Khi thức dậy vào sáng hôm nay, robot hút bụi tự động bắt đầu hoạt động, tủ lạnh hiển thị tin nhắn yêu cầu tiền chuộc, và tất cả số tiền trong ví Bitcoin cùng tài khoản ngân hàng của bạn đã biến mất — đây không phải là một bộ phim kinh dị của Stephen King, mà là thực tế đang diễn ra.
Các hacker có thể lợi dụng các thiết bị thông minh trong nhà của bạn làm điểm trung gian để đánh cắp ví tiền điện tử hoặc cụm từ khôi phục. Với hơn 188 tỷ thiết bị IoT trên toàn thế giới và khoảng 82 nghìn cuộc tấn công mỗi ngày, mối đe dọa này không còn là chuyện trong phim nữa.
Ngôi nhà của bạn đã trở thành mục tiêu của hacker
Các hộ gia đình ở Mỹ trung bình sở hữu 21 thiết bị thông minh, trong đó một phần ba trong số đó đã trải qua các vụ rò rỉ dữ liệu hoặc lừa đảo trong vòng 12 tháng qua.
Tao Pan, nhà nghiên cứu tại công ty bảo mật blockchain Beosin, nhận định: “Các thiết bị IoT không đủ an toàn, đặc biệt là router, trở thành cổng vào để hacker xâm nhập mạng gia đình. Một khi đã xâm nhập, kẻ tấn công có thể truy cập ngang hàng vào tất cả các thiết bị kết nối, bao gồm cả máy tính hoặc điện thoại dùng để giao dịch tiền mã hóa.”
Nguy hiểm nhất là những người dùng thực hiện giao dịch tiền mã hóa qua API. Hacker có thể bắt chước thông tin đăng nhập để truy cập trực tiếp vào ví của bạn.
Ác mộng bắt đầu từ chiếc máy pha cà phê
Năm 2019, nhà nghiên cứu bảo mật của Avast, Martin Hron, đã thử nghiệm xâm nhập vào chiếc máy pha cà phê thông minh của mình.
Hầu hết các thiết bị thông minh đều không có mật khẩu mặc định, chỉ cần kết nối WiFi là đủ. Hron đã thay thế firmware của máy pha cà phê và hiển thị tin nhắn yêu cầu tiền chuộc. Thiết bị bị khóa và không thể sử dụng nếu không trả tiền.
Tuy nhiên, đây không chỉ là trò đùa vô nghĩa. Cùng phương pháp đó, hacker có thể làm quá nhiệt bộ gia nhiệt gây cháy nổ hoặc phun nước sôi để đe dọa nạn nhân. Thậm chí tệ hơn, chiếc máy pha cà phê trở thành đường dẫn âm thầm xâm nhập toàn bộ mạng gia đình, cho phép hacker theo dõi thông tin tài khoản ngân hàng, email và cụm từ khôi phục tiền mã hóa của bạn.
Các vụ tấn công thực tế đã xảy ra
10GB dữ liệu bị đánh cắp từ hồ cá trong casino ở Las Vegas
Năm 2017, hacker đã sử dụng hồ cá kết nối trong sảnh casino ở Las Vegas làm điểm xâm nhập. Thông qua điều chỉnh nhiệt độ và cảm biến, họ xâm nhập vào mạng nội bộ và gửi 10GB dữ liệu đến máy chủ từ xa ở Phần Lan. Dù có tường lửa và phần mềm diệt virus, cuộc tấn công vẫn thành công.
Sử dụng cảm biến cửa để bí mật khai thác tiền mã hóa
Năm 2020, Darktrace, công ty an ninh mạng, phát hiện ra hoạt động khai thác tiền mã hóa bí mật trên một máy chủ truy cập sinh trắc học. Hacker đã tải xuống phần mềm độc hại và khai thác Monero (XMR) từ máy chủ đó.
Các cuộc tấn công “cryptojacking” này ngày càng gia tăng. Nhóm tình báo mối đe dọa của Microsoft xác nhận rằng hacker đã thực hiện các cuộc tấn công brute-force vào hệ thống Linux và các thiết bị thông minh, cài đặt backdoor rồi chạy phần mềm khai thác tiền mã hóa. Không chỉ hóa đơn điện tăng vọt, tất cả lợi nhuận từ khai thác đều chuyển trực tiếp vào ví của hacker.
Robot hút bụi theo dõi nhà bạn
Năm ngoái, một lỗ hổng bảo mật nghiêm trọng đã được phát hiện trên robot hút bụi Ecovacs của Trung Quốc tại Mỹ. Hacker có thể điều khiển từ xa các thiết bị này và nhìn trộm nhà bạn qua camera tích hợp. Tất cả các hoạt động như nhập mật khẩu hoặc viết tay cụm từ khôi phục đều có thể đã được ghi lại.
Nguy cơ tắt toàn bộ lưới điện
Một kịch bản ác mộng khác là nếu hacker điều khiển cùng lúc 210.000 thiết bị tiêu thụ điện năng cao như điều hòa, có thể gây quá tải các đường dây điện nhất định, dẫn đến mất điện cho khoảng 38 triệu người ở California.
Các biện pháp thực tiễn để bảo vệ tài sản mã hóa
Hoàn toàn cách ly
Joe Grand, chuyên gia hacker, khuyên không nên sử dụng các thiết bị thông minh: “Tôi chỉ dùng điện thoại một cách cẩn thận, hạn chế liên lạc và điều hướng, và tuyệt đối không cài đặt thiết bị thông minh.”
Bảo mật tối thiểu
Thiết lập mật khẩu mạnh cho tất cả các thiết bị thông minh thay vì dùng mặc định là điều tối thiểu cần làm.
Phân tách mạng
Đặc biệt, nên sử dụng mạng khách riêng biệt cho các thiết bị IoT không cần kết nối chung với máy tính hoặc điện thoại. Khi không dùng, hãy ngắt kết nối và luôn cập nhật phần mềm mới nhất.
Ngôi nhà của bạn có thể đã trở thành mục tiêu của hacker rồi đấy. Hãy kiểm tra lại cài đặt thiết bị ngay hôm nay và bắt đầu chuẩn bị để bảo vệ tài sản mã hóa của mình.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Ngôi nhà của bạn đang bị nhắm đến: Mối đe dọa mới về các thiết bị thông minh đánh cắp tài sản mã hóa
Khi thức dậy vào sáng hôm nay, robot hút bụi tự động bắt đầu hoạt động, tủ lạnh hiển thị tin nhắn yêu cầu tiền chuộc, và tất cả số tiền trong ví Bitcoin cùng tài khoản ngân hàng của bạn đã biến mất — đây không phải là một bộ phim kinh dị của Stephen King, mà là thực tế đang diễn ra.
Các hacker có thể lợi dụng các thiết bị thông minh trong nhà của bạn làm điểm trung gian để đánh cắp ví tiền điện tử hoặc cụm từ khôi phục. Với hơn 188 tỷ thiết bị IoT trên toàn thế giới và khoảng 82 nghìn cuộc tấn công mỗi ngày, mối đe dọa này không còn là chuyện trong phim nữa.
Ngôi nhà của bạn đã trở thành mục tiêu của hacker
Các hộ gia đình ở Mỹ trung bình sở hữu 21 thiết bị thông minh, trong đó một phần ba trong số đó đã trải qua các vụ rò rỉ dữ liệu hoặc lừa đảo trong vòng 12 tháng qua.
Tao Pan, nhà nghiên cứu tại công ty bảo mật blockchain Beosin, nhận định: “Các thiết bị IoT không đủ an toàn, đặc biệt là router, trở thành cổng vào để hacker xâm nhập mạng gia đình. Một khi đã xâm nhập, kẻ tấn công có thể truy cập ngang hàng vào tất cả các thiết bị kết nối, bao gồm cả máy tính hoặc điện thoại dùng để giao dịch tiền mã hóa.”
Nguy hiểm nhất là những người dùng thực hiện giao dịch tiền mã hóa qua API. Hacker có thể bắt chước thông tin đăng nhập để truy cập trực tiếp vào ví của bạn.
Ác mộng bắt đầu từ chiếc máy pha cà phê
Năm 2019, nhà nghiên cứu bảo mật của Avast, Martin Hron, đã thử nghiệm xâm nhập vào chiếc máy pha cà phê thông minh của mình.
Hầu hết các thiết bị thông minh đều không có mật khẩu mặc định, chỉ cần kết nối WiFi là đủ. Hron đã thay thế firmware của máy pha cà phê và hiển thị tin nhắn yêu cầu tiền chuộc. Thiết bị bị khóa và không thể sử dụng nếu không trả tiền.
Tuy nhiên, đây không chỉ là trò đùa vô nghĩa. Cùng phương pháp đó, hacker có thể làm quá nhiệt bộ gia nhiệt gây cháy nổ hoặc phun nước sôi để đe dọa nạn nhân. Thậm chí tệ hơn, chiếc máy pha cà phê trở thành đường dẫn âm thầm xâm nhập toàn bộ mạng gia đình, cho phép hacker theo dõi thông tin tài khoản ngân hàng, email và cụm từ khôi phục tiền mã hóa của bạn.
Các vụ tấn công thực tế đã xảy ra
10GB dữ liệu bị đánh cắp từ hồ cá trong casino ở Las Vegas
Năm 2017, hacker đã sử dụng hồ cá kết nối trong sảnh casino ở Las Vegas làm điểm xâm nhập. Thông qua điều chỉnh nhiệt độ và cảm biến, họ xâm nhập vào mạng nội bộ và gửi 10GB dữ liệu đến máy chủ từ xa ở Phần Lan. Dù có tường lửa và phần mềm diệt virus, cuộc tấn công vẫn thành công.
Sử dụng cảm biến cửa để bí mật khai thác tiền mã hóa
Năm 2020, Darktrace, công ty an ninh mạng, phát hiện ra hoạt động khai thác tiền mã hóa bí mật trên một máy chủ truy cập sinh trắc học. Hacker đã tải xuống phần mềm độc hại và khai thác Monero (XMR) từ máy chủ đó.
Các cuộc tấn công “cryptojacking” này ngày càng gia tăng. Nhóm tình báo mối đe dọa của Microsoft xác nhận rằng hacker đã thực hiện các cuộc tấn công brute-force vào hệ thống Linux và các thiết bị thông minh, cài đặt backdoor rồi chạy phần mềm khai thác tiền mã hóa. Không chỉ hóa đơn điện tăng vọt, tất cả lợi nhuận từ khai thác đều chuyển trực tiếp vào ví của hacker.
Robot hút bụi theo dõi nhà bạn
Năm ngoái, một lỗ hổng bảo mật nghiêm trọng đã được phát hiện trên robot hút bụi Ecovacs của Trung Quốc tại Mỹ. Hacker có thể điều khiển từ xa các thiết bị này và nhìn trộm nhà bạn qua camera tích hợp. Tất cả các hoạt động như nhập mật khẩu hoặc viết tay cụm từ khôi phục đều có thể đã được ghi lại.
Nguy cơ tắt toàn bộ lưới điện
Một kịch bản ác mộng khác là nếu hacker điều khiển cùng lúc 210.000 thiết bị tiêu thụ điện năng cao như điều hòa, có thể gây quá tải các đường dây điện nhất định, dẫn đến mất điện cho khoảng 38 triệu người ở California.
Các biện pháp thực tiễn để bảo vệ tài sản mã hóa
Hoàn toàn cách ly
Joe Grand, chuyên gia hacker, khuyên không nên sử dụng các thiết bị thông minh: “Tôi chỉ dùng điện thoại một cách cẩn thận, hạn chế liên lạc và điều hướng, và tuyệt đối không cài đặt thiết bị thông minh.”
Bảo mật tối thiểu
Thiết lập mật khẩu mạnh cho tất cả các thiết bị thông minh thay vì dùng mặc định là điều tối thiểu cần làm.
Phân tách mạng
Đặc biệt, nên sử dụng mạng khách riêng biệt cho các thiết bị IoT không cần kết nối chung với máy tính hoặc điện thoại. Khi không dùng, hãy ngắt kết nối và luôn cập nhật phần mềm mới nhất.
Ngôi nhà của bạn có thể đã trở thành mục tiêu của hacker rồi đấy. Hãy kiểm tra lại cài đặt thiết bị ngay hôm nay và bắt đầu chuẩn bị để bảo vệ tài sản mã hóa của mình.