Hacker Có Thể Tiếp Cận Tài Khoản Paypal Qua Hòm Thư Thoại

14 Tháng Tám 201812:00 SA(Xem: 14152)
Hacker Có Thể Tiếp Cận Tài Khoản Paypal Qua Hòm Thư Thoại
Hacker Có Thể Tiếp Cận Tài Khoản Paypal Qua Hòm Thư Thoại

Với chỉ một đoạn kịch bản đơn giản và một số điện thoại ảo với giá 40 USD, một hacker có thể tự động xâm nhập vào số lượng lớn các tài khoản hộp thư thoại, từ dó truy cập vào nhiều tài khoản online như WhatsApp hay Paypal, và thậm chí cả theo dõi từng cử động của người dùng.

 

Khoảng giữa tháng 08/2018, Martin Vigo, hacker người Tây Ban Nha, đã trình bày tại hội thảo thường niên dành cho hacker Def Con diễn ra tại Las Vegas, Mỹ, giới thiệu cách thức thực hiện thủ thuật, và cả những thiệt hại mà mất an toàn an ninh mạng có thể xảy ra nếu hacker truy cập vào các đoạn tin nhắn thoại.

 

Vigo tuyên bố, các hộp thư thoại hiện đang có bảo mật kém với nhiều lỗ hổng đã được phát hiện từ hơn 30 năm mà không được cải thiện. Chẳng hạn như cả 4 nhà mạng của Mỹ đều sử dụng mã pin mặc định rất dễ đoán như 4 số cuối của số điện thoại mà tài khoản kết nối, hoặc 4 số giống nhau cho số lượng lớn tài khoản.

 

Kể cả khi người sử dụng thay đổi mật mã, cũng không có nhiều hơn các lớp bảo vệ. Hầu hết các nhà mạng giới hạn các mã có ít nhất chỉ 4 ký tự. Họ không hề triển khai biện pháp phòng chống tấn công bằng đoán thử đúng sai liên tục (brute force), cho phép hacker thử mọi mã liên tục. Thậm chí, cách thức tấn công còn được hỗ trợ bằng cách cho phép người gọi nhập 3 mã pin một lúc, cách nhau bởi một dấu #.

 

Hiện nay, với sự kết nối với nhiều tài khoản trực tuyến khác nhau, các lỗ hổng đang trở nên nguy hiểm hơn bao giờ hết. Chẳng hạn như, người dùng hội nhập vào WhatsApp bằng cách yêu cầu gửi một tin nhắn và nhập mã vào ứng dụng. Nhưng sau một vài phút, họ có thể yêu cầu công ty gọi lại và đọc mã đó qua điện thoại. Bằng việc yêu cầu gửi mã trong khi điện thoại của đối tượng đang không thể tiếp cận – như khi đang trên máy bay – đoạn thông điệp sẽ được chuyển vào hộp thư thoại. Và từ đó hacker có thể nghe, nhập mã, và truy cập vào tài khoản WhatsApp một cách dễ dàng.

 

Một số nhà cung cấp dịch vụ đã thử nghiệm cách thức đối phó với thủ đoạn tấn công. PayPal cho phép người dùng đặt lại mật mã qua cuộc gọi, nhưng yêu cầu một mã 4 ký tự được nhập vào bàn phím trong thời gian cuộc gọi diễn ra, nhằm ngăn chặn kẻ tấn công chỉ cần tiếp cận hộp thư thoại và xử lý việc tấn công. Tuy nhiên, Vigo đã thực hiện một thủ thuật: đặt đoạn thoại chào hỏi trong hộp thư thoại thành các âm thanh từ bàn phím nhằm đánh lừa hệ thống của PayPal như một người thật đang nhận cuộc gọi.

 

Vigo đã liệt kê các dịch vụ có thể bị ảnh hưởng như đặt lại mật mã cho PayPal, Instagram, Netflix, eBay và Linkedin, hay xác thực tài khoản cho WhatsApp, Signal, Twilio và Google Voice. Khuyến nghị của chuyên gia là người dùng thay đổi mã pin mặc định cho hộp thư thoại sang một đoạn mã dài hơn, hay tắt hẳn tính năng nếu không có ý định sử dụng. Các nhà cung cấp dịch vụ cũng nên ngừng các cuộc gọi tự động cho mục tiêu bảo mật.

524Vote
41Vote
38Vote
27Vote
16Vote
3.746
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
08 Tháng Mười 2019
Khoảng đầu tháng 10/2019, Apple đã xác nhận một lượng nhỏ iPhone 6S và iPhone 6S Plus có thể gặp tình trạng mất nguồn và không thể bật lên được, từ đó biến chúng không khác gì một "cục gạch" đúng nghĩa. Apple cho biết lỗi chỉ ảnh hưởng đến những máy iPhone 6S và iPhone 6S Plus sản xuất từ tháng 10/2018 đến tháng 8/2019.
07 Tháng Mười 2019
Khoảng đầu tháng 10/2019, tại Viện Karolinska Stockholm, Thụy Điển, giải Nobel năm 2019 đầu tiên đã được trao cho bộ ba nhà khoa học William G. Kaelin Jr, Sir Peter J. Ratcliffe và Gregg L. Semenza. Đây là giải Nobel trong lĩnh vực Sinh lý học và y khoa, dành cho “Phát hiện cơ chế cảm nhận và thích nghi với lượng oxy sẵn có của tế bào”.
07 Tháng Mười 2019
Khoảng đầu tháng 10/2019, trong một nghiên cứu mới của trường đại học Tây Ontario, Canada, các nhà khoa học đã mở ra hướng đi mới chống lại vi khuẩn kháng kháng sinh, đó là sử dụng CRISPR-Cas9 để tấn công trực tiếp một hoặc nhiều loại vi khuẩn mà con người mong muốn. Cơn ác mộng kháng thuốc kháng sinh có thể sẽ đi đến hồi kết.
07 Tháng Mười 2019
Khoa học trả lời những câu hỏi "Tại sao?" và cả "Tại sao không?". Thỉnh thoảng, các nhà khoa học sẽ thấy đáng giá bỏ công tìm hiểu tại sao có những thứ không bao giờ tồn tại: chẳng hạn như một sinh vật có ba chân.
07 Tháng Mười 2019
Khoảng đầu tháng 10/2019, một nhóm nghiên cứu tại Pháp đã thành công trong việc giúp 1 người bị chấn thương tủy sống dẫn đến liệt tứ chi có thể đi lại được nhờ việc cấy vào não họ 1 thiết bị giúp điều khiển 1 bộ khung trợ lực để hỗ trợ di chuyển.
07 Tháng Mười 2019
Sau một ca làm việc dài và mệt mỏi, Wu Fuchun, một người lái taxi 33 tuổi mải miết đi tìm nhà vệ sinh. Năm phút sau, một tin nhắn hiện lên trên điện thoại của Wu, nói rằng chiếc xe của anh đã đỗ sai vị trí, vi phạm luật giao thông. Tiếp theo là ba điểm phạt trong giấy phép lái xe và tài khoản trừ 200 nhân dân tệ (khoảng 28 USD).