--> -->

Lỗ hổng chết người tại các nhà mạng khiến tin tặc dễ tấn công người dùng

Một nghiên cứu mới từ các nhà nghiên cứu của Đại học Princeton (Mỹ) đã trình bày chi tiết nhiều rủi ro về bảo mật và quyền riêng tư liên quan hoạt động tấn công mới của kẻ lừa đảo.
Nâng cao cảnh giác và nghiệp vụ tuyệt đối không để tin tặc tấn công Tin tặc lợi dụng dịch Covid-19, giả chỉ thị của Thủ tướng để truyền mã độc Khi tin tặc lợi dụng dịch bệnh COVID-19 để lừa đảo

Các nhà nghiên cứu cho biết, hoạt động tấn công của tin tặc được thực hiện một phần do số điện thoại thường được gắn với bảo vệ Xác thực hai yếu tố (2FA). Chúng nhắm vào lỗ hổng chính là hoạt động của các nhà mạng khi tái chế số điện thoại cũ của người dùng bất cứ khi nào họ chuyển sang số mới, sau đó cung cấp số điện thoại đó cho khách hàng mới.

Lỗ hổng chết người tại các nhà mạng khiến tin tặc dễ tấn công người dùng

Trong bài báo của mình, các nhà nghiên cứu cho biết họ đã lấy mẫu 259 số điện thoại có sẵn cho những người đăng ký mới tại hai nhà mạng lớn và phát hiện ra rằng “171 trong số đó được liên kết với các tài khoản hiện có tại các trang web phổ biến, có khả năng cho phép chiếm đoạt lại các tài khoản đó”.

“Ngoài ra, phần lớn số lượng có sẵn đã dẫn đến lượt truy cập vào các dịch vụ tìm kiếm người, cung cấp thông tin nhận dạng cá nhân về chủ sở hữu trước đó. Hơn nữa, một phần đáng kể (100/259) số được liên kết với thông tin đăng nhập bị rò rỉ trên web, điều này có thể cho phép kẻ gian xâm nhập tài khoản bằng cách đánh bại xác thực đa yếu tố dựa trên SMS. Chúng tôi cũng nhận thấy những điểm yếu về thiết kế trong giao diện trực tuyến của các nhà mạng và chính sách tái chế số có thể tạo điều kiện cho các cuộc tấn công liên quan đến hoạt động đó”, các nhà nghiên cứu cho biết.

Cũng theo các nhà nghiên cứu, một số số điện thoại tái chế vẫn nhận được các cuộc gọi và tin nhắn liên quan đến bảo mật và quyền riêng tư, bao gồm những thứ như mật mã xác thực và lời nhắc. “Những chủ sở hữu mới vô tình được chỉ định một số tái chế có thể nhận các dữ liệu để giúp tấn công chủ nhân số điện thoại cũ”.

Lỗ hổng chết người tại các nhà mạng khiến tin tặc dễ tấn công người dùng

Vì vậy một câu hỏi lớn là mọi người có thể làm gì trước mối nguy hại này? Một điều mà các nhà nghiên cứu khuyến nghị mọi người nên làm là “gửi” số điện thoại hiện tại của họ khi ngắt kết nối với nhà mạng. Họ có thể gửi số điện thoại của mình tại một dịch vụ chuyên dụng như NumberBarn (một nhà mạng ảo) hoặc một nhà cung cấp VoIP như Google Voice.

Các nhà nghiên cứu cho biết thêm “Điều này bao gồm những người đăng ký muốn thay đổi số của họ và những người cần tạm thời ngắt kết nối đường dây của họ sau thời hạn tạm ngưng 90 ngày do một số nhà mạng cung cấp. Và một trong những cách khác là người dùng nên cập nhật lại cài đặt Xác thực hai yếu tố SMS của họ./.

Theo Kiến An/vov.vn

https://vov.vn/cong-nghe/tin-moi/lo-hong-chet-nguoi-tai-cac-nha-mang-khien-tin-tac-de-tan-cong-nguoi-dung-855135.vov

Có thể bạn quan tâm

Nên xem

Dự báo thời tiết 10 ngày tới: Miền Bắc đón mưa lớn, kết thúc đợt nắng nóng diện rộng

Dự báo thời tiết 10 ngày tới: Miền Bắc đón mưa lớn, kết thúc đợt nắng nóng diện rộng

Theo Trung tâm Dự báo Khí tượng Thủy văn Quốc gia dự báo thời tiết 10 ngày tới ở các khu vực trên cả nước. Sau đợt nắng nóng kéo dài, miền Bắc sẽ đón những cơn mưa rào và dông giúp "giải nhiệt", đánh dấu sự kết thúc của đợt nắng nóng diện rộng.
Sĩ tử Hà Nội cười rạng rỡ hoàn thành bài thi môn Ngữ văn vào lớp 10

Sĩ tử Hà Nội cười rạng rỡ hoàn thành bài thi môn Ngữ văn vào lớp 10

Là người rời điểm thi Trường trung học phổ thông (THPT) chuyên Chu Văn An sớm nhất, thí sinh Trần Anh Thư (trường Trung học cơ sở (THCS) Ngô Sỹ Liên) cười rạng rỡ, tự tin sẽ được trên 8 điểm môn Ngữ văn trong kỳ thi tuyển sinh vào lớp 10 THPT công lập năm học 2025 - 2026.
420 thí sinh vắng mặt trong buổi thi môn Ngữ văn

420 thí sinh vắng mặt trong buổi thi môn Ngữ văn

Trong buổi thi môn Ngữ văn - môn thi đầu tiên của kỳ thi tuyển sinh vào lớp 10 trung học phổ thông (THPT) công lập năm học 2025 - 2026, toàn Thành phố có không có thí sinh vi phạm Quy chế thi.
Đại học Khoa học Xã hội và Nhân văn bổ sung xét tuyển khối C sau khi bị Bộ GD&ĐT "tuýt còi”

Đại học Khoa học Xã hội và Nhân văn bổ sung xét tuyển khối C sau khi bị Bộ GD&ĐT "tuýt còi”

Theo thông tin mới nhất, trường Đại học Khoa học xã hội và Nhân văn (Đại học Quốc gia Hà Nội) quyết định bổ sung tổ hợp C00 (Văn, Sử, Địa); C03 (Toán, Văn, Sử) và C04 (Toán, Văn, Địa) xét tuyển vào các ngành năm nay. Như vậy, 17 ngành được thêm trở lại tổ hợp xét tuyển C00.
Giám đốc Sở GD&ĐT Hà Nội động viên thí sinh tham dự kỳ thi vào lớp 10

Giám đốc Sở GD&ĐT Hà Nội động viên thí sinh tham dự kỳ thi vào lớp 10

Sáng nay (7/6), Giám đốc Sở Giáo dục và Đào tạo (GD&ĐT) Hà Nội Trần Thế Cương (Phó Trưởng ban Thường trực Ban Chỉ đạo thi, tuyển sinh thành phố Hà Nội năm học 2025 - 2026) cùng đoàn công tác đã đi kiểm tra công tác tổ chức thi kỳ thi tuyển sinh vào lớp 10 trung học phổ thông (THPT) công lập năm học 2025 - 2026 và động viên thí sinh, cán bộ, giáo viên, nhân viên tại điểm thi Trường Trung học cơ sở Ngô Sĩ Liên (quận Hoàn Kiếm).
Sửa Hiến pháp nhằm đáp ứng chủ trương sắp xếp, tinh gọn tổ chức, bộ máy của hệ thống chính trị

Sửa Hiến pháp nhằm đáp ứng chủ trương sắp xếp, tinh gọn tổ chức, bộ máy của hệ thống chính trị

Nội dung sửa đổi, bổ sung Điều 9 Hiến pháp năm 2013 về Mặt trận Tổ quốc Việt Nam và các tổ chức thành viên của Mặt trận nhận được sự quan tâm góp ý của nhiều cơ quan, tổ chức, cá nhân nhất.
TP.HCM: Triệt phá đường dây sản xuất và bán 220.000 chai dầu nhớt giả trên Shopee, Lazada  ​​​​​​​

TP.HCM: Triệt phá đường dây sản xuất và bán 220.000 chai dầu nhớt giả trên Shopee, Lazada ​​​​​​​

Cơ quan Cảnh sát điều tra - Công an Thành phố Hồ Chí Minh (TP. HCM) vừa khởi tố vụ án, khởi tố bị can và ra lệnh bắt tạm giam 5 đối tượng gồm: Nguyễn Văn Khánh (SN 1993), Nguyễn Quốc Bảo (SN 1980), Trương Văn Long (SN 1995), Nguyễn Thành Tân (SN 1991) và Nguyễn Thị Kiều Trang (SN 1995) để điều tra về hành vi “Sản xuất, buôn bán hàng giả”.

Tin khác

Veo 3: “Cơn sốt” đang khuấy đảo cộng đồng sáng tạo

Veo 3: “Cơn sốt” đang khuấy đảo cộng đồng sáng tạo

Ngay sau khi ra mắt tại hội nghị Google I/O 2025, Veo 3 AI đã nhanh chóng trở thành tâm điểm chú ý trong cộng đồng sáng tạo nội dung toàn cầu. Đây không chỉ là một công cụ AI mới, mà là một bước tiến vượt bậc đang định hình lại cách chúng ta sản xuất và tiếp cận video - mở ra một kỷ nguyên nội dung số sống động, chân thực và đầy cảm xúc.
Google ra mắt ứng dụng AI Edge Gallery

Google ra mắt ứng dụng AI Edge Gallery

Google vừa ra mắt một ứng dụng mới cho phép người dùng tải về và chạy các mô hình trí tuệ nhân tạo (AI) trực tiếp trên điện thoại.
Telegram, ứng dụng bảo mật hay “vùng tối” trên không gian mạng?

Telegram, ứng dụng bảo mật hay “vùng tối” trên không gian mạng?

Ra đời vào năm 2013, Telegram từng được ca ngợi là biểu tượng của tự do số. Ứng dụng nhắn tin này nhanh chóng trở nên phổ biến toàn cầu nhờ cam kết bảo mật tối đa, không thu thập dữ liệu người dùng, và cho phép giao tiếp ẩn danh.
“Thay đổi mật khẩu tự động”, tính năng mới trên trình duyệt Chrome

“Thay đổi mật khẩu tự động”, tính năng mới trên trình duyệt Chrome

Google vừa công bố một tính năng bảo mật mới dành cho trình duyệt Chrome, giúp người dùng dễ dàng hơn trong việc bảo vệ tài khoản trực tuyến. Cụ thể, trình quản lý mật khẩu tích hợp (Google Password Manager) nay có thể tự động thay mật khẩu khi phát hiện tài khoản bị rò rỉ mà không cần người dùng phải thao tác thủ công.
Apple mở rộng cánh cửa công nghệ cho người khiếm khuyết

Apple mở rộng cánh cửa công nghệ cho người khiếm khuyết

Nhân dịp Ngày nhận thức toàn cầu về trợ năng (15/5), Apple đã công bố loạt tính năng mới trên iPhone và iPad nhằm hỗ trợ người khiếm thị, khiếm thính và người dùng có nhu cầu đặc biệt. Các tính năng này sẽ được phát hành miễn phí vào cuối năm 2025.
Những công việc liên quan đến AI vừa hấp dẫn vừa có thu nhập cao

Những công việc liên quan đến AI vừa hấp dẫn vừa có thu nhập cao

Hiện nay, chúng ta được nghe rất nhiều về trí tuệ nhân tạo (AI) có khả năng phi thường và cả những lo ngại liệu máy móc thông minh có cướp đi công việc của con người. Nhưng giữa vòng xoáy biến động ấy, một bức tranh khác đang dần hiện rõ: AI không chỉ thách thức mà còn mở ra nhiều cơ hội mới.
Hợp tác, kết nối hiện thực hóa ý tưởng công nghệ, đưa nghiên cứu từ phòng lab ra thị trường

Hợp tác, kết nối hiện thực hóa ý tưởng công nghệ, đưa nghiên cứu từ phòng lab ra thị trường

Hoalac Techconnect & Innovation 2025 có chủ đề xuyên suốt là kết nối - sáng tạo - phát triển không chỉ nhằm tôn vinh những thành tựu, sản phẩm khoa học công nghệ nổi bật mà còn là không gian gặp gỡ, chia sẻ và hợp tác giữa những lực lượng tiên phong trong khoa học và công nghệ của đất nước.
Những điều cần biết khi chọn Smart TV giá rẻ

Những điều cần biết khi chọn Smart TV giá rẻ

Trong thời đại công nghệ số, TV thông minh (Smart TV) trở thành thiết bị giải trí trung tâm của nhiều gia đình. Tuy nhiên, không phải chiếc TV nào cũng đáng mua, đặc biệt là ở phân khúc giá rẻ. Vì vậy, để chọn được một chiếc TV phù hợp, người dùng cần cân nhắc kỹ lưỡng nhiều yếu tố chứ không chỉ chạy theo mức giá hấp dẫn.
Apple phát hành iOS 18.5 sửa lỗi bảo mật quan trọng, khuyến cáo người dùng cập nhật ngay

Apple phát hành iOS 18.5 sửa lỗi bảo mật quan trọng, khuyến cáo người dùng cập nhật ngay

Mới đây, Apple đã chính thức phát hành bản cập nhật iOS 18.5 với hơn 30 bản sửa lỗi bảo mật quan trọng dành cho người dùng iPhone. Dù không mang đến nhiều tính năng mới như các bản cập nhật trước, nhưng iOS 18.5 lại đặc biệt quan trọng đối với việc bảo vệ thiết bị của người dùng trước các mối đe dọa bảo mật.
“Hoalac Techconnect and Innovation 2025”: Lan tỏa tinh thần đổi mới sáng tạo

“Hoalac Techconnect and Innovation 2025”: Lan tỏa tinh thần đổi mới sáng tạo

Nghị quyết số 57-NQ/TW đã vạch ra con đường và tạo động lực mạnh mẽ trên hành trình phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số. Khẳng định vai trò như một trung tâm nghiên cứu, phát triển và ứng dụng công nghệ cao hàng đầu cả nước, Ban Quản lý các Khu Công nghệ cao và Khu Công nghiệp thành phố Hà Nội phối hợp các đơn vị tổ chức sự kiện “Hoalac Techconnect and Innovation 2025”.
Xem thêm
Phiên bản di động