iPhone dễ dàng bị nghe lén, theo dõi vị trí

Theo dõi VGT trên

Hacker chỉ cần biết số điện thoại được sử dụng trên iPhone là có thể thực hiện nghe lén cuộc gọi, đọc tin nhắn và theo dõi vị trí.

Apple đang tuyên chiến mạnh mẽ với FBI trong vấn đề bảo mật iOS, nhưng hãng đang đứng trước một thách thức mới còn nguy hiểm hơn. Một nhóm hacker đến từ Đức vừa khiến cả giới công nghệ bàng hoàng khi thực hiện thành công việc can thiệp vào hệ thống mạng di động trên tất cả các điện thoại, bao gồm cả iPhone.

Chỉ cần biết số thuê bao của người dùng và bằng các kỹ thuật đặc biệt, tin tặc có thể nghe lén các cuộc gọi, đọc tin nhắn và theo dõi vị trí thiết bị.

iPhone dễ dàng bị nghe lén, theo dõi vị trí - Hình 1

Hacker có thể nghe lén điện thoại nhờ khai thác lỗ hổng mạng di động. Ảnh: 9to5Mac.

Chương trình 60 Minutes của kênh CBS news vừa mời nhóm hacker trình diễn khả năng của mình. Thiết bị dùng thử nghiệm là chiếc iPhone mới của Thượng nghị sĩ Mỹ Ted Lieu, người được mời tham gia. Nhóm tin tặc chỉ cần biết số điện thoại, sau đó dễ dàng thực hiện nghe lén các cuộc gọi đến và đi từ iPhone.

Họ làm được điều đó nhờ khai thác một lỗ hổng bảo mật phát hiện trong Giao thức báo hiệu số 7, hay còn gọi là SS7 (là tập hợp các giao thức điện thoại được sử dụng để thiết lập hầu hết các cuộc gọi trong mạng PSTN).

Mạng SS7 là trái tim của hệ thống điện thoại di động toàn cầu. Các công ty sử dụng SS7 để trao đổi thông tin. Hàng tỷ cuộc gọi và tin nhắn văn bản đi qua giao thức này hàng ngày. Đây là mạng lưới đã biến những chiếc điện thoại để bàn trở thành cỗ máy có thể mang đi bất kỳ đâu.

Karsten Nohl, một hacker người Đức, đồng thời là tiến sĩ kỹ thuật máy tính từ trường Đại học Virginia, đã hé lộ phương thức nghe lén lần đầu tại một hội nghị an ninh mạng ở Berlin.

Ngoài các cuộc gọi và tin nhắn văn bản, ông còn chứng minh cho mọi người thấy khả năng theo dõi vị trí từ chiếc điện thoại của Thượng nghị sĩ Ted Lieu, thậm chí ngay cả khi GPS trên iPhone đã tắt.

Video đang HOT

Nó dựa vào việc sử dụng phương thức phổ biến Cell Tower Triangulation để định vị toàn cầu. Đồng thời, Nohl còn biết số điện thoại của tất cả những người gọi đến (hoặc gọi đi). Cách làm này không dựa trên khả năng truy cập iPhone, thay vào đó khai thác lỗ hổng của mạng di động.

iPhone dễ dàng bị nghe lén, theo dõi vị trí - Hình 2

Ngay cả những chiếc iPhone cũng bị theo dõi. Ảnh: The Verge.

Thượng nghị sĩ Ted Lieu cảm thấy sốc khi chứng kiến những gì tin tặc có thể làm được: “Năm ngoái, Tổng thống Mỹ gọi điện cho tôi vào đúng chiếc điện thoại này. Chúng tôi đã thảo luận một số vấn đề. Vì vậy, nếu tin tặc nghe được, chúng sẽ biết toàn bộ nội dung của cuộc trò chuyện, cả số điện thoại của Tổng thống. Đó quả là một điều đáng lo ngại”.

Nohl cho biết, lỗ hổng SS7 được biết đến rộng rãi trong nhiều tháng qua, nhưng vì lý do nào đó, lỗi vẫn chưa được sửa. Ông cho biết: “Khả năng chặn cuộc gọi của điện thoại thông qua mạng SS7 được sử dụng ngầm giữa các cơ quan tình báo thế giới, và đó có thể là lý do họ không muốn vá lỗ hổng này lại”.

Nghị sĩ Ted Lieu tỏ ra thất vọng và cho rằng, điều đó không thể chấp nhận: “Những người biết về lỗ hổng này nên bị sa thải. Không thể để tình trạng hơn 300 triệu người Mỹ và công dân trên toàn thế giới gặp nguy hiểm với một lỗi đã được nhiều người biết đến, chỉ đơn giản vì một số cơ quan tình báo muốn khai thác nó để lấy dữ liệu. Đó là điều không thể chấp nhận được”.

Trong khi đó, cuộc chiến pháp lý giữa Apple và FBI đã đến hồi kết, cả hai lại phải đối diện nhau trong một phiên điều trần trước Quốc hội Mỹ. Luật sư Bruce Sewell của Táo khuyết và Trợ lý giám đốc điều hành FBI Amy Hess sẽ tranh luận riêng biệt trước Ủy ban Thương mại và Năng lượng.

Hai thành viên của Ủy ban Tình báo Thượng viện Mỹ đã đề xuất một dự luật buộc các công ty công nghệ giải mã thiết bị của họ nhằm phục vụ cho công tác điều tra và giám sát sau này. Vấn đề bảo mật thông tin tiếp tục trở thành chủ đề nóng tại Mỹ.

Minh Minh

Theo Zing

Công ty hack iPhone giúp FBI quái kiệt ra sao?

Cellebrite - công ty đến từ Israel - là đối tác quen thuộc của FBI. Trong 7 năm qua, họ từng ký 187 hợp đồng với trị giá không dưới 10.000 USD một lần.

Nhóm kỹ sư ưu tú của Cellebrite - đứng đầu là một hacker "quái kiệt" đến từ Seattle (Mỹ) - giúp FPI bẻ khóa chiếc iPhone 5C tai tiếng, CNN dẫn lời 2 nguồn tin thân cận với nhóm hacker. Tất cả thành viên của công ty bị buộc ký thỏa thuận giữ im lặng về vấn đề này, một trong 2 người cho biết.

Hồ sơ chính phủ Mỹ ghi nhận Cellebrite vừa ký hợp đồng lớn nhất từ trước đén nay với FBI - trị giá 218.000 USD - cùng ngày FBI công bố bẻ khóa thành công chiếc iPhone của nghi phạm khủng bố.

Cellebrite là công ty như thế nào?

Trong nhiều năm, Cellebrite là nơi buộc phải đến của nhân viên FBI nếu muốn xâm nhập thông tin từ điện thoại của nghi phạm, theo một công ty bảo mật quen thuộc với FBI.

Tuy nhiên, Cellebrite không ra đời với mục đích này. Năm 1999, họ tạo ra những chiếc máy giúp chuyển dữ liệu từ điện thoại này sang điện thoại khác - công cụ giúp ích lớn cho các nhà bán lẻ di động khi người dùng nâng cấp điện thoại. Cingular, Motorola, Nokia sử dụng thiết bị "đồng bộ hóa dữ liệu di động" để tải dữ liệu từ những chiếc điện thoại bị hỏng sang máy mới.

Công ty hack iPhone giúp FBI quái kiệt ra sao? - Hình 1

Một trong những thiết bị đầu tiên dùng để chuyển dữ liệu giữa các thiết bị di động của Cellebrite. Ảnh: Cellebrite.

Đầu 2007, Cellebrite bắt đầu tiếp thị công cụ của mình với các cơ quan thực thi pháp luật. Vào thời điểm đó, họ có thể thu thập dữ liệu từ "hơn 1.000 thiết bị cầm tay", chủ yếu là điện thoại di động và PDA.

Thiết bị trao đổi bộ nhớ (UME) - như chiếc UME-36Pro - của họ có thể lấy danh bạ, tin nhắn, ảnh, video, nhạc chuông, file âm thanh bất kể model nào, do ai bán, dùng công nghệ hoặc nhà mạng nào. Sau đó, cơ quan thực thi pháp luật sử dụng thiết bị có tên UFED của Cellebrite. Đây là một thiết bị cầm tay, dễ sử dụng. Cảnh sát chỉ việc kết nối với điện thoại và tải dữ liệu bộ nhớ của thiết bị sang ổ đĩa của mình trong vài giây. Đây cũng là cách họ tìm được cả những tin nhắn đã bị xóa.

Công ty hack iPhone giúp FBI quái kiệt ra sao? - Hình 2

Cảnh sát sử dụng thiết bị của Cellebrite để lấy dữ liệu từ một chiếc điện thoại.

Hiện tại, Cellebrite định hình họ như một giải pháp cho cảnh sát khi các hãng sản xuất - như Apple - không hợp tác với cơ quan điều tra.

Một trong những đoạn quảng cáo của Cellebrite viết: "Sỹ quan cảnh sát có thể kéo một tay đánh cắp xe hơi sang một bên, quét chiếc điện thoại của hắn và khám phá ra cả đường dây trộm cắp ôtô trên toàn thành phố".

UFED Touch Ultimate - một thiết bị cảm ứng cho phép cảnh sát giữ bên mình có giá 10.000 USD. Nó hoạt động được với hơn 8.000 thiết bị điện tử - theo SC Magazine. Công cụ này hữu ích đến mức FBI ký 187 hợp đồng với Cellebrite trong 7 năm qua với trị giá trung bình 10.883 USD.

Công ty hack iPhone giúp FBI quái kiệt ra sao? - Hình 3

Cellebrite trình diễn công nghệ hack smartphone tại triển lãm CTIA 2013.

Ban đầu, những chiếc di động với mật khẩu cài sẵn không làm khó được các điều tra viên sử dụng thiết bị của Cellebrite. Cảnh sát có thể xâm nhập hoặc bẻ khóa rất nhanh. Tuy nhiên, mọi chuyện thay đổi từ năm 2014 - khi Apple nâng cấp bảo mật trên iPhone. Đột nhiên, có một thế hệ các smartphone khiến cảnh sát không thể xâm nhập dữ liệu được.

Tất nhiên, cảnh sát vẫn có cách thu thập những dữ liệu quý giá - đặc biệt trong các trường hợp khủng bố. NSA có thể theo dõi cuộc gọi, hoặc lấy dữ liệu khi khách hàng backup dữ liệu trên server của Apple, Google. Email và dữ liệu ứng dụng thường không được lưu trữ bên trong điện thoại và các công ty có thể dễ dàng cung cấp cho bên điều tra.

Tuy nhiên, cảnh sát không thể xâm nhập vào những chiếc iPhone sử dụng mật khẩu chạy iOS 8 trở lên. Bản thân Apple cũng không thể. Đó là lý do mọi con mắt đổ dồn vào Cellebrite. Đáng tiếc, do mọi chuyện không được công bố ra bên ngoài nên người ta không biết được Cellebrite dùng cách nào để bẻ khóa iPhone.

Đức Nam

Theo Zing

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Tình trạng đáng lo, vết thương chi chít của Hari Won sau hơn 20 ngày bị tai nạn thang cuốnTình trạng đáng lo, vết thương chi chít của Hari Won sau hơn 20 ngày bị tai nạn thang cuốn
13:24:07 26/12/2024
Hot nhất MXH: Lâm Canh Tân công khai hẹn hò Triệu Lệ Dĩnh vào đêm Giáng sinh?Hot nhất MXH: Lâm Canh Tân công khai hẹn hò Triệu Lệ Dĩnh vào đêm Giáng sinh?
14:56:43 26/12/2024
Bị hất văng khỏi xe đang chạy trên đường, diễn viên 16 tuổi qua đời thương tâmBị hất văng khỏi xe đang chạy trên đường, diễn viên 16 tuổi qua đời thương tâm
15:29:25 26/12/2024
Nate: Tài tử Lee Jun Ho (King the Land) bị phạt 1,8 tỷ đồngNate: Tài tử Lee Jun Ho (King the Land) bị phạt 1,8 tỷ đồng
16:40:50 26/12/2024
Đặng Thu Thảo - Kỳ Duyên hội ngộ chung một khung hình, bất ngờ vì nhan sắc của Miss Universe Vietnam bên "thần tiên tỷ tỷ"Đặng Thu Thảo - Kỳ Duyên hội ngộ chung một khung hình, bất ngờ vì nhan sắc của Miss Universe Vietnam bên "thần tiên tỷ tỷ"
13:20:52 26/12/2024
Nữ diễn viên bị vỡ filler ngực: "Đổi mặt" nhờ phẫu thuật thẩm mỹ, sốc nhất là body gây "ná thở"Nữ diễn viên bị vỡ filler ngực: "Đổi mặt" nhờ phẫu thuật thẩm mỹ, sốc nhất là body gây "ná thở"
12:57:21 26/12/2024
Bất ngờ nóng trở lại: Lee Min Ho và 1 diễn viên hàng đầu thoát chết trong vụ tai nạn thảm khốcBất ngờ nóng trở lại: Lee Min Ho và 1 diễn viên hàng đầu thoát chết trong vụ tai nạn thảm khốc
13:05:04 26/12/2024
VTV xác nhận có Táo Quân 2025, Tự Long và Quốc Khánh đã tập luyện điên đảoVTV xác nhận có Táo Quân 2025, Tự Long và Quốc Khánh đã tập luyện điên đảo
15:17:44 26/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Tham khảo cách diện áo khoác vải tweed đẹp từ Đặng Thu Thảo, Đỗ Mỹ Linh

Tham khảo cách diện áo khoác vải tweed đẹp từ Đặng Thu Thảo, Đỗ Mỹ Linh

Thời trang

18:36:15 26/12/2024
Khi diện áo khoác vải tweed, điều quan trọng là bạn nên chọn những thiết kế trơn màu và tối giản. Điều này giúp bạn dễ dàng mix đồ và linh hoạt trong việc thay đổi phong cách.
Không phải quần bó sát, Ngô Thanh Vân chỉ thích diện 4 kiểu quần dài thoải mái, giúp phụ nữ U50 thêm trẻ trung

Không phải quần bó sát, Ngô Thanh Vân chỉ thích diện 4 kiểu quần dài thoải mái, giúp phụ nữ U50 thêm trẻ trung

Phong cách sao

18:32:48 26/12/2024
Quần bó sát là món thời trang không còn xa lạ với nhiều chị em. Kiểu quần này có sự nữ tính, quyến rũ. Tuy nhiên, quần bó sát khá kén dáng, có thể để lộ nhược điểm và khiến chị em cảm thấy bất tiện trong di chuyển, hoạt động thường ngày...
Cư dân mạng quốc tế nghi ngờ meme Chill Guy có nguồn gốc Việt Nam

Cư dân mạng quốc tế nghi ngờ meme Chill Guy có nguồn gốc Việt Nam

Netizen

18:27:22 26/12/2024
Hôm qua, trên diễn đàn Reddit và mạng xã hội X, người dùng chia sẻ cho nhau một tấm ảnh quen thuộc đến kỳ lạ. Một cậu bé đứng cạnh một chú chó trên đồng cỏ xanh, vui vẻ khẳng định điều gì đó liên quan tới một cậu bé thư giãn .
Quần áo đâu mà "nữ hoàng chiêu trò" đón Giáng Sinh bằng mỗi mảnh vải che thân thế này?

Quần áo đâu mà "nữ hoàng chiêu trò" đón Giáng Sinh bằng mỗi mảnh vải che thân thế này?

Sao âu mỹ

18:12:45 26/12/2024
Mới đây nhất, Paris Hilton trở thành tâm điểm chỉ trích khi tung ra bộ ảnh Giáng sinh hở hang đến mức ai cũng phải đỏ mặt.
Năm 2025 sẽ diễn ra cuộc chiến giữa trật tự cũ và mới?

Năm 2025 sẽ diễn ra cuộc chiến giữa trật tự cũ và mới?

Thế giới

17:35:30 26/12/2024
Điều đáng nói là Liên hợp quốc tỏ ra bất lực trong việc ngăn chặn cuộc chiến đẫm máu ở Gaza, xung đột ở Ukraine và thảm sát hàng loạt ở Sudan.
Phan Đạt bất ngờ khen ngợi Phương Lan hậu ồn ào đấu tố, còn tiết lộ hình mẫu bạn gái tương lai

Phan Đạt bất ngờ khen ngợi Phương Lan hậu ồn ào đấu tố, còn tiết lộ hình mẫu bạn gái tương lai

Sao việt

17:09:15 26/12/2024
Ngay khi có mặt tại sự kiện, Phan Đạt không ngần ngại trả lời những câu hỏi xoay quanh đời tư của mình cũng như dự định trong tương lai.
Phim Việt có cảnh nóng gây rùng mình vì nữ chính hơn nam chính 20 tuổi

Phim Việt có cảnh nóng gây rùng mình vì nữ chính hơn nam chính 20 tuổi

Phim việt

17:04:52 26/12/2024
Mẹ Lao Công Học Yêu là bộ phim Việt Nam mới ra mắt những tập đầu tiên nhưng đã trở thành chủ đề hot trên MXH Việt.
Xuân Son cười tươi rói, tự tin 'xé lưới' Singapore

Xuân Son cười tươi rói, tự tin 'xé lưới' Singapore

Sao thể thao

17:04:20 26/12/2024
Tiền đạo nhập tịch Nguyễn Xuân Son rất tự tin trước trận tuyển Việt Nam đấu với Singapore, bán kết lượt đi ASEAN Cup 2024 (AFF Cup).
Jennie (BLACKPINK) khám phá nhiều thể loại âm nhạc trong album mới

Jennie (BLACKPINK) khám phá nhiều thể loại âm nhạc trong album mới

Nhạc quốc tế

16:59:52 26/12/2024
Album solo lần này đã được Jennie ấp ủ trong suốt một năm qua và sẽ thể hiện phong cách âm nhạc của nữ thần tượng.
Song Hye Kyo lần đầu tiết lộ về đời mình sau 23 năm: Là phụ nữ, tôi vừa đau khổ vừa hạnh phúc

Song Hye Kyo lần đầu tiết lộ về đời mình sau 23 năm: Là phụ nữ, tôi vừa đau khổ vừa hạnh phúc

Sao châu á

16:44:29 26/12/2024
Song Hye Kyo đã trở thành một ngôi sao kể từ khi vừa ra mắt, thời điểm những năm 2000 cái tên của người đẹp đã trở thành biểu tượng.
Con gái Thanh Thanh Hiền diễn Thị Nở, diva Mỹ Linh bất ngờ

Con gái Thanh Thanh Hiền diễn Thị Nở, diva Mỹ Linh bất ngờ

Nhạc việt

16:32:16 26/12/2024
Là một trong những khán giả xem vở nhạc kịch Giấc mơ Chí Phèo , diva Mỹ Linh dành nhiều lời khen cho diễn xuất của con gái Thanh Thanh Hiền.