an ninh. Và họ đã mở cuộc điều tra để làm rõ vấn đề này.
Thiện Lân

Các tin khác

Những vụ mất tích của các nhà hoạt động xã hội ở Pakistan

Những vụ mất tích của các nhà hoạt động xã hội ở Pakistan

Cô Karima Baloch bắt đầu tị nạn chính trị ở Canada từ năm 2016, sau khi chính quyền Pakistan bắt đầu theo dõi và hăm dọa cô vì những hoạt động đấu tranh cho nhân quyền của người dân bang Balochistan. Với tư cách là chủ tịch đầu tiên của Hội Sinh viên Baloch - một tổ chức chính trị dành cho giới trẻ, cô Karima đã nhiệt tình bảo vệ quyền của những người dân sống tại Balochistan - vùng đất đã lâm vào tình trạng bạo loạn suốt nhiều năm ròng và thường xuyên lên án công khai nạn bắt cóc dân chúng tại Pakistan...
Mafia và COVID-19 "đại án y tế" ở Italy

Mafia và COVID-19 "đại án y tế" ở Italy

Dịch bệnh làm cho bọn mafia Italy quan tâm đến y tế, các cơ quan bảo vệ pháp luật đã nhanh chóng thích nghi với điều kiện làm việc trong thời dịch covid -19, tìm ra những cơ hội để đấu tranh với tội phạm có tổ chức, và thị trưởng thành phố Calabria tin tưởng các cựu cảnh sát vào trọng trách thanh tra bảo vệ sức khỏe.
Đêm Giáng sinh kinh hoàng

Đêm Giáng sinh kinh hoàng

Vào đêm Giáng sinh năm 1945, một đám cháy lớn đã thiêu rụi ngôi nhà của gia đình họ Sodder tại thị trấn Fayetteville, Tây Virginia, Hoa Kỳ. Năm đứa trẻ nhà Sodder biến mất trong đám cháy vẫn là một bí ẩn chưa lời giải. Những người thân may mắn thoát khỏi trận cháy vẫn luôn nỗ lực tìm kiếm tung tích của năm đứa trẻ...
Cuộc gọi tử thần

Cuộc gọi tử thần

Vụ án người phụ nữ trẻ bị mất tích tại Mỹ năm 1980 gây chấn động dư luận thời bấy giờ. Tên sát nhân ngông cuồng thách thức cảnh sát và dư luận tìm kiếm hắn. Cảnh sát nhanh chóng bắt tay vào cuộc điều tra phá án với quy mô lớn nhưng đến nay, kẻ thủ ác vẫn chưa lộ diện...
Nigeria- khi tội phạm lừa đảo… “lên mạng”!

Nigeria- khi tội phạm lừa đảo… “lên mạng”!

Thực tế cho thấy, ở Việt Nam vấn nạn lừa đảo qua mạng Internet mới chỉ thật sự được chú ý từ hơn một thập niên trở lại đây mà thôi. Ấy thế nhưng, đối với các quốc gia phương Tây, người ta đã phải đối mặt với những kẻ lừa đảo trực tuyến ngay từ những ngày đầu khi mà Internet mới ra đời.
"Thánh" trộm

"Thánh" trộm

Nhiều tay móc túi (trộm cướp hoặc gian lận) vẫn núp sau mặt nạ người tử tế để che giấu hành vi phạm pháp của mình. Trong thế kỷ XX, châu Âu có một tay như thế ở thành phố Venice, Italy - đó là "tay trộm cắp lịch lãm" Vincenzo Pipino, được ví như anh hùng truyền thuyết tại quần đảo Anh Robin Hood lấy của người giàu phát cho người nghèo.
Vì sao Liên Xô từ bỏ tàu ngầm tốc độ cao?

Vì sao Liên Xô từ bỏ tàu ngầm tốc độ cao?

Tháng 12-1970, chiếc tàu ngầm hạt nhân thử nghiệm của Liên Xô thuộc Dự án 661 Anchar đã đạt tốc độ di chuyển tối đa khi lặn tới 44,7 hải lý/giờ, tương đương 82,78km/giờ.
Nước Anh trước nhiều trắc trở vì Brexit

Nước Anh trước nhiều trắc trở vì Brexit

Lại một lần nữa thời hạn đàm phán thỏa thuận để vương quốc Anh rời EU (gọi tắt là Brexit) phải lùi lại, điều gì khiến cho cuộc tình Anh - EU cứ mãi dùng dằng dường như không dứt như vậy?
Nigeria và nỗi ám ảnh khủng bố trường học

Nigeria và nỗi ám ảnh khủng bố trường học

Hàng trăm học sinh một trường chuyên nằm ở phía Tây Bắc bang Katsina, Nigeria hiện đang mất tích và bị nghi đã bị bắt cóc sau khi một nhóm vũ trang được trang bị súng AK-47 đột nhập vào trường. Nhiều người dân tin rằng những kẻ đứng đằng sau vụ việc là một toán cướp.
Hơn 20.000 vụ bắt giữ trong chuyên án toàn cầu của INTERPOL

Hơn 20.000 vụ bắt giữ trong chuyên án toàn cầu của INTERPOL

Nhằm ngăn chặn hoạt động lừa đảo chiếm đoạt tài sản bằng sử dụng công cụ viễn thông và quan hệ xã hội có xu hướng ngày càng gia tăng trên thế giới, Chuyên án "First Light" do Tổ chức Cảnh sát hình sự quốc tế - INTERPOL điều phối được thiết lập triển khai trên phạm vi toàn cầu đấu tranh chống tội phạm sử dụng công cụ viễn thông và quan hệ xã hội để lừa đảo xuyên quốc gia.