Cảnh báo "Điện thoại viên ma" chiếm quyền sử dụng số điện thoại

Nhóm nhà nghiên cứu Unicorn Team thuộc công ty an ninh mạng hàng đầu Trung Quốc Công nghệ 360 (360 Technology) vừa công bố "một cuộc tấn công hiểm độc" tại Hội nghị an ninh mạng Black Hat USA 2017 và DEF CON đang diễn ra tại Las Vegas, Mỹ. 
canh bao dien thoai vien ma chiem quyen su dung so dien thoai 6 lưu ý khi kết nối wifi miễn phí
canh bao dien thoai vien ma chiem quyen su dung so dien thoai Hàng triệu smartphone Android đang "mở cửa" chờ hacker tấn công

Thông qua cuộc tấn công này, hacker (tin tặc) được gọi là "Điện thoại viên ma" (Ghost Telephonist), có thể thu thập thông tin cuộc gọi và tin nhắn của người sử dụng.

Tại hội nghị, các nhà nghiên cứu đã giới thiệu một lỗ hổng khi sử dụng công nghệ chuyển mạch dự phòng CSFB, tự động chuyển sóng 4G thành 3G khi thực hiện cuộc gọi đối với mạng 4G LTE.

canh bao dien thoai vien ma chiem quyen su dung so dien thoai
Ảnh minh họa. (Nguồn: The Hacker News)

Theo các nhà nghiên cứu, trong quá trình chuyển đổi CSFB, lỗ hổng tại bước xác minh tài khoản đã bị các hacker tấn công. Các nhà nghiên cứu cho rằng một số vụ tấn công có thể đã dựa trên lỗ hổng này và nêu rõ: "Chúng tôi đã thông báo lỗ hổng này tới Hiệp hội thông tin di động toàn cầu (GSMA)."

Nhóm nghiên cứu đã đưa ra một trường hợp cụ thể như việc đối tượng có thể cài đặt lại mật khẩu tài khoản thư điện tử Google bằng cách sử dụng một số điện thoại bị đánh cắp.

Thông qua việc xác minh tài khoản qua số điện thoại mà Google đang triển khai, sau khi xâm nhập vào thông tin người sử dụng, kẻ tấn công có thể đăng nhập vào tài khoản thư điện tử Google rồi chọn "quên mật khẩu" (forget the password). Sau đó, đối tượng dễ dàng nhận được mã xác minh qua tin nhắn từ số điện thoại đánh cắp để cài đặt lại mật khẩu. Trong khi đó, nếu người sử dụng chọn chế độ mạng 4G sẽ không được cảnh báo về cuộc tấn công.

Qua đó, nhóm nghiên cứu cảnh báo tin tặc đang lợi dụng lỗ hổng trên để chiếm quyền sử dụng bất kỳ tài khoản nào, trong khi hiện nay rất nhiều tài khoản ứng dụng Internet đang sử dụng xác minh tài khoản qua tin nhắn để cài đặt lại mật khẩu đăng nhập.

Theo các nhà nghiên cứu, kẻ tấn công cũng có thể thực hiện một cuộc gọi hoặc nhắn tin mạo danh nạn nhân và thực hiện nhiều mục đích khác. Nhóm nghiên cứu cho biết hiện đang phối hợp với các nhà mạng và các nhà sản xuất thiết bị đầu cuối để khắc phục lỗ hổng an ninh này.

Theo vietnamplus.vn

Có thể bạn quan tâm

Nên xem

Giỗ tổ Hùng Vương - biểu tượng của tinh thần đại đoàn kết dân tộc

Giỗ tổ Hùng Vương - biểu tượng của tinh thần đại đoàn kết dân tộc

Ngày Giỗ Tổ Hùng Vương còn được gọi là Lễ hội Đền Hùng hoặc Quốc giỗ, là ngày để người dân Việt Nam tưởng nhớ đến công lao dựng nước của các vị Vua Hùng và các bậc tiền nhân đã có công dựng nước.
Người nổi tiếng tiếp tay tiếp tay cho quảng cáo sai sự thật sẽ bị xử lý

Người nổi tiếng tiếp tay tiếp tay cho quảng cáo sai sự thật sẽ bị xử lý

(LĐTĐ) Trong những năm gần đây, không ít người nổi tiếng, nghệ sĩ đã tham gia giới thiệu, mời chào hoặc quảng cáo cho các sản phẩm, hàng hóa, dịch vụ không đảm bảo chất lượng đã làm ảnh hưởng tới quyền lợi cũng như gây bức xúc trong nhân dân. Nhiều sản phẩm được quảng cáo có tác dụng điều trị bệnh dù chưa được Bộ Y tế cấp phép sản xuất, lưu hành tại Việt Nam.
Kiên quyết xử lý xe tự chế khi tham gia giao thông để phố xá văn minh

Kiên quyết xử lý xe tự chế khi tham gia giao thông để phố xá văn minh

(LĐTĐ) Tình trạng xe ba bánh, xe tự chế... không đảm bảo về kết cấu, hệ thống phanh, đèn chiếu sáng thường chở hàng hóa cồng kềnh, quá khổ, che khuất tầm nhìn của người tham gia giao thông, tiềm ẩn nguy cơ gây tai nạn. Việc xử lý những loại xe này là cần thiết để đảm bảo an toàn cho người tham gia giao thông, đồng thời góp phần tạo hình ảnh văn minh đô thị trên địa bàn Thành phố.
Sắp diễn ra Đại hội Công nghiệp Dược liệu và Thẩm mỹ Quốc gia, lần II - Quảng Nam 2024

Sắp diễn ra Đại hội Công nghiệp Dược liệu và Thẩm mỹ Quốc gia, lần II - Quảng Nam 2024

(LĐTĐ) Trong khuôn khổ Techfest Quảng Nam 2024, từ 14/5 đến 18/5/2024, tỉnh Quảng Nam, Hiệp hội Khởi nghiệp Quốc gia sẽ phối hợp với Ủy ban nhân dân tỉnh Quảng Nam tổ chức chuỗi các chương trình trong Đại hội Công nghiệp Dược liệu và Thẩm mỹ Quốc gia, lần II - Quảng Nam 2024.
Man City và Arsenal cả hai cùng bị loại

Man City và Arsenal cả hai cùng bị loại

(LĐTĐ) Real biến Man City thành cựu vương Champions League. Trong khi đó, Arsenal cũng bị loại bởi Bayern.
Nắm bắt cơ hội phát triển ngành công nghiệp bán dẫn tại Việt Nam

Nắm bắt cơ hội phát triển ngành công nghiệp bán dẫn tại Việt Nam

(LĐTĐ) Tại Việt Nam, ngành công nghiệp bán dẫn được các chuyên gia đánh giá có nhiều tiềm năng, cơ hội để phát triển.
Cảnh báo thủ đoạn thuê, mua tài khoản ngân hàng để thực hiện hành vi lừa đảo

Cảnh báo thủ đoạn thuê, mua tài khoản ngân hàng để thực hiện hành vi lừa đảo

(LĐTĐ) Công an thành phố Hà Nội thông tin, thời gian gần đây, tội phạm lừa đảo chiếm đoạt tài sản trên không gian mạng đang diễn biến rất phức tạp, với nhiều thủ đoạn mới rất tinh vi. Các đối tượng lừa đảo thường sử dụng các tài khoản ngân hàng do mua, bán để thực hiện các giao dịch chuyển và nhận tiền của bị hại, rồi rửa tiền bằng nhiều phương thức khác nhau.

Tin khác

Nắm bắt cơ hội phát triển ngành công nghiệp bán dẫn tại Việt Nam

Nắm bắt cơ hội phát triển ngành công nghiệp bán dẫn tại Việt Nam

(LĐTĐ) Tại Việt Nam, ngành công nghiệp bán dẫn được các chuyên gia đánh giá có nhiều tiềm năng, cơ hội để phát triển.
Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024

Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024

(LĐTĐ) Ngày 19/4, tại Hà Nội, Bộ Khoa học và Công nghệ sẽ tổ chức Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024.
Phát triển AI, đưa Việt Nam thành điểm sáng về công nghệ

Phát triển AI, đưa Việt Nam thành điểm sáng về công nghệ

(LĐTĐ) Theo Thứ trưởng Bộ Khoa học và Công nghệ Nguyễn Hoàng Giang, với AI, Việt Nam không thể đứng ngoài cuộc chơi nhưng phải đảm bảo hai yếu tố. Một mặt, Việt Nam phải xây dựng hành lang pháp lý thông thoáng, đáp ứng yêu cầu thực tiễn; mặt khác, triển khai theo hướng có quy định về đạo đức, trách nhiệm.
Thúc đẩy phát triển khoa học, công nghệ và đổi mới sáng tạo

Thúc đẩy phát triển khoa học, công nghệ và đổi mới sáng tạo

(LĐTĐ) Ngày 10/4, Bộ Khoa học và Công nghệ (KH&CN) tổ chức Họp báo thường kỳ quý I năm 2024, Thứ trưởng Nguyễn Hoàng Giang chủ trì Hội nghị.
9 biện pháp giúp tổ chức, doanh nghiệp phòng chống tấn công ransomware

9 biện pháp giúp tổ chức, doanh nghiệp phòng chống tấn công ransomware

(LĐTĐ) Trong quý I/2024, qua hệ thống của Trung tâm Giám sát không gian mạng quốc gia - NCSC, Cục An toàn thông tin đã ghi nhận hơn 13.000 sự kiện an toàn thông tin liên quan đến ransomware trên các hệ thống thông tin. Trước thực trạng này, Cục An toàn thông tin đã xây dựng cẩm nang hướng dẫn cụ thể 9 biện pháp phòng chống, giảm thiểu rủi ro từ tấn công ransomware cho các cơ quan, tổ chức và doanh nghiệp, hướng đến mục tiêu chung bảo đảm an toàn không gian mạng quốc gia.
Ghi nhận hơn 150 trường hợp tấn công mạng, cài mã độc trong 1 tuần tại Việt Nam

Ghi nhận hơn 150 trường hợp tấn công mạng, cài mã độc trong 1 tuần tại Việt Nam

(LĐTĐ) Theo thống kê của Trung tâm Giám sát an toàn không gian mạng quốc gia, trong tuần từ 25 - 31/3, có 151 trường hợp tấn công vào trang/cổng thông tin điện tử của Việt Nam: 120 trường hợp tấn công lừa đảo (Phishing), 31 trường hợp tấn công cài cắm mã độc.
Cấy chip Neuralink vào não, con người có thể chơi game bằng suy nghĩ

Cấy chip Neuralink vào não, con người có thể chơi game bằng suy nghĩ

(LĐTĐ) Sau gần 2 tháng phẫu thuật, người đầu tiên cấy chip Neuralink vào não đã có thể di chuyển con trỏ chuột để chơi game trên laptop bằng ý nghĩ mà không cần hỗ trợ.
Facebook hoạt động trở lại sau sự cố sập hơn 1 giờ trên phạm vi toàn cầu

Facebook hoạt động trở lại sau sự cố sập hơn 1 giờ trên phạm vi toàn cầu

(LĐTĐ) Sự cố “lạ” khiến hàng loạt người dùng Facebook trên toàn thế giới không thể truy cập mạng xã hội này từ khoảng 22h30 tối 5/3 (giờ Hà Nội).
Ra mắt ứng dụng tạo video từ văn bản, OpenAl lại làm thế giới kinh ngạc

Ra mắt ứng dụng tạo video từ văn bản, OpenAl lại làm thế giới kinh ngạc

(LĐTĐ) OpenAI, "cha đẻ" của ChatGPT vừa giới thiệu sản phẩm Sora, giúp chuyển thể từ văn bản thành video khiến thế giới một lần nữa phải kinh ngạc.
Cơ hội lớn từ những con chip nhỏ

Cơ hội lớn từ những con chip nhỏ

Liên tiếp các chuyến thăm cấp cao giữa Hoa Kỳ với Việt Nam và của các hiệp hội, tập đoàn đã phát đi tín hiệu phát triển lĩnh vực chip bán dẫn tại Việt Nam.
Xem thêm
Phiên bản di động