-
Mỹ chốt thời điểm xét xử nhà lãnh đạo Venezuela Nicolas Maduro -
Lệ Quyên gây sốt với loạt ảnh chơi pickleball tại Mỹ, sắc vóc tuổi U50 nhận "cơn mưa" lời khen -
11 năm trách chồng quá tiết kiệm, tôi bật khóc khi biết ý nghĩa của bát cơm nguội anh luôn giữ lại -
Thương tâm: Hai bé gái bị sét đánh tử vong trên đường theo mẹ từ nương trở về -
Hoàn cảnh xót xa của chiến sĩ hy sinh vì cứu 2 người dân: Cả nhà 10 người chen chúc dưới mái tôn dột nát -
Sữa của trẻ mầm non bị giáo viên mang bán: Nhà trường chính thức lên tiếng, cái kết "đắng" của cô giáo -
Đám tang vụ nữ sinh mất tích sau tin nhắn "con chuẩn bị về": Cha kể chi tiết bất thường trên thi thể -
Từ đế chế trăm triệu USD đến cú sụp đổ chấn động của "thần đồng kinh doanh" Phố Wall -
Lời kể đau đớn của bé trai lớp 6 bị nhét bút bi vào hậu môn, trường và cô chủ nhiệm phủi sạch trách nhiệm -
Quyết định ly hôn sau một năm cưới vì mâm cơm phần: Nông nổi hay giọt nước tràn ly?
Công nghệ
22/09/2017 16:40Tiền điện tử Bitcoin có thể bị đánh cắp từ SMS
Lỗ hổng trong hệ thống thông tin di động có thể được tin tặc khai thác nhằm truy cập vào ví tiền điện tử.
![]() |
| Sự phổ biến của tiền điện tử đặt ra thách thức bảo mật cho người dùng. |
Các nhà nghiên cứu bảo mật đã cảnh báo từ nhiều năm qua về vấn đề nghiêm trọng đối với Hệ thống báo hiệu số 7 (SS7), cho phép hacker nghe lén các cuộc gọi, đọc tin nhắn trên diện rộng, bất chấp các công nghệ mã hóa tiên tiến đang được các nhà mạng di động áp dụng.
Kịch bản tấn công được chuyên gia của Positive xây dựng khi biết được số điện thoại và họ tên của nạn nhân (từ số điện thoại có thể tìm được nhiều thông tin cá nhân khác). Kẻ tấn công sẽ gửi yêu cầu đặt lại mật khẩu email và Google sẽ gửi mã OTP để xác thực việc này.
Do khai thác được lỗ hổng SS7 nên hacker có thể đọc được tin nhắn SMS chứa mã OTP, từ đó chiếm quyền truy cập vào Gmail. Lúc này, hacker tiếp tục vào ví chứa tiền mã hóa, chẳng hạn Coinbase, để đặt lại mật khẩu cho ví tương tự việc đánh cắp Gmail.
Sau khi hoàn thành, tin tặc sẽ có toàn quyền truy cập đến ví tiền điện tử của nạn nhân và thực hiện các lệnh chuyển tiền. Vấn đề không nằm ở lỗ hổng của tiền mã hóa hay ví tiền điện tử mà đến từ phía các nhà mạng.
Với việc khai thác SS7, hacker có thể chiếm Facebook, Gmail hay nhiều tài khoản trực tuyến khác sử dụng phương thức xác thực hai bước qua SMS. Mặc dù đã có nhiều cảnh báo trong những năm qua nhưng các nhà mạng vẫn phớt lờ trước vấn đề bảo mật nghiêm trọng này.
Năm 2016, các nhà nghiên cứu từ Positive Technologies đã trình diễn cuộc tấn công vào WhatsApp, Telegram và Facebook thông qua lỗ hổng SS7. Còn trong chương trình truyền hình 60 phút, chuyên gia bảo mật Karsten Nohl từ Đức đã thành công trong việc nghe lén cuộc gọi và theo dõi vị trí chiếc iPhone của Ted Lieu, một chính khách Mỹ, cũng thông qua SS7.
Theo Bảo Anh (VnExpress.net)
- Nam sinh lớp 9 tử vong thương tâm sau khi xuống sông tắm (14:04)
- Bị rắn đuôi chuông cắn, người đàn ông choáng váng với hóa đơn viện phí 1,3 triệu USD (14:02)
- Bộ Công Thương đề xuất trao quyền cho doanh nghiệp tự công bố giá xăng dầu (10 phút trước)
- Mỹ chốt thời điểm xét xử nhà lãnh đạo Venezuela Nicolas Maduro (14 phút trước)
- Lệ Quyên gây sốt với loạt ảnh chơi pickleball tại Mỹ, sắc vóc tuổi U50 nhận "cơn mưa" lời khen (17 phút trước)
- Xót xa phát hiện thi thể hai cậu cháu ôm chặt nhau dưới lòng hồ (26 phút trước)
- Trên tay Galaxy Watch9 và Galaxy Watch Ultra2 thiết kế bắt mắt, hỗ trợ đa dạng (32 phút trước)
- Ép sinh viên làm nghiên cứu cho con gái, cựu giáo sư lĩnh án tù (2 giờ trước)
- Perez đổi quyết định, Real Madrid tăng tốc kế hoạch chiêu mộ Rodri (2 giờ trước)
- Công an Việt Nam phối hợp với cảnh sát Lào triệt phá ổ nhóm lừa đảo qua mạng, bắt giữ 40 đối tượng (3 giờ trước)
