Phát hiện lỗ hổng mới cho phép gửi tin nhắn, vị trí điện thoại bằng thẻ SIM

Theo dõi VGT trên

Nếu xâm nhập thành công, lỗ hổng có thể gửi tin nhắn, gọi điện, điều hướng website trên trình duyệt, hiện văn bản và gửi thông tin vị trí đến các hacker.

Phát hiện lỗ hổng mới cho phép gửi tin nhắn, vị trí điện thoại bằng thẻ SIM - Hình 1

Theo Engadget, Ginno Security Lab vừa phát hiện hình thức tấn công mới tên WIBattack, sử dụng tính năng WIB (Wireless Internet Browser) trên thẻ SIM để xâm nhập điện thoại nhằm đánh cắp thông tin.

Giống như Simjacker, WIBattack có thể xâm nhập vào điện thoại thông qua đoạn tin nhắn SMS với nội dung đặc biệt nhằm tác động lên thẻ SIM. Nếu thành công, lỗ hổng có thể gửi tin nhắn, gọi điện, điều hướng website trên trình duyệt, hiện văn bản và gửi thông tin vị trí đến các hacker.

Kẻ xấu có thể tận dụng WIBattack để theo dõi vị trí, “dụ” người dùng đến các website lừa đảo hoặc gọi điện để trừ tiền.

Video đang HOT

Hiện chưa rõ bao nhiêu người bị ảnh hưởng bởi lỗ hổng này. Ginno cảnh báo hàng trăm triệu điện thoại có thẻ SIM hỗ trợ WIB đều gặp nguy hiểm. Tuy nhiên, trong số 800 thẻ SIM được ZDNet kiểm tra, chỉ có 10,7% cài đặt WIB mà thôi.

Theo VN Review

Lỗ hổng thẻ sim sẽ khiến hơn 1 tỷ người dùng bị theo dõi

Các nhà nghiên cứu tại công ty bảo mật AdaptiveMobile Security vừa tung ra một bản báo cáo về một lỗ hổng mới tên 'Simjacker' cho phép kẻ xấu lợi dụng thẻ SIM trên điện thoại của bạn để theo dõi chính bạn.

Lỗ hổng thẻ sim sẽ khiến hơn 1 tỷ người dùng bị theo dõi - Hình 1

Ảnh minh họa.

Theo PhoneArena, nhiều mẫu điện thoại di động của nhiều hãng sản xuất trên thị trường có thể bị lợi dụng bởi lỗ hổng thẻ sim Simjacker; ước tính có hơn 1 tỷ thiết bị đã bị ảnh hưởng trên toàn cầu. AdaptiveMobile Security cho biết họ tin rằng lỗ hổng này được phát triển bởi một công ty tư nhân làm việc với các chính phủ để theo dõi vị trí của các cá nhân trên thế giới. Lỗ hổng này con cho phép kẻ xấu thu thập số IMEI đặc trưng của mỗi điện thoại.

Một số thẻ SIM được hỗ trợ bởi các nhà mạng GSM có chứa một thứ gọi là trình duyệt S@T nằm trong SIM Application Toolkit. Khi S@T được dùng để khởi chạy các trình duyệt (như các trình duyệt WAP có trên các feature phone ngày trước), Simjacker sẽ gửi một tin nhắn SMS nhị phân đến trình duyệt với các hướng dẫn để nó thu thập dữ liệu vị trí và số IMEI, sau đó gửi thông tin thu được đến một "thiết bị đồng phạm" cũng bằng tin nhắn SMS nhị phân.

Bởi các smartphone ngày nay sử dụng trình duyệt HTML, trình duyệt S@T trở nên thừa thãi. Dù vậy, AdaptiveMobile Security khám phá ra rằng các nhà mạng tại 30 quốc gia với hơn 1 tỷ người dùng di động vẫn đang kích hoạt công nghệ S@T. Có lẽ con số các thiết bị bị ảnh hưởng sẽ thấp hơn, bởi nhiều nhà mạng hiện không còn sử dụng thẻ SIM được trang bị công nghệ trình duyệt S@T nữa.

Một số số điện thoại đã bị theo dõi hàng trăm lần chỉ trong vòng 1 tuần

Lỗ hổng thẻ sim sẽ khiến hơn 1 tỷ người dùng bị theo dõi - Hình 2

Bản báo cáo của AdaptiveMobile Security chỉ ra rằng nhiều cá nhân đang bị theo dõi hàng ngày bởi Simjacker; cá biệt có những số điện thoại bị theo dõi hàng trăm lần trong khoảng thời gian 7 ngày. Quy trình theo dõi một thiết bị có lỗ hổng đòi hỏi phải có một modem GSM giá rẻ để gửi tin nhắn đến thẻ SIM chứa công nghệ trình duyệt S@T. Sử dụng SMS nhị phân, vốn không giống như tin nhắn văn bản thông thường, các điện thoại có thể được hướng dẫn thu thập thông tin và chuyển nó cho một kẻ xấu đứng sau vụ việc. Bản báo cáo nhấn mạnh: "Trong quá trình tấn công, người dùng hoàn toàn không biết rằng họ đang bị tấn công, rằng thông tin của họ đã bị trích xuất và chuyển đi thành công".

Và các hoạt động giám sát thông qua Simjacker hiện đã được mở rộng để "thực hiện nhiều loại hình tấn công khác nhằm vào các cá nhân và các nhà mạng, như lừa đảo, gọi spam, gây rò rỉ thông tin, từ chối dịch vụ, và gián điệp". Điều tích cực duy nhất về kiểu tấn công này là nó dựa vào công nghệ cũ, trên lý thuyết đã bị loại bỏ. Nhưng cho đến khi công nghệ S@T hoàn toàn bị xóa sổ khỏi mọi thẻ SIM, Simjacker vẫn là một hiểm họa. Và theo giám đốc công nghệ Cathal Mc Daid của AdaptiveMobile Security, "hiện nay khi lỗ hổng đã được phát hiện, có thể chắc chắn tác giả lỗ hổng và những kẻ xấu khác sẽ tìm cách biến hóa kiểu tấn công này sang các lĩnh vực khác".

Hiệp hội GSM cho biết họ đã biết đến lỗ hổng Simjacker và sẽ hợp tác với các nhà nghiên cứu và với ngành công nghiệp di động để tìm hiểu xem những thẻ SIM nào bị ảnh hưởng, và làm cách nào để chặn không cho những tin nhắn độc hại kia được gửi đi.

Theo kiến thức

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Châu Du Dân 2 lần đưa tang tình cũ: Trầm cảm vì mất Hứa Vỹ Luân, 18 năm sau bi kịch lặp lại với Từ Hy ViênChâu Du Dân 2 lần đưa tang tình cũ: Trầm cảm vì mất Hứa Vỹ Luân, 18 năm sau bi kịch lặp lại với Từ Hy Viên
07:01:23 07/02/2025
Hoa hậu Vbiz bị mỉa mai to gấp đôi đồng nghiệp nam, đáp trả cực gắt khiến netizen hả hêHoa hậu Vbiz bị mỉa mai to gấp đôi đồng nghiệp nam, đáp trả cực gắt khiến netizen hả hê
07:22:59 07/02/2025
Mai Ngọc lần đầu để lộ cận vòng 2 lớn rõ khi mang thai ở tuổi 35, 1 điểm không giống các mẹ bỉm khácMai Ngọc lần đầu để lộ cận vòng 2 lớn rõ khi mang thai ở tuổi 35, 1 điểm không giống các mẹ bỉm khác
06:41:17 07/02/2025
Lo sợ ngày vía Thần Tài, vàng tăng giá lên 100 triệu/lượng, chồng đưa ra quyết định làm tôi giật mình tuột tay rơi cả mâm cơmLo sợ ngày vía Thần Tài, vàng tăng giá lên 100 triệu/lượng, chồng đưa ra quyết định làm tôi giật mình tuột tay rơi cả mâm cơm
05:52:02 07/02/2025
Bức ảnh dấy tranh cãi Song Hye Kyo liệu còn xứng danh tường thành nhan sắc xứ Hàn?Bức ảnh dấy tranh cãi Song Hye Kyo liệu còn xứng danh tường thành nhan sắc xứ Hàn?
06:56:03 07/02/2025
"Tiểu Jennie" bị chê hát chua như chanh, nhảy như điện giật"Tiểu Jennie" bị chê hát chua như chanh, nhảy như điện giật
07:09:32 07/02/2025
Hoa hậu có là 'bình hoa di động' trong phim?Hoa hậu có là 'bình hoa di động' trong phim?
06:00:53 07/02/2025
Biết con dâu bị dị ứng hải sản nhưng mẹ chồng tôi luôn cố tình nấu toàn đồ biển mỗi lần con cháu đến chơiBiết con dâu bị dị ứng hải sản nhưng mẹ chồng tôi luôn cố tình nấu toàn đồ biển mỗi lần con cháu đến chơi
05:49:10 07/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Mệt mỏi, tim đập nhanh vì sử dụng kẹo giảm cân cấp tốc

Mệt mỏi, tim đập nhanh vì sử dụng kẹo giảm cân cấp tốc

Sức khỏe

09:28:24 07/02/2025
Theo các bác sỹ, hiện tại Bộ Y tế chỉ công nhận 2 loại thuốc giảm cân (thuốc uống và thuốc tiêm) đã được chứng minh hiệu quả và an toàn. Các sản phẩm khác chưa được Bộ Y tế cấp phép, thậm chí một số sản phẩm đã bị phát hiện chứa chất cấ...
Suy ngẫm về 14 câu nói "rất đời" của Từ Hy Viên - "sao băng" tắt ở tuổi 48

Suy ngẫm về 14 câu nói "rất đời" của Từ Hy Viên - "sao băng" tắt ở tuổi 48

Sao châu á

09:23:40 07/02/2025
Trong suốt sự nghiệp của mình, Từ Hy Viên từng có không ít những phát ngôn sâu sắc về cuộc đời và tình yêu khiến công chúng phải suy ngẫm.
Kanye West được chẩn đoán mắc chứng tự kỷ

Kanye West được chẩn đoán mắc chứng tự kỷ

Sao âu mỹ

09:20:05 07/02/2025
Kanye West cho biết, anh đã bị chẩn đoán nhầm mắc chứng rối loạn lưỡng cực và hiện được chẩn đoán là mắc chứng tự kỷ.
Virus mới gây chết người xuất hiện ở Mỹ, cơ quan y tế vào cuộc

Virus mới gây chết người xuất hiện ở Mỹ, cơ quan y tế vào cuộc

Thế giới

09:19:36 07/02/2025
Loại virus gần nhất với Camp Hill là virus Langya, một loại virus đã từng lây từ chuột chù sang người tại Trung Quốc. Virus này có thể gây sốt, mệt mỏi, ho, đau cơ, suy giảm chức năng gan và tổn thương thận.
Sao Việt 7/2: Hoa hậu Mai Phương đẹp rạng rỡ, con gái Bình Minh cao gần bằng bố

Sao Việt 7/2: Hoa hậu Mai Phương đẹp rạng rỡ, con gái Bình Minh cao gần bằng bố

Sao việt

09:08:48 07/02/2025
Hoa hậu Mai Phương khoe ảnh mới sau thời gian im ắng, An Nhiên - con gái lớn của MC Bình Minh sở hữu đôi chân dài nổi bật dù mới ở tuổi 15.
Không thời gian - Tập 36: Ông Nậm khuyên bà Hồi hãy đối mặt với quá khứ

Không thời gian - Tập 36: Ông Nậm khuyên bà Hồi hãy đối mặt với quá khứ

Phim việt

09:04:51 07/02/2025
Sau khi khuyên bà Hồi, Nhớ lại tìm gặp riêng ông Nậm và muốn giúp đỡ. Cô cho biết, Hùng và Hạnh là em của mình và cảm thấy rất khổ tâm khi hai đứa không đến được với nhau.
Lisa "thả xích" màn collab quyền lực: MV đắt đỏ, khoe nhan sắc bùng nổ nhưng liệu có bị "át vía"?

Lisa "thả xích" màn collab quyền lực: MV đắt đỏ, khoe nhan sắc bùng nổ nhưng liệu có bị "át vía"?

Nhạc quốc tế

08:49:49 07/02/2025
7 giờ sáng 7/2/2025 (theo giờ Việt Nam), Lisa (BLACKPINK) chính thức trình làng MV Born Again, đánh dấu lần đầu hợp tác với 2 nghệ sĩ nổi tiếng - Doja Cat và Raye.
Lật mặt kẻ sát hại ông chủ quán ăn Phát Lộc Tài sau hơn 7 giờ gây án

Lật mặt kẻ sát hại ông chủ quán ăn Phát Lộc Tài sau hơn 7 giờ gây án

Pháp luật

08:05:03 07/02/2025
Do ghen tuông, Nguyễn Công Kha ở Phú Yên ra tay sát hại ông chủ quán ăn Phát Lộc Tài rồi phi tang chứng cứ. Bằng các biện pháp nghiệp vụ, công an đã bắt giữ Kha sau hơn 7 giờ gây án.
Mỹ nam Hàn đóng liên tiếp 2 bom tấn cực hot, visual đẹp phát sáng y hệt 1 siêu sao Vbiz

Mỹ nam Hàn đóng liên tiếp 2 bom tấn cực hot, visual đẹp phát sáng y hệt 1 siêu sao Vbiz

Hậu trường phim

06:35:20 07/02/2025
Việc liên tiếp xuất hiện ở 2 dự án lớn, đóng chính bên cạnh các tiền bối nổi đình đám đã giúp tên tuổi của Choo Young Woo lên như diều gặp gió.
Phim mới của Park Bo Gum gây chú ý với kinh phí 'khủng'

Phim mới của Park Bo Gum gây chú ý với kinh phí 'khủng'

Phim châu á

06:34:41 07/02/2025
Bộ phim truyền hình When Life Gives You Tangerines có sự góp mặt của bộ đôi IU - Park Bo Gum thu hút sự chú ý với kinh phí sản xuất 41.3 triệu USD.
Cách đắp mặt nạ cho da khô

Cách đắp mặt nạ cho da khô

Làm đẹp

06:19:31 07/02/2025
Để khắc phục da khô, ngoài xây dựng quy trình chăm sóc da đúng cách, việc sử dụng các loại mặt nạ từ thiên nhiên chính là chìa khóa vàng giúp làn da mịn màng tự nhiên.