Không cần máy móc phức tạp, tội phạm rút sạch tiền từ iPhone bị ăn trộm như thế nào?

Theo dõi VGT trên

Hóa ra chỉ cần thay thẻ SIM, những kẻ trộm iPhone cũng có thể rút sạch tiền trong ngân hàng của nạn nhân.

Vào tháng trước tạp chí Folha de S. Paulo của Brazil cho biết một loại tội phạm mới đang xuất hiện ở nước này. Giờ đây những tên tội phạm đánh cắp iPhone không phải để bán lại mà là để ăn trộm tiền trong tài khoản ngân hàng của những người bị mất trộm. Thế nhưng với các thiết bị luôn được Apple tự hào về khả năng bảo mật, tại sao những vụ việc trên lại có thể xảy ra được?

Nhưng mới đây một vụ bắt giữ của cảnh sát Brazil đã hé lộ về cách thức của những tên tội phạm này. Thật đáng ngạc nhiên, thay vì cần đến những cỗ máy trị giá cả ngàn USD như lực lượng hành pháp chuyên nghiệp, những tên tội phạm lại có cách làm dễ dàng hơn nhiều để có được những gì chúng muốn.

Không cần máy móc phức tạp, tội phạm rút sạch tiền từ iPhone bị ăn trộm như thế nào? - Hình 1

Trong vụ bắt giữ trên, cảnh sát ở Sau Paolo đã bắt được một tên trong băng nhóm chuyên trộm smartphone này và hắn đã mô tả lại chi tiết cách thức vượt qua các lớp bảo mật trên iPhone và ăn trộm tiền của nạn nhân như thế nào. Theo hắn, cách làm này có thể “mở khóa mọi iPhone, từ 5 đến 11″.

Video đang HOT

Đầu tiên người ta cho rằng những tên tội phạm này hẳn đã dùng một cỗ máy chuyên bẻ khóa iPhone như công cụ của hãng Cellebrite, thường có giá lên đến hàng nghìn USD. Nhưng hóa ra mọi thứ lại đơn giản hơn nhiều. Những tên tội phạm dùng một công cụ duy nhất để truy cập dữ liệu của các thiết bị này: thẻ SIM của iPhone.

Về cơ bản, tội phạm tháo SIM của chiếc iPhone ăn trộm lắp nó vào một iPhone khác đã được mở khóa. Từ số điện thoại này, chúng có thể tìm ra các tài khoản Facebook và Instagram liên quan. Một khi tìm được tài khoản mạng xã hội liên quan đến số điện thoại này, những tên tội phạm sẽ tìm ra được địa chỉ email liên quan đến chúng – và thông thường, đây cũng là địa chỉ email được sử dụng cho tài khoản iCloud hay Apple ID.

Từ địa chỉ email và số điện thoại, kẻ tội phạm có thể reset lại mật khẩu iCloud do mã xác thực sẽ được gửi đến số điện thoại của nạn nhân. Từ đây bọn chúng có thể truy cập vào tài khoản iCloud của người dùng và tải một bản sao lưu xuống máy tính và tìm kiếm với các từ khóa như “password”. Nhiều người dùng thường lưu mật khẩu, số tài khoản và các thông tin quan trọng khác trong iCloud dưới dạng text đơn giản, không mã hóa.

Không cần máy móc phức tạp, tội phạm rút sạch tiền từ iPhone bị ăn trộm như thế nào? - Hình 2

Theo báo cáo của Folha de S. Paulo, ” một khi có được các thông tin cần thiết để truy cập tài khoản ngân hàng của nạn nhân, thẻ SIM sẽ được lắp lại vào iPhone bị mất trộm và đưa máy này cho một tên trong nhóm chuyên chịu trách nhiệm xâm nhập vào tài khoản ngân hàng và rút sạch tiền .”

Một trong các nghi phạm mới bị bắt giữ lần này là một kỹ thuật viên máy tính mới 22 tuổi. Theo lời khai của hắn, còn có ít nhất 3 người khác trong băng nhóm này chuyên hướng dẫn tội phạm cách lấy mật khẩu từ các smartphone bị ăn trộm. Dù có lời khai từ tên này, cảnh sát vẫn không loại trừ khả năng nhiều băng nhóm có các thiết bị tinh vi hơn để mở khóa iPhone của nạn nhân.

Từ báo cáo này, Apple hứa hẹn rằng họ sẽ đưa ra các tính năng mới giúp người dùng dễ dàng xóa mọi dữ liệu trên iPhone khi bị mất trộm. Tuy nhiên, công ty không cho biết chính xác họ sẽ làm như thế nào. Hiện tại với iOS 15, người dùng có thể định vị được iPhone của mình kể cả khi bị tắt nguồn thông qua ứng dụng Find My.

Trước mắt người dùng cũng có thể tự bảo vệ mình bằng cách không lưu trữ dữ liệu quan trọng như mật khẩu, số tài khoản trong các ứng dụng không được mã hóa như Notes. Ngoài ra một lựa chọn khác là sử dụng eSIM thay vì SIM vật lý thông thường, do eSIM rất khó chuyển sang máy khác.

Thêm một điểm phát sóng Wi-Fi nguy hại cho iPhone

Một nhà nghiên cứu bảo mật đã phát hiện một số mạng Wi-Fi nhất định có ký hiệu phần trăm (%) trong tên của chúng có thể làm tắt Wi-Fi trên iPhone và các thiết bị iOS khác.

Thêm một điểm phát sóng Wi-Fi nguy hại cho iPhone - Hình 1

Hãy cảnh giác với các điểm phát sóng Wi-Fi có ký tự lạ như "%"

Theo Theverge , nhà nghiên cứu Carl Schou đã tweet trên tài khoản Twitter của mình rằng nếu iPhone nằm trong phạm vi của mạng có tên "%secretclub%power", thiết bị sẽ không thể sử dụng Wi-Fi hoặc bất kỳ tính năng liên quan nào. Ngay cả sau khi đặt lại cài đặt mạng, lỗi có thể tiếp tục khiến thiết bị không thể sử dụng Wi-Fi được.

Cách nay vài tuần, Schou và nhóm phi lợi nhuận của ông là Secret Club chuyên thiết kế phần mềm đảo ngược cho mục đích nghiên cứu, đã phát hiện nếu iPhone kết nối với mạng có tên SSiD "%p%s%s%s%s%n" sẽ gây ra lỗi trong ngăn xếp mạng của iOS và vô hiệu hóa Wi-Fi của nó, cũng như các tính năng mạng hệ thống như AirDrop sẽ không sử dụng được.

Giải thích cho điều này, 9to5Mac cho biết "Cú pháp 'ký tự %' thường được sử dụng trong các ngôn ngữ lập trình để định dạng các biến thành một chuỗi đầu ra. Trong C, chỉ định '%n' có nghĩa là lưu số ký tự được ghi vào chuỗi định dạng cho một biến được chuyển đến hàm định dạng chuỗi. Hệ thống con Wi-Fi có thể chuyển tên mạng Wi-Fi (SSID) đến một số thư viện nội bộ đang thực hiện định dạng chuỗi, do đó gây ra tình trạng ghi bộ nhớ tùy ý và tràn bộ đệm. Điều này sẽ dẫn đến hỏng bộ nhớ và hệ thống giám sát trên iOS sẽ đóng quá trình này, do đó vô hiệu hóa Wi-Fi cho người dùng".

Hiện tại Apple vẫn chưa đưa ra bình luận về vấn đề cũng như liệu công ty có đang khắc phục sự cố hay không. Trong trường hợp sự cố được khắc phục, Apple có thể sẽ triển khai nó thông qua bản cập nhật phần mềm trong tương lai.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Bát bún riêu 400k ngày Tết khiến dân mạng "dậy sóng", chủ quán lên tiếng khiến nhiều người bất ngờ khi biết lý doBát bún riêu 400k ngày Tết khiến dân mạng "dậy sóng", chủ quán lên tiếng khiến nhiều người bất ngờ khi biết lý do
09:18:53 31/01/2025
Đắng cay nhạc Việt: Thời của nhan sắc?Đắng cay nhạc Việt: Thời của nhan sắc?
07:06:19 31/01/2025
Nhìn anh nhân viên của chị dâu mặc tạp dề chặt thịt gà thoăn thoắt, tôi nói một câu làm anh ấy kinh ngạcNhìn anh nhân viên của chị dâu mặc tạp dề chặt thịt gà thoăn thoắt, tôi nói một câu làm anh ấy kinh ngạc
09:55:02 31/01/2025
Cô gái nhiều năm không đi chúc Tết họ hàng, lý do khiến bố mẹ bức xúcCô gái nhiều năm không đi chúc Tết họ hàng, lý do khiến bố mẹ bức xúc
09:25:53 31/01/2025
Cạnh tranh làm ăn, ném mắm tôm vào cửa hàng đối thủ sáng mùng 1 TếtCạnh tranh làm ăn, ném mắm tôm vào cửa hàng đối thủ sáng mùng 1 Tết
07:01:50 31/01/2025
Về nhà vợ chúc Tết thì bất ngờ khi ông bà chia tài sản, vợ con tôi được thừa kế những thứ khiến tôi kinh ngạc khó tinVề nhà vợ chúc Tết thì bất ngờ khi ông bà chia tài sản, vợ con tôi được thừa kế những thứ khiến tôi kinh ngạc khó tin
09:42:10 31/01/2025
Phá trường gà ngày mùng 2 Tết, tóm 72 con bạc, thu giữ gần nửa tỷ đồngPhá trường gà ngày mùng 2 Tết, tóm 72 con bạc, thu giữ gần nửa tỷ đồng
07:01:10 31/01/2025
3 con giáp "tiền vào như nước" nếu đầu tư vào vàng bạc, trang sức trong năm Ất Tỵ 2025!3 con giáp "tiền vào như nước" nếu đầu tư vào vàng bạc, trang sức trong năm Ất Tỵ 2025!
12:17:38 31/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

5 Gen Z tuổi rắn hội tụ đủ combo xinh - giàu - giỏi

5 Gen Z tuổi rắn hội tụ đủ combo xinh - giàu - giỏi

Netizen

13:43:17 31/01/2025
Hà Thi (tên thật: Phạm Thị Hà Thi, sinh năm 2001, Hà Nội) là nàng thơ quen mặt với các bạn trẻ. Cô nàng gây thiện cảm với người đối diện nhờ vẻ ngoài dịu dàng và nét đẹp trong veo tựa nàng thơ.
Bác sĩ cảnh báo nguy cơ dị vật đường thở ở trẻ dịp tết

Bác sĩ cảnh báo nguy cơ dị vật đường thở ở trẻ dịp tết

Sức khỏe

13:32:33 31/01/2025
Để phòng tránh dị vật đường thở, bác sĩ Trần Thanh Phụng khuyến cáo: Các bà mẹ cho trẻ bú sữa đúng cách; không ăn, bú, uống thuốc khi trẻ đang khóc, cười.
Đôi lời nhắn gửi tuổi Tỵ khi bước sang NĂM TUỔI Ất Tỵ 2025: Cung nghênh Thái Tuế, rước lộc trừ tà

Đôi lời nhắn gửi tuổi Tỵ khi bước sang NĂM TUỔI Ất Tỵ 2025: Cung nghênh Thái Tuế, rước lộc trừ tà

Trắc nghiệm

12:12:11 31/01/2025
Năm 2025, năm Ất Tỵ, mang đến những thách thức không nhỏ cho những người tuổi Tỵ. Năm tuổi đụng Thái Tuế - một năm đầy biến động và thử thách.
Gợi ý áo dài màu pastel cho nàng yêu sự nhẹ nhàng

Gợi ý áo dài màu pastel cho nàng yêu sự nhẹ nhàng

Thời trang

12:06:20 31/01/2025
Mỗi dịp tết đến xuân về, các nàng lại tìm kiếm những bộ áo dài không chỉ đẹp mắt mà còn thể hiện sự nhẹ nhàng, thanh lịch. Trong đó, màu pastel luôn là lựa chọn lý tưởng bởi sự tinh tế và phù hợp với không khí đầu năm mới.
Lịch thi đấu LCK Cup 2025 mới nhất: Chờ đội hình T1

Lịch thi đấu LCK Cup 2025 mới nhất: Chờ đội hình T1

Mọt game

11:11:23 31/01/2025
Ở thời điểm hiện tại, nhóm Baron xem như đã cầm chắc thất bại trong cuộc đua vào thẳng vòng trong của LCK Cup 2025. Tuy nhiên, theo quy định của LCK Cup 2025, các đội đầu bảng của nhóm Baron vẫn còn cơ hội.
Tổng thống Trump có những đòn bẩy gì với Nga trong đàm phán hòa bình về Ukraine?

Tổng thống Trump có những đòn bẩy gì với Nga trong đàm phán hòa bình về Ukraine?

Thế giới

10:57:36 31/01/2025
Về mặt ngoại giao, Thomas Graham, thành viên danh dự tại Hội đồng Quan hệ Đối ngoại (CFR) có trụ sở tại Mỹ, nhấn mạnh tầm quan trọng của sự thống nhất giữa Ukraine, châu Âu và Mỹ.
Tôi chân thành nhắc bạn: Lau sạch 5 nơi này vào ngày đầu năm để "khai thông tài vận", giũ sạch tà khí

Tôi chân thành nhắc bạn: Lau sạch 5 nơi này vào ngày đầu năm để "khai thông tài vận", giũ sạch tà khí

Sáng tạo

10:47:53 31/01/2025
Cuối năm, ai cũng bận rộn tổng vệ sinh nhà cửa để đón Tết, nhưng đến đầu năm, có một số món đồ và vị trí trong nhà lại cần được lau dọn lại để năm mới may mắn hơn.
Thấy chị gái mặc cái váy nhàu nhĩ, tôi kéo vào phòng hỏi thì sững người khi chị tiết lộ bí mật động trời

Thấy chị gái mặc cái váy nhàu nhĩ, tôi kéo vào phòng hỏi thì sững người khi chị tiết lộ bí mật động trời

Góc tâm tình

09:50:39 31/01/2025
Tôi luôn nghĩ chị gái rất giàu có. Cho đến khi thấy chị mặc cái váy nhàu nhĩ, cũ kĩ về nhà. Chị gái tôi làm việc ở một công ty nước ngoài.
Phim Hàn gây bão toàn cầu nhất định phải xem dịp Tết, 1 mỹ nam đẹp ăn đứt truyện tranh gây sốt MXH

Phim Hàn gây bão toàn cầu nhất định phải xem dịp Tết, 1 mỹ nam đẹp ăn đứt truyện tranh gây sốt MXH

Phim châu á

09:25:04 31/01/2025
Dù là phim về y bác sĩ, đấu đá ngành y nhưng Trung Tâm Chăm Sóc Chấn Thương lại mang màu sắc hài hước, rất hợp để thưởng thức ngày Tết.
Khoảnh khắc đốt mắt khiến dân tình không nhận ra nữ thần đẹp nhất nhóm đại mỹ nhân

Khoảnh khắc đốt mắt khiến dân tình không nhận ra nữ thần đẹp nhất nhóm đại mỹ nhân

Nhạc quốc tế

09:21:29 31/01/2025
Người người nhà nhà ăn Tết mừng năm mới, aespa vẫn tất bật chạy show. Vừa qua, nhóm nữ nhà SM vừa hoàn thành concert SYNK: Parallel Line tại Seattle, Mỹ.
Trải nghiệm đi thuyền 10 km ngắm kỳ quan đệ nhất động Phong Nha, Tiên Sơn

Trải nghiệm đi thuyền 10 km ngắm kỳ quan đệ nhất động Phong Nha, Tiên Sơn

Du lịch

09:07:14 31/01/2025
Du khách sẽ được đi thuyền 10km trên dòng sông Son, sông Chày để chiêm ngưỡng kỳ quan đệ nhất động Phong Nha, Tiên Sơn.