Cảnh báo "Điện thoại viên ma" chiếm quyền sử dụng số điện thoại
6 lưu ý khi kết nối wifi miễn phí | |
Hàng triệu smartphone Android đang "mở cửa" chờ hacker tấn công |
Thông qua cuộc tấn công này, hacker (tin tặc) được gọi là "Điện thoại viên ma" (Ghost Telephonist), có thể thu thập thông tin cuộc gọi và tin nhắn của người sử dụng.
Tại hội nghị, các nhà nghiên cứu đã giới thiệu một lỗ hổng khi sử dụng công nghệ chuyển mạch dự phòng CSFB, tự động chuyển sóng 4G thành 3G khi thực hiện cuộc gọi đối với mạng 4G LTE.
Ảnh minh họa. (Nguồn: The Hacker News) |
Theo các nhà nghiên cứu, trong quá trình chuyển đổi CSFB, lỗ hổng tại bước xác minh tài khoản đã bị các hacker tấn công. Các nhà nghiên cứu cho rằng một số vụ tấn công có thể đã dựa trên lỗ hổng này và nêu rõ: "Chúng tôi đã thông báo lỗ hổng này tới Hiệp hội thông tin di động toàn cầu (GSMA)."
Nhóm nghiên cứu đã đưa ra một trường hợp cụ thể như việc đối tượng có thể cài đặt lại mật khẩu tài khoản thư điện tử Google bằng cách sử dụng một số điện thoại bị đánh cắp.
Thông qua việc xác minh tài khoản qua số điện thoại mà Google đang triển khai, sau khi xâm nhập vào thông tin người sử dụng, kẻ tấn công có thể đăng nhập vào tài khoản thư điện tử Google rồi chọn "quên mật khẩu" (forget the password). Sau đó, đối tượng dễ dàng nhận được mã xác minh qua tin nhắn từ số điện thoại đánh cắp để cài đặt lại mật khẩu. Trong khi đó, nếu người sử dụng chọn chế độ mạng 4G sẽ không được cảnh báo về cuộc tấn công.
Qua đó, nhóm nghiên cứu cảnh báo tin tặc đang lợi dụng lỗ hổng trên để chiếm quyền sử dụng bất kỳ tài khoản nào, trong khi hiện nay rất nhiều tài khoản ứng dụng Internet đang sử dụng xác minh tài khoản qua tin nhắn để cài đặt lại mật khẩu đăng nhập.
Theo các nhà nghiên cứu, kẻ tấn công cũng có thể thực hiện một cuộc gọi hoặc nhắn tin mạo danh nạn nhân và thực hiện nhiều mục đích khác. Nhóm nghiên cứu cho biết hiện đang phối hợp với các nhà mạng và các nhà sản xuất thiết bị đầu cuối để khắc phục lỗ hổng an ninh này.
Theo vietnamplus.vn
Có thể bạn quan tâm
Nên xem
Tiếp nhận hơn 775,5 tỷ đồng hỗ trợ đồng bào bị thiệt hại do cơn bão số 3
Gần 1 tỷ đồng hỗ trợ đồng bào bị thiệt hại do bão lũ
Thêm một tài xế trúng 9 triệu đồng nhờ uống Trà Dr Thanh
“Đêm hội Trăng Rằm” năm 2024 đậm nét Tết Trung thu xưa
Bộ Thông tin và Truyền thông dự kiến lùi thời điểm tắt sóng 2G
Sẽ tiếp tục công khai, minh bạch thông tin của các tổ chức, cá nhân chuyển tiền ủng hộ
Thỏa ước game bài uy tín tập thể là cơ sở xây dựng mối quan hệ game bài uy tín hài hòa, ổn định, phát triển
Tin khác
Ứng dụng email eM Client ra mắt phiên bản 10 đột phá với sự hỗ trợ của AI
Công nghệ 10/09/2024 09:19
Cloudzy ra mắt giải pháp bảo mật tiên tiến để chống lại các mối đe dọa an ninh mạng
Công nghệ 09/09/2024 14:17
Intel nhắm tới Qualcomm và AMD với bộ vi xử lý Lunar Lake
Công nghệ 07/09/2024 11:39
Google Photos mới có chức năng tìm kiếm thông minh hơn và tính năng Ask Photos
Công nghệ 06/09/2024 13:46
Tin tặc đang tấn công người dùng thông qua kết quả tìm kiếm Google
Công nghệ 06/09/2024 07:45
Verizon xác nhận tính năng nhắn tin không gian cho Galaxy S25
Công nghệ 03/09/2024 09:54
ChatGPT hiện có hơn 200 triệu người dùng hằng tuần và sẽ tăng gấp đôi khi có iOS 18
Công nghệ 01/09/2024 06:46
Tính năng AI mới xuất hiện trên ứng dụng ảnh iOS
Công nghệ 31/08/2024 18:33
Vinamilk trao giải thưởng đặc biệt cho các tài năng chế tạo robot vì môi trường
Công nghệ 28/08/2024 16:30
AirPods Max 2 sắp ra mắt: Đây là những gì mong đợi
Công nghệ 25/08/2024 21:30