Lỗ hổng bảo mật trên SIM được phát hiện, xâm nhập và theo dõi điện thoại chỉ nhờ tin nhắn SMS

P.W
16/9/2019 9:54Phản hồi: 68
Lỗ hổng bảo mật trên SIM được phát hiện, xâm nhập và theo dõi điện thoại chỉ nhờ tin nhắn SMS
Các nhà nghiên cứu bảo mật của AdaptiveMobile Security đã phát hiện ra một lỗ hổng cho phép thâm nhập và theo dõi điện thoại thông qua SIM card của người dùng. Được đặt tên là Simjacker, AdaptiveMobile tố cáo một công ty theo dõi đã dùng lỗ hổng bảo mật này để theo dõi người dùng điện thoại trong 2 năm qua. Về cơ bản, lỗ hổng này lợi dụng việc SIM của nhiều nhà mạng hỗ trợ ứng dụng trình duyệt S@T. S@T ban đầu được phát triển để khởi động trình duyệt internet, báo chuông và một số tác vụ khác trên điện thoại.

Tinhte_SIM.jpg

Lỗ hổng Simjacker sẽ gửi một tin nhắn SMS tới điện thoại, trong đó có chứa mã lệnh S@T, từ đó lấy được thông tin số IMEI của thiết bị, rồi lại dùng SMS để gửi thông tin đó cho những chiếc điện thoại dùng để theo dõi. Đáng sợ ở chỗ, quá trình này hoàn toàn không đổ chuông báo cho người dùng, và có thể theo dõi từ iPhone, smartphone Android cho đến cả những thiết bị Internet of Things có lắp SIM.

Như đã nói, lỗ hổng này không phải chỉ mang tính lý thuyết. Công ty được AdaptiveMobile giấu tên đã sử dụng Simjacker ở hơn 30 quốc gia tại Trung Đông, Bắc Phi, châu Á và đông Âu trong ít nhất 2 năm qua, tổng dân cư tại các đất nước này có thể lên tới cả tỷ người. Theo AdaptiveMobile, các nhà mạng hoàn toàn có thể chặn đứng những dòng mã lệnh này để công ty nói trên không thể lợi dụng lỗ hổng đó nữa.

Theo Engadget
68 bình luận
Chia sẻ

Xu hướng

toolkit
CAO CẤP
5 năm
Dùng smartphone thì làm gì có sự riêng tư tuyệt đối, mọi người luôn được các nhà mạng, Google, Facebook, Apple... theo dõi mọi lúc mọi nơi
@MrMedic229 đã là ảo thì là do tinh tế làm ra, điều tra cái gì. kệ thôi.
@MrMedic229 crazy chỉ là có thời gian cmt moi người sao anh em ghét nhỉ. may mà tui ko bi ghét. kiểu này nên ít tương tác thui. hi
Upsz
ĐẠI BÀNG
5 năm
@toolkit Một khi bị ghét thì nói cái l** gì cũng bị ghét. Vô coi mấy bác chửi riết trở thành niềm vui nho nhỏ với mình 😆
@MrMedic229 Hay @toolkit có chứa code AI học theo @crazysexycool1981 😁
Nhà bị đục lỗ và đã hỏng. Lỗ hỏng
@chetdichoroi Lỗ hỏng là cái lỗ bị hỏng.
@dylerb Banh lỗ đó bác
Kiểu gì cũng bị xâm hại về thông tin, giờ đến sim cũng bị phát hiện là thứ để moi info thì người dùng biết làm sao, ko nhẽ từ bỏ hoàn toàn điện thoại trong thời đại công nghệ này Gấu trúc (46).gif
| Sent from CRAZYSEXYCOOL1981 using BlackBerry Athena |
@crazysexycool1981 Bị xâm hại o_O
Dùng từ khác nghe cho đỡ sợ đc ko bác
@crazysexycool1981 Có gì để sợ bị lộ à.
@adagioleonard Xài từ này có vẻ hơi quá nhỉ Gấu trúc (3).gif
| Sent from CRAZYSEXYCOOL1981 using BlackBerry Athena |
ThTrà
TÍCH CỰC
5 năm
Có ai biết cách làm chi tiết không?
@ThTrà Để mần chi!? Nghiên cứu lịch hả. 😁
tuluan
TÍCH CỰC
5 năm
“Võ quýt dày có móng tay nhọn” ko có gì gọi là tuyệt đối bảo mật cả. Phát hiện lỗi và sau đó họ fix lỗi, điệp khúc đó cứ mãi lặp đi lập lại trong thế giới công nghệ.
cục gạch cũng ko thoát hix thế này thì bao giờ mới vá nổi cái lỗi này đây 😔
@voldemot Cục gạch đâu có bị. 😁
@voldemot Cục gạch có bị gì đâu.
authien9x
ĐẠI BÀNG
5 năm
@Pentanol Cục gạch có định vị à?
thanh binh.e
ĐẠI BÀNG
5 năm
cho mình hỏi chút, mình tắt 3g, và vị trí trên điện thoại và có bật tính năng tự động bật wifi những điểm hay đến, và quả thật nó tự động bật thật, không hiểu nó xác định kiểu gì nữa
@thanh binh.e Cái gì tự động bật?
kenny9x
ĐẠI BÀNG
5 năm
@thanh binh.e Trên androi sau này bạn tắt nó vẫn quét mạng khả thi. Chỉ là không kết nối thôi
@ ict
TÍCH CỰC
5 năm
Câu chuyện bảo mật muôn thủa, lỗi lại vá vá lỗi cũ lại đi vá lỗi mới. 😁
Không dùng sim không kết nối internet cho an toàn
kurt80
TÍCH CỰC
5 năm
Thảo nào mình có đi chơi với bồ một chút mà khi về bố mẹ đã hỏi: mày đi đéo đâu bây giờ mới về. Chắc cũng lợi dụng lỗ hổng này đây.
@kurt80 Không phải bảo mật và là bạn thuộc diện "cần chú ý đặc biệt"
Mà ko biết các nhà mạng mình có vá chưa? Ko biết còn lỗ hổng nào ko nữa.
Mới nè
concuuduc
TÍCH CỰC
5 năm
Giờ đi đường còn thấy quá chừng lỗ hổng nói chi đồ công nghệ
TheApple_Vn
ĐẠI BÀNG
5 năm
Ghê quá. Bảo sao mới bán AppleCare mấy bữa mà tin nhắn spam quá trời. :eek::eek::mad::mad:😁
dslkhodau
TÍCH CỰC
5 năm
Thời này cái gì cũng hack được. Ghê quá
mặc kệ thôi. chả quan tâm cái này.
Lên núi sống và không xài đồ chạy bằng điện thì có hết bị theo dõi không ?
@Pentanol Có chứ bác. Bác sống trên núi cg phải đi vệ sinh trong nhà vệ sinh đấy. Bác ra vườn,ra bãi bọn nó cg chụp dc bác qua vệ tinh đấy
xuboom2002
ĐẠI BÀNG
5 năm
@sxxmen H người ta còn bt bạn đi vệ sinh ở đâu bao lâu cơ mà
CuongLam02
TÍCH CỰC
5 năm
Lấy ime rồi còn gì nữa ko mod.

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019