Smartphone có thể bị theo dõi vị trí qua Bluetooth

Theo dõi VGT trên

Máy tính, điện thoại sử dụng Bluetooth năng lượng thấp (BLE) có nguy cơ bị theo dõi vị trí ở khoảng cách nhất định bằng một công cụ chuyên dụng.

Nhóm 7 nhà nghiên cứu từ Đại học California phát hiện các thiết bị sử dụng BLE, như smartphone, laptop, tai nghe có thể bị tấn công với khả năng thành công khoảng 40% trong một khoảng cách nhất định.

Smartphone có thể bị theo dõi vị trí qua Bluetooth - Hình 1

Thiết bị tích hợp BLE có thể trở thành mục tiêu theo dõi của hacker.

Theo các chuyên gia, dù cùng sử dụng sóng Bluetooth, các thiết bị tích hợp chip BLE sẽ phát sóng ở tần số riêng và duy nhất. Đây chính là kẽ hở để kẻ tấn công lợi dụng và “tách” mục tiêu ra khỏi đám đông.

Cụ thể, nhóm nghiên cứu sử dụng một công cụ chuyên dụng, giá chưa đến 200 USD để “đón” tín hiệu BLE. Họ thu sóng Bluetooth từ các thiết bị của người lạ, ngẫu nhiên tại 6 cửa hàng cafe, thư viện trường và một khu ăn uống, mỗi nơi thực hiện trong khoảng một giờ. Có 162 thiết bị được thu thập, 40% trong đó có tín hiệu nhận dạng duy nhất.

Ở thí nghiệm thứ hai, họ tinh chỉnh lại công cụ thu sóng phù hợp với mục đích của mình và đặt ở một căn phòng có hàng trăm người ra vào mỗi ngày. Trong đó, tín hiệu phát ra từ thiết bị cài ứng dụng truy vết Covid-19 cũng được lưu ý.

Video đang HOT

Sau hai phiên “đánh chặn” kéo dài 10 tiếng, nhóm nhận thấy 47,1% trong tổng số 647 thiết bị có thể được nhận dạng với duy nhất một tần số Bluetooth. 15% có biến thể tín hiệu trùng lặp với một thiết bị khác.

So với Bluetooth thông thường hoạt động ở bán kính khoảng 10 mét, BLE có không gian phát lớn hơn với bán kính 60 mét, do đó mục tiêu có thể “vào tầm ngắm” ở khoảng cách này.

Hiện tại, việc nghiên cứu chỉ dừng lại ở việc theo dõi vị trí của một thiết bị, nhưng các chuyên gia nói lỗ hổng có thể bị lợi dụng cho các mục đích khác.

Trong một thử nghiệm khác với các thiết bị phổ biến có BLE như iPhone X (iOS), Thinkpad X1 Carbon (Windows), MacBook Pro 2016 (macOS), Apple Watch 4 (watchOS), Google Pixel 5 (Android) và tai nghe True Wireless Bose QuietComfort 35, tất cả đều bị hệ thống nhận dạng vị trí chính xác. Thậm chí, một số máy đã tắt Bluetooth nhưng vẫn bị phát hiện.

Theo nhóm nghiên cứu, hầu hết thiết bị tích hợp BLE đều có lỗ hổng, nhưng iPhone dễ bị phát hiện hơn do có tín hiệu Bluetooth mạnh hơn. Tuy nhiên, điều này cũng khiến hacker khó phát hiện ra loại iPhone mà nạn nhân đang sử dụng.

Báo cáo về khả năng tấn công qua BLE sẽ được nhóm trình bày tại Hội nghị chuyên đề IEEE lần thứ 43 về Bảo mật và Quyền riêng tư diễn ra đầu năm 2022.

Chưa phát hiện PC-Covid thu thập thông tin người dùng

Cơ quan đánh giá độc lập từ Bộ Công an và Bộ Quốc phòng kết luận PC-Covid không thu thập thông tin người dùng ngoài phạm vi chức năng ứng dụng.

Việc đánh giá về quyền truy cập của ứng dụng PC-Covid được hoàn thành vào ngày 6/10 bởi Tổ đánh giá gồm: Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Bộ Công an), Bộ tư lệnh Tác chiến không gian mạng (Bộ Quốc phòng), Cục An toàn thông tin (Bộ Thông tin và Truyền thông), Hiệp hội An toàn thông tin Việt Nam và một số chuyên gia về an toàn, an ninh mạng trong nước.

Tại họp báo sáng 7/10, đại diện Tổ đánh giá khẳng định: "Sau khi đánh giá mã nguồn, chưa phát hiện ứng dụng PC-Covid thu thập thông tin người dùng ngoài phạm vi thực hiện các chức năng được mô tả".

Cụ thể, PC-Covid hiện đang xin bốn quyền và nhóm quyền chính từ smartphone của người dùng, gồm: Quyền sử dụng Bluetooth, Quyền truy cập thông báo (với máy Android), Quyền sử dụng camera và Quyền truy cập ảnh, video, âm thanh và tệp. Ngoài ra còn một quyền đi kèm quyền truy cập vị trí.

Chưa phát hiện PC-Covid thu thập thông tin người dùng - Hình 1

Ứng dụng PC-Covid truy cập bốn quyền chính, nhưng người dùng có thể tắt nếu không muốn sử dụng tính năng nào đó.

Trong đó, quyền sử dụng camera được dùng trong tính năng quét mã QR và gửi phản ánh bằng hình ảnh hoặc video. Còn quyền truy cập ảnh phục vụ việc lưu mã QR về máy.

Quyền truy cập thông báo chỉ xuất hiện trên nền tảng Android. Theo đơn vị phát triển, quyền này giúp ứng dụng hoạt động liên tục và ổn định hơn. "Khi sử dụng quyền này, nếu PC-Covid dừng hoạt động, hệ điều hành lập tức gọi ứng dụng hoạt động trở lại".

Quyền truy cập Bluetooth dành cho tính năng ghi nhận tiếp xúc gần. Trên nền tảng Android, quyền này gắn liền với quyền truy cập vị trí. Còn trên iOS, truy cập vị trí cùng Bluetooth sẽ giúp PC-Covid sử dụng được công nghệ iBeacon của Apple nhằm tối ưu hóa khả năng ghi nhận tiếp xúc.

Nhiều người dùng lo ngại việc cấp cho ứng dụng các quyền trên có thể tiềm ẩn nguy cơ bị thu thập thông tin cá nhân, như hình ảnh, tin nhắn, vị trí. Ví dụ với quyền truy cập thông báo, do đặc thù của Android, quyền này cho phép ứng dụng có thể đọc cả nội dung của thông báo đó, gồm thông báo SMS hay thông báo từ các ứng dụng khác. Một số dòng điện thoại cảnh báo đây là quyền nhạy cảm.

Tại họp báo, Đại tá Nguyễn Trọng Thái, đại diện Bộ tư lệnh Tác chiến không gian mạng, cho biết "chưa phát hiện yếu tố mang tính thu thập thông tin" trong ứng dụng PC-Covid. "Chúng tôi đã kiểm tra cả phần mềm đóng gói và mã nguồn của ứng dụng, rà soát từng dòng lệnh. Các quyền nêu trên cũng phù hợp với nhu cầu đặc điểm phòng chống dịch hiện nay", ông Thái nói.

Ngoài việc kiểm soát bởi tổ đánh giá độc lập, việc cấp quyền cho PC-Covid trên smartphone còn được thực hiện bởi ba cơ chế khác, gồm: Cơ chế của hệ điều hành - luôn thông báo đến người dùng khi ứng dụng yêu cầu cấp quyền; cơ chế của kho ứng dụng - kiểm tra từng đoạn mã, hàm chức năng của ứng dụng trước khi chấp nhận đưa lên kho; và cơ chế từ đội ngũ phát tại Trung tâm Công nghệ phòng chống Covid -19 quốc gia.

Theo Trung tâm, thời gian tới, ứng dụng sẽ tiếp tục được cập nhật và có thể tối giản các quyền truy cập. Ví dụ ở phiên bản cũ, PC-Covid từng khai thác quyền truy cập vị trí để hỗ trợ người dùng gửi phản ánh đến đúng cơ quan quản lý ở các xã phường. Tuy nhiên, việc này đã được loại bỏ để tránh hiểu nhầm.

Người dùng có thể tắt hoặc lựa chọn một số quyền nếu không muốn sử dụng. Chẳng hạn, chỉ cho phép truy cập ảnh một lần khi lưu mã QR về máy, hay chỉ cho phép truy cập camera mỗi khi cần quét QR. Tuy nhiên, việc tắt Bluetooth sẽ khiến hệ thống không thể truy vết và thông báo nếu người dùng vô tình tiếp xúc với F0.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Bùng phát kiểu tấn công không cần InternetBùng phát kiểu tấn công không cần Internet
19:14:07 06/05/2025
Windows 11 chiếm bao nhiêu dung lượng ổ cứng?Windows 11 chiếm bao nhiêu dung lượng ổ cứng?
19:19:45 07/05/2025
Những smartphone Samsung được hỗ trợ đến 7 nămNhững smartphone Samsung được hỗ trợ đến 7 năm
07:26:01 08/05/2025
Tại sao tai nghe lại có 'bên trái' và 'bên phải'?Tại sao tai nghe lại có 'bên trái' và 'bên phải'?
08:33:43 08/05/2025
Huyền thoại Skype chính thức đóng cửa vĩnh viễnHuyền thoại Skype chính thức đóng cửa vĩnh viễn
11:21:28 06/05/2025
Windows có lỗ hổng nghiêm trọng, Microsoft biết nhưng từ chối sửaWindows có lỗ hổng nghiêm trọng, Microsoft biết nhưng từ chối sửa
11:14:05 06/05/2025
Gã khổng lồ AI của UAE tiến vào thị trường Mỹ giữa cuộc đua công nghệ toàn cầuGã khổng lồ AI của UAE tiến vào thị trường Mỹ giữa cuộc đua công nghệ toàn cầu
11:16:00 06/05/2025
4 chiêu thức lừa đảo qua mã QR người dân cần cảnh giác4 chiêu thức lừa đảo qua mã QR người dân cần cảnh giác
18:54:05 06/05/2025

Tin đang nóng

Diễn viên Thái Hòa phim "Khi đàn chim trở về" bị liệt nửa người vì tai biếnDiễn viên Thái Hòa phim "Khi đàn chim trở về" bị liệt nửa người vì tai biến
06:32:38 08/05/2025
Double2T NS trẻ tuổi nhất hát ở lễ 30/4, lộ quá khứ 'cầm đầu' nhiều người?Double2T NS trẻ tuổi nhất hát ở lễ 30/4, lộ quá khứ 'cầm đầu' nhiều người?
07:15:40 08/05/2025
Màn trình diễn hit 3 tỷ view tại Đại lễ 30/4 nhanh chóng đạt 1 trending, Võ Hạ Trâm có động thái đặc biệtMàn trình diễn hit 3 tỷ view tại Đại lễ 30/4 nhanh chóng đạt 1 trending, Võ Hạ Trâm có động thái đặc biệt
09:26:16 08/05/2025
Hết Trấn Thành tới Lý Hải đuối sức: Khi các ông hoàng đã hết chiêuHết Trấn Thành tới Lý Hải đuối sức: Khi các ông hoàng đã hết chiêu
06:29:59 08/05/2025
Nam sinh 10 năm được bạn cõng đi học tốt nghiệp ĐH Bách Khoa loại Giỏi: "Hiếu sẽ cùng bố mẹ mình có mặt ở lễ trao bằng"Nam sinh 10 năm được bạn cõng đi học tốt nghiệp ĐH Bách Khoa loại Giỏi: "Hiếu sẽ cùng bố mẹ mình có mặt ở lễ trao bằng"
06:26:36 08/05/2025
Nam điều dưỡng Bệnh viện đa khoa Nam Định đang phải điều trị chấn thương đầu, mặtNam điều dưỡng Bệnh viện đa khoa Nam Định đang phải điều trị chấn thương đầu, mặt
08:00:05 08/05/2025
"Hoa hậu lùn nhất Việt Nam" rút lui khỏi showbiz hậu lấy chồng Tiến sĩ, biệt thự trải dài khắp cả nước"Hoa hậu lùn nhất Việt Nam" rút lui khỏi showbiz hậu lấy chồng Tiến sĩ, biệt thự trải dài khắp cả nước
06:18:19 08/05/2025
Sao Việt 8/5: Mỹ Tâm trẻ trung bên bố, H'Hen Niê tiết lộ tập gym 4 tiếng/ngàySao Việt 8/5: Mỹ Tâm trẻ trung bên bố, H'Hen Niê tiết lộ tập gym 4 tiếng/ngày
08:19:19 08/05/2025

Tin mới nhất

Google 'đá xoáy' thiết kế thanh camera của dòng iPhone 17

Google 'đá xoáy' thiết kế thanh camera của dòng iPhone 17

09:10:35 08/05/2025
Nắm bắt chi tiết này, Google đã nhanh chóng ám chỉ rằng Apple đang vay mượn ý tưởng thiết kế thanh camera đặc trưng đã xuất hiện từ lâu trên các dòng điện thoại Pixel.
5 điều nhà sản xuất smartphone không nói cho người mua

5 điều nhà sản xuất smartphone không nói cho người mua

09:07:41 08/05/2025
Có nhiều thông tin liên quan đến smartphone thực chất là chiêu trò quảng cáo , dù không lừa dối người tiêu dùng nhưng cũng không thực sự cần thiết hoặc diễn ra hằng ngày.
Gmail sắp có thay đổi lớn về chuẩn bảo mật

Gmail sắp có thay đổi lớn về chuẩn bảo mật

09:00:52 08/05/2025
Google đã thông báo sẽ ngừng hỗ trợ hoàn toàn 3DES - một chuẩn mã hóa được xem là lỗi thời - cho tất cả kết nối SMTP đến trên Gmail kể từ ngày 30.5.2025.
Google xác nhận sự cố 'đứng hình' trên YouTube

Google xác nhận sự cố 'đứng hình' trên YouTube

08:47:28 08/05/2025
Trước làn sóng phản ánh ngày càng lan rộng, Google, công ty mẹ của YouTube, đã chính thức xác nhận vấn đề và cho biết đang tích cực vào cuộc điều tra, tìm giải pháp khắc phục.
Lỗ hổng bảo mật nghiêm trọng nhất trên thiết bị Galaxy sắp được sửa?

Lỗ hổng bảo mật nghiêm trọng nhất trên thiết bị Galaxy sắp được sửa?

08:23:19 08/05/2025
Từ lâu, dù Samsung không công khai thừa nhận, cộng đồng người dùng đã phát hiện ra rằng một số ứng dụng và hình ảnh được cất giữ cẩn thận trong tính năng Secure Folder vẫn có khả năng bị nhìn thấy từ bên ngoài.
Tự chỉnh video, kể chuyện bằng... chip não Neuralink

Tự chỉnh video, kể chuyện bằng... chip não Neuralink

08:20:53 08/05/2025
Chip não Neuralink của tỉ phú Elon Musk tiếp tục chứng minh khả năng hỗ trợ người bị khiếm khuyết chức năng cơ thể.
Google phát triển trợ lý AI Gemini phiên bản cho trẻ em

Google phát triển trợ lý AI Gemini phiên bản cho trẻ em

21:04:33 07/05/2025
Dù được định hình là phiên bản Gemini cho trẻ nhỏ, Google vẫn khuyến cáo về tính cần thiết của hoạt động kiểm soát từ phụ huynh, không thả nổi cho con toàn quyền sử dụng.
Liệu Apple Watch có ảnh hưởng đến thời lượng pin của iPhone

Liệu Apple Watch có ảnh hưởng đến thời lượng pin của iPhone

20:43:23 07/05/2025
Khi lấy iPhone ra và phát hiện pin đã cạn dù không sử dụng, người dùng có thể tự hỏi liệu chiếc Apple Watch mới có phải là nguyên nhân gây ra tình trạng này?
Vì sao sạc nhanh được quan tâm hơn dung lượng pin?

Vì sao sạc nhanh được quan tâm hơn dung lượng pin?

20:32:25 07/05/2025
Nhiều smartphone Android hỗ trợ một số hình thức sạc nhanh, trong khi nhiều thiết bị trang bị pin lớn nhưng vẫn chỉ giới hạn tốc độ sạc nhất định.
One UI 7 đang khiến nhiều thiết bị Galaxy hao pin nghiêm trọng

One UI 7 đang khiến nhiều thiết bị Galaxy hao pin nghiêm trọng

20:27:59 07/05/2025
Một vấn đề nghiêm trọng với bản cập nhật One UI 7 mà Samsung phát hành gần đây đã nhanh chóng thu hút sự quan tâm của cộng đồng.
Samsung sẽ đưa chip Exynos lên dòng Galaxy S26?

Samsung sẽ đưa chip Exynos lên dòng Galaxy S26?

12:58:45 07/05/2025
Để tránh lặp lại tình trạng này, có tin đồn Samsung sẽ đưa chip Exynos trở lại với phiên bản Exynos 2600 trên dòng Galaxy S26 vào năm tới, nhưng có thể chỉ ở một số thị trường nhất định.
Sanmina tối ưu hóa hoạt động sản xuất tại Malaysia bằng công nghệ Zebra

Sanmina tối ưu hóa hoạt động sản xuất tại Malaysia bằng công nghệ Zebra

12:54:40 07/05/2025
Theo đó, Sanmina cung cấp các giải pháp sản xuất tích hợp cho nhiều lĩnh vực, bao gồm công nghiệp, y tế, quốc phòng, hàng không vũ trụ, ô tô, viễn thông và cơ sở hạ tầng đám mây, đặc biệt là các ứng dụng quan trọng, có độ tin cậy cao.

Có thể bạn quan tâm

Gam màu trái cây khuấy đảo thời trang số

Gam màu trái cây khuấy đảo thời trang số

Thời trang

11:09:29 08/05/2025
Thế giới thời trang ngày càng gắn chặt với mạng xã hội và hình ảnh kỹ thuật số, những tông màu rực rỡ, tươi mát như thể bước ra từ một rổ trái cây mùa hè đang trở thành lựa chọn must have của các tín đồ yêu phong cách sống sành điệu.
Bày đủ cách để đuổi mẹ kế ra khỏi nhà, tới khi bà bỏ lại vài lời nhắn nhủ rồi rời đi thật, tôi hối hận không kịp

Bày đủ cách để đuổi mẹ kế ra khỏi nhà, tới khi bà bỏ lại vài lời nhắn nhủ rồi rời đi thật, tôi hối hận không kịp

Góc tâm tình

11:07:56 08/05/2025
Tôi nhìn bà ta thu dọn, định châm chọc vài tiếng nhưng rồi thấy không có hứng thú nên im lặng. Tôi là Xuyến, 17 tuổi. Bố tôi cưới mẹ kế chỉ ngay sau khi mẹ tôi mất 1 năm.
Dù thường xuyên phải trả giá bằng mạng sống, tại sao côn trùng vẫn bị ánh sáng thu hút?

Dù thường xuyên phải trả giá bằng mạng sống, tại sao côn trùng vẫn bị ánh sáng thu hút?

Lạ vui

11:05:55 08/05/2025
Hành vi đâm đầu vào ánh sáng của các loài côn trùng từ lâu đã trở thành một hiện tượng quen thuộc, song cũng đầy bí ẩn.
Tôi từng giữ lại mọi thứ "phòng khi cần" nhưng sau 1 năm chi tiêu tối giản, tôi thấy nhẹ cả người, ví tiền, và lòng mình thì "đầy" hơn bao giờ hết

Tôi từng giữ lại mọi thứ "phòng khi cần" nhưng sau 1 năm chi tiêu tối giản, tôi thấy nhẹ cả người, ví tiền, và lòng mình thì "đầy" hơn bao giờ hết

Sáng tạo

11:05:10 08/05/2025
Sau nhiều năm sống theo kiểu giữ lại hết để phòng khi cần , chị Huyền quyết định chuyển sang chi tiêu tối giản từ năm 2024.
Ngoài xào cùng dưa, lòng heo mà làm thế này, vị chua ngọt ngon vô cùng lại tránh ngấy

Ngoài xào cùng dưa, lòng heo mà làm thế này, vị chua ngọt ngon vô cùng lại tránh ngấy

Ẩm thực

11:05:09 08/05/2025
Ngoài nộm lòng heo, dưới đây còn gợi ý vài món ăn khác cực độc lạ từ nguyên liệu lòng, giúp bạn có thêm ý tưởng sáng tạo cho bữa ăn gia đình.
Nga triển khai mọi biện pháp đảm bảo an ninh cho duyệt binh

Nga triển khai mọi biện pháp đảm bảo an ninh cho duyệt binh

Thế giới

11:04:56 08/05/2025
Điện Kremlin cho biết Nga đang thực hiện mọi biện pháp cần thiết để đảm bảo an toàn cho các sự kiện kỷ niệm Ngày chiến thắng 9/5.
Sao nam Vbiz bị HIV bất lực vì không kiếm nổi 1 đồng, chật vật chạy ăn từng bữa

Sao nam Vbiz bị HIV bất lực vì không kiếm nổi 1 đồng, chật vật chạy ăn từng bữa

Sao việt

11:04:12 08/05/2025
Mới đây, Huy Ma đã đăng tải bài viết mới trên trang cá nhân cho biết sẽ dừng livestream trên TikTok, hiện chỉ còn dư 600.000 đồng trong thẻ ngân hàng và chỉ đủ ăn được trong vài ngày.
Cháu bé 2 tuổi ở TPHCM uống nhầm bột thông cống, bỏng toàn bộ khoang miệng

Cháu bé 2 tuổi ở TPHCM uống nhầm bột thông cống, bỏng toàn bộ khoang miệng

Sức khỏe

11:01:46 08/05/2025
Sau khi uống nhầm bột thông cống, cháu bé 2 tuổi được gia đình đưa đi cấp cứu trong tình trạng bỏng toàn bộ khoang miệng, không thể ăn uống và có dấu hiệu nhiễm trùng.
Song Hye Kyo, Suzy cùng dàn mỹ nhân đã "flex nhẹ" sự đẳng cấp tại Baeksang 2025 như thế nào?

Song Hye Kyo, Suzy cùng dàn mỹ nhân đã "flex nhẹ" sự đẳng cấp tại Baeksang 2025 như thế nào?

Sao châu á

11:00:47 08/05/2025
Dàn mỹ nhân xứ Hàn khiến khán giả lóa mắt với những màn flex trang sức đẳng cấp tại Baeksang Arts Awards 2025.
Lòng Se Điếu 'hót hòn họt' gặp biến, loạt cơ sở bị điều tra, tạm ngừng đón khách

Lòng Se Điếu 'hót hòn họt' gặp biến, loạt cơ sở bị điều tra, tạm ngừng đón khách

Tin nổi bật

10:58:08 08/05/2025
Những ngày qua món ăn hot trend Lòng Se Điếu đang làm mưa làm gió trên thị trường. Món ăn này bỗng chốt viral khiến giá cả bị đội lên dữ dội, loạt tiktoker thay nhau review người giàu săn đón, nay lên bị dừng hoạt động để điều tra gây h...
Hiện trường lăng mộ vua Lê Túc Tông bị 2 người Trung Quốc đào bới

Hiện trường lăng mộ vua Lê Túc Tông bị 2 người Trung Quốc đào bới

Pháp luật

10:49:52 08/05/2025
Liên quan đến vụ việc lăng mộ vua Lê Túc Tông (ở xã Kiên Thọ, H.Ngọc Lặc, Thanh Hóa) bị xâm hại, Công an tỉnh Thanh Hóa đã dựng lại hiện trường vụ việc, sau khi bắt giữ 2 nghi phạm người Trung Quốc.