Phát Hiện Lỗ Hổng Bảo Mật Trên SIM

17 Tháng Chín 20197:00 SA(Xem: 18312)
Phát Hiện Lỗ Hổng Bảo Mật Trên SIM
Phát Hiện Lỗ Hổng Bảo Mật Trên SIM

Khoảng giữa tháng 09/2019, các nhà nghiên cứu bảo mật của AdaptiveMobile Security đã phát hiện ra một lỗ hổng cho phép xâm nhập và theo dõi điện thoại thông qua SIM card của người dùng.

Được đặt tên là Simjacker, AdaptiveMobile tố cáo một công ty theo dõi đã dùng lỗ hổng bảo mật để theo dõi người dùng điện thoại trong 2 năm. Về cơ bản, lỗ hổng lợi dụng việc SIM của nhiều nhà mạng hỗ trợ ứng dụng trình duyệt S@T. S@T ban đầu được phát triển để khởi động trình duyệt Internet, báo chuông và một số tác vụ khác trên điện thoại.

Lỗ hổng Simjacker sẽ gửi một tin nhắn SMS tới điện thoại, trong đó có chứa mã lệnh S@T, từ đó lấy được thông tin số IMEI của thiết bị, rồi lại dùng SMS để gửi thông tin đó cho những chiếc điện thoại dùng để theo dõi. Đáng sợ là quá trình hoàn toàn không đổ chuông báo cho người dùng, và có thể theo dõi từ iPhone, smartphone Android cho đến cả những thiết bị Internet of Things có lắp SIM.

Lỗ hổng không phải chỉ mang tính lý thuyết. Công ty được AdaptiveMobile giấu tên đã sử dụng Simjacker ở hơn 30 quốc gia tại Trung Đông, Bắc Phi, Châu Á và Đông Âu trong ít nhất 2 năm, tổng dân cư tại các quốc gia có thể lên tới một tỷ người. Theo AdaptiveMobile, các nhà mạng hoàn toàn có thể chặn đứng những dòng mã lệnh để công ty không thể tiếp tục lợi dụng lỗ hổng.

521Vote
42Vote
316Vote
223Vote
116Vote
2.978
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
30 Tháng Sáu 2019
Khoảng cuối tháng 06/2019, theo một số nguồn tin từ Nhật Bản, Apple dự kiến sẽ tăng viện trợ thêm 100 triệu USD cho JDI thông qua công ty đầu tư Harvest Group của Trung Quốc và quỹ Oasis Management của Hồng Kông. Hai nhà đầu tư đang có ý định sẽ chi khoảng 540 triệu USD cho Japan Display (JDI) trong thời gian tiếp theo.
28 Tháng Sáu 2019
Hiện chính quyền Mỹ vẫn đang cân nhắc việc áp mức thuế 25% đối với những cỗ máy chơi game console và game tabletop nhập khẩu từ Trung Quốc vào Mỹ. Trong bối cảnh cuộc chiến tranh thương mại đang căng thẳng, hội nghị G20 sắp diễn ra nhưng không nhiều người tỏ ra lạc quan về những gì tổng thống Trump và chủ tịch Tập có thể đạt được đồng thuận, chính các công ty lớn của ngành game cũng phải đưa ra lời cảnh báo tới tổng thống Trump bằng một bức thư được đại diện của cả Sony, Microsoft và Nintendo cùng đặt bút ký:
28 Tháng Sáu 2019
Khoảng cuối tháng 06/2019, theo nghiên cứu mới của hãng phân tích Oxford Economics, đến năm 2030, các robot có thể thay thế đến 20 triệu việc làm sản xuất, gần 10% số việc làm trong ngành sản xuất trên toàn thế giới.
28 Tháng Sáu 2019
Trên thị trường drone, DJI của Trung Quốc là hãng lớn nhất thế giới. Khách hàng của DJI vượt ra ngoài Trung Quốc đến cả Mỹ, Châu Âu và một số quốc gia khác. Tại Mỹ, drone của DJI không chỉ được dùng bởi người dân mà còn hiện diện trong cả các cơ quan chính phủ như cảnh sát và quân đội.
28 Tháng Sáu 2019
Khoảng cuối tháng 06/2019, sau gần 30 năm làm giám đốc thiết kế những sản phẩm của Apple, Jony Ive (Jonathan Ive) sẽ chính thức nghỉ việc vào cuối năm 2019.