Lỗ hổng bảo mật trên Sim có thể làm nhiều điện thoại mất quyền kiểm soát

Tờ New York Times cho biết rằng một nhà nghiên cứu bảo mật mới đây đã phát hiện ra lỗ hổng trong chế độ mã hóa của một số SIM di động có thể bị lợi dụng bởi hacker để chiếm quyền kiểm soát điện thoại. Lỗ hổng này có liên quan đến những chiếc SIM sử dụng thuật toán DES (Data Encryption Standard) để mã hóa thông tin - đây là một chuẩn cũ đã bị loại bỏ bởi một số nhà sản xuất nhưng hiện vẫn có hàng trăm triệu thẻ SIM đang được sử dụng nằm trong tầm ảnh hưởng.

Karsten Nohl, nhà sáng lập hãng bảo mật Security Research Labs ở Đức, đã khám phá ra rằng việc gửi một tin nhắn giả mạo nhà mạng đến điện thoại có thể kích hoạt chế độ trả lời tự động của 25% số SIM DES. Tin nhắn do điện thoại tự trả lời lại sẽ chứa khóa bảo mật 56-bit của SIM, và một khi đã có khóa này trong tay, Nohl có thể gửi virus ngược trở lại SIM chỉ bằng tin nhắn. Virus nói trên sẽ cho phép hacker can thiệp vào dữ liệu của người dùng, đọc tin nhắn, thậm chí là thực hiện một số giao dịch với nhà mạng. Nohl nói toàn bộ quy trình có thể được thực hiện trong chỉ 2 phút bằng cách sử dụng một chiếc PC bình thường.

Trong hai năm qua, Nohl đã kiểm nghiệm phương pháp của mình trên 1000 thẻ SIM ở Mỹ và Châu Âu. DES hiện đang có mặt trên khoảng 3 tỉ chiếc SIM trên toàn cầu, và theo ước tính của anh thì 750 triệu SIM là có khả năng bị tấn công bằng lỗ hổng nói trên. Những nhà mạng sử dụng kĩ thuật DES-triple (tăng gấp ba lần việc mã hóa so với DES) thì không bị ảnh hưởng. Những SIM nào được tích hợp chế độ mã hóa AES (Advanced Encryption Standard) để dùng thay cho DES cũng an toàn.

Hiện lỗi đã được thông báo đến Hiệp hội GSM cũng như những công ty có trách nhiệm phát triển hệ thống hạ tầng mạng GSM. Hiệp hội này cũng đã thông báo cho những nhà sản xuất SIM và những công ty khác có liên quan để họ phân tích và tìm ra biện pháp khắc phục. Vào ngày 1/8 tới đây Nohl dự tính sẽ tiết lộ về phương thức tấn công của mình ở hội nghị bảo mật Black Hat.

TIN LIÊN QUAN

Viber thừa nhận mắc lỗ hổng nghiêm trọng

NDĐT - Hơn 50 triệu người sử dụng smartphone trên toàn cầu, trong đó có 3,5 triệu người Việt Nam, đứng trước nguy cơ bị xâm nhập bởi một lỗi nghiêm trọng trong ứng dụng Viber.

Lỗ hổng bảo mật trên nhiều trình phát video phổ biến, mở phụ đề là dính, 200 triệu người có nguy cơ

Nếu bạn thường tự tải file phụ đề về xem phim thì hãy cẩn thận bởi một lỗ hổng cực kỳ nguy hiểm vừa được các chuyên gia bảo mật phát hiện trên nhiều trình phát video, cho phép các hacker có thể chiếm hoàn toàn quyền kiểm soát thiết bị của người

10 cơn ác mộng bảo mật được tiết lộ tại hội nghị Black Hat và Def Con

Lại một lần nữa hồi chuông an ninh bảo mật rung lên khi mới đây các tin tặc của Nga đã tấn công và lấy được 1,2 tỷ tài khoản người dùng. Nhưng chúng ta lại càng lo lắng khi hội nghị Black Hat và Def Con năm 2014 tiết lộ 10 cơn ác mộng bảo mật.

Windows 8 đã bị hacker hạ gục

Tuần trước, Windows 8 ra mắt không chỉ là một sự kiện lớn của Microsoft mà còn là ngày đầy thử thách đối với các hacker do chính phủ tài trợ.

Microsoft vá lỗi 'zero-day' nghiêm trọng trên Windows

Microsoft đã tung ra 6 bản cập nhật bảo mật để vá 11 lỗ hổng trong Windows, Internet Explorer (IE), Office và một vài sản phẩm khác trong đó có một lỗi đã bị hacker khai thác

Microsoft cảnh báo về lỗ hổng nghiêm trọng trong Internet Explorer

Microsoft cho hay một lỗ hổng bảo mật nghiêm trong từ phiên bản 6 đến 11 của trình duyệt web Internet Explorer đã xuất hiện. Tin tốt là họ hứa sẽ phát hành bản vá lỗi sớm. Tuy nhiên tin xấu là người dùng Windows XP sẽ không nhận được bản vá lỗi này.

Ứng dụng diệt Virus Free tốt nhất cho máy tính

Bạn đang cần một phần mềm diệt virus free giúp bảo vệ máy tính trước những mối nguy hiểm từ Virus, Keylog,...Hãy tham khảo những ý kiến sau đây.

Phát hiện lỗ hổng bảo mật nguy hiểm hơn cả Heartbleed

Shellshock - một lỗ hổng bảo mật nghiêm trọng có khả năng ảnh hưởng đến hàng trăm triệu máy tính, máy chủ và các thiết bị đã được tìm thấy.

THỦ THUẬT HAY

Hướng dẫn truy cập vào web bị chặn bằng trình duyệt Cốc Cốc

Chắc hẳn mọi người đều biết đến tính năng vào các website bị chặn một cách dễ dàng của trình duyệt web Cốc Cốc. Vậy cần phải làm gì trên trình duyệt Cốc Cốc để có thể vào được web bị chặn?

3 cách đơn giản giúp bạn dễ dàng bắt chuyện với nhà tuyển dụng trong buổi phỏng vấn

Cảm thấy khó khăn khi nói chuyện một cách tự nhiên với nhà tuyển dụng? Cổ họng như thể bị bóp nghẹt, hơi thở dồn dập và tim đập liên hồi khi nhận được câu hỏi đầu tiên? Đừng lo, vì 3 bí kíp này sẽ giúp bạn đánh tan

Malware Hunter PRO 1.48 - chương trình phát hiện và loại bỏ phần mềm độc hại

Hôm nay, TCN giới thiệu đến bạn đọc Malware Hunter PRO 1.48 - chương trình phát hiện và loại bỏ phần mềm độc hại cứng đầu.

Hướng dẫn cách cài Poco Launcher cực nhanh lên các thiết bị Xiaomi

Xiaomi cho biết giao diện Poco Launcher này sẽ được chính thức lên kệ tại Play Store giúp người dùng Xiaomi dễ dàng tiếp cận và cài đặt hơn nhưng nếu bạn là người đam mê công nghệ chắc chắn sẽ muốn tải ngay giao diện

Hướng dẫn xem thời tiết 10 ngày tới trên iPhone

Ứng dụng thời tiết này sẽ giúp các bạn biết chính xác nhiệt độ theo giờ, trời mưa hay nắng ở các thành phố khác nhau. Mọi thứ đưa lên đều chính xác để các bạn có thể sắp xếp công việc cũng như các hoạt động khác ở

ĐÁNH GIÁ NHANH

Đánh giá nhanh Kia Sorento - SUV 7 chỗ rẻ nhất Việt Nam với giá chưa đến 800 triệu

Thiết kế nội thất Kia Sorento 2016 lột xác hoàn toàn so với thế hệ trước đó với các chi tiết được thiết kế và bố trí gọn gàng toát lên vẻ sang trọng, chất liệu chủ đạo được sử dụng là da bọc cao cấp tô điểm bằng một số

So sánh thời gian sử dụng pin Xperia XA1 Plus với các đối thủ cùng phân khúc

Dẫn đầu cuộc đua lần này thuộc về Vivo V7+ khi máy có thời lượng sử dụng pin lâu nhất (15.5 tiếng), tuy nhiên sản phẩm này chỉ có màn hình HD mà thôi (màn HD sử dụng ít điện năng hơn màn hình Full HD).

Đánh giá TV OLED LG EG920T: Thiết kế đẹp, chất lượng hình ảnh tuyệt vời nhưng giá quá cao

LG EG920T là chiếc TV OLED 4K vừa được LG giới thiệu tại Việt Nam vào tháng 12 vừa qua. Có thể nói đúng với câu tiền nào của nấy, khả năng hiển thị của EG920T nói riêng và TV OLED...