Hotline: 0274 383 347
Thứ tư, 14-5-25 14:58:30

Khoa học công nghệ

Hotline: 0274 383 347

Lỗ hổng trên sim khiến 1 tỷ người bị ảnh hưởng

0

Lỗ hổng bảo mật SimJacker cho phép hacker tấn công từ xa trên mọi loại điện thoại và theo dõi nạn nhân thông qua việc gửi tin nhắn SMS.

Phát hiện bởi nghiên cứu an ninh mạng tại AdaptiveMobile Security có trụ sở tại Dublin (Mỹ), lỗ hổng SimJacker nằm trong bộ công cụ sim động của S@T Browser (SIMalliance Toolbox Browser). Đây là trình duyệt nhúng trong hầu hết thẻ sim (trong đó có cả e-sim) của các nhà mạng ở ít nhất 30 quốc gia trên thế giới, cho phép khởi tạo hoạt động có thể được sử dụng cho các dịch vụ giá trị gia tăng như như email, giá cổ phiếu, tin tức, thể thao... Trình duyệt này cũng hỗ trợ Giao thức ứng dụng không dây (WAP) - một tiêu chuẩn phổ biến cho truy cập internet đầu những năm 2000 nhưng hiện nay đã lỗi thời.

Mô hình tấn công của hacker thông qua lỗ hổng SimJacker.

Mô hình tấn công của hacker thông qua lỗ hổng SimJacker.

Theo các nhà bảo mật, SimJacker sẽ tấn công mục tiêu bằng cách thực thi các lệnh theo dõi vị trí và lấy mã nhận dạng IMEI của điện thoại. Ban đầu, nó sẽ gửi cho điện thoại mục tiêu một tin nhắn SMS nhị phân có chứa các định dạng hoặc tập lệnh đặc biệt, được truyền trực tiếp đến thẻ mạch tích hợp phổ dụng. Tin nhắn này sẽ chạy trên S@T Browser. Các lệnh khiến S@T Browser gửi vị trí và IMEI của thiết bị đến hacker thông qua tin nhắn SMS riêng.

Ngoài ra, SimJacker cũng có thể khiến điện thoại thực hiện cuộc gọi, gửi tin nhắn văn bản hoặc thực hiện một loạt lệnh khác. Việc khai thác lỗ hổng không phụ thuộc vào modem mà điện thoại nạn nhân sử dụng, ảnh hưởng cả điện thoại cơ bản lẫn smartphone. Nạn nhân cũng không hề biết rằng mình đang bị tấn công.

Ở mức độ cao, lỗ hổng này hoạt động bằng cách tận dụng modem GSM (có giá rẻ nhất là 10 USD) để gửi tin nhắn độc hại đến các thiết bị cầm tay sử dụng chức năng của S@T Browser để kích hoạt lệnh đặc biệt.

Đáng lo ngại hơn, các chuyên gia cho biết một công ty tư nhân đã phát hiện lỗ hổng zero-day SimJacker từ cách đây 2 năm và đang âm thầm khai thác nó tại một số quốc gia. Thậm chí, doanh nghiệp này còn hợp tác với chính phủ nhằm giám sát cá nhân mục tiêu.

Hiện chưa có cách hạn chế vấn đề. AdaptiveMobile Security khuyến cáo các nhà mạng nên triển khai bản cập nhật bảo mật bổ sung cho tin nhắn dựa trên S@T Browser, bằng cách lọc các SMS nhị phân bất hợp pháp, đồng thời thay đổi cài đặt bảo mật trên sim của người dùng.

Theo VNE

TIÊU ĐIỂM

XEM NHIỀU

Hướng dẫn nâng cấp máy tính chạy Windows 7 lên 10 hoàn toàn miễn phí

Sau một thời gian tạm ngưng hỗ trợ, hiện tại Microsoft đã tiếp tục cho phép người dùng tiếp tục nâng cấp miễn phí lên phiên bản Windows 10.

Làm cách nào tránh bị lừa chuyển tiền dịp Tết?

Một số cách để tránh bị lừa đảo chuyển tiền trong dịp cuối năm, đặc biệt từ một số chiêu thức giả mạo tin nhắn SMS từ ngân hàng gần đây.

Các biện pháp phòng ngừa tấn công mạng trong thời gian Đại hội Đảng XIII

Trước diễn biến phức tạp của hoạt động tấn công mạng, đặc biệt là trong thời gian diễn ra Đại hội đại biểu toàn quốc lần thứ XIII của Đảng, Bộ Công an vừa khuyến cáo một số biện pháp cơ bản để phòng ngừa.

Mẹo hay giúp kiểm tra smartphone có đang bị ai "nhòm ngó" hay không

Thủ thuật dưới đây sẽ giúp bạn kiểm tra xem smartphone của mình có đang bị "nhòm ngó" và có ai cố tình truy cập trái phép để xem nội dung bên trong smartphone hay không.

Cách thu hồi thư đã gửi trên Gmail

Bài viết sẽ hướng dẫn bạn cách thu hồi những email đã gửi nhầm trên hộp thư Gmail.

Cách chia sẻ mã định vị cho cứu hộ khẩn cấp

Người dân ở vùng lũ có thể lấy "mã cộng" bằng cách ghim vị trí của mình trên Google Maps, sau đó chia sẻ cho đội cứu hộ.

Hướng dẫn kiểm tra tình trạng và mức độ chai của pin smartphone

Bài viết dưới đây sẽ hướng dẫn bạn cách thức để kiểm tra tình trạng và mức độ chai của pin trên smartphone để biết được đã đến thời điểm cần thay pin trên sản phẩm của mình hay chưa.

Những công cụ chống mã độc, bảo vệ an toàn cho smartphone

Smartphone và máy tính bảng giờ đây không chỉ là thiết bị liên lạc, mà còn là nơi chứa nhiều dữ liệu cá nhân quan trọng. Nếu không bảo vệ thiết bị đúng cách, những dữ liệu này sẽ bị kẻ xấu lấy cắp.

Thủ thuật bảo vệ các ứng dụng quan trọng và riêng tư trên smartphone

Ứng dụng miễn phí dưới đây sẽ giúp bạn bảo vệ được các dữ liệu quan trọng và nhạy cảm trên smartphone, ngay cả khi trao chiếc smartphone đó cho người khác.

Thủ thuật đơn giản giúp xác định smartphone có đang bị theo dõi hay không

Thủ thuật đơn giản dưới đây sẽ giúp người dùng xác định xem có ứng dụng gián điệp nào đang hoạt động và âm thầm theo dõi trên smartphone của bạn hay không.