Lỗ hổng chết người tại các nhà mạng khiến tin tặc dễ tấn công người dùng

Một nghiên cứu mới từ các nhà nghiên cứu của Đại học Princeton (Mỹ) đã trình bày chi tiết nhiều rủi ro về bảo mật và quyền riêng tư liên quan hoạt động tấn công mới của kẻ lừa đảo.
Nâng cao cảnh giác và nghiệp vụ tuyệt đối không để tin tặc tấn công Tin tặc lợi dụng dịch Covid-19, giả chỉ thị của Thủ tướng để truyền mã độc Khi tin tặc lợi dụng dịch bệnh COVID-19 để lừa đảo

Các nhà nghiên cứu cho biết, hoạt động tấn công của tin tặc được thực hiện một phần do số điện thoại thường được gắn với bảo vệ Xác thực hai yếu tố (2FA). Chúng nhắm vào lỗ hổng chính là hoạt động của các nhà mạng khi tái chế số điện thoại cũ của người dùng bất cứ khi nào họ chuyển sang số mới, sau đó cung cấp số điện thoại đó cho khách hàng mới.

Lỗ hổng chết người tại các nhà mạng khiến tin tặc dễ tấn công người dùng

Trong bài báo của mình, các nhà nghiên cứu cho biết họ đã lấy mẫu 259 số điện thoại có sẵn cho những người đăng ký mới tại hai nhà mạng lớn và phát hiện ra rằng “171 trong số đó được liên kết với các tài khoản hiện có tại các trang web phổ biến, có khả năng cho phép chiếm đoạt lại các tài khoản đó”.

“Ngoài ra, phần lớn số lượng có sẵn đã dẫn đến lượt truy cập vào các dịch vụ tìm kiếm người, cung cấp thông tin nhận dạng cá nhân về chủ sở hữu trước đó. Hơn nữa, một phần đáng kể (100/259) số được liên kết với thông tin đăng nhập bị rò rỉ trên web, điều này có thể cho phép kẻ gian xâm nhập tài khoản bằng cách đánh bại xác thực đa yếu tố dựa trên SMS. Chúng tôi cũng nhận thấy những điểm yếu về thiết kế trong giao diện trực tuyến của các nhà mạng và chính sách tái chế số có thể tạo điều kiện cho các cuộc tấn công liên quan đến hoạt động đó”, các nhà nghiên cứu cho biết.

Cũng theo các nhà nghiên cứu, một số số điện thoại tái chế vẫn nhận được các cuộc gọi và tin nhắn liên quan đến bảo mật và quyền riêng tư, bao gồm những thứ như mật mã xác thực và lời nhắc. “Những chủ sở hữu mới vô tình được chỉ định một số tái chế có thể nhận các dữ liệu để giúp tấn công chủ nhân số điện thoại cũ”.

Lỗ hổng chết người tại các nhà mạng khiến tin tặc dễ tấn công người dùng

Vì vậy một câu hỏi lớn là mọi người có thể làm gì trước mối nguy hại này? Một điều mà các nhà nghiên cứu khuyến nghị mọi người nên làm là “gửi” số điện thoại hiện tại của họ khi ngắt kết nối với nhà mạng. Họ có thể gửi số điện thoại của mình tại một dịch vụ chuyên dụng như NumberBarn (một nhà mạng ảo) hoặc một nhà cung cấp VoIP như Google Voice.

Các nhà nghiên cứu cho biết thêm “Điều này bao gồm những người đăng ký muốn thay đổi số của họ và những người cần tạm thời ngắt kết nối đường dây của họ sau thời hạn tạm ngưng 90 ngày do một số nhà mạng cung cấp. Và một trong những cách khác là người dùng nên cập nhật lại cài đặt Xác thực hai yếu tố SMS của họ./.

Theo Kiến An/vov.vn

https://vov.vn/cong-nghe/tin-moi/lo-hong-chet-nguoi-tai-cac-nha-mang-khien-tin-tac-de-tan-cong-nguoi-dung-855135.vov

Có thể bạn quan tâm

Nên xem

Ấn tượng chương trình “Hát cho công nhân nghe - Nghe công nhân hát” huyện Thạch Thất

Ấn tượng chương trình “Hát cho công nhân nghe - Nghe công nhân hát” huyện Thạch Thất

(LĐTĐ) Nhằm kết nối công nhân, hướng về cơ sở, xây dựng tổ chức Công đoàn ngày càng vững mạnh, Liên đoàn Lao động (LĐLĐ) huyện Thạch Thất đã triển khai nhiều hoạt động thiết thực, ý nghĩa. Đáng chú ý là Chương trình biểu diễn nghệ thuật “Hát cho công nhân nghe - nghe công nhân hát” vào sáng 24/4/2024.
55 người lao động khởi kiện Công ty cổ phần Dệt Hòa Khánh - Đà Nẵng

55 người lao động khởi kiện Công ty cổ phần Dệt Hòa Khánh - Đà Nẵng

(LĐTĐ) Sáng 24/4, các cấp Công đoàn thành phố Đà Nẵng và đại diện lãnh đạo các sở, ban, ngành tham gia buổi hòa giải lần thứ nhất vụ Công ty Cổ phần Dệt Hòa Khánh - Đà Nẵng nợ tiền lương, trợ cấp thôi việc của 89 người lao động.
LĐLĐ thị xã Sơn Tây thăm hỏi, tặng quà đoàn viên nhân dịp Tháng Công nhân

LĐLĐ thị xã Sơn Tây thăm hỏi, tặng quà đoàn viên nhân dịp Tháng Công nhân

(LĐTĐ) Mới đây, Liên đoàn Lao động (LĐLĐ) thị xã Sơn Tây phối hợp với Hội Chữ thập đỏ, Phòng Lao động - Thương binh và Xã hội, Ban Chấp hành Công đoàn Công ty CP Bê tông Minh Đức tổ chức thăm hỏi, tặng quà đoàn viên mắc bệnh hiểm nghèo nhân dịp Tháng Công nhân năm 2024.
17 quốc gia và vùng lãnh thổ tham dự Triển lãm Mining Vietnam 2024

17 quốc gia và vùng lãnh thổ tham dự Triển lãm Mining Vietnam 2024

(LĐTĐ) Sáng 24/4, Triển lãm Quốc tế lần thứ 6 về Công nghiệp khai thác, khôi phục tài nguyên khoáng sản và xây dựng Việt Nam (Mining Vietnam 2024) đã được khai mạc tại Cung Triển lãm Kiến trúc Quy hoạch xây dựng Quốc gia (NECC), quận Từ Liêm, Hà Nội do Informa Markets Việt Nam tổ chức.
Bí thư Thành ủy Hà Nội thăm, tặng quà thân nhân liệt sĩ và chiến sĩ Điện Biên

Bí thư Thành ủy Hà Nội thăm, tặng quà thân nhân liệt sĩ và chiến sĩ Điện Biên

(LĐTĐ) Chiều 24/4, Ủy viên Bộ Chính trị, Bí thư Thành ủy Hà Nội Đinh Tiến Dũng đã đến thăm, tặng quà một số thân nhân liệt sĩ và chiến sĩ Điện Biên nhân kỷ niệm 70 năm Chiến thắng Điện Biên Phủ (7/5/1954 - 7/5/2024).
Huyện Thạch Thất phát động Tháng Công nhân và Tháng hành động về ATVSLĐ năm 2024

Huyện Thạch Thất phát động Tháng Công nhân và Tháng hành động về ATVSLĐ năm 2024

(LĐTĐ) Sáng 24/4, tại Hội trường Trung tâm Văn hóa, Thông tin và Thể thao huyện Thạch Thất, Liên đoàn Lao động (LĐLĐ) huyện phối hợp với Ủy ban nhân dân (UBND) huyện phối tổ chức Lễ phát động Tháng Công nhân và Tháng hành động về An toàn, vệ sinh lao động (ATVSLĐ); biểu dương “Công nhân giỏi - Lao động giỏi” năm 2024.
Kỳ họp thứ 7 Quốc hội khóa XV sẽ khai mạc ngày 20/5

Kỳ họp thứ 7 Quốc hội khóa XV sẽ khai mạc ngày 20/5

(LĐTĐ) Tổng Thư ký Quốc hội, Chủ nhiệm Văn phòng Quốc hội Bùi Văn Cường vừa thông báo triệu tập Kỳ họp thứ 7, Quốc hội khóa XV. Theo đó, Kỳ họp thứ 7, Quốc hội khóa XV khai mạc ngày 20/5 và dự kiến bế mạc vào ngày 28/6, chia thành 2 đợt họp tập trung tại Nhà Quốc hội.

Tin khác

Khi nào Việt Nam phóng vệ tinh mới thay thế VINASAT-1

Khi nào Việt Nam phóng vệ tinh mới thay thế VINASAT-1

(LĐTĐ) VINASAT-1 được phóng thành công lên quỹ đạo vào ngày 19/4/2008, khẳng định chủ quyền không gian vệ tinh của Việt Nam. Vệ tinh VINASAT-1 do hãng Lockheed Martin (Mỹ) sản xuất và được phóng lên quỹ đạo bằng tên lửa đẩy Ariane-5 (Pháp). VINASAT-1 có vị trí quỹ đạo là 1320E (132 độ đông).
Nâng cao vai trò đổi mới sáng tạo trong phát triển kinh tế - xã hội

Nâng cao vai trò đổi mới sáng tạo trong phát triển kinh tế - xã hội

(LĐTĐ) Sáng 19/4, Bộ Khoa học và Công nghệ tổ chức lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024.
Nắm bắt cơ hội phát triển ngành công nghiệp bán dẫn tại Việt Nam

Nắm bắt cơ hội phát triển ngành công nghiệp bán dẫn tại Việt Nam

(LĐTĐ) Tại Việt Nam, ngành công nghiệp bán dẫn được các chuyên gia đánh giá có nhiều tiềm năng, cơ hội để phát triển.
Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024

Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024

(LĐTĐ) Ngày 19/4, tại Hà Nội, Bộ Khoa học và Công nghệ sẽ tổ chức Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024.
Phát triển AI, đưa Việt Nam thành điểm sáng về công nghệ

Phát triển AI, đưa Việt Nam thành điểm sáng về công nghệ

(LĐTĐ) Theo Thứ trưởng Bộ Khoa học và Công nghệ Nguyễn Hoàng Giang, với AI, Việt Nam không thể đứng ngoài cuộc chơi nhưng phải đảm bảo hai yếu tố. Một mặt, Việt Nam phải xây dựng hành lang pháp lý thông thoáng, đáp ứng yêu cầu thực tiễn; mặt khác, triển khai theo hướng có quy định về đạo đức, trách nhiệm.
Thúc đẩy phát triển khoa học, công nghệ và đổi mới sáng tạo

Thúc đẩy phát triển khoa học, công nghệ và đổi mới sáng tạo

(LĐTĐ) Ngày 10/4, Bộ Khoa học và Công nghệ (KH&CN) tổ chức Họp báo thường kỳ quý I năm 2024, Thứ trưởng Nguyễn Hoàng Giang chủ trì Hội nghị.
9 biện pháp giúp tổ chức, doanh nghiệp phòng chống tấn công ransomware

9 biện pháp giúp tổ chức, doanh nghiệp phòng chống tấn công ransomware

(LĐTĐ) Trong quý I/2024, qua hệ thống của Trung tâm Giám sát không gian mạng quốc gia - NCSC, Cục An toàn thông tin đã ghi nhận hơn 13.000 sự kiện an toàn thông tin liên quan đến ransomware trên các hệ thống thông tin. Trước thực trạng này, Cục An toàn thông tin đã xây dựng cẩm nang hướng dẫn cụ thể 9 biện pháp phòng chống, giảm thiểu rủi ro từ tấn công ransomware cho các cơ quan, tổ chức và doanh nghiệp, hướng đến mục tiêu chung bảo đảm an toàn không gian mạng quốc gia.
Ghi nhận hơn 150 trường hợp tấn công mạng, cài mã độc trong 1 tuần tại Việt Nam

Ghi nhận hơn 150 trường hợp tấn công mạng, cài mã độc trong 1 tuần tại Việt Nam

(LĐTĐ) Theo thống kê của Trung tâm Giám sát an toàn không gian mạng quốc gia, trong tuần từ 25 - 31/3, có 151 trường hợp tấn công vào trang/cổng thông tin điện tử của Việt Nam: 120 trường hợp tấn công lừa đảo (Phishing), 31 trường hợp tấn công cài cắm mã độc.
Cấy chip Neuralink vào não, con người có thể chơi game bằng suy nghĩ

Cấy chip Neuralink vào não, con người có thể chơi game bằng suy nghĩ

(LĐTĐ) Sau gần 2 tháng phẫu thuật, người đầu tiên cấy chip Neuralink vào não đã có thể di chuyển con trỏ chuột để chơi game trên laptop bằng ý nghĩ mà không cần hỗ trợ.
Facebook hoạt động trở lại sau sự cố sập hơn 1 giờ trên phạm vi toàn cầu

Facebook hoạt động trở lại sau sự cố sập hơn 1 giờ trên phạm vi toàn cầu

(LĐTĐ) Sự cố “lạ” khiến hàng loạt người dùng Facebook trên toàn thế giới không thể truy cập mạng xã hội này từ khoảng 22h30 tối 5/3 (giờ Hà Nội).
Xem thêm
Phiên bản di động