-->

Lỗ hổng chết người tại các nhà mạng khiến tin tặc dễ tấn công người dùng

Một nghiên cứu mới từ các nhà nghiên cứu của Đại học Princeton (Mỹ) đã trình bày chi tiết nhiều rủi ro về bảo mật và quyền riêng tư liên quan hoạt động tấn công mới của kẻ lừa đảo.
Nâng cao cảnh giác và nghiệp vụ tuyệt đối không để tin tặc tấn công Tin tặc lợi dụng dịch Covid-19, giả chỉ thị của Thủ tướng để truyền mã độc Khi tin tặc lợi dụng dịch bệnh COVID-19 để lừa đảo

Các nhà nghiên cứu cho biết, hoạt động tấn công của tin tặc được thực hiện một phần do số điện thoại thường được gắn với bảo vệ Xác thực hai yếu tố (2FA). Chúng nhắm vào lỗ hổng chính là hoạt động của các nhà mạng khi tái chế số điện thoại cũ của người dùng bất cứ khi nào họ chuyển sang số mới, sau đó cung cấp số điện thoại đó cho khách hàng mới.

Lỗ hổng chết người tại các nhà mạng khiến tin tặc dễ tấn công người dùng

Trong bài báo của mình, các nhà nghiên cứu cho biết họ đã lấy mẫu 259 số điện thoại có sẵn cho những người đăng ký mới tại hai nhà mạng lớn và phát hiện ra rằng “171 trong số đó được liên kết với các tài khoản hiện có tại các trang web phổ biến, có khả năng cho phép chiếm đoạt lại các tài khoản đó”.

“Ngoài ra, phần lớn số lượng có sẵn đã dẫn đến lượt truy cập vào các dịch vụ tìm kiếm người, cung cấp thông tin nhận dạng cá nhân về chủ sở hữu trước đó. Hơn nữa, một phần đáng kể (100/259) số được liên kết với thông tin đăng nhập bị rò rỉ trên web, điều này có thể cho phép kẻ gian xâm nhập tài khoản bằng cách đánh bại xác thực đa yếu tố dựa trên SMS. Chúng tôi cũng nhận thấy những điểm yếu về thiết kế trong giao diện trực tuyến của các nhà mạng và chính sách tái chế số có thể tạo điều kiện cho các cuộc tấn công liên quan đến hoạt động đó”, các nhà nghiên cứu cho biết.

Cũng theo các nhà nghiên cứu, một số số điện thoại tái chế vẫn nhận được các cuộc gọi và tin nhắn liên quan đến bảo mật và quyền riêng tư, bao gồm những thứ như mật mã xác thực và lời nhắc. “Những chủ sở hữu mới vô tình được chỉ định một số tái chế có thể nhận các dữ liệu để giúp tấn công chủ nhân số điện thoại cũ”.

Lỗ hổng chết người tại các nhà mạng khiến tin tặc dễ tấn công người dùng

Vì vậy một câu hỏi lớn là mọi người có thể làm gì trước mối nguy hại này? Một điều mà các nhà nghiên cứu khuyến nghị mọi người nên làm là “gửi” số điện thoại hiện tại của họ khi ngắt kết nối với nhà mạng. Họ có thể gửi số điện thoại của mình tại một dịch vụ chuyên dụng như NumberBarn (một nhà mạng ảo) hoặc một nhà cung cấp VoIP như Google Voice.

Các nhà nghiên cứu cho biết thêm “Điều này bao gồm những người đăng ký muốn thay đổi số của họ và những người cần tạm thời ngắt kết nối đường dây của họ sau thời hạn tạm ngưng 90 ngày do một số nhà mạng cung cấp. Và một trong những cách khác là người dùng nên cập nhật lại cài đặt Xác thực hai yếu tố SMS của họ./.

Theo Kiến An/vov.vn

https://vov.vn/cong-nghe/tin-moi/lo-hong-chet-nguoi-tai-cac-nha-mang-khien-tin-tac-de-tan-cong-nguoi-dung-855135.vov

Có thể bạn quan tâm

Nên xem

Phổ biến Luật Thủ đô, Luật Công đoàn tới cán bộ Công đoàn, người lao động

Phổ biến Luật Thủ đô, Luật Công đoàn tới cán bộ Công đoàn, người lao động

Luật Thủ đô năm 2024 được Quốc hội thông qua với nhiều nội dung mới, trong đó có những cơ chế chính sách đặc thù, vượt trội cho Thủ đô Hà Nội phát triển trong giai đoạn mới. Việc tuyên truyền, phổ biến sâu rộng, đưa Luật vào cuộc sống không chỉ là trách nhiệm của các cơ quan chức năng mà còn là nội dung thiết thực đối với các cơ quan, đơn vị, doanh nghiệp, đội ngũ cán bộ, công chức, viên chức, người lao động.
LĐLĐ huyện Sóc Sơn phát động Tháng Công nhân năm 2025

LĐLĐ huyện Sóc Sơn phát động Tháng Công nhân năm 2025

Ngày 18/4, Liên đoàn Lao động (LĐLĐ) huyện Sóc Sơn đã tổ chức lễ phát động Tháng Công nhân, Tháng hành động về An toàn, vệ sinh lao động (ATVSLĐ) năm 2025, tổng kết phong trào thi đua “Giỏi việc nước, đảm việc nhà” năm 2024; trao chứng nhận “Cơ quan, đơn vị, doanh nghiệp đạt chuẩn văn hóa” giai đoạn 2023 - 2024.
Dự kiến 3 phường mới của quận Hoàn Kiếm sau sắp xếp

Dự kiến 3 phường mới của quận Hoàn Kiếm sau sắp xếp

Sau khi sắp xếp đơn vị hành chính cấp xã, dự kiến quận Hoàn Kiếm còn 3 phường, đó là phường Hoàn Kiếm, phường Cửa Nam và phường Hồng Hà.
Quận Hoàng Mai dự kiến còn 7 phường

Quận Hoàng Mai dự kiến còn 7 phường

Theo dự kiến, sau sắp xếp đơn vị hành chính quận Hoàng Mai còn 7 phường: Định Công, Hoàng Liệt, Tương Mai, Hoàng Mai, Yên Sở, Vĩnh Hưng, Lĩnh Nam.
Tăng cường chăm lo sức khỏe cho công nhân viên chức, người lao động

Tăng cường chăm lo sức khỏe cho công nhân viên chức, người lao động

Nhằm thiết thực chăm lo và nâng cao sức khỏe cho đội ngũ công nhân, viên chức, lao động (CNVCLĐ), nhân dịp Tháng Công nhân, sáng 19/4/2025, tại Bệnh viện Đa khoa huyện Đan Phượng, Liên đoàn Lao động (LĐLĐ) huyện Đan Phượng tổ chức khám sức khỏe sinh sản, tầm soát phát hiện sớm ung thư miễn phí cho CNVCLĐ.
Công an Hà Nội cảnh báo lừa đảo khi đặt phòng khách sạn, homestay dịp hè

Công an Hà Nội cảnh báo lừa đảo khi đặt phòng khách sạn, homestay dịp hè

Hiện nay việc đặt phòng đi du lịch trên mạng đáp ứng nhu cầu nghỉ dưỡng đang là xu hướng được nhiều người lựa chọn. Nắm bắt nhu cầu đó, các đối tượng lừa đảo đã lập các trang facebook giả mạo hoặc trang web của khách sạn để lừa nạn nhân chuyển tiền đặt cọc.
Thúc đẩy phát triển công nghiệp văn hóa với nhiều chính sách ưu đãi

Thúc đẩy phát triển công nghiệp văn hóa với nhiều chính sách ưu đãi

Theo Dự thảo Nghị quyết quy định về tổ chức và hoạt động của trung tâm công nghiệp văn hóa và Dự thảo Nghị quyết về khu phát triển thương mại và văn hóa, thành phố Hà Nội đang đẩy mạnh phát triển công nghiệp văn hóa với nhiều chính sách ưu đãi, trong đó có việc lập quy hoạch, bố trí quỹ đất, đầu tư hạ tầng và hỗ trợ tài chính cho các trung tâm công nghiệp văn hóa.

Tin khác

Trải nghiệm giấc ngủ tương lai với công nghệ cảm biến cá nhân hóa

Trải nghiệm giấc ngủ tương lai với công nghệ cảm biến cá nhân hóa

Triển lãm Thế giới EXPO 2025 không chỉ là nơi trình diễn những đột phá trong khoa học, công nghệ và đời sống, mà còn mang đến một cái nhìn sâu sắc về tương lai của giấc ngủ, yếu tố thiết yếu nhưng thường bị bỏ quên trong cuộc sống hiện đại.
Tin tức của Báo Nhân Dân chính thức xuất hiện trên ứng dụng VNeID

Tin tức của Báo Nhân Dân chính thức xuất hiện trên ứng dụng VNeID

Việc tin tức của Báo Nhân Dân chính thức xuất hiện trên ứng dụng VneID mở ra cơ hội rộng lớn hơn để người dân được tiếp cận nguồn thông tin đầy đủ, chính xác và kịp thời theo cách thiết thực và tiện dụng.
Máy in phun khô đầu tiên trên thế giới: Bước đột phá trong công nghệ in siêu nhỏ

Máy in phun khô đầu tiên trên thế giới: Bước đột phá trong công nghệ in siêu nhỏ

Viện Vật lý và Công nghệ Moskva (MIPT) của Nga mới đây đã công bố phát triển thành công máy in phun khô đầu tiên trên thế giới - một bước đột phá chưa từng có trong lĩnh vực công nghệ in siêu chính xác.
Lượt tải ứng dụng ChatGPT vượt mốc 150 triệu: Cơn sốt tính năng "Images in ChatGPT"

Lượt tải ứng dụng ChatGPT vượt mốc 150 triệu: Cơn sốt tính năng "Images in ChatGPT"

Ứng dụng ChatGPT của OpenAI đã đạt được cột mốc ấn tượng khi lượt tải của nó vượt qua con số 150 triệu. Thành công này đến sau khi công ty tung ra tính năng mới "Images in ChatGPT", cho phép người dùng tạo ra hình ảnh mang phong cách Ghibli, từ đó gây sốt trên mạng xã hội và thúc đẩy sự gia tăng đáng kể về lượt tải và người dùng.
Tủ lạnh Samsung biết “gọi điện thoại”: Khi AI biến nhà bếp thành trung tâm điều khiển thông minh

Tủ lạnh Samsung biết “gọi điện thoại”: Khi AI biến nhà bếp thành trung tâm điều khiển thông minh

Trong một động thái cho thấy tham vọng lớn của Samsung trong việc “AI hóa” mọi thiết bị gia dụng, hãng công nghệ Hàn Quốc vừa ra mắt dòng tủ lạnh thông minh Bespoke AI - có khả năng giúp người dùng… tìm điện thoại bị thất lạc chỉ bằng giọng nói.
Google phát hành bản bảo mật khẩn cấp cho Chrome để xử lý lỗ hổng zero-day

Google phát hành bản bảo mật khẩn cấp cho Chrome để xử lý lỗ hổng zero-day

Google đã phát hành một bản cập nhật bảo mật khẩn cấp cho trình duyệt Chrome nhằm khắc phục lỗ hổng bảo mật nghiêm trọng đầu tiên trong năm 2025 - một lỗ hổng zero-day đang bị tin tặc khai thác tích cực.
Google Maps nâng cấp lớn: Hỗ trợ lái xe thông minh hơn với giao diện trực quan

Google Maps nâng cấp lớn: Hỗ trợ lái xe thông minh hơn với giao diện trực quan

Người dùng Google Maps, đặc biệt là những ai thường xuyên sử dụng ứng dụng khi lái xe hoặc đi du lịch bằng ô tô, sắp được trải nghiệm một bản cập nhật mới đơn giản hơn, tiện lợi hơn và thân thiện hơn với người dùng.
Những điều cần biết về internet vệ tinh Starlink

Những điều cần biết về internet vệ tinh Starlink

Trong bối cảnh chuyển đổi số đang diễn ra mạnh mẽ trên toàn cầu, việc Việt Nam chuẩn bị thí điểm Internet vệ tinh Starlink được xem là bước tiến đáng chú ý trong nỗ lực mở rộng vùng phủ kết nối số, đặc biệt tại các khu vực vùng sâu, vùng xa, hải đảo và địa bàn khó tiếp cận.
Rạng Đông và VinFast Energy hợp tác thúc đẩy chuyển đổi năng lượng bền vững tại Việt Nam

Rạng Đông và VinFast Energy hợp tác thúc đẩy chuyển đổi năng lượng bền vững tại Việt Nam

Ngày 26/3, Công ty Cổ phần Bóng đèn Phích nước Rạng Đông và VinFast Energy chính thức ký kết thỏa thuận hợp tác nhằm thúc đẩy chuyển đổi năng lượng bền vững tại Việt Nam.
Google công bố Gemini 2.5 - Mô hình AI mạnh nhất từ trước đến nay, vượt trội về tư duy và lập trình

Google công bố Gemini 2.5 - Mô hình AI mạnh nhất từ trước đến nay, vượt trội về tư duy và lập trình

Google vừa chính thức ra mắt Gemini 2.5, phiên bản mới nhất trong dòng mô hình trí tuệ nhân tạo (AI) Gemini, chỉ sau vài tháng kể từ khi giới thiệu Gemini 2.0. Với loạt cải tiến mang tính đột phá, Gemini 2.5 được đánh giá là mô hình AI thông minh và mạnh mẽ nhất mà Google từng phát triển.
Xem thêm
Phiên bản di động