Cảnh báo "Điện thoại viên ma" chiếm quyền sử dụng số điện thoại

Nhóm nhà nghiên cứu Unicorn Team thuộc công ty an ninh mạng hàng đầu Trung Quốc Công nghệ 360 (360 Technology) vừa công bố "một cuộc tấn công hiểm độc" tại Hội nghị an ninh mạng Black Hat USA 2017 và DEF CON đang diễn ra tại Las Vegas, Mỹ. 
canh bao dien thoai vien ma chiem quyen su dung so dien thoai 6 lưu ý khi kết nối wifi miễn phí
canh bao dien thoai vien ma chiem quyen su dung so dien thoai Hàng triệu smartphone Android đang "mở cửa" chờ hacker tấn công

Thông qua cuộc tấn công này, hacker (tin tặc) được gọi là "Điện thoại viên ma" (Ghost Telephonist), có thể thu thập thông tin cuộc gọi và tin nhắn của người sử dụng.

Tại hội nghị, các nhà nghiên cứu đã giới thiệu một lỗ hổng khi sử dụng công nghệ chuyển mạch dự phòng CSFB, tự động chuyển sóng 4G thành 3G khi thực hiện cuộc gọi đối với mạng 4G LTE.

canh bao dien thoai vien ma chiem quyen su dung so dien thoai
Ảnh minh họa. (Nguồn: The Hacker News)

Theo các nhà nghiên cứu, trong quá trình chuyển đổi CSFB, lỗ hổng tại bước xác minh tài khoản đã bị các hacker tấn công. Các nhà nghiên cứu cho rằng một số vụ tấn công có thể đã dựa trên lỗ hổng này và nêu rõ: "Chúng tôi đã thông báo lỗ hổng này tới Hiệp hội thông tin di động toàn cầu (GSMA)."

Nhóm nghiên cứu đã đưa ra một trường hợp cụ thể như việc đối tượng có thể cài đặt lại mật khẩu tài khoản thư điện tử Google bằng cách sử dụng một số điện thoại bị đánh cắp.

Thông qua việc xác minh tài khoản qua số điện thoại mà Google đang triển khai, sau khi xâm nhập vào thông tin người sử dụng, kẻ tấn công có thể đăng nhập vào tài khoản thư điện tử Google rồi chọn "quên mật khẩu" (forget the password). Sau đó, đối tượng dễ dàng nhận được mã xác minh qua tin nhắn từ số điện thoại đánh cắp để cài đặt lại mật khẩu. Trong khi đó, nếu người sử dụng chọn chế độ mạng 4G sẽ không được cảnh báo về cuộc tấn công.

Qua đó, nhóm nghiên cứu cảnh báo tin tặc đang lợi dụng lỗ hổng trên để chiếm quyền sử dụng bất kỳ tài khoản nào, trong khi hiện nay rất nhiều tài khoản ứng dụng Internet đang sử dụng xác minh tài khoản qua tin nhắn để cài đặt lại mật khẩu đăng nhập.

Theo các nhà nghiên cứu, kẻ tấn công cũng có thể thực hiện một cuộc gọi hoặc nhắn tin mạo danh nạn nhân và thực hiện nhiều mục đích khác. Nhóm nghiên cứu cho biết hiện đang phối hợp với các nhà mạng và các nhà sản xuất thiết bị đầu cuối để khắc phục lỗ hổng an ninh này.

Theo vietnamplus.vn

Có thể bạn quan tâm

Nên xem

Khai mạc Festival Thăng Long - Hà Nội lần thứ nhất năm 2025: Di sản kết nối thời đại

Khai mạc Festival Thăng Long - Hà Nội lần thứ nhất năm 2025: Di sản kết nối thời đại

Tối ngày 7/11, tại không gian linh thiêng của Hoàng Thành Thăng Long - di sản văn hóa thế giới, thành phố Hà Nội đã long trọng tổ chức Lễ Khai mạc Festival Thăng Long - Hà Nội lần thứ nhất năm 2025 với chủ đề "Di sản - Kết nối - Thời đại". Sự kiện đã thu hút sự quan tâm, tham dự của đông đảo lãnh đạo Đảng, Nhà nước, các vị Đại sứ, Trưởng cơ quan đại diện ngoại giao, nghệ nhân, nghệ sĩ cùng hàng ngàn người dân Thủ đô và du khách.
Tôn vinh người nông dân trong hành trình phát triển nông nghiệp bền vững

Tôn vinh người nông dân trong hành trình phát triển nông nghiệp bền vững

Nestlé Việt Nam vừa tổ chức tọa đàm “Vai trò của người nông dân trong nông nghiệp tái sinh” tại Nhà máy Nestlé Trị An, tỉnh Đồng Nai. Quy tụ 60 nông dân tiêu biểu cùng các cán bộ đồng hành trong chương trình NESCAFÉ Plan, sự kiện nhằm tôn vinh những nông dân tiên phong, thúc đẩy cộng đồng canh tác cà phê bền vững, phát triển nông nghiệp hiện đại lấy người nông dân là trung tâm.
Cải cách chế độ lương y tế: Giảm tải bệnh viện tuyến trên, tăng cường cơ sở

Cải cách chế độ lương y tế: Giảm tải bệnh viện tuyến trên, tăng cường cơ sở

Nhiều ý kiến cho rằng, chế độ đãi ngộ hiện tại chưa đủ sức cạnh tranh và tạo động lực để giữ chân đội ngũ y bác sĩ, điều dưỡng.
Phân bổ 30 tỷ đồng hỗ trợ 3 tỉnh Quảng Ngãi, Gia Lai, Đắk Lắk khắc phục hậu quả bão số 13

Phân bổ 30 tỷ đồng hỗ trợ 3 tỉnh Quảng Ngãi, Gia Lai, Đắk Lắk khắc phục hậu quả bão số 13

Ngày 7/11, trước thiệt hại do cơn bão số 13 tại các địa phương, Ban Vận động Cứu trợ Trung ương đã quyết định phân bổ số tiền 30 tỷ đồng cho 3 tỉnh là Quảng Ngãi, Gia Lai, Đắk Lắk (mỗi tỉnh 10 tỷ đồng) với mong muốn hỗ trợ các tỉnh khắc phục nhanh hậu quả cơn bão số 13.
Sửa Luật Bí mật Nhà nước: Cần chế tài rõ ràng để xử lý hành vi lạm dụng

Sửa Luật Bí mật Nhà nước: Cần chế tài rõ ràng để xử lý hành vi lạm dụng

Phó Chủ nhiệm Ủy ban Pháp luật và Tư pháp Nguyễn Phương Thủy cho biết có trường hợp cơ quan, tổ chức đóng dấu mật không phải để bảo vệ lợi ích quốc gia mà để an toàn cho người ký, để tránh bị chất vấn, tránh phải giải trình hoặc thậm chí để che giấu thông tin sai phạm.
Tăng cường phòng ngừa, đấu tranh phòng chống tội phạm liên quan đến vũ khí, vật liệu nổ và công cụ hỗ trợ

Tăng cường phòng ngừa, đấu tranh phòng chống tội phạm liên quan đến vũ khí, vật liệu nổ và công cụ hỗ trợ

Phó Chủ tịch Thường trực Ủy ban nhân dân (UBND) thành phố Hà Nội Dương Đức Tuấn vừa ký ban hành Công văn số 5937/UBND-NC về việc tăng cường công tác phòng ngừa, đấu tranh phòng chống tội phạm, vi phạm pháp luật về vũ khí, vật liệu nổ và công cụ hỗ trợ nhằm bảo đảm an ninh, an toàn trên địa bàn.
Cùng Vietjet đón mùa lễ hội cuối năm rực rỡ tại Đài Loan với nhiều khuyến mại hấp dẫn

Cùng Vietjet đón mùa lễ hội cuối năm rực rỡ tại Đài Loan với nhiều khuyến mại hấp dẫn

Hòa cùng không khí lễ hội cuối năm, Vietjet mang đến cho hành khách cơ hội du ngoạn Đài Loan với hàng nghìn vé Eco chỉ từ 0 đồng (chưa bao gồm thuế, phí) trong tuần lễ vàng từ ngày 4 đến 10/11/2025. Vé khuyến mãi được mở bán tại website www.vietjetair.com và ứng dụng Vietjet Air, áp dụng cho các đường bay thẳng giữa Việt Nam và Đài Loan, với thời gian bay từ 25/11/2025 đến 27/5/2026.

Tin khác

Mitsubishi Power hỗ trợ dự án chuyển đổi nhiên liệu tại Nhà máy Nhiệt điện Ô Môn 1

Mitsubishi Power hỗ trợ dự án chuyển đổi nhiên liệu tại Nhà máy Nhiệt điện Ô Môn 1

Ngày 5/11, Mitsubishi Power, thương hiệu giải pháp năng lượng của Tập đoàn Mitsubishi Heavy Industries, Ltd. (MHI) được trao hợp đồng hỗ trợ dự án chuyển đổi nhiên liệu từ dầu sang khí tự nhiên tại Nhà máy Nhiệt điện Ô Môn 1 (TP.Cần Thơ, Việt Nam).
GS. Ermias Kebreab: Giải thưởng VinFuture tạo nên không gian đối thoại mở hiếm thấy

GS. Ermias Kebreab: Giải thưởng VinFuture tạo nên không gian đối thoại mở hiếm thấy

GS. Ermias Kebreab (Đại học California-Davis, thành viên Hội đồng Sơ khảo VinFuture) gọi mỗi dự án hợp tác cùng các nhà khoa học Việt là một cuộc đối thoại giữa tri thức toàn cầu và tinh thần sáng tạo Việt Nam. Theo ông, đó cũng chính là điều biến VinFuture trở thành biểu tượng của tinh thần hợp tác khoa học để thực hiện sứ mệnh phục vụ nhân loại.
Kỳ cuối: Xây dựng Luật AI, kiến tạo niềm tin số và phát triển bền vững

Kỳ cuối: Xây dựng Luật AI, kiến tạo niềm tin số và phát triển bền vững

Khi trí tuệ nhân tạo (AI) phát triển mạnh mẽ, việc xây dựng Luật Trí tuệ nhân tạo được xem là yêu cầu cấp bách để bảo đảm công nghệ này phát triển an toàn, minh bạch và vì con người. Luật AI không chỉ giúp quản lý, kiểm soát rủi ro, mà còn tạo nền tảng pháp lý vững chắc thúc đẩy đổi mới sáng tạo, hình thành niềm tin số và hướng tới một nền kinh tế trí tuệ nhân tạo phát triển bền vững.
Hoàn thiện hành lang pháp lý cho Luật Trí tuệ nhân tạo (AI): Yêu cầu cấp thiết trong kỷ nguyên số

Hoàn thiện hành lang pháp lý cho Luật Trí tuệ nhân tạo (AI): Yêu cầu cấp thiết trong kỷ nguyên số

Hiện nay, khi trí tuệ nhân tạo (AI) phát triển mạnh mẽ, việc xây dựng và hoàn thiện hành lang pháp lý cho công nghệ này đang trở thành yêu cầu cấp thiết. Khi AI ngày càng thâm nhập sâu vào đời sống, sản xuất và quản trị, những khoảng trống pháp lý có thể dẫn tới rủi ro về đạo đức, quyền riêng tư và an ninh thông tin. Loạt bài “Hoàn thiện hành lang pháp lý cho Luật Trí tuệ nhân tạo: Yêu cầu cấp thiết trong kỷ nguyên số” phân tích thực trạng, đề xuất giải pháp để AI phát triển an toàn, minh bạch và bền vững.
Tôn vinh những cây bút lan tỏa tri thức khoa học và công nghệ

Tôn vinh những cây bút lan tỏa tri thức khoa học và công nghệ

Ngày 24/10, Bộ Khoa học và Công nghệ tổ chức Lễ trao Giải thưởng báo chí về khoa học và công nghệ năm 2024. Đây là sự ghi nhận của Bộ Khoa học và Công nghệ trong việc vinh danh những tác giả viết về khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số.
Sora 2: Bước ngoặt mới của OpenAI đưa video AI tiến gần đời thực

Sora 2: Bước ngoặt mới của OpenAI đưa video AI tiến gần đời thực

OpenAI tiếp tục gây chú ý khi ra mắt Sora 2, phiên bản nâng cấp của công cụ tạo video bằng trí tuệ nhân tạo. Với khả năng tái hiện hình ảnh, âm thanh và chuyển động đạt độ chân thực gần như thật, Sora 2 được xem là bước tiến quan trọng đưa video AI tiến gần hơn với đời sống. Không chỉ tạo ra cảnh quay và lời thoại khớp khẩu hình, công cụ này còn cho phép cá nhân hóa nội dung ở mức cao, mở ra cuộc cạnh tranh trực diện giữa OpenAI với các “ông lớn” công nghệ như Google, Meta hay TikTok.
OpenAI ra mắt Atlas - Trình duyệt web tích hợp AI

OpenAI ra mắt Atlas - Trình duyệt web tích hợp AI

Ngày 21/10, OpenAI chính thức công bố Atlas - trình duyệt web mới tích hợp trí tuệ nhân tạo (AI), đánh dấu bước đi chiến lược nhằm mở rộng hệ sinh thái sản phẩm và trực tiếp cạnh tranh với các ông lớn như Google Chrome trong lĩnh vực trình duyệt toàn cầu.
Sora 2: Bước tiến mới và tranh cãi quanh AI tạo video

Sora 2: Bước tiến mới và tranh cãi quanh AI tạo video

Sora 2 vừa vươn lên vị trí số 1 trên App Store của Apple, nhưng đằng sau thành công này là hàng loạt câu hỏi về quyền riêng tư, bản quyền hình ảnh.
Google tích hợp Gemini vào thiết bị gia dụng, mở ra cuộc cạnh tranh mới trên thị trường nhà thông minh

Google tích hợp Gemini vào thiết bị gia dụng, mở ra cuộc cạnh tranh mới trên thị trường nhà thông minh

Mới đây, Google chính thức thông báo sẽ tích hợp trợ lý AI Gemini vào toàn bộ các thiết bị gia dụng thông minh của hãng, thay thế Google Assistant vốn đã quen thuộc với người dùng trong nhiều năm qua. Động thái này không chỉ mở ra trải nghiệm mới mẻ cho người dùng mà còn được xem như bước đi chiến lược giúp Google khẳng định vị thế trước Amazon, Apple hay OpenAI trên thị trường nhà thông minh toàn cầu.
Cảnh báo nguy cơ từ việc sử dụng web lậu

Cảnh báo nguy cơ từ việc sử dụng web lậu

Các trang web lậu với lời hứa hẹn xem phim, thể thao hay tải nội dung “miễn phí” đang âm thầm gieo rắc những hiểm họa khôn lường. Đằng sau sự tiện lợi tức thì là rủi ro mất an toàn thông tin, thiệt hại tài chính, thậm chí liên đới pháp lý.
Xem thêm
Phiên bản di động