Hack sim điện thoại từ tin nhắn

30/09/19, 13:52 Công nghệ, Tri thức

Kẻ gian có thể gửi các đoạn mã qua tin nhắn tới điện thoại gắn sim hỗ trợ trình duyệt WIB để thao túng thiết bị.

Phòng thí nghiệm bảo mật Ginno vừa phát hiện ra hình thức tấn công qua simcard mới có tên WIBattack. (Ảnh: Twitter)

Phòng thí nghiệm bảo mật Ginno vừa phát hiện ra hình thức tấn công qua simcard mới có tên WIBattack, cho phép ứng dụng trình duyệt WIB (Wireless Internet Browser) trên sim di động chiếm quyền điều khiển các chức năng chính trên điện thoại.

WIBattack lây nhiễm thông qua một đoạn tin nhắn được định dạng tới các điện thoại không bật tính năng bảo mật. Nếu thành công, kẻ xâm nhập có thể gọi điện, gửi tin nhắn đến các đầu số trả phí, bắt trình duyệt phải vào một website lừa đảo, hiển thị văn bản hoặc gửi thông tin địa điểm của thiết bị.

Ginno cho biết hàng trăm nghìn thiết bị hỗ trợ sim WIB có nguy cơ bị tấn công. Tuy vậy, một nguồn tin của ZDNet cho biết con số thực tế có thể thấp hơn nhiều. Trong số 800 sim được thử nghiệm, chỉ có 10,7% được cài WIB và 3,5% trong số này có thể bị tấn công bởi các hình thức kiểu như WIBattack.

Ginno đã thông báo lỗ hổng bảo mật này tới Hiệp hội GSM. Hiện vẫn chưa rõ cơ quan công nghiệp sẽ làm gì để giải quyết vấn đề.

Để thay thế cho bộ công cụ sim tĩnh với menu được cài sẵn, một số nhà khai thác chọn bộ công cụ sim động, trong đó các menu và hộp thoại người dùng được cung cấp bởi một máy chủ trung tâm. Các ứng dụng sim cung cấp chức năng này được gọi là trình duyệt sim. Trình duyệt WIB (Wireless Internet Browser) cho phép quản lý và cập nhật menu thông qua các giao thức không dây OTA (Over The Air).

Theo VnExpress

Ad will display in 09 seconds

Tiết lộ của bậc thầy thôi miên: Hầu hết con người ngày nay đều là Thần chuyển sinh

Ad will display in 09 seconds

SINH MỆNH CON NGƯỜI ĐẾN TỪ ĐÂU?

Ad will display in 09 seconds

Sự biến mất 13 hộp sọ kì dị nhất thế giới

Ad will display in 09 seconds

Mục đích đáng sợ khi người ngoài hành tinh tới Trái Đất?

Ad will display in 09 seconds

Ngành công nghiệp triệu đô và một tội ác kinh hoàng đang diễn ra tại TQ!

Ad will display in 09 seconds

Truyền kì tôn giả A Nan nhập niết bàn

Ad will display in 09 seconds

Lương tâm trong sạch thì hạnh phúc

Ad will display in 09 seconds

Hé lộ một nửa sự thật về vụ Mỹ ném bom nguyên tử xuống Nhật Bản

Ad will display in 09 seconds

Phát hiện chấn động Thế giới trong lòng đất

Ad will display in 09 seconds

Sự nghịch lý trong bài tập chống 'chết chìm' của hải quân SEAL

  • Tiết lộ của bậc thầy thôi miên: Hầu hết con người ngày nay đều là Thần chuyển sinh

    Tiết lộ của bậc thầy thôi miên: Hầu hết con người ngày nay đều là Thần chuyển sinh

  • SINH MỆNH CON NGƯỜI ĐẾN TỪ ĐÂU?

    SINH MỆNH CON NGƯỜI ĐẾN TỪ ĐÂU?

  • Sự biến mất 13 hộp sọ kì dị nhất thế giới

    Sự biến mất 13 hộp sọ kì dị nhất thế giới

  • Mục đích đáng sợ khi người ngoài hành tinh tới Trái Đất?

    Mục đích đáng sợ khi người ngoài hành tinh tới Trái Đất?

  • Ngành công nghiệp triệu đô và một tội ác kinh hoàng đang diễn ra tại TQ!

    Ngành công nghiệp triệu đô và một tội ác kinh hoàng đang diễn ra tại TQ!

  • Truyền kì tôn giả A Nan nhập niết bàn

    Truyền kì tôn giả A Nan nhập niết bàn

  • Lương tâm trong sạch thì hạnh phúc

    Lương tâm trong sạch thì hạnh phúc

  • Hé lộ một nửa sự thật về vụ Mỹ ném bom nguyên tử xuống Nhật Bản

    Hé lộ một nửa sự thật về vụ Mỹ ném bom nguyên tử xuống Nhật Bản

  • Phát hiện chấn động Thế giới trong lòng đất

    Phát hiện chấn động Thế giới trong lòng đất

  • Sự nghịch lý trong bài tập chống 'chết chìm' của hải quân SEAL

    Sự nghịch lý trong bài tập chống 'chết chìm' của hải quân SEAL