Sốc: SIM điện thoại cũng có thể bị hack
(08:35:51 AM 23/07/2013)Thẻ SIM cũng có thể bị hacker lợi dụng.
Điện thoại thông minh rất dễ bị nhiễm các phần mềm độc hại. Điều này ai cũng biết nhưng ít người biết rằng, thẻ SIM cũng có thể bị hack bởi nó hoạt động giống như một chiếc PC mini.
Sau khoảng 3 năm nghiên cứu, chuyên gia mật mã người Đức Karsten Nohl tuyên bố ông đã tìm ra lỗ hổng về phần mềm, có thể hack hàng triệu thẻ SIM, qua đó giám sát thiết bị di động hoặc thực hiện các hành vi gian lận.
Nohl - người sẽ trình bày phát hiện của mình tại Hội nghị bảo mật Black Hat tại Las Vegas vào ngày 31/7 - cho biết, ông là người đầu tiên tìm ra lỗ hổng trên SIM điện thoại, và đội ngũ của ông đã thử nghiệm gần 1.000 thẻ SIM khác nhau để cho ra công bố nói trên. Theo đó, lỗ hổng này cho phép hacker gửi một con virus từ xa, qua đó có thể hoàn toàn điều khiển thẻ SIM bằng các hoạt động như gửi tin nhắn, bí mật gọi lại hoặc ghi âm cuộc gọi, thậm chí thực hiện các hành vi thanh toán gian lận.
Đây sẽ là một vấn đề lớn đối với người dùng tại châu Phi, bởi thanh toán qua SIM là hình thức rất phổ biến tại đây.
Trong nghiên cứu của mình, Nohl cho biết chỉ khoảng 1/4 số lượng SIM anh tiến hành thử nghiệm có lỗ hổng. Nohl dự đoán, khoảng 1/8 lượng thẻ SIM phát hành ra toàn thế giới bị dính lỗ hổng nói trên - tương đương với khoảng 500 triệu thiết bị di động.
Các loại SIM trên thị trường hiện tại chủ yếu được phân phối bởi hai “ông lớn” là Oberthur Technology và Gemalto. Cả hai công ty này đều thu về những khoản lợi nhuận khổng lồ nhờ sự tăng trưởng mạnh mẽ của các thiết bị di động. Hai năm về trước, có khoảng một tỷ thẻ SIM trên toàn thế giới, nhưng con số này đã đạt mức 5 tỷ ở thời điểm hiện tại.
Vodafone từ chối trả lời câu hỏi của Forbes về mức độ mã hóa trên thẻ SIM của họ. Trong khi đó, cả Verizon và AT&T cho biết, họ đã biết đến nghiên cứu của Nohl, nhưng thẻ SIM của họ không hề vướng phải những lỗ hổng nói trên. “Hãy đưa cho tôi một số điện thoại bất kỳ và một vài phút sau, tôi có thể điều khiển thẻ SIM đó, thậm chí làm ra một bản copy của nó”, Nohl cho biết.
Thẻ SIM về cơ bản là một chiếc máy tính mini, có hệ điều hành riêng và phần mềm cài đặt sẵn. Nó được bảo vệ bởi một chuẩn mã hóa có tên là DES (Digital Encryption Standard) được phát minh ra vào năm 1970 bởi IBM và được cải tiến bởi NSA. Một vài nhà mạng lớn, như AT&T, đã không còn sử dụng chuẩn mã hóa cũ này nữa. Nohl cho biết, tất cả thẻ SIM anh có thể hack đều sử dụng chuẩn mã hóa cũ.
Gemalto - công ty đã thu về khoảng 2,5 tỷ USD lợi nhuận từ việc bán thẻ SIM - cho biết, thẻ SIM của họ hoàn toàn phù hợp với các hướng dẫn về bảo mật do nhà nước quy định, và rằng họ sẽ làm việc chặt chẽ với GSMA và các đơn vị khác để tìm hiểu về nghiên cứu của Nohl. Trong khi đó, CEO của Gegmalto - Olivier Piou - đã công khai nói rằng, không có bất cứ vấn đề gì về bảo mật trên các hình thức thanh toán di động, trong khi website của công ty này khẳng định, thẻ SIM của họ không thể bị hack.
Bạn cũng có thể quan tâm:
- Vì sao 21/6/2024 là ngày đặc biệt nhất trong vòng 228 năm qua?
- Sấm sét ngày càng nhiều, tại sao?
- 200 năm huyền thoại kênh Vĩnh Tế
- ”"Thần đèn" Nguyễn Văn Cư dời thành công cổng đền nặng hơn 100 tấn đi được 63 mét
- Cỏ Pili - Loại cỏ đặc biệt biết chuyển động khi bị ướt
- Phát hiện “thần điểu" giống khủng long bạo chúa T-rex
- Nguy cơ băng ở Bắc Băng Dương biến mất sớm hơn dự báo
- Linh vật SEA Games 31 - loài thú cổ đại được cho là bí ẩn nhất thế giới
- Hoa ưu đàm "3.000 năm xuất hiện một lần" có thật không?
Bài viết mới:
- Hội thảo đánh giá cuối kỳ dự án giảm thiểu tác động của đốt lộ thiên và sử dụng hóa chất bảo vệ thực vật trong nông nghiệp (23/11/2024)
- Cây Đa cổ thụ -Nơi treo cờ Cộng sản đầu tiên vùng ven Hà Nội được vinh danh Cây Di sản Việt Nam (20/11/2024)
- Lãnh đạo VACNE tham gia tọa đàm về luật thủ đô năm 2024 (20/11/2024)
- Hai cây cổ thụ vùng ven đô Thăng Long được vinh danh Cây Di sản Việt Nam (20/11/2024)
- Hội BVTN&MT Việt Nam cùng thống nhất hành động và triển khai các nhiệm vụ mới (20/11/2024)
- Lan tỏa thông điệp về phát triển bền vững đến người tiêu dùng qua từng vỏ hộp sữa (13/11/2024)
- Cây đầu tiên của huyện Đan Phượng được công nhận Cây Di sản Việt Nam (13/11/2024)
- Ăn gì để giúp bạn sống lâu hơn và khỏe mạnh hơn? (11/11/2024)
- Đã chọn được một số đề tài xuất sắc trong cuộc thi “Sáng tạo xanh – Sống trong lành” (06/11/2024)
- Đoàn đại biểu VACNE tham dự Hội thảo “Đánh giá tác động và việc Giảm CO2” tại Hàn Quốc (28/10/2024)
Cây Dã Hương hơn 1000 năm tuổi - điểm đến hấp dẫn ở Bắc Giang
(Tin Môi Trường) - Cây Dã Hương hơn 1000 năm tuổi tại thôn Giữa, xã Tiên Lục, huyện Lạng Giang, tỉnh Bắc Giang là một báu vật thiên nhiên quý hiếm, đang được bảo tồn trên vùng đất giàu truyền thống cách mạng này. Đây là điểm du lịch sinh thái hấp dẫn thu hút du khách từ nhiều tỉnh, thành tới thăm quan.
Phát hiện vỏ cây hấp thụ khí metan, có thể giúp chống biến đổi khí hậu
(Tin Môi Trường) - Lần đầu tiên một nghiên cứu chứng minh được vỏ cây trong các khu rừng trên thế giới đang hấp thụ khí metan, một khám phá có ý nghĩa to lớn trong việc giải quyết vấn đề biến đổi khí hậu.
Phú Yên thành lập Công viên địa chất
(Tin Môi Trường) - Tỉnh Phú Yên lập Công viên địa chất để xây dựng hồ sơ trình UNESCO công nhận là Công viên địa chất toàn cầu.