Cảnh báo "Điện thoại viên ma" chiếm quyền sử dụng số điện thoại
| 6 lưu ý khi kết nối wifi miễn phí | |
| Hàng triệu smartphone Android đang "mở cửa" chờ hacker tấn công |
Thông qua cuộc tấn công này, hacker (tin tặc) được gọi là "Điện thoại viên ma" (Ghost Telephonist), có thể thu thập thông tin cuộc gọi và tin nhắn của người sử dụng.
Tại hội nghị, các nhà nghiên cứu đã giới thiệu một lỗ hổng khi sử dụng công nghệ chuyển mạch dự phòng CSFB, tự động chuyển sóng 4G thành 3G khi thực hiện cuộc gọi đối với mạng 4G LTE.
![]() |
| Ảnh minh họa. (Nguồn: The Hacker News) |
Theo các nhà nghiên cứu, trong quá trình chuyển đổi CSFB, lỗ hổng tại bước xác minh tài khoản đã bị các hacker tấn công. Các nhà nghiên cứu cho rằng một số vụ tấn công có thể đã dựa trên lỗ hổng này và nêu rõ: "Chúng tôi đã thông báo lỗ hổng này tới Hiệp hội thông tin di động toàn cầu (GSMA)."
Nhóm nghiên cứu đã đưa ra một trường hợp cụ thể như việc đối tượng có thể cài đặt lại mật khẩu tài khoản thư điện tử Google bằng cách sử dụng một số điện thoại bị đánh cắp.
Thông qua việc xác minh tài khoản qua số điện thoại mà Google đang triển khai, sau khi xâm nhập vào thông tin người sử dụng, kẻ tấn công có thể đăng nhập vào tài khoản thư điện tử Google rồi chọn "quên mật khẩu" (forget the password). Sau đó, đối tượng dễ dàng nhận được mã xác minh qua tin nhắn từ số điện thoại đánh cắp để cài đặt lại mật khẩu. Trong khi đó, nếu người sử dụng chọn chế độ mạng 4G sẽ không được cảnh báo về cuộc tấn công.
Qua đó, nhóm nghiên cứu cảnh báo tin tặc đang lợi dụng lỗ hổng trên để chiếm quyền sử dụng bất kỳ tài khoản nào, trong khi hiện nay rất nhiều tài khoản ứng dụng Internet đang sử dụng xác minh tài khoản qua tin nhắn để cài đặt lại mật khẩu đăng nhập.
Theo các nhà nghiên cứu, kẻ tấn công cũng có thể thực hiện một cuộc gọi hoặc nhắn tin mạo danh nạn nhân và thực hiện nhiều mục đích khác. Nhóm nghiên cứu cho biết hiện đang phối hợp với các nhà mạng và các nhà sản xuất thiết bị đầu cuối để khắc phục lỗ hổng an ninh này.
Theo vietnamplus.vn
Có thể bạn quan tâm
Nên xem
Khai mạc Festival Thăng Long - Hà Nội lần thứ nhất năm 2025: Di sản kết nối thời đại
Tôn vinh người nông dân trong hành trình phát triển nông nghiệp bền vững
Cải cách chế độ lương y tế: Giảm tải bệnh viện tuyến trên, tăng cường cơ sở
Phân bổ 30 tỷ đồng hỗ trợ 3 tỉnh Quảng Ngãi, Gia Lai, Đắk Lắk khắc phục hậu quả bão số 13
Sửa Luật Bí mật Nhà nước: Cần chế tài rõ ràng để xử lý hành vi lạm dụng
Tăng cường phòng ngừa, đấu tranh phòng chống tội phạm liên quan đến vũ khí, vật liệu nổ và công cụ hỗ trợ
Cùng Vietjet đón mùa lễ hội cuối năm rực rỡ tại Đài Loan với nhiều khuyến mại hấp dẫn
Tin khác
Mitsubishi Power hỗ trợ dự án chuyển đổi nhiên liệu tại Nhà máy Nhiệt điện Ô Môn 1
Công nghệ 05/11/2025 21:31
GS. Ermias Kebreab: Giải thưởng VinFuture tạo nên không gian đối thoại mở hiếm thấy
Công nghệ 05/11/2025 13:03
Kỳ cuối: Xây dựng Luật AI, kiến tạo niềm tin số và phát triển bền vững
Công nghệ 31/10/2025 07:18
Hoàn thiện hành lang pháp lý cho Luật Trí tuệ nhân tạo (AI): Yêu cầu cấp thiết trong kỷ nguyên số
Công nghệ 30/10/2025 19:32
Tôn vinh những cây bút lan tỏa tri thức khoa học và công nghệ
Công nghệ 24/10/2025 20:57
Sora 2: Bước ngoặt mới của OpenAI đưa video AI tiến gần đời thực
Công nghệ 24/10/2025 18:52
OpenAI ra mắt Atlas - Trình duyệt web tích hợp AI
Công nghệ 24/10/2025 06:57
Sora 2: Bước tiến mới và tranh cãi quanh AI tạo video
Công nghệ 06/10/2025 21:21
Google tích hợp Gemini vào thiết bị gia dụng, mở ra cuộc cạnh tranh mới trên thị trường nhà thông minh
Công nghệ 02/10/2025 19:10
Cảnh báo nguy cơ từ việc sử dụng web lậu
Công nghệ 29/09/2025 12:48

