Thủ đoạn sử dụng phần mềm root và camera ảo trên thiết bị Android để vượt bảo mật sinh trắc học
Cập nhật ngày: 27-08-2025
Trong bối cảnh công nghệ phát triển nhanh chóng, các biện pháp bảo mật sinh trắc học như nhận diện khuôn mặt, vân tay, mống mắt được ứng dụng rộng rãi trong các dịch vụ ngân hàng, ví điện tử, quản lý dữ liệu cá nhân và truy cập hệ thống thông tin mật. Tuy nhiên, tội phạm công nghệ cao cũng lợi dụng khe hở của hệ điều hành Android để tấn công. Một trong những thủ đoạn mới nổi là sử dụng phần mềm root để chiếm quyền kiểm soát thiết bị, cài đặt camera ảo nhằm đánh lừa hệ thống sinh trắc học.
Thủ đoạn hoạt động:
1. Root thiết bị: Tội phạm tìm cách chiếm quyền quản trị cao nhất trên điện thoại Android (root) thông qua các ứng dụng “tiện ích” trá hình (“Tăng tốc điện thoại”, “tiết kiệm pin”, “dọn rác điện thoại”,…) nhưng bên trong tích hợp công cụ root, hoặc mã độc ngụy trang (giả dạng game, ứng dụng giải trí, thậm chí ứng dụng học tập) nhưng bên trong gắn Trojan. Sau khi chiếm quyền root, kẻ tấn công có thể âm thầm cài đặt các ứng dụng giả mạo ngân hàng, ví điện tử, mạng xã hội,… Từ đó, người dùng dễ bị đánh lừa nhập mật khẩu, mã OTP, dẫn đến mất tiền hoặc lộ thông tin quan trọng.
2. Cài đặt camera ảo: Sau khi root, đối tượng cài đặt các ứng dụng giả lập camera. Camera này không phải thu hình ảnh thật từ môi trường, mà thay vào đó phát dữ liệu hình ảnh đã chuẩn bị trước (ảnh khuôn mặt, video quay sẵn).
3. Đánh lừa hệ thống sinh trắc học: Khi người dùng hoặc hệ thống yêu cầu xác thực khuôn mặt, camera ảo sẽ truyền dữ liệu giả mạo, khiến hệ thống tin rằng đó là hình ảnh hợp lệ.
4. Chiếm đoạt thông tin và tài sản: Bằng cách này, tội phạm có thể: Truy cập tài khoản ngân hàng, ví điện tử; đọc trộm dữ liệu nhạy cảm; xâm nhập hệ thống quản lý nội bộ doanh nghiệp, cơ quan.

Ảnh minh họa
Nguy cơ và hậu quả:
1. Mất an toàn tài sản cá nhân: Người dùng có nguy cơ bị rút tiền, chuyển khoản trái phép.
2. Xâm phạm dữ liệu cá nhân: Hình ảnh, thông tin danh tính, dữ liệu công việc có thể bị lộ.
3. Đe dọa an ninh quốc gia: Nếu kẻ xấu sử dụng thủ đoạn này để truy cập hệ thống của cơ quan, tổ chức trọng yếu.
4. Khó phát hiện: Vì thủ đoạn tinh vi, nhiều người không biết thiết bị của mình đã bị root hoặc cài camera ảo.
Từ nguy cơ và hậu quả trên, Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao nêu ra một số giải pháp phòng ngừa:
1. Người dùng: Không tự ý root thiết bị; chỉ cài ứng dụng từ nguồn chính thống (Google Play, App Store); thường xuyên cập nhật hệ điều hành, vá lỗi bảo mật; bật cảnh báo bảo mật, quét virus định kỳ.
2. Ngân hàng và cơ quan cung cấp dịch vụ số: Kết hợp đa lớp xác thực (2FA, OTP, mật khẩu một lần); ứng dụng giải pháp phát hiện camera ảo và cơ chế chống giả mạo sinh trắc học (liveness detection); xây dựng hệ thống giám sát giao dịch bất thường để kịp thời khóa tài khoản.
3. Cơ quan chức năng: Đẩy mạnh tuyên truyền cảnh báo về thủ đoạn mới; tăng cường phối hợp quốc tế trong việc phát hiện, triệt phá đường dây tội phạm công nghệ cao; hoàn thiện khung pháp lý để xử lý hành vi phát triển, phát tán phần mềm root và giả lập trái phép.
Việc root thiết bị và cài đặt camera ảo để vượt qua xác thực sinh trắc học là thủ đoạn mới, nguy hiểm, có thể gây hậu quả nghiêm trọng về kinh tế, xã hội và an ninh quốc gia. Người dùng cần nâng cao cảnh giác, các tổ chức tài chính - ngân hàng phải tăng cường lớp bảo mật, còn cơ quan chức năng phải có giải pháp quản lý, giám sát chặt chẽ nhằm phòng ngừa, đấu tranh hiệu quả với loại tội phạm này.
Nguyễn Thanh Hồng
1. Root thiết bị: Tội phạm tìm cách chiếm quyền quản trị cao nhất trên điện thoại Android (root) thông qua các ứng dụng “tiện ích” trá hình (“Tăng tốc điện thoại”, “tiết kiệm pin”, “dọn rác điện thoại”,…) nhưng bên trong tích hợp công cụ root, hoặc mã độc ngụy trang (giả dạng game, ứng dụng giải trí, thậm chí ứng dụng học tập) nhưng bên trong gắn Trojan. Sau khi chiếm quyền root, kẻ tấn công có thể âm thầm cài đặt các ứng dụng giả mạo ngân hàng, ví điện tử, mạng xã hội,… Từ đó, người dùng dễ bị đánh lừa nhập mật khẩu, mã OTP, dẫn đến mất tiền hoặc lộ thông tin quan trọng.
2. Cài đặt camera ảo: Sau khi root, đối tượng cài đặt các ứng dụng giả lập camera. Camera này không phải thu hình ảnh thật từ môi trường, mà thay vào đó phát dữ liệu hình ảnh đã chuẩn bị trước (ảnh khuôn mặt, video quay sẵn).
3. Đánh lừa hệ thống sinh trắc học: Khi người dùng hoặc hệ thống yêu cầu xác thực khuôn mặt, camera ảo sẽ truyền dữ liệu giả mạo, khiến hệ thống tin rằng đó là hình ảnh hợp lệ.
4. Chiếm đoạt thông tin và tài sản: Bằng cách này, tội phạm có thể: Truy cập tài khoản ngân hàng, ví điện tử; đọc trộm dữ liệu nhạy cảm; xâm nhập hệ thống quản lý nội bộ doanh nghiệp, cơ quan.

Ảnh minh họa
Nguy cơ và hậu quả:
1. Mất an toàn tài sản cá nhân: Người dùng có nguy cơ bị rút tiền, chuyển khoản trái phép.
2. Xâm phạm dữ liệu cá nhân: Hình ảnh, thông tin danh tính, dữ liệu công việc có thể bị lộ.
3. Đe dọa an ninh quốc gia: Nếu kẻ xấu sử dụng thủ đoạn này để truy cập hệ thống của cơ quan, tổ chức trọng yếu.
4. Khó phát hiện: Vì thủ đoạn tinh vi, nhiều người không biết thiết bị của mình đã bị root hoặc cài camera ảo.
Từ nguy cơ và hậu quả trên, Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao nêu ra một số giải pháp phòng ngừa:
1. Người dùng: Không tự ý root thiết bị; chỉ cài ứng dụng từ nguồn chính thống (Google Play, App Store); thường xuyên cập nhật hệ điều hành, vá lỗi bảo mật; bật cảnh báo bảo mật, quét virus định kỳ.
2. Ngân hàng và cơ quan cung cấp dịch vụ số: Kết hợp đa lớp xác thực (2FA, OTP, mật khẩu một lần); ứng dụng giải pháp phát hiện camera ảo và cơ chế chống giả mạo sinh trắc học (liveness detection); xây dựng hệ thống giám sát giao dịch bất thường để kịp thời khóa tài khoản.
3. Cơ quan chức năng: Đẩy mạnh tuyên truyền cảnh báo về thủ đoạn mới; tăng cường phối hợp quốc tế trong việc phát hiện, triệt phá đường dây tội phạm công nghệ cao; hoàn thiện khung pháp lý để xử lý hành vi phát triển, phát tán phần mềm root và giả lập trái phép.
Việc root thiết bị và cài đặt camera ảo để vượt qua xác thực sinh trắc học là thủ đoạn mới, nguy hiểm, có thể gây hậu quả nghiêm trọng về kinh tế, xã hội và an ninh quốc gia. Người dùng cần nâng cao cảnh giác, các tổ chức tài chính - ngân hàng phải tăng cường lớp bảo mật, còn cơ quan chức năng phải có giải pháp quản lý, giám sát chặt chẽ nhằm phòng ngừa, đấu tranh hiệu quả với loại tội phạm này.
Nguyễn Thanh Hồng
Các tin khác
-
-
-

Đang online: 1 Hôm nay: 24965 Trong tuần: 25003 Trong tháng 595055 Tất cả: 28518711



.jpg)






