--> -->

Lỗ hổng chết người tại các nhà mạng khiến tin tặc dễ tấn công người dùng

Một nghiên cứu mới từ các nhà nghiên cứu của Đại học Princeton (Mỹ) đã trình bày chi tiết nhiều rủi ro về bảo mật và quyền riêng tư liên quan hoạt động tấn công mới của kẻ lừa đảo.
Nâng cao cảnh giác và nghiệp vụ tuyệt đối không để tin tặc tấn công Tin tặc lợi dụng dịch Covid-19, giả chỉ thị của Thủ tướng để truyền mã độc Khi tin tặc lợi dụng dịch bệnh COVID-19 để lừa đảo

Các nhà nghiên cứu cho biết, hoạt động tấn công của tin tặc được thực hiện một phần do số điện thoại thường được gắn với bảo vệ Xác thực hai yếu tố (2FA). Chúng nhắm vào lỗ hổng chính là hoạt động của các nhà mạng khi tái chế số điện thoại cũ của người dùng bất cứ khi nào họ chuyển sang số mới, sau đó cung cấp số điện thoại đó cho khách hàng mới.

Lỗ hổng chết người tại các nhà mạng khiến tin tặc dễ tấn công người dùng

Trong bài báo của mình, các nhà nghiên cứu cho biết họ đã lấy mẫu 259 số điện thoại có sẵn cho những người đăng ký mới tại hai nhà mạng lớn và phát hiện ra rằng “171 trong số đó được liên kết với các tài khoản hiện có tại các trang web phổ biến, có khả năng cho phép chiếm đoạt lại các tài khoản đó”.

“Ngoài ra, phần lớn số lượng có sẵn đã dẫn đến lượt truy cập vào các dịch vụ tìm kiếm người, cung cấp thông tin nhận dạng cá nhân về chủ sở hữu trước đó. Hơn nữa, một phần đáng kể (100/259) số được liên kết với thông tin đăng nhập bị rò rỉ trên web, điều này có thể cho phép kẻ gian xâm nhập tài khoản bằng cách đánh bại xác thực đa yếu tố dựa trên SMS. Chúng tôi cũng nhận thấy những điểm yếu về thiết kế trong giao diện trực tuyến của các nhà mạng và chính sách tái chế số có thể tạo điều kiện cho các cuộc tấn công liên quan đến hoạt động đó”, các nhà nghiên cứu cho biết.

Cũng theo các nhà nghiên cứu, một số số điện thoại tái chế vẫn nhận được các cuộc gọi và tin nhắn liên quan đến bảo mật và quyền riêng tư, bao gồm những thứ như mật mã xác thực và lời nhắc. “Những chủ sở hữu mới vô tình được chỉ định một số tái chế có thể nhận các dữ liệu để giúp tấn công chủ nhân số điện thoại cũ”.

Lỗ hổng chết người tại các nhà mạng khiến tin tặc dễ tấn công người dùng

Vì vậy một câu hỏi lớn là mọi người có thể làm gì trước mối nguy hại này? Một điều mà các nhà nghiên cứu khuyến nghị mọi người nên làm là “gửi” số điện thoại hiện tại của họ khi ngắt kết nối với nhà mạng. Họ có thể gửi số điện thoại của mình tại một dịch vụ chuyên dụng như NumberBarn (một nhà mạng ảo) hoặc một nhà cung cấp VoIP như Google Voice.

Các nhà nghiên cứu cho biết thêm “Điều này bao gồm những người đăng ký muốn thay đổi số của họ và những người cần tạm thời ngắt kết nối đường dây của họ sau thời hạn tạm ngưng 90 ngày do một số nhà mạng cung cấp. Và một trong những cách khác là người dùng nên cập nhật lại cài đặt Xác thực hai yếu tố SMS của họ./.

Theo Kiến An/vov.vn

https://vov.vn/cong-nghe/tin-moi/lo-hong-chet-nguoi-tai-cac-nha-mang-khien-tin-tac-de-tan-cong-nguoi-dung-855135.vov

Có thể bạn quan tâm

Nên xem

Chuỗi hoạt động tri ân người có công với cách mạng tại xã Phúc Thọ

Chuỗi hoạt động tri ân người có công với cách mạng tại xã Phúc Thọ

Thiết thực kỷ niệm 78 năm Ngày Thương binh - Liệt sĩ (27/7/1947 - 27/7/2025), Đảng ủy - Hội đồng nhân dân - Ủy ban nhân dân - Ủy ban Mặt trận Tổ quốc Việt Nam xã Phúc Thọ đã tổ chức chuỗi hoạt động tri ân người có công với cách mạng.
Cầu mây Việt Nam vào chung kết thế giới sau màn hạ đẹp Thái Lan và Hàn Quốc

Cầu mây Việt Nam vào chung kết thế giới sau màn hạ đẹp Thái Lan và Hàn Quốc

Tại giải vô địch cầu mây thế giới 2025 đang diễn ra ở Songkhla (Thái Lan), cả đội tuyển nam và nữ Việt Nam đã cùng tạo nên chiến tích ấn tượng khi giành chiến thắng thuyết phục tại vòng bán kết nội dung 4 người, qua đó xuất sắc ghi tên mình vào trận chung kết của giải đấu uy tín nhất hành tinh ở môn thể thao này.
U23 Indonesia vượt Thái Lan sau loạt luân lưu, tái ngộ U23 Việt Nam ở chung kết U23 Đông Nam Á 2025

U23 Indonesia vượt Thái Lan sau loạt luân lưu, tái ngộ U23 Việt Nam ở chung kết U23 Đông Nam Á 2025

U23 Indonesia xuất sắc đánh bại U23 Thái Lan 7-6 trên chấm luân lưu sau khi hai đội hòa 1-1 trong 120 phút thi đấu tại bán kết U23 Đông Nam Á 2025. Với chiến thắng nghẹt thở này, đội bóng xứ vạn đảo giành vé vào chung kết và sẽ đối đầu U23 Việt Nam trong trận tranh cúp vô địch diễn ra ngày 29/7 tới.
Trận đấu Liverpool vs AC Milan: Sự khởi đầu của một kỷ nguyên mới

Trận đấu Liverpool vs AC Milan: Sự khởi đầu của một kỷ nguyên mới

Trận đấu giao hữu giữa Liverpool và AC Milan vào lúc 18h30 ngày 26/7 tại Hồng Kông không chỉ là một màn chạm trán kinh điển gợi nhớ về hai trận chung kết Champions League hào hùng giữa thập niên 2000, mà còn là cơ hội để cả hai “ông lớn” của bóng đá châu Âu thử nghiệm đội hình, chiến thuật dưới triều đại huấn luyện viên mới. Đặc biệt, với Liverpool, đây là trận đấu đầu tiên trên đất châu Á, đánh dấu sự khởi đầu của một kỷ nguyên mới dưới thời HLV Arne Slot.
Nhận định Arsenal vs Newcastle: Cuộc đối đầu đầy “duyên nợ”

Nhận định Arsenal vs Newcastle: Cuộc đối đầu đầy “duyên nợ”

Trận đấu giao hữu giữa Arsenal và Newcastle diễn ra vào lúc 18h30 ngày 27/7 tại Sân vận động Quốc gia Singapore hứa hẹn sẽ là một màn thử sức đáng chú ý cho cả hai đội trước thềm mùa giải mới. Trong khi Arsenal đang tìm cách củng cố đội hình và hoàn thiện lối chơi để hiện thực hóa tham vọng vô địch, Newcastle lại đang đối mặt với nhiều bất ổn sau một khởi đầu mùa hè không mấy suôn sẻ.
Manchester United vs West Ham: Màn khởi động đầu mùa giải mới của Quỷ Đỏ

Manchester United vs West Ham: Màn khởi động đầu mùa giải mới của Quỷ Đỏ

Trận đấu giao hữu giữa Manchester United và West Ham vào lúc 06h00 ngày 27/7 tại New Jersey không chỉ là một màn chạm trán mang tính thử nghiệm mà còn là cơ hội để cả hai câu lạc bộ định hình lại bộ mặt trước thềm mùa giải mới đầy cam go.
Nhận định Luton vs Tottenham: Đẳng cấp chênh lệch, kịch bản khó khăn

Nhận định Luton vs Tottenham: Đẳng cấp chênh lệch, kịch bản khó khăn

Vào lúc 21h00 ngày 26/7, Tottenham Hotspur sẽ có chuyến làm khách đến Kenilworth Road để đối đầu với Luton Town trong khuôn khổ trận đấu giao hữu tiền mùa giải 2025. Đây là trận đấu thứ hai trong ngày của Spurs, một kế hoạch “kỳ quặc” nhưng đầy tính toán của HLV Thomas Frank nhằm rà soát lực lượng và tối ưu hóa thời gian chuẩn bị. Trong khi Tottenham đang hừng hực khí thế sau một mùa giải thành công rực rỡ, Luton lại đang chìm sâu trong khủng hoảng và phải vật lộn tìm đường trở lại.

Tin khác

AI có thể hỗ trợ nhưng chưa thể "soán ngôi" chuyên gia tuyển dụng

AI có thể hỗ trợ nhưng chưa thể "soán ngôi" chuyên gia tuyển dụng

Trong thời đại công nghệ bùng nổ, đặc biệt là sự phát triển nhanh chóng của trí tuệ nhân tạo (AI), nhiều ngành nghề đang đối mặt với sự thay đổi mạnh mẽ. Trong bối cảnh ấy, câu hỏi được đặt ra là: liệu AI có thể thay thế hoàn toàn vai trò của các chuyên gia tuyển dụng - những người đóng vai trò kết nối then chốt giữa con người với con người?
OpenAI ra mắt tác nhân AI mới: Cuộc cách mạng trợ lý ảo

OpenAI ra mắt tác nhân AI mới: Cuộc cách mạng trợ lý ảo

Mới đây, OpenAI vừa chính thức công bố tính năng “tác nhân AI” (AI Agent) tích hợp vào nền tảng ChatGPT, mở ra bước ngoặt quan trọng trong hành trình phát triển trí tuệ nhân tạo. Từ một chatbot thuần túy chỉ phản hồi câu hỏi, ChatGPT giờ đây có thể suy nghĩ, lên kế hoạch và hành động thay người dùng theo yêu cầu, đánh dấu sự chuyển dịch từ AI giao tiếp sang AI hành động.
Google mở rộng công cụ tạo video AI Flow và Veo 3 tại Việt Nam

Google mở rộng công cụ tạo video AI Flow và Veo 3 tại Việt Nam

Google vừa chính thức phát hành công cụ tạo video bằng trí tuệ nhân tạo (AI) mang tên Flow tại thị trường Việt Nam, đồng thời mở rộng quyền truy cập các tính năng cao cấp thuộc gói Google AI Pro và AI Ultra. Đây là bước tiến đáng chú ý trong chiến lược toàn cầu hóa các ứng dụng AI sáng tạo của Google, đưa người dùng Việt Nam tiếp cận những công cụ tạo nội dung hiện đại hàng đầu thế giới.
An ninh mạng tại Việt Nam: Những thách thức trong kỷ nguyên số

An ninh mạng tại Việt Nam: Những thách thức trong kỷ nguyên số

Trong bối cảnh chuyển đổi số diễn ra mạnh mẽ trên toàn cầu, an ninh mạng đang trở thành yếu tố sống còn, đặc biệt tại Việt Nam, nơi đang chứng kiến sự tăng tốc mạnh mẽ trong ứng dụng công nghệ số vào sản xuất, tài chính, y tế, năng lượng và quản trị công. Tuy nhiên, sự phát triển này cũng đồng thời làm gia tăng đáng kể quy mô và mức độ tinh vi của các mối đe dọa mạng.
Grok 4, trí tuệ nhân tạo đa năng, mạnh mẽ từ xAI

Grok 4, trí tuệ nhân tạo đa năng, mạnh mẽ từ xAI

Tối 10/7 (giờ Mỹ), tỷ phú Elon Musk cùng công ty xAI đã chính thức công bố Grok 4 - phiên bản mới nhất của chatbot AI đang phát triển trên nền tảng mạng xã hội X.
Internet từ tầng bình lưu: Giải pháp kết nối mới bằng công nghệ trên không

Internet từ tầng bình lưu: Giải pháp kết nối mới bằng công nghệ trên không

Trong bối cảnh biến đổi khí hậu ngày càng khắc nghiệt và nhu cầu truy cập internet không ngừng mở rộng, một giải pháp công nghệ tiên phong đang thu hút sự chú ý: hệ thống truyền dữ liệu từ tầng bình lưu - hay còn gọi là nền tảng tầm cao (HAPS). Đây được coi là lời đáp mới cho các thách thức về hạ tầng viễn thông trong bối cảnh thiên tai, vùng sâu vùng xa và cả cuộc đua đến kỷ nguyên 6G.
"Cơn sốt tuyển dụng AI": Kỹ sư lương triệu đô, cạnh tranh khốc liệt

"Cơn sốt tuyển dụng AI": Kỹ sư lương triệu đô, cạnh tranh khốc liệt

Cuộc đua giành nhân tài trong lĩnh vực trí tuệ nhân tạo (AI) đang bước vào giai đoạn khốc liệt chưa từng có, khi các tập đoàn công nghệ lớn như Meta, Google, OpenAI và ByteDance sẵn sàng chi trả mức lương lên tới hàng chục triệu USD mỗi năm để thu hút các kỹ sư và nhà nghiên cứu hàng đầu.
Street View với hành trình “ngược dòng thời gian” trên Google Maps

Street View với hành trình “ngược dòng thời gian” trên Google Maps

Trong cuộc sống hiện đại đầy hối hả, đôi khi chúng ta khao khát được trở về quá khứ, tìm lại những hình ảnh thân quen, những con đường gắn liền với tuổi thơ hay góc phố in dấu bao kỷ niệm. Nỗi nhớ về ngôi nhà cũ, về những khoảnh khắc đã qua bất chợt ùa về, khiến ta chỉ muốn được nhìn lại một lần cho vơi đi nỗi hoài niệm. Và thật kỳ diệu, công nghệ đã biến ước muốn đó thành hiện thực một cách dễ dàng, đặc biệt là với tính năng Street View của Google Maps.
Đột phá thể chế, tăng tốc trí tuệ nhân tạo, thúc đẩy đổi mới sáng tạo

Đột phá thể chế, tăng tốc trí tuệ nhân tạo, thúc đẩy đổi mới sáng tạo

Ngày 27/6, tại Hà Nội, Bộ Khoa học và Công nghệ (KH&CN) tổ chức họp báo thường kỳ tháng 6, dưới sự chủ trì của Thứ trưởng Bùi Hoàng Phương.
YouTube yêu cầu người dùng phải từ 16 tuổi trở lên mới được phép livestream

YouTube yêu cầu người dùng phải từ 16 tuổi trở lên mới được phép livestream

Từ ngày 22/7/2025, YouTube sẽ áp dụng chính sách mới yêu cầu người dùng phải từ 16 tuổi trở lên mới được phép phát livestream một mình trên nền tảng.
Xem thêm
Phiên bản di động