Phát Hiện Lỗ Hổng Bảo Mật Trên SIM

17 Tháng Chín 20197:00 SA(Xem: 18502)
Phát Hiện Lỗ Hổng Bảo Mật Trên SIM
Phát Hiện Lỗ Hổng Bảo Mật Trên SIM

Khoảng giữa tháng 09/2019, các nhà nghiên cứu bảo mật của AdaptiveMobile Security đã phát hiện ra một lỗ hổng cho phép xâm nhập và theo dõi điện thoại thông qua SIM card của người dùng.

Được đặt tên là Simjacker, AdaptiveMobile tố cáo một công ty theo dõi đã dùng lỗ hổng bảo mật để theo dõi người dùng điện thoại trong 2 năm. Về cơ bản, lỗ hổng lợi dụng việc SIM của nhiều nhà mạng hỗ trợ ứng dụng trình duyệt S@T. S@T ban đầu được phát triển để khởi động trình duyệt Internet, báo chuông và một số tác vụ khác trên điện thoại.

Lỗ hổng Simjacker sẽ gửi một tin nhắn SMS tới điện thoại, trong đó có chứa mã lệnh S@T, từ đó lấy được thông tin số IMEI của thiết bị, rồi lại dùng SMS để gửi thông tin đó cho những chiếc điện thoại dùng để theo dõi. Đáng sợ là quá trình hoàn toàn không đổ chuông báo cho người dùng, và có thể theo dõi từ iPhone, smartphone Android cho đến cả những thiết bị Internet of Things có lắp SIM.

Lỗ hổng không phải chỉ mang tính lý thuyết. Công ty được AdaptiveMobile giấu tên đã sử dụng Simjacker ở hơn 30 quốc gia tại Trung Đông, Bắc Phi, Châu Á và Đông Âu trong ít nhất 2 năm, tổng dân cư tại các quốc gia có thể lên tới một tỷ người. Theo AdaptiveMobile, các nhà mạng hoàn toàn có thể chặn đứng những dòng mã lệnh để công ty không thể tiếp tục lợi dụng lỗ hổng.

521Vote
42Vote
316Vote
223Vote
116Vote
2.978
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
29 Tháng Ba 2019
Khoảng cuối tháng 03/2019, Bộ Giáo dục Mỹ đã mở cuộc điều tra 8 trường đại học liên quan đến vụ gian lận thi cử lớn.
28 Tháng Ba 2019
Messier 15 là một di tích 13 tỷ năm tuổi của những năm đầu hình thành của thiên hà chúng ta, một trong khoảng 170 cụm sao cầu vẫn đang lang bạt vòng quanh Dải Ngân hà. Đường kính khoảng 200 năm ánh sáng, nó nằm cách Trái đất khoảng 35,000 năm ánh sáng trong hướng chòm sao Pegasus.
28 Tháng Ba 2019
Dù nhiên liệu hydro giúp loại bỏ ô nhiễm khí thải nhưng phần lớn nó lại được làm từ khí tự nhiên và các nguồn nhiên liệu hóa thạch. Bên cạnh đó, còn một nguồn sạch hơn có thể sử dụng để chế tạo nhiên liệu hydro, đó là nước. Với điện tích có sẵn trong môi trường nước, ta có thể tách hydro ra khỏi oxy để thu được nguồn hydro tinh khiết.
28 Tháng Ba 2019
Khoảng cuối tháng 03/2019, Samsung công bố cấu hình bộ nhớ HBM dành cho card đồ họa và thế hệ HBM2E mới nhất. Hiệu năng sẽ cao hơn 33%, dung lượng cũng tăng gấp đôi. Hiện Samsung vẫn chưa bắt đầu sản xuất hàng loạt dòng bộ nhớ mới nhưng hoạt động phát triển đã hoàn tất.
28 Tháng Ba 2019
Khoảng cuối tháng 03/2019, theo trang Digitimes, quyết định nhắm vào nhiều phân khúc khác nhau của Samsung sẽ giúp doanh số dòng Galaxy S10 mới tăng mạnh trong năm 2019. Cụ thể, tổng doanh số Galaxy S10e, Galaxy S10, Galaxy S10 Plus và Galaxy S10 5G của Samsung trong năm 2019 sẽ tăng từ 10 đến 10% so với Galaxy S9 năm 2018 (bao gồm cả Galaxy S9 và S9 Plus). Nhìn chung, trong năm 2019, Samsung có thể xuất xưởng tới 60 triệu chiếc Galaxy S10.
28 Tháng Ba 2019
Từ trước đến nay, email vẫn luôn là những văn bản tĩnh và không đổi. Nhưng với bản cập nhật mới nhất dành cho Gmail trên máy tính, Google đã làm thay đổi điều đó. Bản cập nhật mới sẽ mang đến cho Gmail một tính năng được gọi là “dynamic email”.