Phát Hiện Lỗ Hổng Bảo Mật Trên SIM

17 Tháng Chín 20197:00 SA(Xem: 18299)
Phát Hiện Lỗ Hổng Bảo Mật Trên SIM
Phát Hiện Lỗ Hổng Bảo Mật Trên SIM

Khoảng giữa tháng 09/2019, các nhà nghiên cứu bảo mật của AdaptiveMobile Security đã phát hiện ra một lỗ hổng cho phép xâm nhập và theo dõi điện thoại thông qua SIM card của người dùng.

Được đặt tên là Simjacker, AdaptiveMobile tố cáo một công ty theo dõi đã dùng lỗ hổng bảo mật để theo dõi người dùng điện thoại trong 2 năm. Về cơ bản, lỗ hổng lợi dụng việc SIM của nhiều nhà mạng hỗ trợ ứng dụng trình duyệt S@T. S@T ban đầu được phát triển để khởi động trình duyệt Internet, báo chuông và một số tác vụ khác trên điện thoại.

Lỗ hổng Simjacker sẽ gửi một tin nhắn SMS tới điện thoại, trong đó có chứa mã lệnh S@T, từ đó lấy được thông tin số IMEI của thiết bị, rồi lại dùng SMS để gửi thông tin đó cho những chiếc điện thoại dùng để theo dõi. Đáng sợ là quá trình hoàn toàn không đổ chuông báo cho người dùng, và có thể theo dõi từ iPhone, smartphone Android cho đến cả những thiết bị Internet of Things có lắp SIM.

Lỗ hổng không phải chỉ mang tính lý thuyết. Công ty được AdaptiveMobile giấu tên đã sử dụng Simjacker ở hơn 30 quốc gia tại Trung Đông, Bắc Phi, Châu Á và Đông Âu trong ít nhất 2 năm, tổng dân cư tại các quốc gia có thể lên tới một tỷ người. Theo AdaptiveMobile, các nhà mạng hoàn toàn có thể chặn đứng những dòng mã lệnh để công ty không thể tiếp tục lợi dụng lỗ hổng.

521Vote
42Vote
316Vote
223Vote
116Vote
2.978
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
09 Tháng Bảy 2019
Khoảng đầu tháng 07/2019, Hàn Quốc cho biết có thể tính đến các giải pháp trả đũa lệnh cấm xuất khẩu vật liệu công nghệ cao của Nhật Bản sang Hàn Quốc, gây ảnh hưởng đến nguồn cung chip nhớ và màn hình trên thế giới.
09 Tháng Bảy 2019
Người đi bộ tại Úc nếu bị bắt gặp vừa nhìn vào màn hình điện thoại vừa qua đường sẽ bị phạt 200 AUD, nếu một dự luật mới có liên quan được chính phủ thông qua.
08 Tháng Bảy 2019
Khoảng đầu tháng 07/2019, sau khoảng thời gian khủng hoảng, Huawei sẽ phải làm việc nhiều hơn để hạn chế phụ thuộc vào công nghệ phương Tây. Điều này có thể khiến các nhà cung ứng Mỹ bị ảnh hưởng.
08 Tháng Bảy 2019
Khoảng đầu tháng 07/2019, trang tin FT đưa tin rằng một nhóm các nhà khoa học điện toán lượng tử nổi tiếng nhất của Anh đã âm thầm rời sang Thung lũng Silicon để thành lập một startup gọi là PsiQ. Thứ thu hút họ chính là lượng vốn đầu tư mạo hiểm khổng lồ không thể có được ở Châu Âu.
08 Tháng Bảy 2019
Sao Thổ không bao giờ hiển thị pha lưỡi liềm – khi nhìn từ Trái đất.
08 Tháng Bảy 2019
Những người đang sử dụng iOS 13, iPadOS 13 và macOS Catalina bản beta, nếu vào trang beta.icloud.com do Apple thử nghiệm, có thể sẽ thấy một cửa sổ hiện ra yêu cầu người dùng hội nhập vào bằng các biện pháp sinh trắc thay cho mật mã như truyền thống từ trước đến nay. Tuỳ vào thiết bị người dùng đang sử dụng để vào iCloud trên trình duyệt, có thể là máy có FaceID hoặc cảm biến vân tay (bao gồm cả Macbook Pro có Touchbar hoặc TouchID trên iPhone, iPad) mà cửa sổ hiện ra tương ứng.