Lỗ hổng chết người tại các nhà mạng khiến tin tặc dễ tấn công người dùng

Một nghiên cứu mới từ các nhà nghiên cứu của Đại học Princeton (Mỹ) đã trình bày chi tiết nhiều rủi ro về bảo mật và quyền riêng tư liên quan hoạt động tấn công mới của kẻ lừa đảo.
Nâng cao cảnh giác và nghiệp vụ tuyệt đối không để tin tặc tấn công Tin tặc lợi dụng dịch Covid-19, giả chỉ thị của Thủ tướng để truyền mã độc Khi tin tặc lợi dụng dịch bệnh COVID-19 để lừa đảo

Các nhà nghiên cứu cho biết, hoạt động tấn công của tin tặc được thực hiện một phần do số điện thoại thường được gắn với bảo vệ Xác thực hai yếu tố (2FA). Chúng nhắm vào lỗ hổng chính là hoạt động của các nhà mạng khi tái chế số điện thoại cũ của người dùng bất cứ khi nào họ chuyển sang số mới, sau đó cung cấp số điện thoại đó cho khách hàng mới.

Lỗ hổng chết người tại các nhà mạng khiến tin tặc dễ tấn công người dùng

Trong bài báo của mình, các nhà nghiên cứu cho biết họ đã lấy mẫu 259 số điện thoại có sẵn cho những người đăng ký mới tại hai nhà mạng lớn và phát hiện ra rằng “171 trong số đó được liên kết với các tài khoản hiện có tại các trang web phổ biến, có khả năng cho phép chiếm đoạt lại các tài khoản đó”.

“Ngoài ra, phần lớn số lượng có sẵn đã dẫn đến lượt truy cập vào các dịch vụ tìm kiếm người, cung cấp thông tin nhận dạng cá nhân về chủ sở hữu trước đó. Hơn nữa, một phần đáng kể (100/259) số được liên kết với thông tin đăng nhập bị rò rỉ trên web, điều này có thể cho phép kẻ gian xâm nhập tài khoản bằng cách đánh bại xác thực đa yếu tố dựa trên SMS. Chúng tôi cũng nhận thấy những điểm yếu về thiết kế trong giao diện trực tuyến của các nhà mạng và chính sách tái chế số có thể tạo điều kiện cho các cuộc tấn công liên quan đến hoạt động đó”, các nhà nghiên cứu cho biết.

Cũng theo các nhà nghiên cứu, một số số điện thoại tái chế vẫn nhận được các cuộc gọi và tin nhắn liên quan đến bảo mật và quyền riêng tư, bao gồm những thứ như mật mã xác thực và lời nhắc. “Những chủ sở hữu mới vô tình được chỉ định một số tái chế có thể nhận các dữ liệu để giúp tấn công chủ nhân số điện thoại cũ”.

Lỗ hổng chết người tại các nhà mạng khiến tin tặc dễ tấn công người dùng

Vì vậy một câu hỏi lớn là mọi người có thể làm gì trước mối nguy hại này? Một điều mà các nhà nghiên cứu khuyến nghị mọi người nên làm là “gửi” số điện thoại hiện tại của họ khi ngắt kết nối với nhà mạng. Họ có thể gửi số điện thoại của mình tại một dịch vụ chuyên dụng như NumberBarn (một nhà mạng ảo) hoặc một nhà cung cấp VoIP như Google Voice.

Các nhà nghiên cứu cho biết thêm “Điều này bao gồm những người đăng ký muốn thay đổi số của họ và những người cần tạm thời ngắt kết nối đường dây của họ sau thời hạn tạm ngưng 90 ngày do một số nhà mạng cung cấp. Và một trong những cách khác là người dùng nên cập nhật lại cài đặt Xác thực hai yếu tố SMS của họ./.

Theo Kiến An/vov.vn

https://vov.vn/cong-nghe/tin-moi/lo-hong-chet-nguoi-tai-cac-nha-mang-khien-tin-tac-de-tan-cong-nguoi-dung-855135.vov

Có thể bạn quan tâm

Nên xem

Hà Nội đẩy mạnh phát triển kinh tế tập thể theo hướng xanh, số và tuần hoàn

Hà Nội đẩy mạnh phát triển kinh tế tập thể theo hướng xanh, số và tuần hoàn

Phó Chủ tịch Ủy ban nhân dân thành phố Hà Nội Nguyễn Xuân Lưu vừa ký ban hành Kế hoạch số 381/KH-UBND về phát triển kinh tế tập thể, hợp tác xã thành phố Hà Nội năm 2026. Kế hoạch nhằm cụ thể hóa chủ trương của Đảng, Nhà nước về đổi mới, phát triển và nâng cao hiệu quả khu vực kinh tế tập thể, góp phần thúc đẩy tăng trưởng kinh tế bền vững của Thủ đô.
Phường Xuân Đỉnh chung tay chăm lo Tết Bính Ngọ cho phụ nữ, trẻ em khó khăn tại Điện Biên

Phường Xuân Đỉnh chung tay chăm lo Tết Bính Ngọ cho phụ nữ, trẻ em khó khăn tại Điện Biên

Nhân dịp Tết Nguyên đán Bính Ngọ 2026, Hội Liên hiệp Phụ nữ (LHPN) phường Xuân Đỉnh (Hà Nội) đã tham gia đoàn công tác của Trung ương Hội LHPN Việt Nam do Phó Chủ tịch Thường trực Trần Lan Phương làm trưởng đoàn, tổ chức chuỗi hoạt động thăm hỏi, tặng quà Tết cho phụ nữ và trẻ em có hoàn cảnh khó khăn tại tỉnh Điện Biên, góp phần sẻ chia, lan tỏa tinh thần nhân ái nơi vùng biên giới.
Doanh nghiệp Việt khẳng định chất lượng dịch vụ trên bản đồ khu vực

Doanh nghiệp Việt khẳng định chất lượng dịch vụ trên bản đồ khu vực

Ngày 27/12, Công ty Cổ phần Đầu tư và Quản lý Bất động sản TN Property Management (TNPM) được vinh danh tại chương trình “Thương hiệu Xuất sắc Châu Á - Thái Bình Dương 2025”. Sự kiện khẳng định chất lượng dịch vụ của các doanh nghiệp Việt Nam ngày càng được nâng cao, đặc biệt trong lĩnh vực còn tương đối mới ở Việt Nam là quản lý vận hành nhà chung cư cao tầng.
Giảm gánh nặng chi phí, tạo sự công bằng giáo dục

Giảm gánh nặng chi phí, tạo sự công bằng giáo dục

Thay vì sử dụng nhiều bộ sách giáo khoa (SGK) như hiện nay, từ năm học 2026 - 2027, học sinh cả nước sẽ sử dụng một bộ SGK thống nhất. Điều này góp phần nâng cao hiệu quả quản lý Nhà nước về học liệu, giảm gánh nặng chi phí, tạo sự công bằng giáo dục. Đồng thời, đây cũng là cơ sở quan trọng để Nhà nước chủ động chỉnh lý, số hóa SGK, phát triển kho học liệu số mở và lộ trình miễn phí SGK cho học sinh theo mục tiêu đặt ra.
Nhiều chính sách quan trọng có hiệu lực từ tháng 1/2026

Nhiều chính sách quan trọng có hiệu lực từ tháng 1/2026

Từ ngày 1/1/2026, hàng loạt chính sách mới liên quan đến thuế, tiền lương, lao động, khoa học - công nghệ, quốc phòng và xử lý vi phạm hành chính chính thức có hiệu lực theo các nghị định của Chính phủ. Các quy định này tác động trực tiếp đến người dân, người lao động, doanh nghiệp và cơ quan nhà nước.
Suối Hai sau sắp xếp hành chính: Một năm chuyển động mạnh mẽ

Suối Hai sau sắp xếp hành chính: Một năm chuyển động mạnh mẽ

Năm 2025 đánh dấu bước ngoặt quan trọng trong quá trình phát triển của xã Suối Hai khi địa phương chính thức được thành lập trên cơ sở sắp xếp, sáp nhập các đơn vị hành chính cũ. Trong bối cảnh bộ máy mới đi vào vận hành, Suối Hai đã nhanh chóng ổn định tổ chức, triển khai đồng bộ các nhiệm vụ phát triển kinh tế - xã hội, cải cách hành chính, đầu tư hạ tầng và bảo đảm an sinh, từng bước định hình diện mạo một vùng quê xanh, văn minh và hiện đại.
Thủ tướng yêu cầu “làm ngày, làm đêm” hoàn thành Chiến dịch Quang Trung trước 15/1/2026

Thủ tướng yêu cầu “làm ngày, làm đêm” hoàn thành Chiến dịch Quang Trung trước 15/1/2026

Thủ tướng Chính phủ Phạm Minh Chính vừa ký ban hành Công điện số 01/CĐ-TTg yêu cầu các bộ ngành, địa phương nỗ lực hoàn thành “Chiến dịch Quang Trung”.

Tin khác

Thúc đẩy chuyển đổi thông minh cho ngành sản xuất Việt Nam

Thúc đẩy chuyển đổi thông minh cho ngành sản xuất Việt Nam

Vừa qua, Công ty NTQ Solution chính thức công bố ra mắt NTQ Factory - đơn vị giải pháp và dịch vụ chuyên trách trong tư vấn, triển khai mô hình nhà máy thông minh. Đây được xem là dấu mốc quan trọng, kế thừa sức mạnh công nghệ của NTQ cùng năng lực thực thi từ đội ngũ chuyên gia đã có nhiều năm kinh nghiệm triển khai tại hàng loạt nhà máy quy mô lớn trong và ngoài nước.
Việt Nam làm chủ thiết bị lõi 5G, giảm phụ thuộc công nghệ nước ngoài

Việt Nam làm chủ thiết bị lõi 5G, giảm phụ thuộc công nghệ nước ngoài

Việc nghiên cứu, thiết kế và chế tạo thành công thiết bị Fronthaul Gateway (FHG) theo chuẩn O-RAN đánh dấu bước tiến quan trọng của ngành viễn thông Việt Nam, đưa chúng ta tiến gần hơn tới mục tiêu tự chủ hạ tầng mạng 5G.
Ban hành tiêu chí nhập khẩu thiết bị, dây chuyền đã qua sử dụng phục vụ sản xuất chip và công nghệ số

Ban hành tiêu chí nhập khẩu thiết bị, dây chuyền đã qua sử dụng phục vụ sản xuất chip và công nghệ số

Bộ trưởng Bộ Khoa học và Công nghệ vừa ký ban hành Thông tư 30/2025/TT-BKHCN, quy định bộ tiêu chí mới đối với dây chuyền công nghệ, thiết bị, máy móc và công cụ đã qua sử dụng được phép nhập khẩu phục vụ trực tiếp các dự án sản xuất, đóng gói, kiểm thử chip bán dẫn, cũng như phục vụ hoạt động đào tạo, nghiên cứu và phát triển sản phẩm, dịch vụ công nghệ số.
VinFuture thúc đẩy hợp tác nghiên cứu về 6G và IoT: Hướng tới mạng truyền thông hỗn hợp thế hệ mới

VinFuture thúc đẩy hợp tác nghiên cứu về 6G và IoT: Hướng tới mạng truyền thông hỗn hợp thế hệ mới

Hàng chục chuyên gia, nhà khoa học trong và ngoài nước cùng hơn 300 sinh viên đã quy tụ tại sự kiện InnovaConnect diễn ra ở Hà Nội, với chủ đề “Vai trò của IoT và 6G trong việc định hình kiến trúc mạng truyền thông hỗn hợp thế hệ mới”.
Mitsubishi Power hỗ trợ dự án chuyển đổi nhiên liệu tại Nhà máy Nhiệt điện Ô Môn 1

Mitsubishi Power hỗ trợ dự án chuyển đổi nhiên liệu tại Nhà máy Nhiệt điện Ô Môn 1

Ngày 5/11, Mitsubishi Power, thương hiệu giải pháp năng lượng của Tập đoàn Mitsubishi Heavy Industries, Ltd. (MHI) được trao hợp đồng hỗ trợ dự án chuyển đổi nhiên liệu từ dầu sang khí tự nhiên tại Nhà máy Nhiệt điện Ô Môn 1 (TP.Cần Thơ, Việt Nam).
GS. Ermias Kebreab: Giải thưởng VinFuture tạo nên không gian đối thoại mở hiếm thấy

GS. Ermias Kebreab: Giải thưởng VinFuture tạo nên không gian đối thoại mở hiếm thấy

GS. Ermias Kebreab (Đại học California-Davis, thành viên Hội đồng Sơ khảo VinFuture) gọi mỗi dự án hợp tác cùng các nhà khoa học Việt là một cuộc đối thoại giữa tri thức toàn cầu và tinh thần sáng tạo Việt Nam. Theo ông, đó cũng chính là điều biến VinFuture trở thành biểu tượng của tinh thần hợp tác khoa học để thực hiện sứ mệnh phục vụ nhân loại.
Kỳ cuối: Xây dựng Luật AI, kiến tạo niềm tin số và phát triển bền vững

Kỳ cuối: Xây dựng Luật AI, kiến tạo niềm tin số và phát triển bền vững

Khi trí tuệ nhân tạo (AI) phát triển mạnh mẽ, việc xây dựng Luật Trí tuệ nhân tạo được xem là yêu cầu cấp bách để bảo đảm công nghệ này phát triển an toàn, minh bạch và vì con người. Luật AI không chỉ giúp quản lý, kiểm soát rủi ro, mà còn tạo nền tảng pháp lý vững chắc thúc đẩy đổi mới sáng tạo, hình thành niềm tin số và hướng tới một nền kinh tế trí tuệ nhân tạo phát triển bền vững.
Hoàn thiện hành lang pháp lý cho Luật Trí tuệ nhân tạo (AI): Yêu cầu cấp thiết trong kỷ nguyên số

Hoàn thiện hành lang pháp lý cho Luật Trí tuệ nhân tạo (AI): Yêu cầu cấp thiết trong kỷ nguyên số

Hiện nay, khi trí tuệ nhân tạo (AI) phát triển mạnh mẽ, việc xây dựng và hoàn thiện hành lang pháp lý cho công nghệ này đang trở thành yêu cầu cấp thiết. Khi AI ngày càng thâm nhập sâu vào đời sống, sản xuất và quản trị, những khoảng trống pháp lý có thể dẫn tới rủi ro về đạo đức, quyền riêng tư và an ninh thông tin. Loạt bài “Hoàn thiện hành lang pháp lý cho Luật Trí tuệ nhân tạo: Yêu cầu cấp thiết trong kỷ nguyên số” phân tích thực trạng, đề xuất giải pháp để AI phát triển an toàn, minh bạch và bền vững.
Tôn vinh những cây bút lan tỏa tri thức khoa học và công nghệ

Tôn vinh những cây bút lan tỏa tri thức khoa học và công nghệ

Ngày 24/10, Bộ Khoa học và Công nghệ tổ chức Lễ trao Giải thưởng báo chí về khoa học và công nghệ năm 2024. Đây là sự ghi nhận của Bộ Khoa học và Công nghệ trong việc vinh danh những tác giả viết về khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số.
Sora 2: Bước ngoặt mới của OpenAI đưa video AI tiến gần đời thực

Sora 2: Bước ngoặt mới của OpenAI đưa video AI tiến gần đời thực

OpenAI tiếp tục gây chú ý khi ra mắt Sora 2, phiên bản nâng cấp của công cụ tạo video bằng trí tuệ nhân tạo. Với khả năng tái hiện hình ảnh, âm thanh và chuyển động đạt độ chân thực gần như thật, Sora 2 được xem là bước tiến quan trọng đưa video AI tiến gần hơn với đời sống. Không chỉ tạo ra cảnh quay và lời thoại khớp khẩu hình, công cụ này còn cho phép cá nhân hóa nội dung ở mức cao, mở ra cuộc cạnh tranh trực diện giữa OpenAI với các “ông lớn” công nghệ như Google, Meta hay TikTok.
Xem thêm
Phiên bản di động