Cảnh báo "Điện thoại viên ma" chiếm quyền sử dụng số điện thoại của khách hàng
Nhóm nhà nghiên cứu Unicorn Team thuộc công ty an ninh mạng hàng đầu Trung Quốc Công nghệ 360 (360 Technology) vừa công bố "một cuộc tấn công hiểm độc" tại Hội nghị an ninh mạng Black Hat USA 2017 và DEF CON đang diễn ra tại Las Vegas, Mỹ.
Thông qua cuộc tấn công này, hacker (tin tặc) được gọi là "Điện thoại viên ma" (Ghost Telephonist), có thể thu thập thông tin cuộc gọi và tin nhắn của người sử dụng.
Tại hội nghị, các nhà nghiên cứu đã giới thiệu một lỗ hổng khi sử dụng công nghệ chuyển mạch dự phòng CSFB, tự động chuyển sóng 4G thành 3G khi thực hiện cuộc gọi đối với mạng 4G LTE.
Theo các nhà nghiên cứu, trong quá trình chuyển đổi CSFB, lỗ hổng tại bước xác minh tài khoản đã bị các hacker tấn công. Các nhà nghiên cứu cho rằng một số vụ tấn công có thể đã dựa trên lỗ hổng này và nêu rõ: "Chúng tôi đã thông báo lỗ hổng này tới Hiệp hội thông tin di động toàn cầu (GSMA)".
Nhóm nghiên cứu đã đưa ra một trường hợp cụ thể như việc đối tượng có thể cài đặt lại mật khẩu tài khoản thư điện tử Google bằng cách sử dụng một số điện thoại bị đánh cắp.
Thông qua việc xác minh tài khoản qua số điện thoại mà Google đang triển khai, sau khi xâm nhập vào thông tin người sử dụng, kẻ tấn công có thể đăng nhập vào tài khoản thư điện tử Google rồi chọn "quên mật khẩu" (forget the password).
Sau đó, đối tượng dễ dàng nhận được mã xác minh qua tin nhắn từ số điện thoại đánh cắp để cài đặt lại mật khẩu. Trong khi đó, nếu người sử dụng chọn chế độ mạng 4G sẽ không được cảnh báo về cuộc tấn công.
Qua đó, nhóm nghiên cứu cảnh báo tin tặc đang lợi dụng lỗ hổng trên để chiếm quyền sử dụng bất kỳ tài khoản nào, trong khi hiện nay rất nhiều tài khoản ứng dụng Internet đang sử dụng xác minh tài khoản qua tin nhắn để cài đặt lại mật khẩu đăng nhập.
Theo các nhà nghiên cứu, kẻ tấn công cũng có thể thực hiện một cuộc gọi hoặc nhắn tin mạo danh nạn nhân và thực hiện nhiều mục đích khác. Nhóm nghiên cứu cho biết hiện đang phối hợp với các nhà mạng và các nhà sản xuất thiết bị đầu cuối để khắc phục lỗ hổng an ninh này./.
- Từ khóa :
- điện thoại viên ma
- tấn công mạng
- an ninh mạng
- 4g
Tin liên quan
-
Kinh tế Thế giới
Mã độc tống tiền vẫn sẽ tiếp tục diễn biến phức tạp
09:18' - 15/07/2017
Kể từ sau vụ tấn công mạng mới đây nhất do mã độc tống tiền Petya gây ra vào cuối tháng 6-2017 vừa qua, đến nay thế giới vẫn tiếp tục phải hứng chịu hậu quả của loại mã độc mới này.
-
Kinh tế và pháp luật
"Cẩm nang bỏ túi" giúp ngăn chặn sự tấn công của mã độc tống tiền
14:14' - 17/05/2017
Cục An toàn Thông tin (Bộ Thông tin và Truyền thông) vừa đưa ra một số giải pháp giúp cá nhân và tổ chức xử lý mã độc WannaCry.
-
Kinh tế Việt Nam
TP Hồ Chí Minh cung cấp đường dây nóng hỗ trợ sự cố mã độc tống tiền WannaCry
20:04' - 16/05/2017
Người dân, doanh nghiệp khi gặp sự cố liên quan đến mã độc WannaCry có thể liên hệ ngay đến Sở Thông tin và Truyền thông, hoặc đường dây nóng 0906.911.050 của Chi hội An toàn Thông tin phía Nam./.
Tin cùng chuyên mục
-
Kinh tế Thế giới
Hàn Quốc dự kiến chi gần 800 tỷ won phát triển AI
21:31' - 24/12/2025
Riêng trong năm tới, Chính phủ Hàn Quốc sẽ chi 700 tỷ won để hỗ trợ các dự án chuyển đổi trí tuệ nhân tạo (AI) trong lĩnh vực chế tạo...
-
Kinh tế Thế giới
Điểm tin kinh tế thế giới nổi bật ngày 24/12/2025
21:10' - 24/12/2025
Bnews/vnanet.vn điểm tin kinh tế thế giới nổi bật ngày 24/12/2025.
-
Kinh tế Thế giới
Nhật Bản thúc đẩy sáng kiến 550 tỷ USD để giảm thuế quan của Mỹ
16:38' - 24/12/2025
Nhật Bản và Mỹ thống nhất đẩy nhanh sáng kiến đầu tư 550 tỷ USD vào Mỹ nhằm giảm thuế quan mà Tổng thống Donald Trump áp đặt, với dự án đầu tiên dự kiến sớm được công bố.
-
Kinh tế Thế giới
Algeria chi 123 triệu USD quy hoạch các khu du lịch thu hút nhà đầu tư
16:37' - 24/12/2025
Algeria chi hơn 16 tỷ Dinar (khoảng 123 triệu USD) cho việc quy hoạch các khu du lịch nhằm thu hút các nhà đầu tư và thúc đẩy những dự án xây dựng hạ tầng phục vụ du lịch.
-
Kinh tế Thế giới
10 sự kiện nổi bật định hình Hàn Quốc
15:50' - 24/12/2025
Năm 2025, Hàn Quốc trải qua biến động sâu sắc: phế truất tổng thống, bầu cử sớm, cải cách thể chế, thách thức an ninh và khủng hoảng xuyên biên giới.
-
Kinh tế Thế giới
Đầu tư trực tiếp của Hàn Quốc ra nước ngoài tăng cao
11:50' - 24/12/2025
Bộ Tài chính Hàn Quốc ngày 23/12 cho biết đầu tư trực tiếp ra nước ngoài của nước này đã tăng 9,3% trong quý III/2025 nhờ sự phục hồi của các lĩnh vực bảo hiểm và sản xuất.
-
Kinh tế Thế giới
EU chọn đơn giản hóa để tái tạo sức mạnh kinh tế
11:34' - 24/12/2025
2025 được xem là bước ngoặt quan trọng trong tư duy điều hành kinh tế của EU khi khối này chuyển trọng tâm từ việc mở rộng các khuôn khổ pháp lý sang đơn giản hóa thủ tục và nghĩa vụ tuân thủ.
-
Kinh tế Thế giới
Mỹ tạm hoãn áp thuế chip Trung Quốc, để ngỏ điều chỉnh từ năm 2027
11:03' - 24/12/2025
Văn phòng Đại diện Thương mại Mỹ quyết định chưa áp đặt thêm các mức thuế quan mới đối với chip nhập khẩu từ Trung Quốc ít nhất cho tới giữa năm 2027.
-
Kinh tế Thế giới
Chi phí nhập khẩu của Đức giảm mạnh
08:48' - 24/12/2025
Theo phóng viên TTXVN tại Đức, chi phí nhập khẩu của Đức giảm trong tháng 11/2025 với mức giảm mạnh nhất trong khoảng một năm rưỡi qua do giá năng lượng rẻ hơn.
