Phát Hiện Lỗ Hổng Bảo Mật Trên SIM

17 Tháng Chín 20197:00 SA(Xem: 18548)
Phát Hiện Lỗ Hổng Bảo Mật Trên SIM
Phát Hiện Lỗ Hổng Bảo Mật Trên SIM

Khoảng giữa tháng 09/2019, các nhà nghiên cứu bảo mật của AdaptiveMobile Security đã phát hiện ra một lỗ hổng cho phép xâm nhập và theo dõi điện thoại thông qua SIM card của người dùng.

Được đặt tên là Simjacker, AdaptiveMobile tố cáo một công ty theo dõi đã dùng lỗ hổng bảo mật để theo dõi người dùng điện thoại trong 2 năm. Về cơ bản, lỗ hổng lợi dụng việc SIM của nhiều nhà mạng hỗ trợ ứng dụng trình duyệt S@T. S@T ban đầu được phát triển để khởi động trình duyệt Internet, báo chuông và một số tác vụ khác trên điện thoại.

Lỗ hổng Simjacker sẽ gửi một tin nhắn SMS tới điện thoại, trong đó có chứa mã lệnh S@T, từ đó lấy được thông tin số IMEI của thiết bị, rồi lại dùng SMS để gửi thông tin đó cho những chiếc điện thoại dùng để theo dõi. Đáng sợ là quá trình hoàn toàn không đổ chuông báo cho người dùng, và có thể theo dõi từ iPhone, smartphone Android cho đến cả những thiết bị Internet of Things có lắp SIM.

Lỗ hổng không phải chỉ mang tính lý thuyết. Công ty được AdaptiveMobile giấu tên đã sử dụng Simjacker ở hơn 30 quốc gia tại Trung Đông, Bắc Phi, Châu Á và Đông Âu trong ít nhất 2 năm, tổng dân cư tại các quốc gia có thể lên tới một tỷ người. Theo AdaptiveMobile, các nhà mạng hoàn toàn có thể chặn đứng những dòng mã lệnh để công ty không thể tiếp tục lợi dụng lỗ hổng.

521Vote
42Vote
316Vote
223Vote
116Vote
2.978
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
27 Tháng Hai 2019
Khoảng cuối tháng 02/2019, hãng xe sang Porsche đã chính thức xác nhận thế hệ tiếp theo của chiếc Macan sẽ sử dụng hệ thống động cơ điện hoàn toàn. Điều này có nghĩa là Macan sẽ trở thành một chiếc xe điện (EV) và không có các phiên bản Hybrid hoặc xăng truyền thống. Thời điểm ra mắt cụ thể chưa được xác định, nhưng Porsche cho biết Macan chạy điện sẽ được sản xuất từ đầu thập kỷ tiếp theo, tức là khoảng 2021-2022.
27 Tháng Hai 2019
Kể từ khi ra mắt vào năm 2015, Apple Watch ngày càng được định vị là một thiết bị chăm sóc sức khỏe và tập thể dục – giúp người dùng theo dõi tập luyện và chăm sóc cơ thể. Nhưng trong phần mềm của thiết bị vẫn thiếu một tính năng khá phổ biến là theo dõi giấc ngủ. Khoảng cuối tháng 02/2019, trang Bloomberg cho biết, không lâu nữa điều này sẽ thay đổi. Apple đang thử nghiệm chức năng theo dõi giấc ngủ và nếu đáp ứng được các tiêu chuẩn, công ty sẽ bổ sung nó cho Apple Watch vào năm 2020.
27 Tháng Hai 2019
Liệu từ tính có thể ảnh hưởng đến cách các ngôi sao hình thành? Phân tích gần đây của dữ liệu Chòm Orion từ thiết bị HAWC + trên đài quan sát SOFIA trên không cho thấy, đôi khi câu trả lời là Có. HAWC + có thể đo sự phân cực của ánh sáng hồng ngoại xa, thứ có thể làm sáng tỏ sự liên kết của các hạt bụi bằng từ trường xung quanh mở rộng.
27 Tháng Hai 2019
Facebook từng nói về công cụ xóa lịch sử sử dụng hồi tháng 05/2018. Đến khoảng cuối tháng 02/2019, CFO David Wehner của công ty hứa hẹn rằng công cụ mới sẽ ra mắt vào cuối năm. Tính năng mới sẽ cho phép người dùng xóa các thông tin mà Facebook thu thập về mình, ví dụ như những gì đã click vào, các trang web đã xem khi click từ Facebook, lịch sử tìm kiếm, kể cả dữ liệu chia sẻ với web / ứng dụng bên thứ ba.
27 Tháng Hai 2019
Khoảng cuối tháng 02/2019, sau khi thua kiện VirnetX và mất trắng 440 triệu USD hồi năm 2018, Apple đã mạnh tay đóng cửa 2 cửa hàng để tránh gặp phải tình trạng cạnh tranh không lành mạnh về bằng sáng chế.
27 Tháng Hai 2019
Khoảng cuối tháng 02/2019, Fujifilm công bố hiệu chỉnh lại giá bán cho film và giấy rọi vì hãng đang phải đối mặt với việc tăng chi phí sản xuất và vận chuyển của phim. Hãng cho biết đã cố gắng cân bằng giá bán nhưng sẽ không mạo hiểm giảm chất lượng film nên buộc lòng phải tăng giá