Phát Hiện Lỗ Hổng Bảo Mật Trên SIM

17 Tháng Chín 20197:00 SA(Xem: 18482)
Phát Hiện Lỗ Hổng Bảo Mật Trên SIM
Phát Hiện Lỗ Hổng Bảo Mật Trên SIM

Khoảng giữa tháng 09/2019, các nhà nghiên cứu bảo mật của AdaptiveMobile Security đã phát hiện ra một lỗ hổng cho phép xâm nhập và theo dõi điện thoại thông qua SIM card của người dùng.

Được đặt tên là Simjacker, AdaptiveMobile tố cáo một công ty theo dõi đã dùng lỗ hổng bảo mật để theo dõi người dùng điện thoại trong 2 năm. Về cơ bản, lỗ hổng lợi dụng việc SIM của nhiều nhà mạng hỗ trợ ứng dụng trình duyệt S@T. S@T ban đầu được phát triển để khởi động trình duyệt Internet, báo chuông và một số tác vụ khác trên điện thoại.

Lỗ hổng Simjacker sẽ gửi một tin nhắn SMS tới điện thoại, trong đó có chứa mã lệnh S@T, từ đó lấy được thông tin số IMEI của thiết bị, rồi lại dùng SMS để gửi thông tin đó cho những chiếc điện thoại dùng để theo dõi. Đáng sợ là quá trình hoàn toàn không đổ chuông báo cho người dùng, và có thể theo dõi từ iPhone, smartphone Android cho đến cả những thiết bị Internet of Things có lắp SIM.

Lỗ hổng không phải chỉ mang tính lý thuyết. Công ty được AdaptiveMobile giấu tên đã sử dụng Simjacker ở hơn 30 quốc gia tại Trung Đông, Bắc Phi, Châu Á và Đông Âu trong ít nhất 2 năm, tổng dân cư tại các quốc gia có thể lên tới một tỷ người. Theo AdaptiveMobile, các nhà mạng hoàn toàn có thể chặn đứng những dòng mã lệnh để công ty không thể tiếp tục lợi dụng lỗ hổng.

521Vote
42Vote
316Vote
223Vote
116Vote
2.978
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
10 Tháng Tư 2019
Trong khi đó, game lại là một ngoại lệ: 85% các trò chơi trong Top 30 chỉ có tuổi đời chưa đầy 2 năm, vì hầu hết các tựa game chỉ làm chúng ta thấy thỏa mãn trong một thời gian có hạn trước khi chúng ta muốn một thứ mới mẻ hơn.
10 Tháng Tư 2019
Trang The Guardian đưa tin, ông Alfred Keating, 59 tuổi, một cựu sỹ quan cấp cao trong hải quân New Zealand, đã xuất hiện tại Tòa án quận Auckland để đối mặt với cáo buộc cố ý quay cảnh riêng tư.
10 Tháng Tư 2019
Phần mềm gián điệp là những ứng dụng chạy nền cài đặt trên điện thoại, được sử dụng để theo dõi hoạt động của thiết bị và hoàn toàn có thể có mục đích xấu nhắm vào những cá nhân cụ thể.
10 Tháng Tư 2019
Đôi khi Sao Thổ biến mất. Nhưng nó không thực sự biến mất, nó chỉ biến mất khỏi tầm nhìn khi Mặt trăng của chúng ta di chuyển phía trước.
10 Tháng Tư 2019
Trên Windows, việc rút (eject) một chiếc USB thường có nghĩa là người dùng phải click vào tùy chọn "Safely Remove Hardware". Dù rằng đó là một lời khuyên đã có từ lâu, nhưng có lẽ trong tương lai, người dùng có thể yên tâm bỏ qua nó. Kể từ phiên bản 1809 trở đi, Windows 10 mặc định sẽ cho phép người dùng rút USB bất kỳ khi nào.
10 Tháng Tư 2019
Khoảng đầu tháng 04/2019, Samsung tiết lộ đã bắt đầu khai tử dòng Galaxy J và sẽ thay thế bằng dòng Galaxy A.