Phát Hiện Lỗ Hổng Bảo Mật Trên SIM

17 Tháng Chín 20197:00 SA(Xem: 18458)
Phát Hiện Lỗ Hổng Bảo Mật Trên SIM
Phát Hiện Lỗ Hổng Bảo Mật Trên SIM

Khoảng giữa tháng 09/2019, các nhà nghiên cứu bảo mật của AdaptiveMobile Security đã phát hiện ra một lỗ hổng cho phép xâm nhập và theo dõi điện thoại thông qua SIM card của người dùng.

Được đặt tên là Simjacker, AdaptiveMobile tố cáo một công ty theo dõi đã dùng lỗ hổng bảo mật để theo dõi người dùng điện thoại trong 2 năm. Về cơ bản, lỗ hổng lợi dụng việc SIM của nhiều nhà mạng hỗ trợ ứng dụng trình duyệt S@T. S@T ban đầu được phát triển để khởi động trình duyệt Internet, báo chuông và một số tác vụ khác trên điện thoại.

Lỗ hổng Simjacker sẽ gửi một tin nhắn SMS tới điện thoại, trong đó có chứa mã lệnh S@T, từ đó lấy được thông tin số IMEI của thiết bị, rồi lại dùng SMS để gửi thông tin đó cho những chiếc điện thoại dùng để theo dõi. Đáng sợ là quá trình hoàn toàn không đổ chuông báo cho người dùng, và có thể theo dõi từ iPhone, smartphone Android cho đến cả những thiết bị Internet of Things có lắp SIM.

Lỗ hổng không phải chỉ mang tính lý thuyết. Công ty được AdaptiveMobile giấu tên đã sử dụng Simjacker ở hơn 30 quốc gia tại Trung Đông, Bắc Phi, Châu Á và Đông Âu trong ít nhất 2 năm, tổng dân cư tại các quốc gia có thể lên tới một tỷ người. Theo AdaptiveMobile, các nhà mạng hoàn toàn có thể chặn đứng những dòng mã lệnh để công ty không thể tiếp tục lợi dụng lỗ hổng.

521Vote
42Vote
316Vote
223Vote
116Vote
2.978
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
19 Tháng Tư 2019
Khi vào tù, đa số tù nhân sẽ tham gia vào các chương trình cải tạo riêng, thông thường sẽ là các hoạt động đào tạo nghề nghiệp liên quan tới thể chất. Nhưng ở Phần Lan, các tù nhân đang tham gia những khóa đào tạo đặc biệt: họ đang giúp huấn luyện thuật toán trí tuệ nhân tạo cho một startup trong nước.
19 Tháng Tư 2019
Samsung ghi nhận có những báo cáo về màn hình của những chiếc Galaxy Fold mà hãng gửi cho các bên truyền thông để đánh giá. Không chỉ một bên mà nhiều bên đã phàn nàn về màn hình của máy gặp vấn đề, liên quan tới mặt kính và lớp hiển thị. Samsung chỉ cho biết đang điều tra những máy bị hỏng đó để tìm nguyên nhân chứ chưa tiết lộ thêm các thông tin cụ thể.
19 Tháng Tư 2019
Một cuộc điều tra của AP năm 2018 cho thấy các ứng dụng của Google như Maps trên Android cho phép Google liên tục thu thập vĩ độ và kinh độ chính xác của người dùng.
19 Tháng Tư 2019
Khoảng giữa tháng 04/2019, Facebook chính thức thừa nhận rằng hãng lưu trữ mật mã của hàng triệu người dùng Instagram dưới dạng ký tự thuần túy, khiến chúng dễ dàng bị lộ với những nhân viên có thẩm quyền truy cập vào hệ thống nội bộ nhất định.
19 Tháng Tư 2019
Khoảng giữa tháng 04/2019, Emtek, đơn vị phát hành nội dung từ Indonesia cho biết sẽ ngưng cung cấp dịch vụ người dùng BBM, nền tảng tin nhắn rất nổi tiếng cho người dùng máy BlackBerry từ ngày 31/05/2019 tới. Hồi năm 2016, Emtek có được giấy phép khai thác nền tảng BBM cho khách hàng cá nhân trong khi mảng doanh nghiệp của BBM vẫn do BlackBerry quản lý.
19 Tháng Tư 2019
Bộ nhóm nổi tiếng ở phía bắc vào mùa xuân, với tên gọi Leo Triplet, ba thiên hà tráng lệ tập hợp trong một cảnh nhìn.