-
Thông tin mới vụ nam sinh Đồng Tháp nghi bị bắt cóc sang Campuchia: Gia đình nạn nhân xin lỗi, công an tiếp tục xác minh -
Bí ẩn lăng mộ Vua Tut: Lời nguyền chết chóc hay những bi kịch trùng hợp? -
Xôn xao clip bảo vệ chung cư ở Hà Nội quây đánh hội đồng 1 người đàn ông, đã xác minh được đối tượng -
Xót xa về hoàn cảnh người đàn ông dắt chú chó đi bộ xin việc ở TP.HCM: Vợ bỏ đi khi con mới 4 tuổi -
Hiện trường tai nạn xe khách và xe tải trên cao tốc Cao Bồ-Mai Sơn: Nghẹt thở giải cứu 2 tài xế kẹt trong cabin -
Phát hiện người đàn ông tử vong trước sân nhà, trên lưng vẫn đeo bình phun thuốc sâu -
Tài xế Mercedes "dính cồn" gấp 2,8 lần mức kịch khung, bị phạt 54 triệu đồng trong đêm Noel -
"Cú sốc" tất niên: Nhân viên bốc trúng 365 ngày nghỉ phép có lương và màn thương lượng "cân não" với sếp -
Sai lầm từ bữa sáng: 6 "thủ phạm" khiến phụ nữ sau tuổi 30 tích mỡ thần tốc và tàn phá nhan sắc -
Tin đồn "đóng cửa hàng loạt cây xăng" ở Vành đai 1 Hà Nội: Sự thật phía sau khiến nhiều người ngỡ ngàng
Công nghệ
22/09/2017 16:40Tiền điện tử Bitcoin có thể bị đánh cắp từ SMS
Lỗ hổng trong hệ thống thông tin di động có thể được tin tặc khai thác nhằm truy cập vào ví tiền điện tử.
![]() |
| Sự phổ biến của tiền điện tử đặt ra thách thức bảo mật cho người dùng. |
Các nhà nghiên cứu bảo mật đã cảnh báo từ nhiều năm qua về vấn đề nghiêm trọng đối với Hệ thống báo hiệu số 7 (SS7), cho phép hacker nghe lén các cuộc gọi, đọc tin nhắn trên diện rộng, bất chấp các công nghệ mã hóa tiên tiến đang được các nhà mạng di động áp dụng.
Kịch bản tấn công được chuyên gia của Positive xây dựng khi biết được số điện thoại và họ tên của nạn nhân (từ số điện thoại có thể tìm được nhiều thông tin cá nhân khác). Kẻ tấn công sẽ gửi yêu cầu đặt lại mật khẩu email và Google sẽ gửi mã OTP để xác thực việc này.
Do khai thác được lỗ hổng SS7 nên hacker có thể đọc được tin nhắn SMS chứa mã OTP, từ đó chiếm quyền truy cập vào Gmail. Lúc này, hacker tiếp tục vào ví chứa tiền mã hóa, chẳng hạn Coinbase, để đặt lại mật khẩu cho ví tương tự việc đánh cắp Gmail.
Sau khi hoàn thành, tin tặc sẽ có toàn quyền truy cập đến ví tiền điện tử của nạn nhân và thực hiện các lệnh chuyển tiền. Vấn đề không nằm ở lỗ hổng của tiền mã hóa hay ví tiền điện tử mà đến từ phía các nhà mạng.
Với việc khai thác SS7, hacker có thể chiếm Facebook, Gmail hay nhiều tài khoản trực tuyến khác sử dụng phương thức xác thực hai bước qua SMS. Mặc dù đã có nhiều cảnh báo trong những năm qua nhưng các nhà mạng vẫn phớt lờ trước vấn đề bảo mật nghiêm trọng này.
Năm 2016, các nhà nghiên cứu từ Positive Technologies đã trình diễn cuộc tấn công vào WhatsApp, Telegram và Facebook thông qua lỗ hổng SS7. Còn trong chương trình truyền hình 60 phút, chuyên gia bảo mật Karsten Nohl từ Đức đã thành công trong việc nghe lén cuộc gọi và theo dõi vị trí chiếc iPhone của Ted Lieu, một chính khách Mỹ, cũng thông qua SS7.
Theo Bảo Anh (VnExpress.net)
- Thông tin mới vụ nam sinh Đồng Tháp nghi bị bắt cóc sang Campuchia: Gia đình nạn nhân xin lỗi, công an tiếp tục xác minh (17:20)
- Làm rõ nguyên nhân vụ một người phụ nữ bất ngờ bị điện giật tử vong trong lúc bày hàng tại TP.HCM (57 phút trước)
- Sacombank và cuộc cải tổ nhân sự quy mô lớn: Chờ đợi diện mạo mới sau khi ông Nguyễn Đức Thụy “cầm lái” (1 giờ trước)
- Đừng bọc đồ ăn thừa bằng giấy bạc: Thói quen tiện tay nhưng tiềm ẩn nguy cơ ngộ độc (1 giờ trước)
- Phim hành động thực chiến của Trương Minh Cường - Longka sẵn sàng nghênh chiến Trấn Thành tại rạp Tết 2026 (1 giờ trước)
- Nguồn cơn vụ người nước ngoài rơi từ tầng 15 khách sạn Đà Nẵng, lời khai sốc của 2 người bị camera ghi lại (1 giờ trước)
- Chiếm đoạt hơn 7.700 tỷ đồng, Shark Thủy mới khắc phục 2 tỷ: Hơn 10.000 nhà đầu tư chờ ngày đòi tiền (1 giờ trước)
- Bốn con giáp dễ “trúng duyên” nhà đất, xem cho vui cũng có thể gặp cơ hội vàng (1 giờ trước)
- Tiền học trường công tại Hà Nội: Phần lớn là các khoản tự nguyện (1 giờ trước)
- Bí ẩn lăng mộ Vua Tut: Lời nguyền chết chóc hay những bi kịch trùng hợp? (1 giờ trước)
