-
Tử vi thứ 4 ngày 16/9/2026 của 12 con giáp: Dần căng thẳng, Thìn gặt hái thành quả -
Mưa lớn kéo dài, nhiều nơi ở Thanh Hóa ngập cục bộ, hàng nghìn học sinh phải nghỉ học -
Bộ Công an thành lập Cục Công nghệ thông tin và Cơ yếu -
Mây đối lưu dồn về Hà Nội, cảnh báo mưa lớn đúng giờ tan tầm -
Từ 16/9, TPHCM điều chỉnh giao thông, cấm xe trên nhiều tuyến đường để thi công metro số 2 -
Vụ phát hiện thi thể bé sơ sinh trên sông Trà Lý, Hưng Yên phát thông báo khẩn truy tìm người liên quan -
Bộ GD&ĐT nhận trách nhiệm về tình trạng thiếu hụt gần 4 triệu bản sách giáo khoa -
Chung cư HH Linh Đàm "bốc hơi" cả tỷ đồng: Chủ nhà ngậm đắng rao bán không ai mua -
Vụ cây đổ đè chết người ở Thanh Hóa: Gia đình nạn nhân xin giảm nhẹ hình phạt cho người liên quan -
Bé trai Anh chảy máu cam không ngừng trên chuyến bay, may mắn có bác sĩ Việt Nam hỗ trợ
Công nghệ
22/09/2017 16:40Tiền điện tử Bitcoin có thể bị đánh cắp từ SMS
Lỗ hổng trong hệ thống thông tin di động có thể được tin tặc khai thác nhằm truy cập vào ví tiền điện tử.
![]() |
| Sự phổ biến của tiền điện tử đặt ra thách thức bảo mật cho người dùng. |
Các nhà nghiên cứu bảo mật đã cảnh báo từ nhiều năm qua về vấn đề nghiêm trọng đối với Hệ thống báo hiệu số 7 (SS7), cho phép hacker nghe lén các cuộc gọi, đọc tin nhắn trên diện rộng, bất chấp các công nghệ mã hóa tiên tiến đang được các nhà mạng di động áp dụng.
Kịch bản tấn công được chuyên gia của Positive xây dựng khi biết được số điện thoại và họ tên của nạn nhân (từ số điện thoại có thể tìm được nhiều thông tin cá nhân khác). Kẻ tấn công sẽ gửi yêu cầu đặt lại mật khẩu email và Google sẽ gửi mã OTP để xác thực việc này.
Do khai thác được lỗ hổng SS7 nên hacker có thể đọc được tin nhắn SMS chứa mã OTP, từ đó chiếm quyền truy cập vào Gmail. Lúc này, hacker tiếp tục vào ví chứa tiền mã hóa, chẳng hạn Coinbase, để đặt lại mật khẩu cho ví tương tự việc đánh cắp Gmail.
Sau khi hoàn thành, tin tặc sẽ có toàn quyền truy cập đến ví tiền điện tử của nạn nhân và thực hiện các lệnh chuyển tiền. Vấn đề không nằm ở lỗ hổng của tiền mã hóa hay ví tiền điện tử mà đến từ phía các nhà mạng.
Với việc khai thác SS7, hacker có thể chiếm Facebook, Gmail hay nhiều tài khoản trực tuyến khác sử dụng phương thức xác thực hai bước qua SMS. Mặc dù đã có nhiều cảnh báo trong những năm qua nhưng các nhà mạng vẫn phớt lờ trước vấn đề bảo mật nghiêm trọng này.
Năm 2016, các nhà nghiên cứu từ Positive Technologies đã trình diễn cuộc tấn công vào WhatsApp, Telegram và Facebook thông qua lỗ hổng SS7. Còn trong chương trình truyền hình 60 phút, chuyên gia bảo mật Karsten Nohl từ Đức đã thành công trong việc nghe lén cuộc gọi và theo dõi vị trí chiếc iPhone của Ted Lieu, một chính khách Mỹ, cũng thông qua SS7.
Theo Bảo Anh (VnExpress.net)
- Tử vi thứ 4 ngày 16/9/2026 của 12 con giáp: Dần căng thẳng, Thìn gặt hái thành quả (2 giờ trước)
- Trại lợn hơn 2.000 con ở Thanh Hóa hễ mưa lớn là ngập, chính quyền và người dân muốn dừng vì lo nước thải (15/09/26 23:22)
- Tài xế xe công nghệ TP.HCM: Sau chữ "tự do" là những ngày chạy xe 13-15 tiếng (15/09/26 22:49)
- HLV Đinh Hồng Vinh tiếc nuối khi U23 Việt Nam hòa Kuwait ở ASIAD 2026 (15/09/26 22:10)
- Mưa lớn ở Hà Nội còn kéo dài đến bao giờ? (15/09/26 21:57)
- Cục CSGT: Vụ ô tô Lexus chặn đầu xe khác trên cao tốc có dấu hiệu tội phạm (15/09/26 21:31)
- Gà Trung Quốc chỉ nuôi 35-42 ngày đã nặng gần 3 kg, giá rẻ bất ngờ: Bí mật là gì? (15/09/26 21:06)
- 22 bang Mỹ kiện chính quyền Trump vì quy định mới về thẻ xanh (15/09/26 20:54)
- Xe Lexus lạng lách rồi dừng giữa cao tốc, 7 giây sau xảy ra tai nạn liên hoàn (15/09/26 20:40)
- Lời khai của gã thanh niên đâm 3 người thương vong tại TP.HCM vì ghen tuông vô cớ (15/09/26 20:11)
