Phát Hiện Lỗ Hổng Bảo Mật Trên SIM

17 Tháng Chín 20197:00 SA(Xem: 18321)
Phát Hiện Lỗ Hổng Bảo Mật Trên SIM
Phát Hiện Lỗ Hổng Bảo Mật Trên SIM

Khoảng giữa tháng 09/2019, các nhà nghiên cứu bảo mật của AdaptiveMobile Security đã phát hiện ra một lỗ hổng cho phép xâm nhập và theo dõi điện thoại thông qua SIM card của người dùng.

Được đặt tên là Simjacker, AdaptiveMobile tố cáo một công ty theo dõi đã dùng lỗ hổng bảo mật để theo dõi người dùng điện thoại trong 2 năm. Về cơ bản, lỗ hổng lợi dụng việc SIM của nhiều nhà mạng hỗ trợ ứng dụng trình duyệt S@T. S@T ban đầu được phát triển để khởi động trình duyệt Internet, báo chuông và một số tác vụ khác trên điện thoại.

Lỗ hổng Simjacker sẽ gửi một tin nhắn SMS tới điện thoại, trong đó có chứa mã lệnh S@T, từ đó lấy được thông tin số IMEI của thiết bị, rồi lại dùng SMS để gửi thông tin đó cho những chiếc điện thoại dùng để theo dõi. Đáng sợ là quá trình hoàn toàn không đổ chuông báo cho người dùng, và có thể theo dõi từ iPhone, smartphone Android cho đến cả những thiết bị Internet of Things có lắp SIM.

Lỗ hổng không phải chỉ mang tính lý thuyết. Công ty được AdaptiveMobile giấu tên đã sử dụng Simjacker ở hơn 30 quốc gia tại Trung Đông, Bắc Phi, Châu Á và Đông Âu trong ít nhất 2 năm, tổng dân cư tại các quốc gia có thể lên tới một tỷ người. Theo AdaptiveMobile, các nhà mạng hoàn toàn có thể chặn đứng những dòng mã lệnh để công ty không thể tiếp tục lợi dụng lỗ hổng.

521Vote
42Vote
316Vote
223Vote
116Vote
2.978
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
21 Tháng Sáu 2019
Khoảng giữa tháng 06/2019, theo báo cáo mới công bố, các nhà khoa học đã phát hiện ra một cặp ngoại hành tinh (exoplanet - hành tinh ngoài Hệ Mặt Trời) ở một hệ sao gần chúng ta, chúng có kích cỡ tương đương với Trái Đất.
21 Tháng Sáu 2019
Khoảng giữa tháng 06/2019, theo phát ngôn viên của Google, công ty đã ngừng sản xuất hai mẫu tablet chưa ra mắt và sẽ không có thiết bị nào kế nhiệm cho chiếc Pixelbook Slate. Thay vào đó, công ty sẽ chuyển hướng nguồn lực và tập trung hơn vào dòng laptop Pixelbook.
21 Tháng Sáu 2019
Facebook đang có dự án cực kỳ tham vọng, tạo ra trật tự tài chính mới cùng dịch vụ tiền ảo Libra của hãng, hợp tác với 27 đối tác lớn như Visa, Uber, Mastercard, PayPal, Coinbase… Nhưng chỉ chưa đầy 48 giờ sau khi Facebook công bố dự án mới, các nhà lập pháp Mỹ đã lên tiếng lo ngại. Khoảng giữa tháng 06/2019, nghị sĩ Maxine Waters, chủ tịch Ủy ban Dịch vụ Tài chính của nghị viện Mỹ đã lên tiếng cho biết Facebook nên ngừng phát triển Libra, và lôi danh sách scandal trong những năm qua của Facebook ra để biện luận cho ý kiến của bà.
21 Tháng Sáu 2019
Hồi đầu năm 2019, HMD Global đã phải đối mặt với búa rìu dư luận sau khi người ta phát hiện ra một số chiếc Nokia 7 Plus gửi dữ liệu thiết bị về Trung Quốc. HMD đã lên tiếng xin lỗi về sự cố. Đến khoảng giữa tháng 06/2019, hãng đã đưa ra những giải pháp nhằm đảm bảo vụ việc không tái diễn.
21 Tháng Sáu 2019
Khoảng giữa tháng 06/2019, theo các nguồn tin giấu tên của Nikkei Asian Review, Apple đang yêu cầu các nhà cung cấp chính của hãng đánh giá chi phí của việc chuyển khoảng 15% - 30% công suất sản xuất ra khỏi Trung Quốc sang khu vực Đông Nam Á, nhằm chuẩn bị cho việc tái cấu trúc một cách cơ bản chuỗi cung cấp.
20 Tháng Sáu 2019
Khoảng giữa tháng 06/2019, theo báo cáo của Wall Street Journal, các giám đốc trong ban điều hành của Google đang thảo luận về việc xóa bỏ tất cả các video dành cho trẻ em trên nền tảng YouTube. Đây được xem là giải pháp cho các vấn đề hiện tại của YouTube, khi có rất nhiều nội dung không phù hợp dành cho trẻ em xen lẫn các video thiếu nhi.