Cơ chế hoạt động của PoisonTap như sau: khi gắn vào máy tính, bo mạch kể trên sẻ giả lập thành một thiết bị Internet over USB (USB 3G hay USB Wi-Fi cũng là một dạng sản phẩm Internet over USB). Lúc này, máy tính nghĩ rằng nó đang kết nối vào Internet và bắt đầu gửi các lưu lượng web không được mã hóa sang bo mạch. Mạng Wi-Fi không giúp gì được vì PC ưu tiên kết nối vào bo mạch này trước. Và khi đã có hết tất cả những dữ liệu HTTP không mã hóa, thiết bị bắt đầu trộm và giả mạo các cookie đăng nhập của bạn để cướp lấy tài khoản mà bạn đăng nhập trên các website hoặc thông qua các app. Đăng nhập 2 lớp cũng không hữu ích trong tình huống này.
Cái may mắn là để thiết bị này chạy được, trình duyệt trên PC phải đang mở 1 tab trước khi máy tính bị lock. Nhưng nhiều người vẫn không tắt trình duyệt đi trước khi lock máy tính nên nguy cơ bị tấn công tính ra vẫn rất cao.
Nguồn: The Hacker News
[Xem tin khác]