Phát Hiện Lỗ Hổng Bảo Mật Trên SIM

17 Tháng Chín 20197:00 SA(Xem: 18366)
Phát Hiện Lỗ Hổng Bảo Mật Trên SIM
Phát Hiện Lỗ Hổng Bảo Mật Trên SIM

Khoảng giữa tháng 09/2019, các nhà nghiên cứu bảo mật của AdaptiveMobile Security đã phát hiện ra một lỗ hổng cho phép xâm nhập và theo dõi điện thoại thông qua SIM card của người dùng.

Được đặt tên là Simjacker, AdaptiveMobile tố cáo một công ty theo dõi đã dùng lỗ hổng bảo mật để theo dõi người dùng điện thoại trong 2 năm. Về cơ bản, lỗ hổng lợi dụng việc SIM của nhiều nhà mạng hỗ trợ ứng dụng trình duyệt S@T. S@T ban đầu được phát triển để khởi động trình duyệt Internet, báo chuông và một số tác vụ khác trên điện thoại.

Lỗ hổng Simjacker sẽ gửi một tin nhắn SMS tới điện thoại, trong đó có chứa mã lệnh S@T, từ đó lấy được thông tin số IMEI của thiết bị, rồi lại dùng SMS để gửi thông tin đó cho những chiếc điện thoại dùng để theo dõi. Đáng sợ là quá trình hoàn toàn không đổ chuông báo cho người dùng, và có thể theo dõi từ iPhone, smartphone Android cho đến cả những thiết bị Internet of Things có lắp SIM.

Lỗ hổng không phải chỉ mang tính lý thuyết. Công ty được AdaptiveMobile giấu tên đã sử dụng Simjacker ở hơn 30 quốc gia tại Trung Đông, Bắc Phi, Châu Á và Đông Âu trong ít nhất 2 năm, tổng dân cư tại các quốc gia có thể lên tới một tỷ người. Theo AdaptiveMobile, các nhà mạng hoàn toàn có thể chặn đứng những dòng mã lệnh để công ty không thể tiếp tục lợi dụng lỗ hổng.

521Vote
42Vote
316Vote
223Vote
116Vote
2.978
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
06 Tháng Mười Một 2019
Trump cho hay Mỹ sẵn sàng trợ giúp Mexico tuyên chiến với các băng đảng ma túy để "quét sạch những con quái vật".
06 Tháng Mười Một 2019
Khoảng đầu tháng 11/2019, Facebook thừa nhận họ đã vô tình chia sẻ cho những nhà phát triển thuộc các bên đối tác những dữ liệu cá nhân riêng tư của người dùng trên các group kín của mạng xã hội.
06 Tháng Mười Một 2019
Khoảng đầu tháng 11/2019, Microsoft đã chứng minh được rằng ta có thể lưu trữ dữ liệu trên kính, thứ công nghệ mà ta vẫn biết là khả thi nhưng chưa thấy công ty công nghệ nào dám tuyên bố thành công.
06 Tháng Mười Một 2019
Khoảng đầu tháng 11/2019, Bộ Tài chính Mỹ đưa vào danh sách đen 9 người thân cận với Lãnh tụ tối cao Iran Ayatollah Ali Khamenei, trong đó có con trai ông.
06 Tháng Mười Một 2019
Khoảng đầu tháng 11/2019, một phi công của Air Guilin bị cấm bay trọn đời sau khi hình ảnh một nữ sinh viên ngành du lịch ngồi trong buồng lái của anh lan truyền trên mạng.
06 Tháng Mười Một 2019
Khoảng đầu tháng 11/2019, tTruyền thông nhà nước Triều Tiên cho rằng Washington đang thực hiện "chính sách thù địch" khiến các cuộc đàm phán trở nên khó khăn.