Lỗ hổng thẻ sim sẽ khiến hơn 1 tỷ người dùng bị theo dõi
Các nhà nghiên cứu tại công ty bảo mật AdaptiveMobile Security vừa tung ra một bản báo cáo về một lỗ hổng mới tên ‘Simjacker’ cho phép kẻ xấu lợi dụng thẻ SIM trên điện thoại của bạn để theo dõi chính bạn.
Ảnh minh họa.
Theo PhoneArena, nhiều mẫu điện thoại di động của nhiều hãng sản xuất trên thị trường có thể bị lợi dụng bởi lỗ hổng thẻ sim Simjacker; ước tính có hơn 1 tỷ thiết bị đã bị ảnh hưởng trên toàn cầu. AdaptiveMobile Security cho biết họ tin rằng lỗ hổng này được phát triển bởi một công ty tư nhân làm việc với các chính phủ để theo dõi vị trí của các cá nhân trên thế giới. Lỗ hổng này con cho phép kẻ xấu thu thập số IMEI đặc trưng của mỗi điện thoại.
Một số thẻ SIM được hỗ trợ bởi các nhà mạng GSM có chứa một thứ gọi là trình duyệt S@T nằm trong SIM Application Toolkit. Khi S@T được dùng để khởi chạy các trình duyệt (như các trình duyệt WAP có trên các feature phone ngày trước), Simjacker sẽ gửi một tin nhắn SMS nhị phân đến trình duyệt với các hướng dẫn để nó thu thập dữ liệu vị trí và số IMEI, sau đó gửi thông tin thu được đến một “thiết bị đồng phạm” cũng bằng tin nhắn SMS nhị phân.
Video đang HOT
Bởi các smartphone ngày nay sử dụng trình duyệt HTML, trình duyệt S@T trở nên thừa thãi. Dù vậy, AdaptiveMobile Security khám phá ra rằng các nhà mạng tại 30 quốc gia với hơn 1 tỷ người dùng di động vẫn đang kích hoạt công nghệ S@T. Có lẽ con số các thiết bị bị ảnh hưởng sẽ thấp hơn, bởi nhiều nhà mạng hiện không còn sử dụng thẻ SIM được trang bị công nghệ trình duyệt S@T nữa.
Một số số điện thoại đã bị theo dõi hàng trăm lần chỉ trong vòng 1 tuần
Bản báo cáo của AdaptiveMobile Security chỉ ra rằng nhiều cá nhân đang bị theo dõi hàng ngày bởi Simjacker; cá biệt có những số điện thoại bị theo dõi hàng trăm lần trong khoảng thời gian 7 ngày. Quy trình theo dõi một thiết bị có lỗ hổng đòi hỏi phải có một modem GSM giá rẻ để gửi tin nhắn đến thẻ SIM chứa công nghệ trình duyệt S@T. Sử dụng SMS nhị phân, vốn không giống như tin nhắn văn bản thông thường, các điện thoại có thể được hướng dẫn thu thập thông tin và chuyển nó cho một kẻ xấu đứng sau vụ việc. Bản báo cáo nhấn mạnh: “Trong quá trình tấn công, người dùng hoàn toàn không biết rằng họ đang bị tấn công, rằng thông tin của họ đã bị trích xuất và chuyển đi thành công”.
Và các hoạt động giám sát thông qua Simjacker hiện đã được mở rộng để “thực hiện nhiều loại hình tấn công khác nhằm vào các cá nhân và các nhà mạng, như lừa đảo, gọi spam, gây rò rỉ thông tin, từ chối dịch vụ, và gián điệp”. Điều tích cực duy nhất về kiểu tấn công này là nó dựa vào công nghệ cũ, trên lý thuyết đã bị loại bỏ. Nhưng cho đến khi công nghệ S@T hoàn toàn bị xóa sổ khỏi mọi thẻ SIM, Simjacker vẫn là một hiểm họa. Và theo giám đốc công nghệ Cathal Mc Daid của AdaptiveMobile Security, “hiện nay khi lỗ hổng đã được phát hiện, có thể chắc chắn tác giả lỗ hổng và những kẻ xấu khác sẽ tìm cách biến hóa kiểu tấn công này sang các lĩnh vực khác”.
Hiệp hội GSM cho biết họ đã biết đến lỗ hổng Simjacker và sẽ hợp tác với các nhà nghiên cứu và với ngành công nghiệp di động để tìm hiểu xem những thẻ SIM nào bị ảnh hưởng, và làm cách nào để chặn không cho những tin nhắn độc hại kia được gửi đi.
Theo kiến thức
Phát hiện lỗ hổng bảo mật có thể khiến iPhone bị cài phần mềm theo dõi
Lỗ hổng này rất nguy hiểm vì gây ảnh hưởng từ iPhone 4S cho đến iPhone X.
Ảnh minh họa.
Trước đây, người dùng iPhone tại nhiều nước, trong đó có Việt Nam thường bẻ khóa iPhone để chiếc điện thoại của mình có thể cài được các ứng dụng trả phí mà không mất tiền. Tuy nhiên, việc bẻ khóa này lại mang đến một nguy cơ cho điện thoại, đó là mọi ứng dụng từ mọi nguồn đều có thể cài lên thiết bị iOS, trong đó có cả những ứng dụng theo dõi điện thoại, lừa đảo.
Vài năm nay, việc bẻ khóa iPhone đang trở nên khó hơn nhưng mới đây, một bản bẻ khóa đã xuất hiện có thể bẻ khóa được iPhone ừ 4S cho đến iPhone X.
Theo Cnet và ZDNet, bản bẻ khóa này tận dụng lỗ hổng trong quá trình khởi động điện thoại và sẽ khiến cho iPhone của người dùng được bẻ khóa vĩnh viễn mà không cần mở khóa lại sau khi cài lại hệ điều hành.
Apple lúc này vẫn chưa đưa ra phát biểu nào về vấn đề bảo mật, tuy nhiên, nhóm phát triển bản bẻ khóa này cho biết Apple không nên bỏ qua vấn đề này trên các iPhone cũ.
Đối với người dùng một khi iPhone đã bị bẻ khóa, sẽ không biết khi nào iPhone của mình bị cài đặt ứng dụng theo dõi. Những ứng dụng này không chi theo dõi vị trí, nghe lén các cuộc gọi của người dùng mà còn có thể chụp ảnh màn hình, ghi lại bàn phím để khai thác các mật khẩu của người dùng.
2 mẫu iPhone mới là XS và 11 tạm thời không bị ảnh hưởng, nhưng người dùng vẫn nên cẩn trọng trong sử dụng, người dùng các mẫu iPhone cũ, không nên bẻ khóa điện thoại của mình.
Theo BizLive
Phát hiện lỗ hổng bảo mật trong thiết bị lưu trữ dữ liệu của D-link CyStack cho biết đã phát hiện lỗ hổng bảo mật nguy hiểm ảnh hưởng tới nhiều thiết bị DNS-320 ShareCenter giúp kẻ xấu có thể truy cập vào toàn bộ dữ liệu của người dùng. Cách thức kẻ tấn công đăng nhập vào thiết bị với quyền cao nhất. Thông tin từ Công ty CyStack cho hay, đơn vị này đã phát hiện...
Tiêu điểm
Tin đang nóng
Tin mới nhất

Google đưa tính năng giá trị vào trình duyệt Chrome

iOS 18.4 ẩn chứa một chi tiết ít người chú ý

Tin tức giả về One UI 8 tràn lan trên web

Hướng dẫn cách liên kết WhatsApp với Facebook nhanh chóng

Điều gì xảy ra nếu Google không còn mặc định trên iPhone?

Keysight mở rộng hỗ trợ tiêu chuẩn USB

Cách ẩn tin nhắn trên Telegram nhanh chóng, tiện lợi

Hướng dẫn cách ghi âm trên Macbook nhanh chóng và tiện lợi

Google tích hợp AI vào công cụ tìm kiếm, trình duyệt web Chrome...

Hệ điều hành 'cổ' vẫn âm thầm vận hành bệnh viện và xe lửa toàn cầu

Nguy cơ camera smartphone bị hư hại do tia laser

Người dùng Galaxy đang 'điên đầu' vì One UI 7 làm pin tụt nhanh
Có thể bạn quan tâm

Triệt phá đường dây mua bán, vận chuyển 140kg ma túy
Pháp luật
18:40:32 22/05/2025
Ông Biden đã không tầm soát ung thư tuyến tiền liệt trong hơn 10 năm
Thế giới
18:30:58 22/05/2025
Điều ít biết về thiếu gia Đỗ Quang Vinh và bí mật của gia đình bầu Hiển
Netizen
18:22:53 22/05/2025
HLV Kim Sang-sik 'quay xe', triệu tập Công Phượng lên tuyển Việt Nam
Sao thể thao
17:43:10 22/05/2025
Phim của Lý Hiện nhận phản ứng dữ dội vì tình tiết gây sốc
Hậu trường phim
17:31:46 22/05/2025
Kiểu váy 2 dây được bạn gái Hiệp Gà tích cực lăng xê
Phong cách sao
17:04:28 22/05/2025
TPHCM xác minh, thẩm tra vụ TikToker Võ Hà Linh bị tố bán phá giá
Tin nổi bật
16:40:43 22/05/2025
Phát hiện 100 kg vàng trong giếng cạn ở Trung Quốc
Lạ vui
16:01:34 22/05/2025
'Bộ 5 siêu đẳng cấp' và sự trở lại của ảnh đế Yoo Ah In trong bom tấn siêu nhiên chưa từng thấy
Phim châu á
15:44:21 22/05/2025
Toyota ra mắt mẫu RAV4 tích hợp hệ thống phần mềm mới
Ôtô
15:28:00 22/05/2025