Cảnh báo "Điện thoại viên ma" chiếm quyền sử dụng số điện thoại

Nhóm nhà nghiên cứu Unicorn Team thuộc công ty an ninh mạng hàng đầu Trung Quốc Công nghệ 360 (360 Technology) vừa công bố "một cuộc tấn công hiểm độc" tại Hội nghị an ninh mạng Black Hat USA 2017 và DEF CON đang diễn ra tại Las Vegas, Mỹ. 
canh bao dien thoai vien ma chiem quyen su dung so dien thoai 6 lưu ý khi kết nối wifi miễn phí
canh bao dien thoai vien ma chiem quyen su dung so dien thoai Hàng triệu smartphone Android đang "mở cửa" chờ hacker tấn công

Thông qua cuộc tấn công này, hacker (tin tặc) được gọi là "Điện thoại viên ma" (Ghost Telephonist), có thể thu thập thông tin cuộc gọi và tin nhắn của người sử dụng.

Tại hội nghị, các nhà nghiên cứu đã giới thiệu một lỗ hổng khi sử dụng công nghệ chuyển mạch dự phòng CSFB, tự động chuyển sóng 4G thành 3G khi thực hiện cuộc gọi đối với mạng 4G LTE.

canh bao dien thoai vien ma chiem quyen su dung so dien thoai
Ảnh minh họa. (Nguồn: The Hacker News)

Theo các nhà nghiên cứu, trong quá trình chuyển đổi CSFB, lỗ hổng tại bước xác minh tài khoản đã bị các hacker tấn công. Các nhà nghiên cứu cho rằng một số vụ tấn công có thể đã dựa trên lỗ hổng này và nêu rõ: "Chúng tôi đã thông báo lỗ hổng này tới Hiệp hội thông tin di động toàn cầu (GSMA)."

Nhóm nghiên cứu đã đưa ra một trường hợp cụ thể như việc đối tượng có thể cài đặt lại mật khẩu tài khoản thư điện tử Google bằng cách sử dụng một số điện thoại bị đánh cắp.

Thông qua việc xác minh tài khoản qua số điện thoại mà Google đang triển khai, sau khi xâm nhập vào thông tin người sử dụng, kẻ tấn công có thể đăng nhập vào tài khoản thư điện tử Google rồi chọn "quên mật khẩu" (forget the password). Sau đó, đối tượng dễ dàng nhận được mã xác minh qua tin nhắn từ số điện thoại đánh cắp để cài đặt lại mật khẩu. Trong khi đó, nếu người sử dụng chọn chế độ mạng 4G sẽ không được cảnh báo về cuộc tấn công.

Qua đó, nhóm nghiên cứu cảnh báo tin tặc đang lợi dụng lỗ hổng trên để chiếm quyền sử dụng bất kỳ tài khoản nào, trong khi hiện nay rất nhiều tài khoản ứng dụng Internet đang sử dụng xác minh tài khoản qua tin nhắn để cài đặt lại mật khẩu đăng nhập.

Theo các nhà nghiên cứu, kẻ tấn công cũng có thể thực hiện một cuộc gọi hoặc nhắn tin mạo danh nạn nhân và thực hiện nhiều mục đích khác. Nhóm nghiên cứu cho biết hiện đang phối hợp với các nhà mạng và các nhà sản xuất thiết bị đầu cuối để khắc phục lỗ hổng an ninh này.

Theo vietnamplus.vn

Có thể bạn quan tâm

Nên xem

Pháo hoa rực sáng trên bầu trời Thành phố Hồ Chí Minh đêm 30/4

Pháo hoa rực sáng trên bầu trời Thành phố Hồ Chí Minh đêm 30/4

(LĐTĐ) Đúng 21h ngày 30/4, bầu trời Thành phố Hồ Chí Minh (TP.HCM) trong mát đã được tô điểm bằng màn trình diễn pháo hoa rực rỡ, chào mừng kỷ niệm 49 năm Ngày giải phóng miền Nam, thống nhất đất nước (30/4/1975 - 30/4/2024).
Thanh Hoá – Nghệ An – Hà Tĩnh chịu đợt nắng nóng kỷ lục trong 60 năm qua

Thanh Hoá – Nghệ An – Hà Tĩnh chịu đợt nắng nóng kỷ lục trong 60 năm qua

(LĐTĐ) Theo thông tin từ Đài khí tượng thủy văn khu vực Bắc Trung Bộ, từ ngày 26/4-30/4/2024, nhiệt độ tại các tỉnh Thanh Hoá, Nghệ An, Hà Tĩnh cao kỷ lục trong 60 năm qua.
Đông đảo du khách đến biển Cửa Lò giải nhiệt trong thời tiết nắng nóng 40 độ C

Đông đảo du khách đến biển Cửa Lò giải nhiệt trong thời tiết nắng nóng 40 độ C

(LĐTĐ) Trong những ngày nghỉ lễ 30/4, 1/5 để giải tỏa cơn nóng đầu mùa, nhiều người đã chọn đến biển Cửa Lò để hóng gió và tắm mát.
Bảo vệ da khỏi tác hại do ánh nắng mặt trời và tia UV

Bảo vệ da khỏi tác hại do ánh nắng mặt trời và tia UV

(LĐTĐ) Bảo vệ làn da khỏi ánh nắng mặt trời là một trong những cách tốt nhất để ngăn ngừa ung thư da.
35 nhóm bệnh nghề nghiệp được hưởng bảo hiểm xã hội năm 2024

35 nhóm bệnh nghề nghiệp được hưởng bảo hiểm xã hội năm 2024

(LĐTĐ) Năm 2024, quyền lợi bảo hiểm xã hội với việc công nhận và hỗ trợ 35 nhóm bệnh nghề nghiệp, phù hợp với quy định tại Luật An toàn, vệ sinh lao động 2015 và Thông tư 15/2016/TT-BYT (sửa đổi, bổ sung tại Thông tư 02/2023/TT-BYT) quy định về danh mục bệnh nghề nghiệp được bảo hiểm.
HANDICO: Phong trào thi đua đạt danh hiệu “Công nhân giỏi” đạt hiệu quả thiết thực

HANDICO: Phong trào thi đua đạt danh hiệu “Công nhân giỏi” đạt hiệu quả thiết thực

(LĐTĐ) Qua sự phát động, triển khai sâu rộng, hướng dẫn sát sao của Công đoàn, phong trào thi đua phấn đấu đạt danh hiệu "Công nhân giỏi" trong công nhân lao động Tổng công ty Đầu tư và Phát triển nhà Hà Nội (HANDICO) đã diễn ra sôi nổi, có sức lan tỏa và đạt những kết quả thiết thực.
Biển Xuân Thành đông khách du lịch dịp lễ 30/4 - 1/5

Biển Xuân Thành đông khách du lịch dịp lễ 30/4 - 1/5

(LĐTĐ) Dịp nghỉ lễ 30/4 - 1/5 năm nay, các điểm đến du lịch ở Hà Tĩnh thu hút hàng vạn du khách, nổi bật trong đó có bãi biển Xuân Thành.

Tin khác

Trí tuệ nhân tạo Earth-2 giúp dự báo thời tiết siêu nhanh, chính xác

Trí tuệ nhân tạo Earth-2 giúp dự báo thời tiết siêu nhanh, chính xác

(LĐTĐ) Khi hình thái vật lý ngày càng trở nên phức tạp hơn, dự báo thời tiết bằng phương pháp số truyền thống hiệu quả đã không còn cao, đòi hỏi những trung tâm dự báo thời tiết cần áp dụng các phương pháp mới. Ứng dụng trí tuệ nhân tạo A.I., một siêu máy tính Earth-2, có thể dự báo thời tiết với tốc độ siêu nhanh và có độ chính xác cao, giúp con người tránh được các tác động tồi tệ của thiên tai như bão, lũ lụt..
Khi nào Việt Nam phóng vệ tinh mới thay thế VINASAT-1

Khi nào Việt Nam phóng vệ tinh mới thay thế VINASAT-1

(LĐTĐ) VINASAT-1 được phóng thành công lên quỹ đạo vào ngày 19/4/2008, khẳng định chủ quyền không gian vệ tinh của Việt Nam. Vệ tinh VINASAT-1 do hãng Lockheed Martin (Mỹ) sản xuất và được phóng lên quỹ đạo bằng tên lửa đẩy Ariane-5 (Pháp). VINASAT-1 có vị trí quỹ đạo là 1320E (132 độ đông).
Nâng cao vai trò đổi mới sáng tạo trong phát triển kinh tế - xã hội

Nâng cao vai trò đổi mới sáng tạo trong phát triển kinh tế - xã hội

(LĐTĐ) Sáng 19/4, Bộ Khoa học và Công nghệ tổ chức lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024.
Nắm bắt cơ hội phát triển ngành công nghiệp bán dẫn tại Việt Nam

Nắm bắt cơ hội phát triển ngành công nghiệp bán dẫn tại Việt Nam

(LĐTĐ) Tại Việt Nam, ngành công nghiệp bán dẫn được các chuyên gia đánh giá có nhiều tiềm năng, cơ hội để phát triển.
Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024

Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024

(LĐTĐ) Ngày 19/4, tại Hà Nội, Bộ Khoa học và Công nghệ sẽ tổ chức Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024.
Phát triển AI, đưa Việt Nam thành điểm sáng về công nghệ

Phát triển AI, đưa Việt Nam thành điểm sáng về công nghệ

(LĐTĐ) Theo Thứ trưởng Bộ Khoa học và Công nghệ Nguyễn Hoàng Giang, với AI, Việt Nam không thể đứng ngoài cuộc chơi nhưng phải đảm bảo hai yếu tố. Một mặt, Việt Nam phải xây dựng hành lang pháp lý thông thoáng, đáp ứng yêu cầu thực tiễn; mặt khác, triển khai theo hướng có quy định về đạo đức, trách nhiệm.
Thúc đẩy phát triển khoa học, công nghệ và đổi mới sáng tạo

Thúc đẩy phát triển khoa học, công nghệ và đổi mới sáng tạo

(LĐTĐ) Ngày 10/4, Bộ Khoa học và Công nghệ (KH&CN) tổ chức Họp báo thường kỳ quý I năm 2024, Thứ trưởng Nguyễn Hoàng Giang chủ trì Hội nghị.
9 biện pháp giúp tổ chức, doanh nghiệp phòng chống tấn công ransomware

9 biện pháp giúp tổ chức, doanh nghiệp phòng chống tấn công ransomware

(LĐTĐ) Trong quý I/2024, qua hệ thống của Trung tâm Giám sát không gian mạng quốc gia - NCSC, Cục An toàn thông tin đã ghi nhận hơn 13.000 sự kiện an toàn thông tin liên quan đến ransomware trên các hệ thống thông tin. Trước thực trạng này, Cục An toàn thông tin đã xây dựng cẩm nang hướng dẫn cụ thể 9 biện pháp phòng chống, giảm thiểu rủi ro từ tấn công ransomware cho các cơ quan, tổ chức và doanh nghiệp, hướng đến mục tiêu chung bảo đảm an toàn không gian mạng quốc gia.
Ghi nhận hơn 150 trường hợp tấn công mạng, cài mã độc trong 1 tuần tại Việt Nam

Ghi nhận hơn 150 trường hợp tấn công mạng, cài mã độc trong 1 tuần tại Việt Nam

(LĐTĐ) Theo thống kê của Trung tâm Giám sát an toàn không gian mạng quốc gia, trong tuần từ 25 - 31/3, có 151 trường hợp tấn công vào trang/cổng thông tin điện tử của Việt Nam: 120 trường hợp tấn công lừa đảo (Phishing), 31 trường hợp tấn công cài cắm mã độc.
Cấy chip Neuralink vào não, con người có thể chơi game bằng suy nghĩ

Cấy chip Neuralink vào não, con người có thể chơi game bằng suy nghĩ

(LĐTĐ) Sau gần 2 tháng phẫu thuật, người đầu tiên cấy chip Neuralink vào não đã có thể di chuyển con trỏ chuột để chơi game trên laptop bằng ý nghĩ mà không cần hỗ trợ.
Xem thêm
Phiên bản di động