-
Khoảnh khắc xe tải lao xuống vực trên đèo Bảo Lộc khiến 2 người thương vong, hiện trường đau lòng -
Định mừng cưới chồng cũ 3 triệu, vừa thấy mặt cô dâu tôi liền đổi ngay thành 30 triệu -
Lịch nghỉ vận chuyển Shopee Tết 2026 lộ diện: Đơn hàng sát Tết có kịp giao, đơn vị nào vẫn chạy đến 29 Tết? -
Giá vàng nhẫn bật tăng giữa biến động, người dân xếp hàng mua vàng nhưng phải chờ giao cả tháng vì khan hiếm nguồn cung -
Mẹ chồng có 1 không 2: Âm thầm lập di chúc... chia luôn cả nhà hồi môn của thông gia -
Vườn ly, hồng cổ bán Tết bị chặt phá ngay trước ngày thu hoạch, người dân bật khóc khi năm mới gần kề -
Tết Bính Ngọ 2026: CSGT kiểm tra nồng độ cồn từ sáng mùng 1, camera AI hoạt động 24/24 -
Bác sĩ trăn trở trước quy định chụp X-quang đủ 6 phút mới được thanh toán BHYT -
Cần thủ Đà Nẵng câu được "thủy quái" nặng 63kg, phải khiêng hơn 300m đường núi mới đưa được lên bờ -
Tổng Bí thư Tô Lâm nhận huy hiệu 45 năm tuổi Đảng
Công nghệ
22/09/2017 16:40Tiền điện tử Bitcoin có thể bị đánh cắp từ SMS
Lỗ hổng trong hệ thống thông tin di động có thể được tin tặc khai thác nhằm truy cập vào ví tiền điện tử.
![]() |
| Sự phổ biến của tiền điện tử đặt ra thách thức bảo mật cho người dùng. |
Các nhà nghiên cứu bảo mật đã cảnh báo từ nhiều năm qua về vấn đề nghiêm trọng đối với Hệ thống báo hiệu số 7 (SS7), cho phép hacker nghe lén các cuộc gọi, đọc tin nhắn trên diện rộng, bất chấp các công nghệ mã hóa tiên tiến đang được các nhà mạng di động áp dụng.
Kịch bản tấn công được chuyên gia của Positive xây dựng khi biết được số điện thoại và họ tên của nạn nhân (từ số điện thoại có thể tìm được nhiều thông tin cá nhân khác). Kẻ tấn công sẽ gửi yêu cầu đặt lại mật khẩu email và Google sẽ gửi mã OTP để xác thực việc này.
Do khai thác được lỗ hổng SS7 nên hacker có thể đọc được tin nhắn SMS chứa mã OTP, từ đó chiếm quyền truy cập vào Gmail. Lúc này, hacker tiếp tục vào ví chứa tiền mã hóa, chẳng hạn Coinbase, để đặt lại mật khẩu cho ví tương tự việc đánh cắp Gmail.
Sau khi hoàn thành, tin tặc sẽ có toàn quyền truy cập đến ví tiền điện tử của nạn nhân và thực hiện các lệnh chuyển tiền. Vấn đề không nằm ở lỗ hổng của tiền mã hóa hay ví tiền điện tử mà đến từ phía các nhà mạng.
Với việc khai thác SS7, hacker có thể chiếm Facebook, Gmail hay nhiều tài khoản trực tuyến khác sử dụng phương thức xác thực hai bước qua SMS. Mặc dù đã có nhiều cảnh báo trong những năm qua nhưng các nhà mạng vẫn phớt lờ trước vấn đề bảo mật nghiêm trọng này.
Năm 2016, các nhà nghiên cứu từ Positive Technologies đã trình diễn cuộc tấn công vào WhatsApp, Telegram và Facebook thông qua lỗ hổng SS7. Còn trong chương trình truyền hình 60 phút, chuyên gia bảo mật Karsten Nohl từ Đức đã thành công trong việc nghe lén cuộc gọi và theo dõi vị trí chiếc iPhone của Ted Lieu, một chính khách Mỹ, cũng thông qua SS7.
Theo Bảo Anh (VnExpress.net)
- Xuồng vũ trang Iran áp sát tàu dầu treo cờ Mỹ tại eo biển Hormuz (03/02/26 23:22)
- Hungary khởi kiện EU, phản đối kế hoạch chấm dứt nhập khẩu năng lượng Nga (03/02/26 22:57)
- Phát hiện thi thể người đàn ông, bên là bức thư tay ghi "xin lỗi ba má" (03/02/26 22:47)
- Duyên Quỳnh xin lỗi, thừa nhận hát nhép tại Làn sóng xanh 2025 (03/02/26 22:38)
- CSGT bố trí mô tô, ô tô dẫn đoàn hỗ trợ người dân về quê đón Tết (03/02/26 22:13)
- Futsal Việt Nam gục ngã trước chủ nhà Indonesia tại tứ kết châu Á (03/02/26 22:00)
- Mỹ Tâm và Mai Tài Phến không còn giấu giếm (03/02/26 21:46)
- TPHCM: Không có quy định “tiền rác tháng 13”, người dân vẫn băn khoăn vì thực tế thu kéo dài nhiều năm (03/02/26 21:12)
- Cựu Tổng giám đốc VICEM Nguyễn Ngọc Anh bị tuyên phạt 15 năm tù trong vụ án lãng phí đặc biệt nghiêm trọng (03/02/26 21:07)
- Clip: Khoảnh khắc cầu đường sắt ở Trung Quốc bất ngờ đổ sập khiến nhiều người thiệt mạng (03/02/26 20:55)
