-
Bí thư Hà Nội Nguyễn Duy Ngọc được điều động làm Trưởng ban Tổ chức Trung ương -
Xe tải tuột dốc từ độ cao 200 m, lao vào văn phòng mỏ đá khiến 3 người thiệt mạng -
Chính phủ nhiệm kỳ 2026–2031 có 6 Phó Thủ tướng -
Vụ sản phụ bị tát tại bệnh viện Lâm Đồng: Người vợ lên tiếng nói nguyên nhân và mong được bỏ qua -
Cô gái kể giây phút bị xe tải kéo lê hàng trăm mét ở quốc lộ, được tài xế bồi thường 500 nghìn đồng -
Áp thấp hoạt động mạnh 24h tới: Chi tiết các vùng trên biển và đất liền Việt Nam chịu ảnh hưởng! -
Chiến lược chọn ngành năm 2026: Đừng để tấm bằng đại học trở thành "tờ giấy thông hành" vô giá trị -
Hà Nội: Giá rửa xe bất ngờ tăng mạnh 30 - 40% -
Danh tính thanh niên đánh cụ bà phục vụ trong quán ăn khuya ở Gia Lai, đã có kết quả xác minh -
Hai nữ thủ khoa toàn quốc tốt nghiệp sớm loại Xuất sắc tại Trường ĐH Ngoại thương
Công nghệ
22/09/2017 16:40Tiền điện tử Bitcoin có thể bị đánh cắp từ SMS
Lỗ hổng trong hệ thống thông tin di động có thể được tin tặc khai thác nhằm truy cập vào ví tiền điện tử.
![]() |
| Sự phổ biến của tiền điện tử đặt ra thách thức bảo mật cho người dùng. |
Các nhà nghiên cứu bảo mật đã cảnh báo từ nhiều năm qua về vấn đề nghiêm trọng đối với Hệ thống báo hiệu số 7 (SS7), cho phép hacker nghe lén các cuộc gọi, đọc tin nhắn trên diện rộng, bất chấp các công nghệ mã hóa tiên tiến đang được các nhà mạng di động áp dụng.
Kịch bản tấn công được chuyên gia của Positive xây dựng khi biết được số điện thoại và họ tên của nạn nhân (từ số điện thoại có thể tìm được nhiều thông tin cá nhân khác). Kẻ tấn công sẽ gửi yêu cầu đặt lại mật khẩu email và Google sẽ gửi mã OTP để xác thực việc này.
Do khai thác được lỗ hổng SS7 nên hacker có thể đọc được tin nhắn SMS chứa mã OTP, từ đó chiếm quyền truy cập vào Gmail. Lúc này, hacker tiếp tục vào ví chứa tiền mã hóa, chẳng hạn Coinbase, để đặt lại mật khẩu cho ví tương tự việc đánh cắp Gmail.
Sau khi hoàn thành, tin tặc sẽ có toàn quyền truy cập đến ví tiền điện tử của nạn nhân và thực hiện các lệnh chuyển tiền. Vấn đề không nằm ở lỗ hổng của tiền mã hóa hay ví tiền điện tử mà đến từ phía các nhà mạng.
Với việc khai thác SS7, hacker có thể chiếm Facebook, Gmail hay nhiều tài khoản trực tuyến khác sử dụng phương thức xác thực hai bước qua SMS. Mặc dù đã có nhiều cảnh báo trong những năm qua nhưng các nhà mạng vẫn phớt lờ trước vấn đề bảo mật nghiêm trọng này.
Năm 2016, các nhà nghiên cứu từ Positive Technologies đã trình diễn cuộc tấn công vào WhatsApp, Telegram và Facebook thông qua lỗ hổng SS7. Còn trong chương trình truyền hình 60 phút, chuyên gia bảo mật Karsten Nohl từ Đức đã thành công trong việc nghe lén cuộc gọi và theo dõi vị trí chiếc iPhone của Ted Lieu, một chính khách Mỹ, cũng thông qua SS7.
Theo Bảo Anh (VnExpress.net)
- Bí thư Hà Nội Nguyễn Duy Ngọc được điều động làm Trưởng ban Tổ chức Trung ương (7 phút trước)
- Bí quyết ngâm dâu tằm không nổi váng, để được lâu cho mùa hè 2026 (27 phút trước)
- Kanye West bị chính phủ Anh cấm nhập cảnh (38 phút trước)
- Xe tải tuột dốc từ độ cao 200 m, lao vào văn phòng mỏ đá khiến 3 người thiệt mạng (39 phút trước)
- Giá vàng trong nước quay đầu giảm mạnh sau khi tăng "sốc" gần 5 triệu đồng (42 phút trước)
- Chính phủ nhiệm kỳ 2026–2031 có 6 Phó Thủ tướng (51 phút trước)
- Công an cảnh báo chiêu lừa bán vàng SJC giá rẻ, website giả mạo yêu cầu chuyển khoản, nhiều người sập bẫy mất tiền (55 phút trước)
- Cristiano Ronaldo nguy cơ không được công nhận 6 bàn (55 phút trước)
- Vụ sản phụ bị tát tại bệnh viện Lâm Đồng: Người vợ lên tiếng nói nguyên nhân và mong được bỏ qua (1 giờ trước)
- VN-Index bùng nổ hơn 55 điểm sau tin nâng hạng thị trường (1 giờ trước)
