Máy pha cà phê cũng có thể bị tấn công ransomware đòi tiền chuộc

Một ví dụ kinh hoàng về mối đe dọa của tin tặc với các thiết bị IoT.

Sự bùng nổ của IoT (Internet of Things) đã mang đến một thế hệ thiết bị và đồ dùng mới mà trước đây chúng ta chỉ thấy trong khoa học viễn tưởng. Tuy nhiên, hầu hết tất cả các tính năng nổi bật của chúng đều dựa vào kết nối Internet hoặc ít nhất là với mạng nội bộ trong gia đình của người dùng.

Từ lâu, các chuyên gia bảo mật đã cảnh báo về những rủi ro của các thiết bị được kết nối như vậy. Tuy nhiên, cho dù bản thân nhiều người dùng có thể thực hiện một số biện pháp phòng ngừa, tất cả những điều đó vẫn sẽ trở nên vô dụng nếu bản thân nhà sản xuất thiết bị không cập nhật hoặc cài đặt các yêu cầu bảo mật cơ bản. Và một sản phẩm thử nghiệm đang lan truyền trên mạng Internet gần đây chính là minh chứng cụ thể nhất cho điều này.

Máy pha cà phê bị hack

Cụ thể, video lan truyền ghi lại hình ảnh một mẫu máy pha cà phê iKettle của hãng Smarter đã bị nhiễm ransomware. Khi người dùng cắm điện và cố gắng kết nối thiết bị với mạng nội bộ trong gia đình của họ, nó sẽ bắt đầu kích hoạt bộ phận phun nước nóng, tự động xay cà phê dù không có nguyên liệu được bỏ vào, hiển thị thông báo đòi tiền chuộc trên màn hình hiển thị và trong suốt quá trình này nó sẽ không ngừng phát ra tiếng bíp. Cách duy nhất để làm cho thiết bị dừng lại là rút phích cắm điện.

Tất nhiên, đây không phải là một câu chuyện thực tế bởi chẳng có tay tin tặc nào muốn đòi tiền chuộc cho một mẫu máy pha cà phê có giá chỉ hơn 250 USD cả.

Đây là sản phẩm của Martin Hron, một nhà nghiên cứu của công ty bảo mật Avast. Ông muốn tiến hành thử nghiệm xem liệu có thể phát hiện ra một lỗ hổng quan trọng trong cơ sở hạ tầng của các thiết bị thông minh hay không.

“Tôi được yêu cầu chứng minh một sự nghi ngờ, rằng mối đe dọa đối với các thiết bị IoT không chỉ là việc truy cập chúng qua bộ định tuyến hoặc tiếp xúc với mạng Internet, mà là bản thân thiết bị IoT cũng dễ bị tổn thương và có thể dễ dàng bị chiếm quyền sở hữu”, nhà nghiên cứu này chia sẻ trên blog.

Máy pha cà phê cũng có thể bị tấn công ransomware đòi tiền chuộc - Hình 1

Các thiết bị IoT được cảnh báo là có rất nhiều lỗ hổng bảo mật.

Thử nghiệm của ông đã thành công. Chỉ sau một tuần mày mò, ông đã dễ dàng “cập nhật” chiếc máy pha cà phê của hãng Smarter bằng ransomware được ngụy trang dưới dạng phần mềm hệ thống. Tất cả những gì ông đã làm là đưa chương trình cơ sở được lưu trữ bên trong ứng dụng điều khiển thiết bị trên smartphone Android vào máy tính và thiết kế ngược nó bằng IDA, một trình phân tích phần mềm phổ biến. Gần như ngay lập tức, ông tìm thấy những chuỗi ký tự có thể đọc được của lập trình viên và từ đó thay thế nó.

“Nó chỉ ra rằng điều này đã xảy ra và có thể xảy ra với các thiết bị IoT khác”, Hron chia sẻ. “Đây là một ví dụ điển hình về một vấn đề mới mẻ. Bạn không phải cấu hình bất cứ thứ gì. Thông thường, những người bán hàng không nghĩ đến điều này”.

Hron mong rằng đây sẽ là một câu chuyện cảnh báo cho các nhà sản xuất trong việc đẩy mạnh vấn đề bảo mật vì Internet là một phần trong phương trình của sản phẩm và cũng để người tiêu dùng có ý thức hơn về các sản phẩm thông minh mà họ mua và mang vào nhà

Microsoft: Tấn công đòi tiền chuộc tại Việt Nam đứng đầu khu vực

Mặc dù có giảm so với năm trước nhưng Việt Nam vẫn đứng đầu khu vực Châu Á Thái Bình Dương về số vụ tấn công ransomware.

Việt Nam là quốc gia có tỷ lệ nhiễm mã độc tống tiền (ransomware) cao nhất trong khu vực, theo báo cáo Security Endpoint Threat Report 2019 của Microsoft trong khu vực châu Á Thái Bình Dương.

Microsoft: Tấn công đòi tiền chuộc tại Việt Nam đứng đầu khu vực - Hình 1

Mặc dù có giảm nhưng số vụ tấn công ransomware tại Việt Nam vẫn đứng đầu khu vực.

Theo báo cáo, dù đã giảm 26% so với năm trước nhưng tỷ lệ xảy ra các cuộc tấn công bằng ransomware tại Việt Nam vẫn đứng đầu khu vực, ở mức 0,17% năm 2019, cao gấp 3, 4 lần mức trung bình.

Tương tự, các cuộc tấn công bằng malware giảm 29% so với năm trước nhưng Việt Nam cũng nằm trong top 3 bị tấn công, ở mức 8,77%.

Theo báo cáo, Châu Á - Thái Bình Dương tiếp tục có tỷ lệ xảy ra các cuộc tấn công bằng malware và ransomware cao hơn mức trung bình - lần lượt là 1,6 và 1,7 lần so với thế giới.

Bà Mary Jo Schrade, Giám đốc Bộ phận Tội phạm Công nghệ cao, Microsoft Châu Á, cho rằng tỷ lệ nhiễm malware cao có liên quan tới tỷ lệ vi phạm bản quyền và ý thức cá nhân về an toàn mạng - bao gồm việc vá và cập nhật phần mềm thường xuyên.

Microsoft đưa ra những kết quả này thông qua phân tích nhiều nguồn dữ liệu khác nhau, bao gồm 8.000 tỷ tín hiệu về các mối đe dọa được tiếp nhận và phân tích mỗi ngày, trong khoảng thời gian 12 tháng, từ tháng 1 đến tháng 12/2019.

Ngoài ra, Microsoft cũng cho biết tỷ lệ xảy ra các cuộc tấn công bằng mã độc khai thác tiền điện tử ở Việt Nam đạt mức 0,10% trong năm 2019, đứng thứ ba toàn khu vực. Dù đã giảm 71% so với năm 2018, tỷ lệ này vẫn cao gấp 2 lần mức trung bình trong khu vực và trên toàn cầu.

Trong các cuộc tấn công, tội phạm cài đặt mã độc lên máy tính nạn nhân, lợi dụng sức mạnh tính toán của máy tính của nạn nhân để khai thác tiền điện tử mà họ không hề hay biết.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Smartphone bình dân giảm hấp dẫn người ViệtSmartphone bình dân giảm hấp dẫn người Việt
14:00:30 19/05/2025
Nhiều mẫu điện thoại được kết nối Internet vệ tinh Starlink miễn phíNhiều mẫu điện thoại được kết nối Internet vệ tinh Starlink miễn phí
10:05:14 20/05/2025
Đường dây rửa tiền thâm nhập mạnh vào thị trường tiền mã hóa châu ÁĐường dây rửa tiền thâm nhập mạnh vào thị trường tiền mã hóa châu Á
19:19:09 18/05/2025
Tại sao phích cắm ba chấu lại quan trọng hơn chúng ta nghĩ?Tại sao phích cắm ba chấu lại quan trọng hơn chúng ta nghĩ?
13:58:17 19/05/2025
Nhà mạng chạy đua xây dựng hạ tầng 5GNhà mạng chạy đua xây dựng hạ tầng 5G
14:37:15 19/05/2025
Giải pháp bảo mật nhận dạng mặt nạ siliconGiải pháp bảo mật nhận dạng mặt nạ silicon
22:08:30 19/05/2025
Android 16 bảo mật vượt trội với 8 tính năng đột pháAndroid 16 bảo mật vượt trội với 8 tính năng đột phá
11:15:11 18/05/2025
Rò rỉ mật khẩu khiến các cuộc tấn công mạng đang gia tăng nhanh chóngRò rỉ mật khẩu khiến các cuộc tấn công mạng đang gia tăng nhanh chóng
16:13:04 18/05/2025

Tin đang nóng

Thùy Tiên lộ mặt 'điêu ngoa', đề nghị ký hợp đồng hợp thức, cố ý lách luật?Thùy Tiên lộ mặt 'điêu ngoa', đề nghị ký hợp đồng hợp thức, cố ý lách luật?
07:14:57 20/05/2025
Thùy Tiên bị khởi tố: Vương miện Hoa hậu Hòa bình Quốc tế có bị tước?Thùy Tiên bị khởi tố: Vương miện Hoa hậu Hòa bình Quốc tế có bị tước?
08:43:44 20/05/2025
Loạt ồn ào của Hoa hậu Nguyễn Thúc Thùy Tiên trước khi bị bắtLoạt ồn ào của Hoa hậu Nguyễn Thúc Thùy Tiên trước khi bị bắt
07:16:03 20/05/2025
Số gỗ nghi là sưa đỏ đào dưới suối được xử lý như thế nào?Số gỗ nghi là sưa đỏ đào dưới suối được xử lý như thế nào?
06:43:37 20/05/2025
Hoa hậu Thùy Tiên bị bắt, ekip phim Chốt Đơn lập tức có động thái gây hoang mangHoa hậu Thùy Tiên bị bắt, ekip phim Chốt Đơn lập tức có động thái gây hoang mang
07:12:22 20/05/2025
Sau hôm bị bắt nạt ở trường và được tôi "giải cứu", con riêng của chồng bỗng thay đổi 180 độSau hôm bị bắt nạt ở trường và được tôi "giải cứu", con riêng của chồng bỗng thay đổi 180 độ
05:04:45 20/05/2025
Những động thái đáng chú ý của Hoa hậu Thùy Tiên trước khi bị khởi tốNhững động thái đáng chú ý của Hoa hậu Thùy Tiên trước khi bị khởi tố
06:35:09 20/05/2025
Thu nhập và khối tài sản của Hoa hậu Thùy Tiên trước khi bị khởi tốThu nhập và khối tài sản của Hoa hậu Thùy Tiên trước khi bị khởi tố
07:05:00 20/05/2025

Tin mới nhất

Apple có thể loại bỏ trợ lý giọng nói Siri tại nhiều quốc gia

Apple có thể loại bỏ trợ lý giọng nói Siri tại nhiều quốc gia

10:00:54 20/05/2025
Dù Apple có phần chậm chân trong cuộc đua trí tuệ nhân tạo (AI), công ty dường như đang cân nhắc một quyết định quan trọng khi cho phép người dùng cho nghỉ hưu trợ lý giọng nói Siri.
Tin công nghệ 19-5: iOS 19 có thể giúp iPhone tăng đáng kể thời lượng pin

Tin công nghệ 19-5: iOS 19 có thể giúp iPhone tăng đáng kể thời lượng pin

08:26:21 20/05/2025
Ngành X-quang là ví dụ điển hình. Việc chụp MRI hay CT đòi hỏi nhiều bước xác nhận trước khi bệnh nhân đến. Thay vì xử lý thủ công, tác nhân AI giúp đẩy nhanh quy trình, từ kiểm tra bảo hiểm đến tạo lệnh chụp, mang lại trải nghiệm mượt ...
Đưa ứng dụng AI vào quy trình thẩm định thuốc

Đưa ứng dụng AI vào quy trình thẩm định thuốc

08:24:43 20/05/2025
Các cuộc gặp được cho là để thảo luận về một dự án có tên là cderGPT , nhiều khả năng là cách viết tắt cho Trung tâm Đánh giá và Nghiên cứu Thuốc (Center for Drug Evaluation and Research), đơn vị phụ trách giám sát thuốc kê đơn và không...
Giải pháp xác thực định danh điện tử đạt chứng nhận quốc tế về sinh trắc học

Giải pháp xác thực định danh điện tử đạt chứng nhận quốc tế về sinh trắc học

07:43:16 20/05/2025
FPT eID giải pháp xác thực định danh điện tử do Công ty cổ phần FPT (FPT) phát triển đã đồng thời đạt được hai chứng nhận quốc tế danh giá trong lĩnh vực sinh trắc học.
Khi AI biết kiểm chứng thông tin: Bước tiến mới từ Viettel AI tại NAACL 2025

Khi AI biết kiểm chứng thông tin: Bước tiến mới từ Viettel AI tại NAACL 2025

18:51:11 19/05/2025
Tại NAACL 2025, một trong những hội nghị AI hàng đầu thế giới tổ chức tại Hoa Kỳ, Viettel AI đã giới thiệu VeGraph - phương pháp kiểm chứng thông tin giúp tăng độ chính xác lên tới 5% so với các phương pháp hiện có.
AirPods không còn là 'tai nghe' đơn thuần

AirPods không còn là 'tai nghe' đơn thuần

14:31:07 19/05/2025
Trước đó, Táo khuyết đã giới thiệu 2 tính năng mới cho tai nghe AirPods Max. Kể từ bản cập nhật iOS 18.4, thiết bị sẽ hỗ trợ độ trễ cực thấp và khả năng phát âm thanh chất lượng cao (lossless) qua cáp USB-C.
Cân nhắc khi thử nghiệm bản beta của One UI 8

Cân nhắc khi thử nghiệm bản beta của One UI 8

14:09:52 19/05/2025
Samsung có thể bắt đầu thử nghiệm beta của One UI 8 dựa trên Android 16 cho các thiết bị Galaxy trong thời gian sớm.
Bùng nổ trí tuệ nhân tạo làm tăng mạnh nhu cầu về NAND Flash

Bùng nổ trí tuệ nhân tạo làm tăng mạnh nhu cầu về NAND Flash

14:09:41 19/05/2025
Để đáp ứng xu hướng này, Kioxia đang tập trung vào các sản phẩm tiên tiến như SSD PCIe 5.0 LC9 dung lượng 122,88 TB và công nghệ NAND 3D 332 lớp, mang lại tốc độ truyền dữ liệu nhanh hơn 33% và hiệu suất năng lượng tốt hơn.
5 ứng dụng Samsung người dùng Galaxy nên tải về do không cài sẵn

5 ứng dụng Samsung người dùng Galaxy nên tải về do không cài sẵn

14:07:09 19/05/2025
Khi nhắc đến các ứng dụng độc quyền của Samsung, nhiều người dùng Galaxy thường có cái nhìn tiêu cực khi cho rằng chúng là rác hoặc không cần thiết.
Dung lượng pin iPhone 17 Air là 'nỗi thất vọng lớn'

Dung lượng pin iPhone 17 Air là 'nỗi thất vọng lớn'

14:02:45 19/05/2025
Với thiết kế hứa hẹn mỏng hơn cả Galaxy S25 Edge mà Samsung ra mắt gần đây, nhiều người có thể đặt dấu hỏi về pin trên iPhone 17 Air sẽ ra sao.
16 GB RAM không còn đủ cho game thủ

16 GB RAM không còn đủ cho game thủ

13:54:02 19/05/2025
16 GB từng là chuẩn mực cho RAM PC chơi game, nhưng sự phát triển không ngừng của công nghệ và game AAA, dung lượng này đang dần trở nên không đủ.
One UI 7 có siêu năng lực mà Google có thể sao chép

One UI 7 có siêu năng lực mà Google có thể sao chép

09:21:32 19/05/2025
Đánh giá ban đầu cho thấy khả năng xử lý ngày và giờ của One UI 7 thậm chí còn ấn tượng hơn so với Tick Tick. Tuy nhiên, một nhược điểm của Samsung Calendar là nó giữ lại toàn bộ thông tin mà người dùng nhập vào tiêu đề sự kiện hoặc lời...

Có thể bạn quan tâm

Xe sedan 'trên cơ' Toyota Camry, công suất 473 mã lực, trang bị tối tân, giá chưa tới 700 triệu đồng

Xe sedan 'trên cơ' Toyota Camry, công suất 473 mã lực, trang bị tối tân, giá chưa tới 700 triệu đồng

Ôtô

10:45:33 20/05/2025
Tại quê nhà Trung Quốc, Chery Exeed Exlantix ES EV 2025 có tất cả 3 phiên bản với giá dao động từ 189.800-269.800 Nhân dân tệ (tương đương 682,96-970,83 triệu đồng), hứa hẹn làm khuấy đảo phân khúc sedan điện cao cấp.
Cách "bắt dính" cán bộ chuyên... ngồi chơi xơi nước

Cách "bắt dính" cán bộ chuyên... ngồi chơi xơi nước

Tin nổi bật

10:44:35 20/05/2025
Theo chuyên gia hành chính công, việc trả lương công chức phải đảm bảo tính công bằng, minh bạch. Người làm nhiều phải được hưởng nhiều và không có chuyện 1 người làm, 3 người nhìn.
Ukraine bác tối hậu thư, kiên quyết không nhượng lãnh thổ

Ukraine bác tối hậu thư, kiên quyết không nhượng lãnh thổ

Thế giới

10:41:12 20/05/2025
Tổng thống Volodymyr Zelensky tuyên bố Ukraine sẽ không rút quân khỏi các vùng lãnh thổ mà nước này đang kiểm soát.
Cận cảnh Honda SH350i bản Italy - nhập tư nhân, chưa chốt giá bán

Cận cảnh Honda SH350i bản Italy - nhập tư nhân, chưa chốt giá bán

Xe máy

10:40:04 20/05/2025
Ở bản nhập khẩu Italy, các kích thước dài x rộng x cao của Honda SH350i lần lượt 2.160 x 742 x 1.160 mm, tức gần như tương đồng Honda SH350i bản lắp ráp tại Việt Nam. Khoảng cách giữa 2 bánh xe ở mức 1.450 mm.
Tôi nhắc một cái tên, người tình giàu có đang vui vẻ bỗng nổi giận bỏ về

Tôi nhắc một cái tên, người tình giàu có đang vui vẻ bỗng nổi giận bỏ về

Góc tâm tình

10:38:36 20/05/2025
Tôi mất bao công đi chợ từ sớm rồi nấu nướng, tất cả đều là món anh thích. Vậy mà trong phút chốc, chúng bỗng trở thành đồ bỏ đi, kể cả tình yêu của tôi.
Vụ kẹo Kera: Thùy Tiên, Quang Linh Vlog, Hằng Du Mục nhận án phạt nặng, mất hết?

Vụ kẹo Kera: Thùy Tiên, Quang Linh Vlog, Hằng Du Mục nhận án phạt nặng, mất hết?

Pháp luật

10:23:02 20/05/2025
Sau nhiều ngày tháng tích cực mở rộng điều tra về sự việc cáo buộc kẹo rau Kera chứa thành phần không an toàn với người tiêu dùng. Theo đó Hằng Du Mục và Quang Linh đã bị khởi tố tạm giam ngay sau đó và tiếp tục điều tra những đối tượng...
3 món đồ nội thất tưởng sang chảnh nhưng chủ nhà càng dùng càng hối hận

3 món đồ nội thất tưởng sang chảnh nhưng chủ nhà càng dùng càng hối hận

Sáng tạo

10:19:38 20/05/2025
Nhiều người chọn cửa kính cho tủ quần áo vì nghĩ rằng nó tạo cảm giác sang trọng, đặc biệt khi kết hợp với hệ thống đèn ẩn bên trong.
Hai scandal lớn trong sự nghiệp của Hoa hậu Thùy Tiên

Hai scandal lớn trong sự nghiệp của Hoa hậu Thùy Tiên

Sao việt

10:14:59 20/05/2025
Trong sự nghiệp, Thùy Tiên từng vướng không ít ồn ào, trong đó đáng chú ý là vụ xé giấy nợ và bê bối liên quan đến kẹo rau củ Kera.
Quán phao câu gà ế ẩm bỗng đắt khách nhờ buổi phát sóng kỳ lạ lúc nửa đêm

Quán phao câu gà ế ẩm bỗng đắt khách nhờ buổi phát sóng kỳ lạ lúc nửa đêm

Netizen

10:12:28 20/05/2025
Một chủ quán ăn nhỏ ở tây nam Trung Quốc bất ngờ trở thành hiện tượng mạng khi phát sóng cảnh nhổ lông phao câu gà, thu hút hàng chục nghìn lượt xem mỗi lần lên sóng nhờ hiệu ứng thư giãn đặc biệt.
"Cha tôi, người ở lại" tập 41: Ông Bình bỏ đi khi Liên ngăn Nguyên hiến thận

"Cha tôi, người ở lại" tập 41: Ông Bình bỏ đi khi Liên ngăn Nguyên hiến thận

Phim việt

10:10:49 20/05/2025
Trong Cha tôi, người ở lại tập 41, cả nhà lo lắng vì đi tìm khắp bệnh viện nhưng không thấy ông Bình đâu. An mới tiết lộ rằng lúc Liên ngăn không cho Nguyên hiến thận, cả cô và ông Bình đã nghe được.
Phương Mỹ Chi khoe nốt cao tại Trung Quốc trước dàn "quái thú" quốc tế, Quán quân Giọng Hát Việt lại bị chỉ trích

Phương Mỹ Chi khoe nốt cao tại Trung Quốc trước dàn "quái thú" quốc tế, Quán quân Giọng Hát Việt lại bị chỉ trích

Nhạc việt

09:57:41 20/05/2025
Mới đây, thông tin Phương Mỹ Chi chính thức đem chuông đi đánh xứ người tại sân chơi Sing!Asia 2025 đã khiến người hâm mộ nước nhà không khỏi tự hào.