Các chuyên gia bảo mật đã chứng minh rằng trí tuệ nhân tạo AI có thể "nhìn" những gì bạn đang xem trên màn hình thông qua việc chặn bức xạ điện từ từ cáp HDMI với độ chính xác cực cao. Thậm chí, nhiều người cho rằng phương pháp này đang được sử dụng phổ biến, và điều này thật sự rất đáng lo ngại!
Nhóm nghiên cứu từ Đại học Cộng hòa Uruguay khẳng định rằng công nghệ nghe lén từ cáp hỗ trợ AI của họ đủ mạnh để nhận diện rằng kẻ xấu đã lợi dụng lỗ hổng này từ lâu. Để hiểu rõ hơn, cùng Mytour khám phá chi tiết trong bài viết này.
Lỗ hổng này đã tồn tại từ hơn 20 năm trước, khi chưa có sự xuất hiện của AI
Quay lại thời kỳ khi video analog còn phổ biến, tin tặc dễ dàng tái tạo lại những gì hiển thị trên màn hình bằng cách phát hiện tín hiệu rò rỉ từ cáp video. Tuy nhiên, khi HDMI trở thành chuẩn kết nối kỹ thuật số phổ biến, việc này trở nên khó khăn hơn rất nhiều. Dữ liệu qua HDMI được nén phức tạp hơn so với tín hiệu analog xưa.

Mặc dù các tín hiệu kỹ thuật số đã được cải tiến, chúng vẫn rò rỉ một phần bức xạ điện từ khi truyền qua lại giữa máy tính và màn hình. Nhờ đào tạo AI trên các mẫu tín hiệu HDMI gốc và bị chặn, các nhà nghiên cứu đã có thể giải mã những tín hiệu này thành những hình ảnh màn hình có thể đọc được.
Kỹ thuật mới này đã tái tạo lại các văn bản từ tín hiệu HDMI bị đánh cắp với độ chính xác lên đến 70%. Mặc dù chưa hoàn hảo, nhưng mức độ chính xác này đủ để người đọc có thể hiểu được. Điều này có nghĩa là tin tặc có thể dễ dàng theo dõi các thông tin quan trọng như mật khẩu, dữ liệu tài chính hoặc thông tin liên lạc mã hóa.
Các nghiên cứu và thử nghiệm cũng cho thấy tín hiệu tích cực
Để kiểm tra xem liệu thông tin của tác giả có bị lộ hay không, các nhà nghiên cứu đã dùng phần mềm nhận dạng văn bản trên hình ảnh do mô hình AI của họ tái tạo. Sau đó, họ so sánh văn bản trích xuất được với nội dung ban đầu trên màn hình. Nhóm nghiên cứu cho biết phương pháp của họ đã cải thiện tỷ lệ chính xác trong việc khai thác cáp HDMI này lên đến 60% so với các kỹ thuật trước đó.
Tin tặc có thể thực hiện việc nghe lén tín hiệu HDMI theo nhiều cách. Họ có thể lén đặt thiết bị thu tín hiệu bên trong tòa nhà mục tiêu, hoặc chỉ cần đứng gần và sử dụng ăng-ten vô tuyến để thu tín hiệu HDMI bị rò rỉ.

Nhiều công ty hiện đang gặp khó khăn trong việc tìm ra giải pháp hiệu quả để khắc phục vấn đề này.
Các nhà nghiên cứu cho biết các vụ đánh cắp thông tin này chủ yếu nhắm vào các cơ quan chính phủ và các ngành công nghiệp 'nhạy cảm'. Tuy nhiên, những tổ chức này có khả năng đã ngay lập tức bảo vệ thông tin của họ khỏi các rò rỉ, ngay cả khi phải chi một số tiền lớn.
Đối với các hộ gia đình hoặc văn phòng nhỏ, việc chi một khoản tiền lớn để ngăn chặn các cuộc tấn công qua HDMI có thể không khả thi. Việc triển khai các mô hình AI và thiết bị thu tín hiệu cần thiết không phải là việc dễ dàng.
"Các chính phủ đang rất lo ngại về vấn đề này, nhưng tôi không nghĩ người dùng bình thường nên quá lo lắng. Tuy nhiên, nếu bạn thực sự quan tâm đến bảo mật của mình, dù lý do gì, đây có thể là một vấn đề cần lưu ý", Federico Larroca, nhà nghiên cứu chính, chia sẻ.
Bạn có nên từ bỏ hoàn toàn cáp HDMI để bảo vệ an toàn không?
Theo tác giả, bạn không cần quá lo lắng và vội vã bỏ đi chiếc cáp HDMI ngay lập tức, nhưng hãy luôn cảnh giác với những hoạt động 'mờ ám' và đặc biệt thận trọng khi đăng nhập vào ví tiền điện tử của mình.

Nếu bạn làm việc trong ngành IT và bảo mật dữ liệu, có thể bạn sẽ muốn sử dụng phần mềm quản lý dữ liệu đạt chuẩn TEMPEST. Phương pháp này có thể giúp hạn chế rò rỉ tín hiệu không dây, mặc dù chi phí khá cao cho cá nhân và các doanh nghiệp nhỏ.
Mã hóa các hoạt động trực tuyến nhạy cảm sẽ tạo ra một lớp bảo vệ bổ sung, giúp ngăn chặn các rủi ro tiềm ẩn. Nhận thức về các mối đe dọa, nhờ vào sự tiến bộ của công nghệ, thúc đẩy sự đổi mới liên tục trong an ninh mạng để bảo vệ quyền riêng tư trong một thế giới luôn thay đổi. Bạn cũng nên làm như vậy, luôn thận trọng khi chia sẻ thông tin cá nhân trên không gian mạng.
Kết luận
Phát hiện này phản ánh sự tiến triển không ngừng của an ninh mạng. Khi công nghệ phát triển, ngoài những tính năng hữu ích, cũng không thiếu những lỗ hổng lớn mà kẻ xấu có thể lợi dụng. Dù tình hình đáng lo ngại, nhưng nhận thức đúng đắn và các biện pháp phòng ngừa cẩn trọng sẽ mang lại hiệu quả hơn là hoảng loạn ngay lúc này.
Các nghiên cứu từ các chuyên gia an ninh mạng hiện nay đang nỗ lực đi trước các mối đe dọa đang phát triển. Trong thời điểm hiện tại, hãy luôn cẩn trọng khi xử lý dữ liệu nhạy cảm, đặc biệt là thông tin cá nhân như căn cước công dân, mật khẩu ngân hàng, hay gần đây nhất là chính 'Face ID' của bạn.
Nguồn: Techspot
- Nghiên cứu thành công về dịch chuyển tức thời qua cáp quang Internet
- Bài viết chuyên mục Khám phá
