Lỗ hổng thẻ sim sẽ khiến hơn 1 tỷ người dùng bị theo dõi

Các nhà nghiên cứu tại công ty bảo mật AdaptiveMobile Security vừa tung ra một bản báo cáo về một lỗ hổng mới tên ‘Simjacker’ cho phép kẻ xấu lợi dụng thẻ SIM trên điện thoại của bạn để theo dõi chính bạn.

Lỗ hổng thẻ sim sẽ khiến hơn 1 tỷ người dùng bị theo dõi - Hình 1

Ảnh minh họa.

Theo PhoneArena, nhiều mẫu điện thoại di động của nhiều hãng sản xuất trên thị trường có thể bị lợi dụng bởi lỗ hổng thẻ sim Simjacker; ước tính có hơn 1 tỷ thiết bị đã bị ảnh hưởng trên toàn cầu. AdaptiveMobile Security cho biết họ tin rằng lỗ hổng này được phát triển bởi một công ty tư nhân làm việc với các chính phủ để theo dõi vị trí của các cá nhân trên thế giới. Lỗ hổng này con cho phép kẻ xấu thu thập số IMEI đặc trưng của mỗi điện thoại.

Một số thẻ SIM được hỗ trợ bởi các nhà mạng GSM có chứa một thứ gọi là trình duyệt S@T nằm trong SIM Application Toolkit. Khi S@T được dùng để khởi chạy các trình duyệt (như các trình duyệt WAP có trên các feature phone ngày trước), Simjacker sẽ gửi một tin nhắn SMS nhị phân đến trình duyệt với các hướng dẫn để nó thu thập dữ liệu vị trí và số IMEI, sau đó gửi thông tin thu được đến một “thiết bị đồng phạm” cũng bằng tin nhắn SMS nhị phân.

Video đang HOT

Bởi các smartphone ngày nay sử dụng trình duyệt HTML, trình duyệt S@T trở nên thừa thãi. Dù vậy, AdaptiveMobile Security khám phá ra rằng các nhà mạng tại 30 quốc gia với hơn 1 tỷ người dùng di động vẫn đang kích hoạt công nghệ S@T. Có lẽ con số các thiết bị bị ảnh hưởng sẽ thấp hơn, bởi nhiều nhà mạng hiện không còn sử dụng thẻ SIM được trang bị công nghệ trình duyệt S@T nữa.

Một số số điện thoại đã bị theo dõi hàng trăm lần chỉ trong vòng 1 tuần

Lỗ hổng thẻ sim sẽ khiến hơn 1 tỷ người dùng bị theo dõi - Hình 2

Bản báo cáo của AdaptiveMobile Security chỉ ra rằng nhiều cá nhân đang bị theo dõi hàng ngày bởi Simjacker; cá biệt có những số điện thoại bị theo dõi hàng trăm lần trong khoảng thời gian 7 ngày. Quy trình theo dõi một thiết bị có lỗ hổng đòi hỏi phải có một modem GSM giá rẻ để gửi tin nhắn đến thẻ SIM chứa công nghệ trình duyệt S@T. Sử dụng SMS nhị phân, vốn không giống như tin nhắn văn bản thông thường, các điện thoại có thể được hướng dẫn thu thập thông tin và chuyển nó cho một kẻ xấu đứng sau vụ việc. Bản báo cáo nhấn mạnh: “Trong quá trình tấn công, người dùng hoàn toàn không biết rằng họ đang bị tấn công, rằng thông tin của họ đã bị trích xuất và chuyển đi thành công”.

Và các hoạt động giám sát thông qua Simjacker hiện đã được mở rộng để “thực hiện nhiều loại hình tấn công khác nhằm vào các cá nhân và các nhà mạng, như lừa đảo, gọi spam, gây rò rỉ thông tin, từ chối dịch vụ, và gián điệp”. Điều tích cực duy nhất về kiểu tấn công này là nó dựa vào công nghệ cũ, trên lý thuyết đã bị loại bỏ. Nhưng cho đến khi công nghệ S@T hoàn toàn bị xóa sổ khỏi mọi thẻ SIM, Simjacker vẫn là một hiểm họa. Và theo giám đốc công nghệ Cathal Mc Daid của AdaptiveMobile Security, “hiện nay khi lỗ hổng đã được phát hiện, có thể chắc chắn tác giả lỗ hổng và những kẻ xấu khác sẽ tìm cách biến hóa kiểu tấn công này sang các lĩnh vực khác”.

Hiệp hội GSM cho biết họ đã biết đến lỗ hổng Simjacker và sẽ hợp tác với các nhà nghiên cứu và với ngành công nghiệp di động để tìm hiểu xem những thẻ SIM nào bị ảnh hưởng, và làm cách nào để chặn không cho những tin nhắn độc hại kia được gửi đi.

Theo kiến thức

Phát hiện lỗ hổng bảo mật có thể khiến iPhone bị cài phần mềm theo dõi

Lỗ hổng này rất nguy hiểm vì gây ảnh hưởng từ iPhone 4S cho đến iPhone X.

Phát hiện lỗ hổng bảo mật có thể khiến iPhone bị cài phần mềm theo dõi - Hình 1

Ảnh minh họa.

Trước đây, người dùng iPhone tại nhiều nước, trong đó có Việt Nam thường bẻ khóa iPhone để chiếc điện thoại của mình có thể cài được các ứng dụng trả phí mà không mất tiền. Tuy nhiên, việc bẻ khóa này lại mang đến một nguy cơ cho điện thoại, đó là mọi ứng dụng từ mọi nguồn đều có thể cài lên thiết bị iOS, trong đó có cả những ứng dụng theo dõi điện thoại, lừa đảo.

Vài năm nay, việc bẻ khóa iPhone đang trở nên khó hơn nhưng mới đây, một bản bẻ khóa đã xuất hiện có thể bẻ khóa được iPhone ừ 4S cho đến iPhone X.

Theo Cnet và ZDNet, bản bẻ khóa này tận dụng lỗ hổng trong quá trình khởi động điện thoại và sẽ khiến cho iPhone của người dùng được bẻ khóa vĩnh viễn mà không cần mở khóa lại sau khi cài lại hệ điều hành.

Apple lúc này vẫn chưa đưa ra phát biểu nào về vấn đề bảo mật, tuy nhiên, nhóm phát triển bản bẻ khóa này cho biết Apple không nên bỏ qua vấn đề này trên các iPhone cũ.

Đối với người dùng một khi iPhone đã bị bẻ khóa, sẽ không biết khi nào iPhone của mình bị cài đặt ứng dụng theo dõi. Những ứng dụng này không chi theo dõi vị trí, nghe lén các cuộc gọi của người dùng mà còn có thể chụp ảnh màn hình, ghi lại bàn phím để khai thác các mật khẩu của người dùng.

2 mẫu iPhone mới là XS và 11 tạm thời không bị ảnh hưởng, nhưng người dùng vẫn nên cẩn trọng trong sử dụng, người dùng các mẫu iPhone cũ, không nên bẻ khóa điện thoại của mình.

Theo BizLive

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Ứng dụng AIoT giúp kiểm soát an ninh nhà ở, doanh nghiệpỨng dụng AIoT giúp kiểm soát an ninh nhà ở, doanh nghiệp
10:23:38 22/05/2025
Hai lỗ vuông trên đầu nối USB có tác dụng gì?Hai lỗ vuông trên đầu nối USB có tác dụng gì?
09:39:12 21/05/2025
Công cụ AI NotebookLM mạnh mẽ đã có trên iOS và AndroidCông cụ AI NotebookLM mạnh mẽ đã có trên iOS và Android
10:10:12 21/05/2025
Google Docs cho chỉnh sửa tài liệu Word bị mã hóaGoogle Docs cho chỉnh sửa tài liệu Word bị mã hóa
11:06:00 22/05/2025
6 cách giúp tăng tốc độ điểm phát sóng di động6 cách giúp tăng tốc độ điểm phát sóng di động
11:12:33 22/05/2025
Apple hé lộ tính năng AI đột phá Matrix3DApple hé lộ tính năng AI đột phá Matrix3D
07:24:28 21/05/2025
One UI 8 là câu chuyện 'buồn vui lẫn lộn' cho người dùng Galaxy S22One UI 8 là câu chuyện 'buồn vui lẫn lộn' cho người dùng Galaxy S22
09:03:40 21/05/2025
Apple sắp cho Siri 'về vườn' sau hơn một thập kỷ?Apple sắp cho Siri 'về vườn' sau hơn một thập kỷ?
09:06:46 21/05/2025

Tin đang nóng

Trúng độc đắc 4 tỷ đồng, người đàn ông ở TP.HCM hậu tạ người bán số tiền "khủng"Trúng độc đắc 4 tỷ đồng, người đàn ông ở TP.HCM hậu tạ người bán số tiền "khủng"
14:57:06 22/05/2025
1 nam ca sĩ hàng đầu lộ hình ảnh tình một đêm, chi tiền triệu vẫn không thể khiến đối phương im lặng1 nam ca sĩ hàng đầu lộ hình ảnh tình một đêm, chi tiền triệu vẫn không thể khiến đối phương im lặng
16:45:00 22/05/2025
Toàn cảnh drama Sùng Bầu và nhà cung cấp miến dong: Đặt đơn hàng lớn rồi "bom" khiến người đàn ông lâm cảnh nợ nần?Toàn cảnh drama Sùng Bầu và nhà cung cấp miến dong: Đặt đơn hàng lớn rồi "bom" khiến người đàn ông lâm cảnh nợ nần?
15:25:46 22/05/2025
CSGT chới với trên yên xe máy, khống chế nam thanh niên ở TPHCMCSGT chới với trên yên xe máy, khống chế nam thanh niên ở TPHCM
16:34:32 22/05/2025
NÓNG: 1 nhân vật cân nhắc tước vương miện Hoa hậu Thuỳ Tiên sau vụ bị khởi tốNÓNG: 1 nhân vật cân nhắc tước vương miện Hoa hậu Thuỳ Tiên sau vụ bị khởi tố
14:11:42 22/05/2025
SỐC: Công ty Sen Vàng chấm dứt hợp đồng với Hoa hậu Thuỳ TiênSỐC: Công ty Sen Vàng chấm dứt hợp đồng với Hoa hậu Thuỳ Tiên
16:40:31 22/05/2025
Nhiều bác sĩ chi từ 200 đến 300 triệu để mua chứng chỉ hành nghề y giảNhiều bác sĩ chi từ 200 đến 300 triệu để mua chứng chỉ hành nghề y giả
13:28:36 22/05/2025
Động thái mới của Jack đang gây xôn xao trên MXHĐộng thái mới của Jack đang gây xôn xao trên MXH
14:32:50 22/05/2025

Tin mới nhất

Google đưa tính năng giá trị vào trình duyệt Chrome

Google đưa tính năng giá trị vào trình duyệt Chrome

13:16:24 22/05/2025
Google vừa công bố tính năng mới cho trình duyệt Chrome với khả năng tự thay đổi mật khẩu yếu hoặc bị xâm phạm thành mật khẩu mạnh mẽ và độc đáo.
iOS 18.4 ẩn chứa một chi tiết ít người chú ý

iOS 18.4 ẩn chứa một chi tiết ít người chú ý

13:11:10 22/05/2025
Apple đã bí mật mang đến iOS 18.4 mà hãng phát hành cách nay không lâu một tính năng mới mà không phải ai cũng dễ dàng nhận ra.
Tin tức giả về One UI 8 tràn lan trên web

Tin tức giả về One UI 8 tràn lan trên web

13:06:19 22/05/2025
Người hâm mộ Samsung đang háo hức chờ đợi One UI 8, bản cập nhật dựa trên Android 16 mà Samsung sẽ triển khai trong tương lai.
Hướng dẫn cách liên kết WhatsApp với Facebook nhanh chóng

Hướng dẫn cách liên kết WhatsApp với Facebook nhanh chóng

12:10:41 22/05/2025
Trên đây là hướng dẫn cách kết nối WhatsApp với Facebook để bạn dễ dàng đồng bộ dữ liệu, tăng cường tương tác và khai thác tối đa tiện ích từ hai nền tảng.
Điều gì xảy ra nếu Google không còn mặc định trên iPhone?

Điều gì xảy ra nếu Google không còn mặc định trên iPhone?

11:09:32 22/05/2025
Apple được cho là đang xem xét khả năng thay thế Siri bằng một trợ lý ảo khác hoặc thậm chí phát triển một công cụ tìm kiếm riêng thay vì Google.
Keysight mở rộng hỗ trợ tiêu chuẩn USB

Keysight mở rộng hỗ trợ tiêu chuẩn USB

10:55:48 22/05/2025
Keysight Technologies vừa công bố ra mắt giải pháp System Designer for USB mới nhất dành cho thiết kế USB (Universal Serial Bus) tốc độ cao được tùy chỉnh cho máy tính cá nhân, thiết bị di động và các ứng dụng AI (trí tuệ nhân tạo) ngoạ...
Cách ẩn tin nhắn trên Telegram nhanh chóng, tiện lợi

Cách ẩn tin nhắn trên Telegram nhanh chóng, tiện lợi

10:31:08 22/05/2025
Bên cạnh phiên bản dành cho điện thoại, Telegram trên máy tính cũng được trang bị tính năng lưu trữ (Archive) nhằm hỗ trợ người dùng ẩn các cuộc trò chuyện khỏi giao diện chính một cách nhanh chóng.
Hướng dẫn cách ghi âm trên Macbook nhanh chóng và tiện lợi

Hướng dẫn cách ghi âm trên Macbook nhanh chóng và tiện lợi

10:29:03 22/05/2025
Phương pháp này không chỉ dễ dùng mà còn cực kỳ tiện lợi, đặc biệt hữu ích cho những ai cần ghi lại nội dung nhanh chóng mà không phải cài thêm phần mềm bên ngoài.
Google tích hợp AI vào công cụ tìm kiếm, trình duyệt web Chrome...

Google tích hợp AI vào công cụ tìm kiếm, trình duyệt web Chrome...

22:37:06 21/05/2025
Tại sự kiện Google I/O đang diễn ra, gã khổng lồ tìm kiếm đã trình diễn hàng loạt công nghệ AI mới ấn tượng, trong đó nhiều tính năng AI đã sẵn sàng đến tay người dùng.
Hệ điều hành 'cổ' vẫn âm thầm vận hành bệnh viện và xe lửa toàn cầu

Hệ điều hành 'cổ' vẫn âm thầm vận hành bệnh viện và xe lửa toàn cầu

09:41:32 21/05/2025
Những hệ điều hành cổ xưa như Windows XP, thậm chí cả MS-DOS, vẫn đang âm thầm vận hành nhiều hệ thống trọng yếu trên khắp thế giới, từ bệnh viện, tàu hỏa đến máy ATM, bất chấp sự lỗi thời và việc ngừng hỗ trợ từ lâu.
Nguy cơ camera smartphone bị hư hại do tia laser

Nguy cơ camera smartphone bị hư hại do tia laser

09:35:29 21/05/2025
Người dùng smartphone thường lo lắng về việc làm rơi hoặc làm ướt thiết bị của mình mà không biết đến mối nguy hiểm hiện hữu với camera.
Người dùng Galaxy đang 'điên đầu' vì One UI 7 làm pin tụt nhanh

Người dùng Galaxy đang 'điên đầu' vì One UI 7 làm pin tụt nhanh

09:14:56 21/05/2025
Bản cập nhật One UI 7 dựa trên Android 15 mà Samsung phát hành cho các thiết bị Galaxy đang gây nhiều cảm xúc cho cộng đồng người hâm mộ.

Có thể bạn quan tâm

Triệt phá đường dây mua bán, vận chuyển 140kg ma túy

Triệt phá đường dây mua bán, vận chuyển 140kg ma túy

Pháp luật

18:40:32 22/05/2025
Sau khi làm rõ thủ đoạn và phương thức hoạt động của Nhi - Thái và đồng bọn, xác định thời cơ phá án đã chín muồi, lực lượng phòng, chống ma túy chia thành nhiều mũi trinh sát tiến hành giám sát mọi di biến động của các đối tượng.
Ông Biden đã không tầm soát ung thư tuyến tiền liệt trong hơn 10 năm

Ông Biden đã không tầm soát ung thư tuyến tiền liệt trong hơn 10 năm

Thế giới

18:30:58 22/05/2025
Lần gần nhất cựu Tổng thống Mỹ Joe Biden tầm soát ung thư tuyến tiền liệt là 11 năm trước, do đó ông không biết mình bị bệnh cho đến tuần trước.
Điều ít biết về thiếu gia Đỗ Quang Vinh và bí mật của gia đình bầu Hiển

Điều ít biết về thiếu gia Đỗ Quang Vinh và bí mật của gia đình bầu Hiển

Netizen

18:22:53 22/05/2025
Đỗ Quang Vinh, con trai cả của doanh nhân Đỗ Quang Hiển (bầu Hiển), là một trong những nhân vật thuộc thế hệ F2 nổi bật của giới tài phiệt Việt Nam. Với vai trò Phó Chủ tịch Ngân hàng SHB và Chủ tịch CTCP Chứng khoán Sài Gòn - Hà Nội (S...
HLV Kim Sang-sik 'quay xe', triệu tập Công Phượng lên tuyển Việt Nam

HLV Kim Sang-sik 'quay xe', triệu tập Công Phượng lên tuyển Việt Nam

Sao thể thao

17:43:10 22/05/2025
Nguồn tin của Báo điện tử VTC News cho biết tiền đạo Nguyễn Công Phượng sẽ được triệu tập lên đội tuyển Việt Nam chuẩn bị cho trận đấu gặp Malaysia. Ban đầu, ông Kim Sang-sik vẫn chưa quyết định gọi cầu thủ này lên đội tuyển quốc gia.
Phim của Lý Hiện nhận phản ứng dữ dội vì tình tiết gây sốc

Phim của Lý Hiện nhận phản ứng dữ dội vì tình tiết gây sốc

Hậu trường phim

17:31:46 22/05/2025
Nhân sinh nếu như lần đầu gặp gỡ là dự án phim có sự tham gia của Lý Hiện và Xuân Hạ, đang phát sóng sau nhiều năm hoãn chiếu.
Kiểu váy 2 dây được bạn gái Hiệp Gà tích cực lăng xê

Kiểu váy 2 dây được bạn gái Hiệp Gà tích cực lăng xê

Phong cách sao

17:04:28 22/05/2025
Váy hai dây màu trắng rất sang trọng, yêu kiều. Sự xuất hiện của sandals quai mảnh đảm bảo vẻ tinh tế cho set đồ khi đi dạo phố. Còn muốn sang xịn hơn, bạn chỉ cần thay ngay một đôi giày cao gót mũi nhọn.
TPHCM xác minh, thẩm tra vụ TikToker Võ Hà Linh bị tố bán phá giá

TPHCM xác minh, thẩm tra vụ TikToker Võ Hà Linh bị tố bán phá giá

Tin nổi bật

16:40:43 22/05/2025
Chi cục Quản lý thị trường TPHCM đã yêu cầu các đơn vị thẩm tra, xác minh đối với Chi nhánh Công ty Cổ phần Thương mại và Dịch vụ Hà Linh Official do TikToker Võ Hà Linh là người đại diện pháp luật.
Phát hiện 100 kg vàng trong giếng cạn ở Trung Quốc

Phát hiện 100 kg vàng trong giếng cạn ở Trung Quốc

Lạ vui

16:01:34 22/05/2025
Theo Baidu đưa tin vào năm 2019, một buổi sáng bình thường ở một ngôi làng nhỏ, thuộc ngoại ô phía bắc thành phố Tây An (Trung Quốc), dân làng tìm kiếm nước tại một giếng cạn.
'Bộ 5 siêu đẳng cấp' và sự trở lại của ảnh đế Yoo Ah In trong bom tấn siêu nhiên chưa từng thấy

'Bộ 5 siêu đẳng cấp' và sự trở lại của ảnh đế Yoo Ah In trong bom tấn siêu nhiên chưa từng thấy

Phim châu á

15:44:21 22/05/2025
Yoo Ah In sẽ tái xuất với một diện mạo hoàn toàn mới trong Bộ 5 siêu đẳng cấp (tựa gốc: Hi.5) của đạo diễn Kang Hyoung Chul,
Toyota ra mắt mẫu RAV4 tích hợp hệ thống phần mềm mới

Toyota ra mắt mẫu RAV4 tích hợp hệ thống phần mềm mới

Ôtô

15:28:00 22/05/2025
Trong năm ngoái, Toyota đã bán khoảng 1,04 triệu chiếc RAV4 trên toàn cầu, chiếm khoảng 10% tổng doanh số bán hàng của hãng. Hiện dòng xe này đang được bán tại 180 quốc gia và vùng lãnh thổ.
Honda lập kỷ lục về doanh số với hơn 20 triệu chiếc xe máy bán ra trong một năm

Honda lập kỷ lục về doanh số với hơn 20 triệu chiếc xe máy bán ra trong một năm

Xe máy

15:27:04 22/05/2025
Đặt mục tiêu trở thành thương hiệu dẫn đầu về thị phần xe máy điện, Honda sẽ phát triển các mẫu xe điện theo dạng mô-đun, chuyên biệt cho hệ thống truyền động điện.