-
Giá vàng hôm nay 13/6 tăng vọt lên 147 triệu đồng/lượng, có nên bán ra lúc này? -
Long 9 Ngón bị bắt vì dùng ma túy: MXH xôn xao nhắc lại mối quan hệ giữa "giang hồ mạng" và Khá Bảnh -
Bị kiểm tra nồng độ cồn, tài xế ô tô tăng ga bỏ chạy, tình hình chiến sĩ CSGT bị kéo lê 300m? -
Facebook, Instagram, Messenger gặp lỗi toàn cầu, cổ phiếu Meta giảm, tài sản Mark Zuckerberg mất bao nhiêu? -
Kế hoạch rút bớt 1/3 tiêm kích phục vụ NATO của Mỹ khiến châu Âu lo sốt vó -
Rộ thông tin UAE giải ngân hơn 3 tỷ USD cho Iran, hé lộ thỏa thuận nhằm giảm căng thẳng tại Vùng Vịnh -
Đi bộ buổi sáng hay buổi tối: Thời điểm nào hỗ trợ giảm cân hiệu quả hơn? -
Khởi tố Chủ tịch CCV Group lừa đảo, chiếm đoạt hơn 1.000 tỷ đồng -
Tăng mạnh mức phạt đối với hành vi dắt chó không đeo rọ mõm ra đường từ tháng 8 -
Hà Nội: Một xã lên kế hoạch mua 50 xe đạp cho trưởng thôn đi thăm dân
Công nghệ
22/09/2017 16:40Tiền điện tử Bitcoin có thể bị đánh cắp từ SMS
Lỗ hổng trong hệ thống thông tin di động có thể được tin tặc khai thác nhằm truy cập vào ví tiền điện tử.
![]() |
| Sự phổ biến của tiền điện tử đặt ra thách thức bảo mật cho người dùng. |
Các nhà nghiên cứu bảo mật đã cảnh báo từ nhiều năm qua về vấn đề nghiêm trọng đối với Hệ thống báo hiệu số 7 (SS7), cho phép hacker nghe lén các cuộc gọi, đọc tin nhắn trên diện rộng, bất chấp các công nghệ mã hóa tiên tiến đang được các nhà mạng di động áp dụng.
Kịch bản tấn công được chuyên gia của Positive xây dựng khi biết được số điện thoại và họ tên của nạn nhân (từ số điện thoại có thể tìm được nhiều thông tin cá nhân khác). Kẻ tấn công sẽ gửi yêu cầu đặt lại mật khẩu email và Google sẽ gửi mã OTP để xác thực việc này.
Do khai thác được lỗ hổng SS7 nên hacker có thể đọc được tin nhắn SMS chứa mã OTP, từ đó chiếm quyền truy cập vào Gmail. Lúc này, hacker tiếp tục vào ví chứa tiền mã hóa, chẳng hạn Coinbase, để đặt lại mật khẩu cho ví tương tự việc đánh cắp Gmail.
Sau khi hoàn thành, tin tặc sẽ có toàn quyền truy cập đến ví tiền điện tử của nạn nhân và thực hiện các lệnh chuyển tiền. Vấn đề không nằm ở lỗ hổng của tiền mã hóa hay ví tiền điện tử mà đến từ phía các nhà mạng.
Với việc khai thác SS7, hacker có thể chiếm Facebook, Gmail hay nhiều tài khoản trực tuyến khác sử dụng phương thức xác thực hai bước qua SMS. Mặc dù đã có nhiều cảnh báo trong những năm qua nhưng các nhà mạng vẫn phớt lờ trước vấn đề bảo mật nghiêm trọng này.
Năm 2016, các nhà nghiên cứu từ Positive Technologies đã trình diễn cuộc tấn công vào WhatsApp, Telegram và Facebook thông qua lỗ hổng SS7. Còn trong chương trình truyền hình 60 phút, chuyên gia bảo mật Karsten Nohl từ Đức đã thành công trong việc nghe lén cuộc gọi và theo dõi vị trí chiếc iPhone của Ted Lieu, một chính khách Mỹ, cũng thông qua SS7.
Theo Bảo Anh (VnExpress.net)
- Giá vàng hôm nay 13/6 tăng vọt lên 147 triệu đồng/lượng, có nên bán ra lúc này? (10:03)
- Long 9 Ngón bị bắt vì dùng ma túy: MXH xôn xao nhắc lại mối quan hệ giữa "giang hồ mạng" và Khá Bảnh (7 phút trước)
- Bị kiểm tra nồng độ cồn, tài xế ô tô tăng ga bỏ chạy, tình hình chiến sĩ CSGT bị kéo lê 300m? (10 phút trước)
- Facebook, Instagram, Messenger gặp lỗi toàn cầu, cổ phiếu Meta giảm, tài sản Mark Zuckerberg mất bao nhiêu? (16 phút trước)
- Nam ca sĩ bốn lần mở bán vé concert đều "bốc hơi" trong chớp mắt, khẳng định thế lực "hoàng tử nhạc số" thế hệ mới (23 phút trước)
- Một người ở TPHCM bị tòa cấm ra ngoài ban đêm trong 3 tháng (31 phút trước)
- Phá đường dây sản xuất "Thượng đỉnh yến Khánh Hòa" giả, thu giữ hơn 15 tấn hàng hóa (40 phút trước)
- Đến xem World Cup, David Beckham và Tom Cruise khiến fan cuồng lột cả giày xin chữ ký (42 phút trước)
- Nhận định bóng đá Thụy Sĩ vs Qatar: Đại diện châu Á khó gây bất ngờ (54 phút trước)
- Dự báo vàng 6.000 USD/ounce và ẩn số khiến Phố Wall đặc biệt quan tâm (54 phút trước)
