Phát Hiện Lỗ Hổng Bảo Mật Trên SIM

17 Tháng Chín 20197:00 SA(Xem: 18287)
Phát Hiện Lỗ Hổng Bảo Mật Trên SIM
Phát Hiện Lỗ Hổng Bảo Mật Trên SIM

Khoảng giữa tháng 09/2019, các nhà nghiên cứu bảo mật của AdaptiveMobile Security đã phát hiện ra một lỗ hổng cho phép xâm nhập và theo dõi điện thoại thông qua SIM card của người dùng.

Được đặt tên là Simjacker, AdaptiveMobile tố cáo một công ty theo dõi đã dùng lỗ hổng bảo mật để theo dõi người dùng điện thoại trong 2 năm. Về cơ bản, lỗ hổng lợi dụng việc SIM của nhiều nhà mạng hỗ trợ ứng dụng trình duyệt S@T. S@T ban đầu được phát triển để khởi động trình duyệt Internet, báo chuông và một số tác vụ khác trên điện thoại.

Lỗ hổng Simjacker sẽ gửi một tin nhắn SMS tới điện thoại, trong đó có chứa mã lệnh S@T, từ đó lấy được thông tin số IMEI của thiết bị, rồi lại dùng SMS để gửi thông tin đó cho những chiếc điện thoại dùng để theo dõi. Đáng sợ là quá trình hoàn toàn không đổ chuông báo cho người dùng, và có thể theo dõi từ iPhone, smartphone Android cho đến cả những thiết bị Internet of Things có lắp SIM.

Lỗ hổng không phải chỉ mang tính lý thuyết. Công ty được AdaptiveMobile giấu tên đã sử dụng Simjacker ở hơn 30 quốc gia tại Trung Đông, Bắc Phi, Châu Á và Đông Âu trong ít nhất 2 năm, tổng dân cư tại các quốc gia có thể lên tới một tỷ người. Theo AdaptiveMobile, các nhà mạng hoàn toàn có thể chặn đứng những dòng mã lệnh để công ty không thể tiếp tục lợi dụng lỗ hổng.

521Vote
42Vote
316Vote
223Vote
116Vote
2.978
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
18 Tháng Bảy 2019
Việc rò rỉ thiết kế hay các tính năng mới là điều rất bình thường đối với ngành công nghiệp công nghệ cao, đặc biệt là khi những chiếc smartphone mới sắp ra mắt. Tuy nhiên, trong nhiều năm gần đây, Apple vẫn nỗ lực không ngừng để ngăn chặn sự rò rỉ và cố gắng khiến người hâm mộ có thể bất ngờ khi một chiếc iPhone mới ra mắt.
18 Tháng Bảy 2019
Khoảng giữa tháng 07/2019, trong buổi nói chuyên với các thành viên của Thượng viện, phó chủ tịch mảng chính sách công của Google thông báo hãng đã dừng phát triển dự án Dragonfly. Điều này đặt dấu chấm hết cho dự định quay trở lại Trung Quốc với công cụ tìm kiếm có các bước kiểm duyệt mặc định theo ý của chính phủ Trung Quốc.
18 Tháng Bảy 2019
Khoảng giữa tháng 07/2019, cảnh sát Brazil đã đột kích vào một xưởng sản xuất xe Ferrari và Lamborghini giả tại bang Santa Catarina.
18 Tháng Bảy 2019
Được phát hiện lần đầu tiên bởi Patently Apple, tài liệu bằng sáng chế mới được công bố cho thấy một cặp kính thực tế tăng cường (augmented reality ) với thiết kế khá chuẩn và có thể gập lại được.
18 Tháng Bảy 2019
Tháng 07/2019, kết quả kinh doanh Q2/2019 mà Samsung công bố gây ngạc nhiên cho hầu hết mọi người trong bối cảnh mọi ngành công nghiệp mà hãng đang kinh doanh đều sụt giảm nhu cầu. Truyền thông Hàn Quốc đã chỉ ra nguyên nhân tại sao doanh thu của Samsung trong quý lại ấn tượng như vậy.
17 Tháng Bảy 2019
Những người đã và đang sử dụng bản beta của Android Q hẳn sẽ rất trông chờ. Chế độ tối toàn hệ thống của Google trông thực sự ấn tượng, cùng với các tùy chọn thay đổi giao diện mới được giấu kỹ trong phần thiết lập nhà phát triển cho thấy những nền móng báo hiệu cho khả năng tùy biến mạnh mẽ hơn nữa của Android trong tương lai. Một điểm đáng khen ngợi khác là khả năng quản lý quyền ứng dụng được cải tiến, bảo vệ tốt hơn quyền riêng tư của người dùng.