Ứng Dụng Telegram Ở Iran Bị Hack Bởi Hacker

03 Tháng Tám 20167:00 CH(Xem: 14908)
Ứng Dụng Telegram Ở Iran Bị Hack Bởi Hacker
blank
Thượng tuần tháng 08/2016, ứng dụng Telegram đã bị tấn công bởi hacker, khiến cho tài khoản của hàng chục triệu người dùng Telegram bị xâm phạm, có nguy cơ tiết lộ nội dung cuộc trò chuyện, thậm chí còn làm số điện thoại của 15 triệu người dùng Telegram ở Iran bị tiết lộ.

Ứng dụng chat Telegram được quảng bá như một hệ thống nhắn tin tức thời siêu bảo mật trên thế giới, nhưng cũng đã bị tấn công trầm trọng bởi các hacker Iran. Theo các nhà nghiên cứu bảo mật Collin Anderson và Claudio Guarnieri, hacker đã lợi dụng điểm yếu của Telegram trong việc sử dụng các tin nhắn SMS để kích hoạt thiết bị mới, thay vì lớp mã hóa bảo vệ cho các tin nhắn trò chuyện. Khi người dùng hội nhập vào Telegram trên một thiết bị mới, công ty sẽ gửi cho họ mã xác minh dùng một lần qua SMS. Các tin nhắn SMS có thể bị can thiệp bị can thiệp, để lấy mã xác minh đó và nhập vào thiết bị của kẻ tấn công.

Nhờ đó, hacker có thể truy cập vào tài khoản của nạn nhân trên thiết bị riêng của mình, và có thể đọc được các tin nhắn lưu trữ trong lịch sử trò chuyện cũng như danh bạ trong tài khoản đó. Mặc dù người dùng Telegram có thể lựa chọn thêm một lớp mật mã khi truy cập vào các dữ liệu, nhưng thực tế là người dùng không thường sử dụng nó.


Các nhà nghiên cứu cũng lưu ý rằng các hacker có thể truy cập được 15 triệu số điện thoại và tài khoản người dùng của ứng dụng Telegram là nhờ khai thác API công khai của ứng dụng. Cuộc tấn công theo phương pháp brute-force API, thông qua việc nhập vào hàng triệu số điện thoại di động của người dùng ở Iran và thu thập lại các những số điện thoại nào được trả về là ID của người dùng.

Phát ngôn viên của Telegram cho biết: “Do Telegram dựa trên danh bạ điện thoại, bất cứ bên nào cũng có thể kiểm tra xem liệu số điện thoại nào đó có được ghi danh trong hệ thống hay chưa. Điều này cũng đúng với bất kỳ ứng dụng nhắn tin dựa trên danh bạ nào khác, chẳng hạn như Whatsapp, Messenger,…” Công ty cũng cho biết đã phát hành bản vá đối với khả năng sử dụng API cho mục đích trên.

Hiện Telegram đang có khoảng 100 triệu người dùng trên toàn thế giới, trong đó khoảng 20 triệu người dùng ở Iran. Dịch vụ nhắn tin Telegram vốn là công cụ quan trọng đối với các nhà hoạt động, phóng viên và những người ở các vị trí nhạy cảm, cấp cao tại Iran.
533Vote
42Vote
39Vote
215Vote
18Vote
3.667
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
19 Tháng Mười 2017
Khoảng giữa tháng 10/2017, một số nguồn tin cho biết, Windows 10 cho Snapdragon sẽ sớm được ra mắt bởi các model máy tính di động đang trong giai đoạn phát triển và thử nghiệm cuối cùng. Trong khi đó, Microsoft và Qualcomm cũng đang thảo luận với nhà mạng về các kênh phân phối.
19 Tháng Mười 2017
Khoảng giữa tháng 10/2017, Google đã bổ sung thêm một loạt tính năng mới, giúp tài khoản Gmail của người dùng được bảo vệ tốt hơn.
17 Tháng Mười 2017
Khoảng giữa tháng 10/2017, vụ tấn công mạng quy mô lớn thông qua lỗ hổng bảo mật của giao thức kết nối WPA2 đang khiến nhiều người lo âu, để trấn an người dùng, Google đã tích hợp thêm một số tính năng diệt virus ngay trên trình duyệt Chrome của hãng. Như vậy, người dùng Chrome trên Windows đã có thể phần nào yên tâm hơn mỗi khi lướt web.
17 Tháng Mười 2017
Khoảng giữa tháng 10/2017, các nhà nghiên cứu tại công ty bảo mật an ninh mạng ESET đã phát hiện ra DoubleLocker, một loại ransomware có khả năng tấn công vào các điện thoại Android chưa root. Tương tự như một số phần mềm tống tiền trên PC, DoubleLocker mã hóa toàn bộ dữ liệu trên thiết bị bị lây nhiễm sau đó tự động thay đổi mã PIN để người dùng không thể truy cập được vào thiết bị, trừ khi chịu đồng ý trả tiền chuộc.
17 Tháng Mười 2017
Microsoft đang nỗ lực trong việc khiến Windows 10 trở nên dễ sử dụng hơn. Khoảng giữa tháng 10/2017, một số nguồn tin cho biết Microsoft hiện đang nghiên cứu một tính năng mới hỗ trợ kích hoạt hệ thống điều hướng chỉ dẫn với sự hỗ trợ của trợ lý ảo Cortana.
14 Tháng Mười 2017
Khoảng giữa tháng 10/2017, Google chính thức tích hợp thêm một công cụ khá hữu ích, giúp biến những số liệu, biểu đồ thành ảnh GIF với nhiều màu sắc sinh động. Tính năng mới gọi là Data GIF Maker, cho phép người dùng thiết lập các số liệu cụ thể và dễ dàng hiển thị chúng dưới dạng hình ảnh minh họa.