-
Danh tính nữ chiến sĩ diễu binh có nụ cười "tỏa nắng" gây sốt
-
Hai anh em sinh đôi một người sống ngoài vũ trụ, một người ở lại Trái đất: Sau 1 năm, kết quả chấn động
-
Người phụ nữ trốn chạy chồng vũ phu 29 năm và tình nghĩa “chồng hờ”: Câu chuyện lay động MXH với cái kết bất ngờ
-
Căn hộ 2,5 tỷ biến giấc mơ "lướt sóng" của người phụ nữ Đồng Nai thành cú lỗ 650 triệu
-
Giá vàng liên tục phá đỉnh, vượt 125 triệu/lượng: Điểm khác biệt với "cơn sóng" đầu năm
-
Dự báo thời tiết 23/8/2025: Biển Đông sắp đón bão, miền Bắc còn mưa giông rải rác
-
Thót tim hành trình giải cứu chàng trai 22 tuổi khỏi "địa ngục trần gian" ở Campuchia
-
Thất nghiệp tăng cao, nhiều người trẻ Trung Quốc chi gần 200 nghìn đồng/ngày để ngồi văn phòng giả, gửi ảnh "check-in" cho bố mẹ
-
Lưu gấp bộ kinh nghiệm sau ngày Tổng hợp luyện đầu tiên: Đi từ mấy giờ, đường nào, xem Lê Hoàng Hiệp thì đứng đâu?
-
Áp thấp nhiệt đới sắp mạnh thành bão số 5, di chuyển nhanh về hướng Nghệ An- Huế
-
Những ngành học có điểm chuẩn trên 29, đạt 9,6 điểm/môn vẫn "trượt vỏ chuối"
-
Tử vi thứ 7 ngày 23/8/2025 của 12 con giáp: Mùng 1 tháng Cô hồn cần đặc biệt chú ý điều gì?
-
Chuyện tình hơn cả cổ tích của Quốc vương và Hoàng hậu Bhutan: Bắt đầu từ một câu nói năm 7 tuổi
-
Cựu chiến binh Trần Văn Thanh lại đi xe máy từ Nghệ An ra Hà Nội mừng 2/9: Cập nhật hình ảnh mới nhất tại Thủ đô
-
Tạm giữ hình sự về hành vi "Giết người" 2 đối tượng lao xe vào đại úy CSCĐ
-
Điểm chuẩn vào Đại học Kinh tế Quốc dân cao nhất 28,83
-
Bộ Chính trị, Ban Bí thư xem xét, thi hành kỷ luật tổ chức đảng, đảng viên vi phạm
-
Người mua vàng nhẫn từ đầu năm lãi gần 34 triệu đồng mỗi lượng
-
Chưa từng có tại nền kinh tế số 1 thế giới: Nợ công vượt 37 nghìn tỷ USD, tương đương 120% GDP, vòng xoáy lạm phát khó dừng lại
-
Hai cuộn thép hàng chục tấn rơi khỏi xe đầu kéo, đè bẹp xe máy ở TPHCM
Công nghệ
12/08/2016 20:36Tin nhắn SMS xác thực chuyển tiền ngân hàng có thể bị đánh cắp
![]() |
Đánh cắp mã xác thực OTP có thể là một trong những cách để đánh cắp tiền trong giao dịch ngân hàng. |
Alex Mathews, Giám đốc kỹ thuật của PT giải thích: "Thực tế không thể chối cãi là các nhà mạng tồn tại lỗ hổng SS7 và nó đã được chứng minh bởi nhiều nhà nghiên cứu, không riêng chúng tôi. Vấn đề là cả ngành viễn thông làm ngơ với nó. Trong khi đó, nhiều dịch vụ lại xây dựng cơ chế bảo mật dựa trên hạ tầng viễn thông".
Đội ngũ của Alex đã chứng minh nghiên cứu của mình bằng cách đánh cắp tài khoản Facebook. Đầu tiên, họ gửi yêu cầu lấy lại mật khẩu và mạng xã hội này đã gửi SMS đến số điện thoại của nạn nhân số OTP xác thực. Bằng cách khai thác SS7, nhóm lấy được dãy số bí mật này và hoàn tất việc đổi mật khẩu, truy cập thành công vào tài khoản Facebook.
"Cách thức mà chúng tôi nêu trên có thể dùng để thiết lập lại tài khoản của mọi dịch vụ dùng xác thực SMS OTP. Nguy hiểm hơn, mã OTP bị đánh cắp có thể gây tổn hại cho hệ thống tài chính, ngân hàng hay các dịch vụ thanh toán trực tuyến. Vấn đề trở nên phức tạp khi nhiều chuyên gia bảo mật lại vận động người dùng kích hoạt SMS OTP như một hàng rào bảo vệ. Tuy nhiên, chúng tôi khuyến cáo bạn không nên làm thế!", ông Alex nói.
![]() |
Tin nhắn SMS có thể bị chặn bằng cách khai thác lỗ hổng SS7 tồn tại trong nhiều hệ thống viễn thông. |
Đánh giá về lỗ hổng SS7, chuyên gia bảo mật độc lập Phạm Hồng Phúc cho rằng nó có thể là một trong những kẽ hở để đánh cắp tiền trong tài khoản ngân hàng. Thông thường với các dịch vụ Internet Banking, người dùng sẽ có tên tài khoản và mật khẩu để đăng nhập. Khi thực hiện giao dịch chuyển tiền hay mua hàng, bạn phải thêm một bước xác thực nữa, có thể là nhập mã OTP được ngân hàng gửi đến số điện thoại đã đăng ký thông qua tin nhắn SMS.
Như vậy, nếu tin tặc có thông tin đăng nhập và khai thác lỗ hổng SS7 thì hoàn toàn có thể đánh cắp tiền trong tài khoản ngân hàng. Ông Phúc cũng nhấn mạnh rằng đây chỉ là một trong những cách để hacker có được mã OTP của nạn nhân.
Trước đó, lỗ hổng báo hiệu số 7 đã được các chuyên gia an ninh thuộc Research Labs (Đức) khai thác và trình diễn khả năng hack vào chiếc điện thoại của Nghị sỹ Ted Lieu, một thành viên Hạ viện Giám sát và Cải cách Công nghệ thông tin tại Mỹ. Nhóm truy cập thành công vào chiếc điện thoại của vị đại biểu quốc hội Mỹ mà chỉ cần biết số điện thoại của người này.
"Dù là người dân hay chính khách, chọn điện thoại nào, có cài đặt mật khẩu hay không, tải và cài đặt ứng dụng gì... cũng không ảnh hưởng đến việc tấn công, bởi phương thức này dựa trên mạng di động", chuyên gia bảo mật Karsten Nohl của Research Labs cho biết.
Lỗ hổng trong báo hiệu số 7 được biết đến từ năm 2015 và kiến trúc báo hiệu này được sử dụng bởi hơn 800 công ty viễn thông trên toàn thế giới. Chuyên gia Nohl cho rằng lỗ hổng SS7 thực sự là bí mật mở giữa các cơ quan tình báo trên thế giới. Ông cũng lưu ý rằng nó tồn tại trong chính mạng di động bởi vậy theo Nohl, các điện thoại đều giống nhau và không có chiếc nào an toàn hơn so với chiếc nào cả.
Theo Đình Nam (VnExpress.net)








- Danh tính nữ chiến sĩ diễu binh có nụ cười "tỏa nắng" gây sốt (07:24)
- Hai anh em sinh đôi một người sống ngoài vũ trụ, một người ở lại Trái đất: Sau 1 năm, kết quả chấn động (07:15)
- Người phụ nữ trốn chạy chồng vũ phu 29 năm và tình nghĩa “chồng hờ”: Câu chuyện lay động MXH với cái kết bất ngờ (35 phút trước)
- Căn hộ 2,5 tỷ biến giấc mơ "lướt sóng" của người phụ nữ Đồng Nai thành cú lỗ 650 triệu (43 phút trước)
- Giá vàng liên tục phá đỉnh, vượt 125 triệu/lượng: Điểm khác biệt với "cơn sóng" đầu năm (46 phút trước)
- Dự báo thời tiết 23/8/2025: Biển Đông sắp đón bão, miền Bắc còn mưa giông rải rác (50 phút trước)
- Thót tim hành trình giải cứu chàng trai 22 tuổi khỏi "địa ngục trần gian" ở Campuchia (56 phút trước)
- Thất nghiệp tăng cao, nhiều người trẻ Trung Quốc chi gần 200 nghìn đồng/ngày để ngồi văn phòng giả, gửi ảnh "check-in" cho bố mẹ (1 giờ trước)
- Lưu gấp bộ kinh nghiệm sau ngày Tổng hợp luyện đầu tiên: Đi từ mấy giờ, đường nào, xem Lê Hoàng Hiệp thì đứng đâu? (1 giờ trước)
- Áp thấp nhiệt đới sắp mạnh thành bão số 5, di chuyển nhanh về hướng Nghệ An- Huế (1 giờ trước)




