Lỗ hổng chết người tại các nhà mạng khiến tin tặc dễ tấn công người dùng

Một nghiên cứu mới từ các nhà nghiên cứu của Đại học Princeton (Mỹ) đã trình bày chi tiết nhiều rủi ro về bảo mật và quyền riêng tư liên quan hoạt động tấn công mới của kẻ lừa đảo.
Nâng cao cảnh giác và nghiệp vụ tuyệt đối không để tin tặc tấn công Tin tặc lợi dụng dịch Covid-19, giả chỉ thị của Thủ tướng để truyền mã độc Khi tin tặc lợi dụng dịch bệnh COVID-19 để lừa đảo

Các nhà nghiên cứu cho biết, hoạt động tấn công của tin tặc được thực hiện một phần do số điện thoại thường được gắn với bảo vệ Xác thực hai yếu tố (2FA). Chúng nhắm vào lỗ hổng chính là hoạt động của các nhà mạng khi tái chế số điện thoại cũ của người dùng bất cứ khi nào họ chuyển sang số mới, sau đó cung cấp số điện thoại đó cho khách hàng mới.

Lỗ hổng chết người tại các nhà mạng khiến tin tặc dễ tấn công người dùng

Trong bài báo của mình, các nhà nghiên cứu cho biết họ đã lấy mẫu 259 số điện thoại có sẵn cho những người đăng ký mới tại hai nhà mạng lớn và phát hiện ra rằng “171 trong số đó được liên kết với các tài khoản hiện có tại các trang web phổ biến, có khả năng cho phép chiếm đoạt lại các tài khoản đó”.

“Ngoài ra, phần lớn số lượng có sẵn đã dẫn đến lượt truy cập vào các dịch vụ tìm kiếm người, cung cấp thông tin nhận dạng cá nhân về chủ sở hữu trước đó. Hơn nữa, một phần đáng kể (100/259) số được liên kết với thông tin đăng nhập bị rò rỉ trên web, điều này có thể cho phép kẻ gian xâm nhập tài khoản bằng cách đánh bại xác thực đa yếu tố dựa trên SMS. Chúng tôi cũng nhận thấy những điểm yếu về thiết kế trong giao diện trực tuyến của các nhà mạng và chính sách tái chế số có thể tạo điều kiện cho các cuộc tấn công liên quan đến hoạt động đó”, các nhà nghiên cứu cho biết.

Cũng theo các nhà nghiên cứu, một số số điện thoại tái chế vẫn nhận được các cuộc gọi và tin nhắn liên quan đến bảo mật và quyền riêng tư, bao gồm những thứ như mật mã xác thực và lời nhắc. “Những chủ sở hữu mới vô tình được chỉ định một số tái chế có thể nhận các dữ liệu để giúp tấn công chủ nhân số điện thoại cũ”.

Lỗ hổng chết người tại các nhà mạng khiến tin tặc dễ tấn công người dùng

Vì vậy một câu hỏi lớn là mọi người có thể làm gì trước mối nguy hại này? Một điều mà các nhà nghiên cứu khuyến nghị mọi người nên làm là “gửi” số điện thoại hiện tại của họ khi ngắt kết nối với nhà mạng. Họ có thể gửi số điện thoại của mình tại một dịch vụ chuyên dụng như NumberBarn (một nhà mạng ảo) hoặc một nhà cung cấp VoIP như Google Voice.

Các nhà nghiên cứu cho biết thêm “Điều này bao gồm những người đăng ký muốn thay đổi số của họ và những người cần tạm thời ngắt kết nối đường dây của họ sau thời hạn tạm ngưng 90 ngày do một số nhà mạng cung cấp. Và một trong những cách khác là người dùng nên cập nhật lại cài đặt Xác thực hai yếu tố SMS của họ./.

Theo Kiến An/vov.vn

https://vov.vn/cong-nghe/tin-moi/lo-hong-chet-nguoi-tai-cac-nha-mang-khien-tin-tac-de-tan-cong-nguoi-dung-855135.vov

Có thể bạn quan tâm

Nên xem

Xử lý nghiêm vi phạm đi đôi với bồi dưỡng pháp luật và kỹ năng cho lái xe buýt

Xử lý nghiêm vi phạm đi đôi với bồi dưỡng pháp luật và kỹ năng cho lái xe buýt

Vận tải hành khách công cộng đóng vai trò huyết mạch tại Thủ đô, nhưng không ít trường hợp lái xe, phụ xe buýt vi phạm quy định bảm đảm trật tự giao thông và an toàn của hành khách. Thực tế này đòi hỏi phải có sự kết hợp đồng bộ giữa việc xử lý nghiêm minh các hành vi sai phạm và bồi dưỡng, nâng cao trách nhiệm, văn hóa ứng xử, kỹ năng nghiệp vụ cho đội ngũ này. Đây là yêu cầu cấp thiết, nhất là khi các quy định pháp luật mới về an toàn giao thông đã được triển khai nhằm thiết lập lại trật tự đô thị.
Điều tra nguyên nhân vụ cháy làm chết 4 người tại quán bún ốc TP.HCM

Điều tra nguyên nhân vụ cháy làm chết 4 người tại quán bún ốc TP.HCM

Một vụ hỏa hoạn nghiêm trọng xảy ra sáng 5/12/2025 đã khiến 4 người trong quán bún ốc, Thành phố Hồ Chí Minh (TP.HCM) thiệt mạng.
Dôi dư 17.496 cơ sở, nhà đất tại các địa phương sau sắp xếp

Dôi dư 17.496 cơ sở, nhà đất tại các địa phương sau sắp xếp

Thời gian qua, Bộ Tài chính đã ban hành nhiều công điện và văn bản hướng dẫn, đôn đốc các bộ, ngành và địa phương triển khai thực hiện công tác xắp xếp tài sản công sau sáp nhập. Nhờ đó, công tác bố trí, sắp xếp và xử lý cơ sở nhà, đất dôi dư đạt nhiều kết quả rõ rệt, tính đến ngày 1/12/2025, các địa phương đã xử lý được 17.496 cơ sở.
Thanh Trì: Tập huấn chuyển đổi từ thuế khoán sang kê khai

Thanh Trì: Tập huấn chuyển đổi từ thuế khoán sang kê khai

Vừa qua, Thuế cơ sở số 14 (thành phố Hà Nội) phối hợp với Ủy ban nhân dân xã Thanh Trì tổ chức hội nghị tập huấn, hướng dẫn chuyển đổi mô hình quản lý thuế từ thuế khoán sang kê khai cho các hộ kinh doanh trên địa bàn.
Chuyển đổi xanh: Xu hướng không thể đảo ngược

Chuyển đổi xanh: Xu hướng không thể đảo ngược

Hiện nay, trong bối cảnh quốc tế diễn biến phức tạp, các quốc gia đều đang chuyển mình mạnh mẽ trước làn sóng Cách mạng Công nghiệp lần thứ tư và yêu cầu cấp bách về tăng trưởng xanh, trung hòa carbon. Đối với Việt Nam, đây vừa là thách thức, vừa là cơ hội để thúc đẩy đổi mới mô hình tăng trưởng, nâng cao năng lực cạnh tranh quốc gia và khẳng định vị thế trong chuỗi giá trị toàn cầu.
Hà Nội kiến tạo tương lai với kinh nghiệm từ các Thành phố sáng tạo thế giới

Hà Nội kiến tạo tương lai với kinh nghiệm từ các Thành phố sáng tạo thế giới

Ngày 5/12, Sở Văn hóa và Thể thao Hà Nội tổ chức Hội nghị Lễ hội trong Thành phố Sáng tạo “Kiến tạo tương lai: Thực hành tốt và Khung phát triển từ Hà Nội và Mạng lưới các Thành phố Sáng tạo của UNESCO”.
Công đoàn phường Yên Nghĩa tập huấn công tác tài chính cho Chủ tịch, kế toán CĐCS

Công đoàn phường Yên Nghĩa tập huấn công tác tài chính cho Chủ tịch, kế toán CĐCS

Nhằm nâng cao năng lực, chuẩn hóa nghiệp vụ và tăng cường tính minh bạch trong công tác tài chính Công đoàn cơ sở (CĐCS), sáng 5/12, Công đoàn phường Yên Nghĩa (Hà Nội) tổ chức Hội nghị tập huấn nghiệp vụ công tác tài chính công đoàn năm 2025 dành cho đội ngũ Chủ tịch, kế toán công đoàn tại các CĐCS trên địa bàn phường.

Tin khác

Ban hành tiêu chí nhập khẩu thiết bị, dây chuyền đã qua sử dụng phục vụ sản xuất chip và công nghệ số

Ban hành tiêu chí nhập khẩu thiết bị, dây chuyền đã qua sử dụng phục vụ sản xuất chip và công nghệ số

Bộ trưởng Bộ Khoa học và Công nghệ vừa ký ban hành Thông tư 30/2025/TT-BKHCN, quy định bộ tiêu chí mới đối với dây chuyền công nghệ, thiết bị, máy móc và công cụ đã qua sử dụng được phép nhập khẩu phục vụ trực tiếp các dự án sản xuất, đóng gói, kiểm thử chip bán dẫn, cũng như phục vụ hoạt động đào tạo, nghiên cứu và phát triển sản phẩm, dịch vụ công nghệ số.
VinFuture thúc đẩy hợp tác nghiên cứu về 6G và IoT: Hướng tới mạng truyền thông hỗn hợp thế hệ mới

VinFuture thúc đẩy hợp tác nghiên cứu về 6G và IoT: Hướng tới mạng truyền thông hỗn hợp thế hệ mới

Hàng chục chuyên gia, nhà khoa học trong và ngoài nước cùng hơn 300 sinh viên đã quy tụ tại sự kiện InnovaConnect diễn ra ở Hà Nội, với chủ đề “Vai trò của IoT và 6G trong việc định hình kiến trúc mạng truyền thông hỗn hợp thế hệ mới”.
Mitsubishi Power hỗ trợ dự án chuyển đổi nhiên liệu tại Nhà máy Nhiệt điện Ô Môn 1

Mitsubishi Power hỗ trợ dự án chuyển đổi nhiên liệu tại Nhà máy Nhiệt điện Ô Môn 1

Ngày 5/11, Mitsubishi Power, thương hiệu giải pháp năng lượng của Tập đoàn Mitsubishi Heavy Industries, Ltd. (MHI) được trao hợp đồng hỗ trợ dự án chuyển đổi nhiên liệu từ dầu sang khí tự nhiên tại Nhà máy Nhiệt điện Ô Môn 1 (TP.Cần Thơ, Việt Nam).
GS. Ermias Kebreab: Giải thưởng VinFuture tạo nên không gian đối thoại mở hiếm thấy

GS. Ermias Kebreab: Giải thưởng VinFuture tạo nên không gian đối thoại mở hiếm thấy

GS. Ermias Kebreab (Đại học California-Davis, thành viên Hội đồng Sơ khảo VinFuture) gọi mỗi dự án hợp tác cùng các nhà khoa học Việt là một cuộc đối thoại giữa tri thức toàn cầu và tinh thần sáng tạo Việt Nam. Theo ông, đó cũng chính là điều biến VinFuture trở thành biểu tượng của tinh thần hợp tác khoa học để thực hiện sứ mệnh phục vụ nhân loại.
Kỳ cuối: Xây dựng Luật AI, kiến tạo niềm tin số và phát triển bền vững

Kỳ cuối: Xây dựng Luật AI, kiến tạo niềm tin số và phát triển bền vững

Khi trí tuệ nhân tạo (AI) phát triển mạnh mẽ, việc xây dựng Luật Trí tuệ nhân tạo được xem là yêu cầu cấp bách để bảo đảm công nghệ này phát triển an toàn, minh bạch và vì con người. Luật AI không chỉ giúp quản lý, kiểm soát rủi ro, mà còn tạo nền tảng pháp lý vững chắc thúc đẩy đổi mới sáng tạo, hình thành niềm tin số và hướng tới một nền kinh tế trí tuệ nhân tạo phát triển bền vững.
Hoàn thiện hành lang pháp lý cho Luật Trí tuệ nhân tạo (AI): Yêu cầu cấp thiết trong kỷ nguyên số

Hoàn thiện hành lang pháp lý cho Luật Trí tuệ nhân tạo (AI): Yêu cầu cấp thiết trong kỷ nguyên số

Hiện nay, khi trí tuệ nhân tạo (AI) phát triển mạnh mẽ, việc xây dựng và hoàn thiện hành lang pháp lý cho công nghệ này đang trở thành yêu cầu cấp thiết. Khi AI ngày càng thâm nhập sâu vào đời sống, sản xuất và quản trị, những khoảng trống pháp lý có thể dẫn tới rủi ro về đạo đức, quyền riêng tư và an ninh thông tin. Loạt bài “Hoàn thiện hành lang pháp lý cho Luật Trí tuệ nhân tạo: Yêu cầu cấp thiết trong kỷ nguyên số” phân tích thực trạng, đề xuất giải pháp để AI phát triển an toàn, minh bạch và bền vững.
Tôn vinh những cây bút lan tỏa tri thức khoa học và công nghệ

Tôn vinh những cây bút lan tỏa tri thức khoa học và công nghệ

Ngày 24/10, Bộ Khoa học và Công nghệ tổ chức Lễ trao Giải thưởng báo chí về khoa học và công nghệ năm 2024. Đây là sự ghi nhận của Bộ Khoa học và Công nghệ trong việc vinh danh những tác giả viết về khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số.
Sora 2: Bước ngoặt mới của OpenAI đưa video AI tiến gần đời thực

Sora 2: Bước ngoặt mới của OpenAI đưa video AI tiến gần đời thực

OpenAI tiếp tục gây chú ý khi ra mắt Sora 2, phiên bản nâng cấp của công cụ tạo video bằng trí tuệ nhân tạo. Với khả năng tái hiện hình ảnh, âm thanh và chuyển động đạt độ chân thực gần như thật, Sora 2 được xem là bước tiến quan trọng đưa video AI tiến gần hơn với đời sống. Không chỉ tạo ra cảnh quay và lời thoại khớp khẩu hình, công cụ này còn cho phép cá nhân hóa nội dung ở mức cao, mở ra cuộc cạnh tranh trực diện giữa OpenAI với các “ông lớn” công nghệ như Google, Meta hay TikTok.
OpenAI ra mắt Atlas - Trình duyệt web tích hợp AI

OpenAI ra mắt Atlas - Trình duyệt web tích hợp AI

Ngày 21/10, OpenAI chính thức công bố Atlas - trình duyệt web mới tích hợp trí tuệ nhân tạo (AI), đánh dấu bước đi chiến lược nhằm mở rộng hệ sinh thái sản phẩm và trực tiếp cạnh tranh với các ông lớn như Google Chrome trong lĩnh vực trình duyệt toàn cầu.
Sora 2: Bước tiến mới và tranh cãi quanh AI tạo video

Sora 2: Bước tiến mới và tranh cãi quanh AI tạo video

Sora 2 vừa vươn lên vị trí số 1 trên App Store của Apple, nhưng đằng sau thành công này là hàng loạt câu hỏi về quyền riêng tư, bản quyền hình ảnh.
Xem thêm
Phiên bản di động