HOME-Au
HOME-Au
24h
24h
USA
USA
GOP
GOP
Phim Bộ
Phim Bộ
Videoauto
VIDEO-Au
Donation
Donation
News Book
News Book
News 50
News 50
worldautoscroll
WORLD-Au
Breaking
Breaking
 

Go Back   VietBF > Others (Closed Forums) > Archive - Old News 2013 (closed)

 
Thread Tools
 
 
Default 750 triệu điện thoại trên toàn cầu có nguy cơ bị tấn công từ thẻ SIM
Old 07-22-2013   #1
megaup
R9 Tuyệt Đỉnh Tôn Sư
 
Join Date: Mar 2008
Posts: 43,284
Thanks: 1
Thanked 1,016 Times in 490 Posts
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 0 Post(s)
Rep Power: 62
megaup Reputation Uy Tín Level 6
megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6
Một lỗ hổng bảo mật nghiêm trọng vừa bị phát hiện trên những chiếc SIM điện thoại có thể cho phép hacker nghe trộm các cuộc nói chuyện qua điện thoại hoặc mạo danh chủ sở hữu của điện thoại để thực hiện các hành vi lừa đảo…

Karsten Nohl, một chuyên gia mật mã của hãng bảo mật Security Research Labs (Đức) vừa công bố một phát hiện cho thấy những chiếc SIM sử dụng trên điện thoại di động có ẩn chứa lỗ hổng bảo mật nghiêm trọng có thể cho phép các tin tặc chiếm dụng điện thoại di động của người dùng để sử dụng các chức năng như nghe lén, bí mật gửi tin nhắn hay mạo danh số điện thoại để thực hiện những cuộc mua bán lừa đảo…



750 triệu điện thoại đang ẩn chứa nguy cơ bảo mật do thẻ SIM đang sử dụng

Karsten Nohl cho biết, để bảo đảm tính an toàn bảo mật, những chiếc SIM trên điện thoại được mã hóa khi giao tiếp với các nhà cung cấp dịch vụ, tuy nhiên các tiêu chuẩn mã hóa SIM điện thoại là khác nhau và rất nhiều trong số đó sử dụng những cách thức mã hóa đã lỗi thời.


Nghiên cứu của Nohl phát hiện ra rằng nhiều thẻ SIM điện thoại sử dụng chuẩn mã hóa từ những năm 1970 với tên gọi DES (Data Encryption Standard). DES từ lâu đã được coi là một dạng mã hóa yếu và dễ dàng bị giải mã. Nhiều nhà khai thác di động đã nâng cấp lên các chuẩn mã hóa an toàn hơn.


Trong quá trình nghiên cứu của mình, hãng bảo mật Security Research Labs đã gửi một đoạn mã nhị phân thông qua tin nhắn SMS đến thiết bị sử dụng SIM với dạng mã hóa DES. Ban đầu, đoạn mã nhị phân này sẽ không có tác dụng gì trên thiết bị do không không sử dụng đúng kiểu mã hóa.


Tuy nhiên, SIM trên điện thoại đã phạm một sai lầm nghiêm trọng khi gửi trả lại số điện thoại gửi đến một thông báo lỗi, trong đó có chứa mã khóa giải mã của SIM được má hóa dưới dạng 56-bit. Do DES là một dạng mã hóa yếu nên dựa vào đoạn khóa đã được mã hóa này, hacker có thể dễ dàng giải mã bằng những kỹ thuật bẻ khóa thông thường.


Security Research Labs đã minh họa cho phát hiện của mình với việc chỉ mất 2 phút trên một chiếc máy tính thông thường để có thể mã hóa đoạn mã bảo mật của DES.


Với đoạn mã khóa DES trong tay, các hacker có thể gửi đến những bản cập nhật giả mạo từ nhà mạng có chứa mã độc đến thiết bị của người dùng. Thiết bị sẽ tưởng nhầm rằng đó là những bản nâng cấp hợp pháp do nhà mạng phát hành và từ đó cài đặt mã độc lên thiết bị mà không hay biết.


Security Reseach Labs đã minh chứng cho cách thức xâm nhập vào thiết bị bằng cách buộc điện thoại di động cài đặt một ứng dụng Java nhỏ, mà thực hiện chức năng cho phép bí mật gửi tin nhắn SMS, thay đổi số tiện thoại trên danh bạ và gửi thông tin về địa điểm hiện tại của người dùng cũng như nhiều chức năng khác…


“Chúng tôi có thể cài đặt từ xa những phần mềm lên một chiếc điện thoại di động. Từ đó chúng tôi có thể theo dõi người dùng, nghe cuộc gọi hay đọc tin nhắn. Hơn cả theo dõi, chúng tôi có thể đánh cắp dữ liệu từ thẻ SIM và thậm chí đánh cắp cả tài khoản của bạn”, Karsten Nohl cho biết.


Theo Karsten Nohl, hiện có khoảng hơn 7 tỷ SIM điện thoại được sử dụng trên toàn cầu và có khoảng 750 triệu chiếc điện thoại di động đang sử dụng những thẻ SIM có ẩn chứa lỗ hổng bảo mật nghiêm trọng này.


Dự kiến Karsten Nohl sẽ công bố thêm thông tin chi tiết về nghiên cứu của mình tại Hội nghi Hacker Mũ đen vào ngày 31/7 tới đây, đồng thời đã chia sẻ kết quả của cuộc nghiên cứu với GSM Association, tổ chức thương mại đại diện cho ngành công nghiệp điện thoại di động.


Tuy nhiên Nohl cũng cho biết mình không có kế hoạch cung cấp chi tiết những nhà mạng di động nào đang sử dụng dạng mã hóa DES ẩn chứa lỗ hổng bảo mật này.


Phạm Thế Quang Huy
Tổng hợp
megaup_is_offline  
Attached Thumbnails
Click image for larger version

Name:	SIM-card-vul-1-091bd.jpg
Views:	9
Size:	56.5 KB
ID:	495173  
 
User Tag List

Thread Tools

Scandal tình dục làm rung chuyển cuộc đua thống đốc California: Eric Swalwell “tự bắn vào chân”, cục diện đảo chiều phút chót Cuba giữa vòng vây cấm vận: Bản lĩnh của "Hòn đảo tự do" hay bước đường cùng trước tối hậu thư từ Washington? Eo biển Hormuz bên bờ phong tỏa: Đàm phán Mỹ-Iran sụp đổ, chiến tranh ngôn từ hóa thành đòn siết thương mại toàn cầu
Giấc mơ xe hơi Mỹ dần xa tầm tay: Khi giá xe leo thang, người trẻ chật vật xoay xở Sự thật về vụ nổ súng kinh hoàng của đặc vụ ICE tại California Đàm phán Mỹ–Iran xuyên đêm thất bại: Hừng đông vỡ mộng tại Islamabad
Những chuyện hài hước nhất hôm nay Hội nghị Islamabad: Đêm trắng nghẹt thở bên bờ vực chiến tranh và những "toan tính" trên bàn cờ Mỹ - Iran Sự Thật Bị Che Khuất: Cuộc Chiến Biên Giới 1979 Và Nỗi Đau Lịch Sử Chưa Được Gọi Tên
Mỹ chưa sẵn sàng hộ tống tàu qua Hormuz, Nga bị tố giúp Iran, “Ayatollah” là gì, Mỹ tiết lộ số dầu trung bình-thấp còn trong kho Thông điệp đầu tiên của Tân Giáo Chủ Ba Tư: đóng Hormuz, dọa đánh căn cứ Mỹ và lời trấn an nửa vời với láng giềng Putin trúng số giữa cơn bão Trung Đông: khi dầu mỏ, chiến tranh và ảo tưởng của Trump cùng đẩy Nga hưởng lợi
Iran đưa ra ba điều kiện để chấm dứt chiến tranh, Giá nhiên liệu máy bay tăng mạnh, du lịch Trung Đông thiệt hại 600 triệu USD mỗi ngày California thấp thỏm, Iran mở rộng đòn đánh, hai tàu chở dầu bốc cháy, Mỹ tung 172 triệu thùng, Trump tuyên bố “đã thắng” Mỹ đánh Iran, châu Âu đứng nửa gần nửa xa: Donald Trump bỗng thấy cô đơn giữa vòng đồng minh
“G2” hay giấc mộng lưỡng cực: Trump muốn Mỹ - Trung cùng chia thiên hạ, Bắc Kinh lại không muốn mang tiếng bá quyền Nga ngồi không cũng hưởng lợi: chiến tranh Iran có thể thành “mỏ vàng” mới cho Điện Kremlin Eo biển Hormuz bốc lửa, chiến tranh lan rộng: Tàu hàng Thái Lan nổ tung, Iran có kho thuỷ lôi đáng sợ
DHS “quay xe” vụ dừng PreCheck: Hành khách thở phào, Global Entry vẫn bấp bênh Newsom “lên đường” bằng tour sách: Nếu đối đầu Kamala Harris, đó là… số phận Đêm Mar-a-Lago: Kẻ mang súng và can xăng bị bắn hạ ngay cổng Bắc
Tô Lâm bắt đầu chiến dịch thanh trừng các đàn em của Nguyễn Phú Trọng còn sót lại TRUMP MANG LẠI THÙ GHÉT CHƯA TỪNG THẤY Tràn ngập ảnh Đinh La Thăng ăn tết ở nhà, báo chí trong nước bịt kín thông tin
Trump nâng thuế quan toàn cầu lên 15% sau phán quyết Tối Cao Pháp Viện: “Đòn bẩy” mới, sóng gió mới Bốn năm chiến sự Ukraine: Nga trả giá bằng máu, bằng tiền – và bằng vị thế quốc tế Sydney rộn ràng Hội Chợ Tết Bính Ngọ 2026: Khai mạc tưng bừng – Hôm nay (CN 22/2) tiếp tục 10AM–10PM, pháo bông 9PM

 

iPad Videos Portal Autoscroll

VietBF Music Portal Autoscroll

iPad News Portal Autoscroll

VietBF Homepage Autoscroll

VietBF Video Autoscroll Portal

USA News Autoscroll Portall

VietBF WORLD Autoscroll Portal

Video Classic Master Page

Super Widescreen

iPad World Portal Autoscroll

iPad USA Portal Autoscroll

Phim Bộ Online
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Tin nóng nhất 24h qua

Tin nóng nhất 3 ngày qua

Tin nóng nhất 7 ngày qua

Tin nóng nhất 30 ngày qua

Albums

Total Videos Online

Tranh luận sôi nổi nhất 7 ngày qua

Tranh luận sôi nổi nhất 14 ngày qua

Tranh luận sôi nổi nhất 30 ngày qua

10.000 Tin mới nhất

Tin tức Hoa Kỳ

Tin tức Công nghệ
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Duo Series Movies Portal

Duo Music Portal

Phim Bộ

Tỷ Giá

Thời Tiết

Tin Nóng Nhất 50h

Super News

School Cooking Traveling Portal

Enter Portal

Series Shows and Movies Online

Home Classic Master Page

Donation Ủng hộ $3 cho VietBF
Lên đầu Xuống dưới Lên 3000px Xuống 3000px
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. Vì một tương lai tươi đẹp cho các thế hệ Việt Nam hãy ghé thăm chúng tôi, hãy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.

Lên đầu Xuống dưới Lên 3000px Xuống 3000px

All times are GMT. The time now is 18:05.
VietBF - Vietnamese Best Forum Copyright ©2005 - 2026
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2026 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.10157 seconds with 15 queries