Các chuyên gia Kaspersky Lab đã tiến hành kiểm tra một số địa điểm các bộ sạc có tính năng truy cập từ xa và nhận thấy rằng, nếu bị xâm phạm, bộ sạc được kết nối có thể gây ra tình trạng quá tải điện, mất kết nối mạng, ảnh hưởng đến tài chính và trong trường hợp xấu nhất, làm hỏng các thiết bị khác được kết nối trong cùng hệ thống.
Các nhà nghiên cứu đã bắt đầu tìm ra cách đặt lệnh cho bộ sạc để dừng hoặc cài đặt chế độ sạc nhanh nhất có thể. Tuy nhiên, tùy chọn đầu tiên sẽ chỉ ngăn việc sử dụng xe hơi còn tùy chọn thứ hai có khả năng khiến dây sạc quá nóng ảnh hưởng đến thiết bị không được bảo vệ bởi cầu chì.
Điều này có nghĩa là những kẻ tấn công có thể có được quyền truy cập dễ dàng, ví dụ bằng cách brute force tất cả các tùy chọn mật khẩu có thể, và điều này khá phổ biến: theo thống kê của Kaspersky Lab, 94% các cuộc tấn công IoT năm 2018 theo giao thức Telnet và SSH brute force.
Khi ở trong mạng không dây, những kẻ xâm nhập có thể dễ dàng tìm thấy địa chỉ IP của bộ sạc, cho phép chúng khai thác bất kỳ lỗ hổng nào và làm gián đoạn hoạt động.
Ông Dmitry Sklyar, nhà nghiên cứu bảo mật tại Kaspersky Lab cho biết: “Mọi người thường quên rằng trong một cuộc tấn công có chủ đích, tội phạm mạng luôn tìm kiếm những yếu tố ít được quan tâm để xâm nhập mà không bị chú ý. Đây là lý do tại sao việc tìm ra lỗ hổng là rất quan trọng, không chỉ trong các cải tiến kỹ thuật chưa được nghiên cứu, mà còn trong các phụ kiện đi kèm vì đây thường là miếng mồi ngon cho kẻ tấn công”.
Kaspersky Lab khuyến nghị thực hiện các biện pháp bảo mật sau: • Thường xuyên cập nhật tất cả các phần mềm mới trên thiết bị thông minh. Các bản cập nhật có thể chứa các bản vá cho các lỗ hổng nghiêm trọng, nếu không được vá, tội phạm mạng sẽ truy cập vào nhà và cuộc sống riêng tư của bạn. • Không sử dụng mật khẩu mặc định khi dùng Wi-Fi hoặc trên các thiết bị khác, sử dụng mật khẩu mạnh và không nên sử dụng một mật khẩu cho nhiều thiết bị. • Nên tách biệt mạng gia đình khỏi mạng dùng cho các thiết bị cá nhân của bạn hoặc gia đình bạn để tìm kiếm Internet cơ bản. Điều này là để đảm bảo rằng nếu một thiết bị bị xâm nhập bằng phần mềm độc hại thông qua email lừa đảo, hệ thống mạng gia đình của bạn sẽ không bị ảnh hưởng. |