Lỗ hổng chết người tại các nhà mạng khiến tin tặc dễ tấn công người dùng
Nâng cao cảnh giác và nghiệp vụ tuyệt đối không để tin tặc tấn công Tin tặc lợi dụng dịch Covid-19, giả chỉ thị của Thủ tướng để truyền mã độc Khi tin tặc lợi dụng dịch bệnh COVID-19 để lừa đảo |
Các nhà nghiên cứu cho biết, hoạt động tấn công của tin tặc được thực hiện một phần do số điện thoại thường được gắn với bảo vệ Xác thực hai yếu tố (2FA). Chúng nhắm vào lỗ hổng chính là hoạt động của các nhà mạng khi tái chế số điện thoại cũ của người dùng bất cứ khi nào họ chuyển sang số mới, sau đó cung cấp số điện thoại đó cho khách hàng mới.
![]() |
Trong bài báo của mình, các nhà nghiên cứu cho biết họ đã lấy mẫu 259 số điện thoại có sẵn cho những người đăng ký mới tại hai nhà mạng lớn và phát hiện ra rằng “171 trong số đó được liên kết với các tài khoản hiện có tại các trang web phổ biến, có khả năng cho phép chiếm đoạt lại các tài khoản đó”.
“Ngoài ra, phần lớn số lượng có sẵn đã dẫn đến lượt truy cập vào các dịch vụ tìm kiếm người, cung cấp thông tin nhận dạng cá nhân về chủ sở hữu trước đó. Hơn nữa, một phần đáng kể (100/259) số được liên kết với thông tin đăng nhập bị rò rỉ trên web, điều này có thể cho phép kẻ gian xâm nhập tài khoản bằng cách đánh bại xác thực đa yếu tố dựa trên SMS. Chúng tôi cũng nhận thấy những điểm yếu về thiết kế trong giao diện trực tuyến của các nhà mạng và chính sách tái chế số có thể tạo điều kiện cho các cuộc tấn công liên quan đến hoạt động đó”, các nhà nghiên cứu cho biết.
Cũng theo các nhà nghiên cứu, một số số điện thoại tái chế vẫn nhận được các cuộc gọi và tin nhắn liên quan đến bảo mật và quyền riêng tư, bao gồm những thứ như mật mã xác thực và lời nhắc. “Những chủ sở hữu mới vô tình được chỉ định một số tái chế có thể nhận các dữ liệu để giúp tấn công chủ nhân số điện thoại cũ”.
![]() |
Vì vậy một câu hỏi lớn là mọi người có thể làm gì trước mối nguy hại này? Một điều mà các nhà nghiên cứu khuyến nghị mọi người nên làm là “gửi” số điện thoại hiện tại của họ khi ngắt kết nối với nhà mạng. Họ có thể gửi số điện thoại của mình tại một dịch vụ chuyên dụng như NumberBarn (một nhà mạng ảo) hoặc một nhà cung cấp VoIP như Google Voice.
Các nhà nghiên cứu cho biết thêm “Điều này bao gồm những người đăng ký muốn thay đổi số của họ và những người cần tạm thời ngắt kết nối đường dây của họ sau thời hạn tạm ngưng 90 ngày do một số nhà mạng cung cấp. Và một trong những cách khác là người dùng nên cập nhật lại cài đặt Xác thực hai yếu tố SMS của họ./.
Theo Kiến An/vov.vn
Có thể bạn quan tâm
Nên xem

Dự báo thời tiết 10 ngày tới: Miền Bắc đón mưa lớn, kết thúc đợt nắng nóng diện rộng

Sĩ tử Hà Nội cười rạng rỡ hoàn thành bài thi môn Ngữ văn vào lớp 10

420 thí sinh vắng mặt trong buổi thi môn Ngữ văn

Đại học Khoa học Xã hội và Nhân văn bổ sung xét tuyển khối C sau khi bị Bộ GD&ĐT "tuýt còi”

Giám đốc Sở GD&ĐT Hà Nội động viên thí sinh tham dự kỳ thi vào lớp 10

Sửa Hiến pháp nhằm đáp ứng chủ trương sắp xếp, tinh gọn tổ chức, bộ máy của hệ thống chính trị

TP.HCM: Triệt phá đường dây sản xuất và bán 220.000 chai dầu nhớt giả trên Shopee, Lazada
Tin khác

Veo 3: “Cơn sốt” đang khuấy đảo cộng đồng sáng tạo
Công nghệ 03/06/2025 06:25

Google ra mắt ứng dụng AI Edge Gallery
Công nghệ 02/06/2025 10:32

Telegram, ứng dụng bảo mật hay “vùng tối” trên không gian mạng?
Công nghệ 29/05/2025 06:20

“Thay đổi mật khẩu tự động”, tính năng mới trên trình duyệt Chrome
Công nghệ 22/05/2025 13:34

Apple mở rộng cánh cửa công nghệ cho người khiếm khuyết
Công nghệ 20/05/2025 11:50

Những công việc liên quan đến AI vừa hấp dẫn vừa có thu nhập cao
Công nghệ 18/05/2025 22:38

Hợp tác, kết nối hiện thực hóa ý tưởng công nghệ, đưa nghiên cứu từ phòng lab ra thị trường
Công nghệ 16/05/2025 11:07

Những điều cần biết khi chọn Smart TV giá rẻ
Công nghệ 15/05/2025 14:03

Apple phát hành iOS 18.5 sửa lỗi bảo mật quan trọng, khuyến cáo người dùng cập nhật ngay
Công nghệ 15/05/2025 11:01

“Hoalac Techconnect and Innovation 2025”: Lan tỏa tinh thần đổi mới sáng tạo
Công nghệ 14/05/2025 17:40