Lỗ hổng chết người tại các nhà mạng khiến tin tặc dễ tấn công người dùng

Một nghiên cứu mới từ các nhà nghiên cứu của Đại học Princeton (Mỹ) đã trình bày chi tiết nhiều rủi ro về bảo mật và quyền riêng tư liên quan hoạt động tấn công mới của kẻ lừa đảo.
Nâng cao cảnh giác và nghiệp vụ tuyệt đối không để tin tặc tấn công Tin tặc lợi dụng dịch Covid-19, giả chỉ thị của Thủ tướng để truyền mã độc Khi tin tặc lợi dụng dịch bệnh COVID-19 để lừa đảo

Các nhà nghiên cứu cho biết, hoạt động tấn công của tin tặc được thực hiện một phần do số điện thoại thường được gắn với bảo vệ Xác thực hai yếu tố (2FA). Chúng nhắm vào lỗ hổng chính là hoạt động của các nhà mạng khi tái chế số điện thoại cũ của người dùng bất cứ khi nào họ chuyển sang số mới, sau đó cung cấp số điện thoại đó cho khách hàng mới.

Lỗ hổng chết người tại các nhà mạng khiến tin tặc dễ tấn công người dùng

Trong bài báo của mình, các nhà nghiên cứu cho biết họ đã lấy mẫu 259 số điện thoại có sẵn cho những người đăng ký mới tại hai nhà mạng lớn và phát hiện ra rằng “171 trong số đó được liên kết với các tài khoản hiện có tại các trang web phổ biến, có khả năng cho phép chiếm đoạt lại các tài khoản đó”.

“Ngoài ra, phần lớn số lượng có sẵn đã dẫn đến lượt truy cập vào các dịch vụ tìm kiếm người, cung cấp thông tin nhận dạng cá nhân về chủ sở hữu trước đó. Hơn nữa, một phần đáng kể (100/259) số được liên kết với thông tin đăng nhập bị rò rỉ trên web, điều này có thể cho phép kẻ gian xâm nhập tài khoản bằng cách đánh bại xác thực đa yếu tố dựa trên SMS. Chúng tôi cũng nhận thấy những điểm yếu về thiết kế trong giao diện trực tuyến của các nhà mạng và chính sách tái chế số có thể tạo điều kiện cho các cuộc tấn công liên quan đến hoạt động đó”, các nhà nghiên cứu cho biết.

Cũng theo các nhà nghiên cứu, một số số điện thoại tái chế vẫn nhận được các cuộc gọi và tin nhắn liên quan đến bảo mật và quyền riêng tư, bao gồm những thứ như mật mã xác thực và lời nhắc. “Những chủ sở hữu mới vô tình được chỉ định một số tái chế có thể nhận các dữ liệu để giúp tấn công chủ nhân số điện thoại cũ”.

Lỗ hổng chết người tại các nhà mạng khiến tin tặc dễ tấn công người dùng

Vì vậy một câu hỏi lớn là mọi người có thể làm gì trước mối nguy hại này? Một điều mà các nhà nghiên cứu khuyến nghị mọi người nên làm là “gửi” số điện thoại hiện tại của họ khi ngắt kết nối với nhà mạng. Họ có thể gửi số điện thoại của mình tại một dịch vụ chuyên dụng như NumberBarn (một nhà mạng ảo) hoặc một nhà cung cấp VoIP như Google Voice.

Các nhà nghiên cứu cho biết thêm “Điều này bao gồm những người đăng ký muốn thay đổi số của họ và những người cần tạm thời ngắt kết nối đường dây của họ sau thời hạn tạm ngưng 90 ngày do một số nhà mạng cung cấp. Và một trong những cách khác là người dùng nên cập nhật lại cài đặt Xác thực hai yếu tố SMS của họ./.

Theo Kiến An/vov.vn

https://vov.vn/cong-nghe/tin-moi/lo-hong-chet-nguoi-tai-cac-nha-mang-khien-tin-tac-de-tan-cong-nguoi-dung-855135.vov

Có thể bạn quan tâm

Nên xem

12 tác giả, tác phẩm sẽ được trao giải Sáng tạo nội dung số Việt Nam 2024

12 tác giả, tác phẩm sẽ được trao giải Sáng tạo nội dung số Việt Nam 2024

(LĐTĐ) Sau 4 tháng phát động và nhận được gần 300 hồ sơ tham dự, Ban Tổ chức Giải thưởng Sáng tạo nội dung số Việt Nam (VCA 2024) đã lựa chọn 12 tác giả, tác phẩm xuất sắc để vinh danh tại lễ trao giải diễn ra vào ngày 27/9 tới đây.
Tỷ giá USD hôm nay (21/9): Đồng USD thị trường tự do quay đầu giảm

Tỷ giá USD hôm nay (21/9): Đồng USD thị trường tự do quay đầu giảm

(LĐTĐ) Sáng nay 21/9/2024, tỷ giá trung tâm đồng Việt Nam với USD tại Ngân hàng Nhà nước công bố mức 24.148 VND - giảm 19 VND. Trên thị trường Mỹ, chỉ số USD Index (DXY) hiện ở mức 100,74 - tăng 0,12 điểm.
Bộ Tài chính đang tiến hành đánh giá lại mức giảm trừ gia cảnh

Bộ Tài chính đang tiến hành đánh giá lại mức giảm trừ gia cảnh

(LĐTĐ) Bộ Tài chính hiện đang tiến hành đánh giá lại mức giảm trừ gia cảnh theo kiến nghị của các cử tri từ 6 tỉnh, thành phố.
Phổ cập bộ nhận diện Ngày Chuyển đổi số quốc gia năm 2024

Phổ cập bộ nhận diện Ngày Chuyển đổi số quốc gia năm 2024

(LĐTĐ) Để Ngày Chuyển đổi số quốc gia năm 2024 có sức lan tỏa mạnh mẽ tới toàn xã hội, Bộ Thông tin và Truyền thông (TT&TT) đề nghị các Bộ, ngành, địa phương phổ cập, truyền thông bộ nhận diện Ngày Chuyển đổi số quốc gia năm 2024.
Nhận định, dự đoán tỷ số West Ham - Chelsea: Chelsea gặp khó ở derby, trận đấu không nhiều bàn thắng

Nhận định, dự đoán tỷ số West Ham - Chelsea: Chelsea gặp khó ở derby, trận đấu không nhiều bàn thắng

(LĐTĐ) Chelsea hiện tại có phong độ ổn định nhưng được dự đoán sẽ gặp nhiều khó khăn trước chủ nhà West Ham ở vòng 5 Premier League diễn ra lúc 18h30 hôm nay (21/9).
Lấy ý kiến góp ý về tổ chức, hoạt động của UBND phường tại Hà Nội

Lấy ý kiến góp ý về tổ chức, hoạt động của UBND phường tại Hà Nội

Chủ tịch Ủy ban nhân dân (UBND) phường tại thành phố Hà Nội không giữ chức vụ quá 10 năm liên tục ở cùng một đơn vị hành chính phường.
Khai mạc Festival Thu Hà Nội 2024: Tôn vinh mùa thu lịch sử

Khai mạc Festival Thu Hà Nội 2024: Tôn vinh mùa thu lịch sử

(LĐTĐ) Tối 20/9, Trung tâm Xúc tiến Đầu tư, Thương mại, Du lịch thành phố Hà Nội (HPA) tổ chức khai mạc Chương trình “Festival Thu Hà Nội lần thứ 2 năm 2024” với chủ đề “Thu Hà Nội - Mùa thu lịch sử”.

Tin khác

Làm gì khi Windows tích hợp ứng dụng Microsoft Photos làm chậm máy tính?

Làm gì khi Windows tích hợp ứng dụng Microsoft Photos làm chậm máy tính?

(LĐTĐ) Microsoft không cho phép bạn gỡ cài đặt ứng dụng này, nhưng có một số cách bạn có thể thực hiện để ngăn chặn tình trạng chậm máy.
Ứng dụng email eM Client ra mắt phiên bản 10 đột phá với sự hỗ trợ của AI

Ứng dụng email eM Client ra mắt phiên bản 10 đột phá với sự hỗ trợ của AI

(LĐTĐ) Công ty eM Client phát hành phiên bản mới của ứng dụng cùng tên dành cho Windows, Mac, Android và iOS. eM Client là một công cụ phổ biến để quản lý (không chỉ) email, đã trở thành giải pháp tối ưu cho cả người dùng cuối và doanh nghiệp. Phiên bản 10 mang đến số lượng tính năng và cải tiến mới lớn nhất.
Cloudzy ra mắt giải pháp bảo mật tiên tiến để chống lại các mối đe dọa an ninh mạng

Cloudzy ra mắt giải pháp bảo mật tiên tiến để chống lại các mối đe dọa an ninh mạng

(LĐTĐ) Với sự gia tăng liên tục của các mối đe dọa bảo mật đối với người dùng trong môi trường điện toán đám mây, các nhà cung cấp dịch vụ đám mây phải luôn cập nhật các biện pháp an ninh mạng mới nhất để đảm bảo không có hoạt động độc hại nào có thể đe dọa đến sự an toàn của người dùng. Cloudzy đã triển khai các biện pháp bảo mật mới nhất để giải quyết các mối đe dọa này.
Intel nhắm tới Qualcomm và AMD với bộ vi xử lý Lunar Lake

Intel nhắm tới Qualcomm và AMD với bộ vi xử lý Lunar Lake

(LĐTĐ) Bộ vi xử lý di động dòng Core Ultra 200V của Intel, có tên mã là Lunar Lake, hứa hẹn sẽ cải thiện đáng kể về tốc độ và hiệu quả. Khi Qualcomm công bố bộ vi xử lý Snapdragon Elite vào đầu năm nay, công ty đã khiến nhiều người ngạc nhiên về hiệu suất và hiệu quả của chúng.
Google Photos mới có chức năng tìm kiếm thông minh hơn và tính năng Ask Photos

Google Photos mới có chức năng tìm kiếm thông minh hơn và tính năng Ask Photos

(LĐTĐ) Google Photos đang có bản nâng cấp đáng kể cho khả năng tìm kiếm của mình. Người dùng giờ đây có thể sử dụng các truy vấn ngôn ngữ tự nhiên và mô tả nhiều hơn để tìm các hình ảnh và video cụ thể trong thư viện ảnh đồ sộ của mình.
Verizon xác nhận tính năng nhắn tin không gian cho Galaxy S25

Verizon xác nhận tính năng nhắn tin không gian cho Galaxy S25

(LĐTĐ) Verizon và công ty vệ tinh Skylo đã bắt tay nhau để mang dịch vụ nhắn tin trực tiếp đến thiết bị đến với khách hàng của nhà mạng này nhằm đảm bảo kết nối ở những khu vực mà mạng truyền thống không thể tiếp cận.
ChatGPT hiện có hơn 200 triệu người dùng hằng tuần và sẽ tăng gấp đôi khi có iOS 18

ChatGPT hiện có hơn 200 triệu người dùng hằng tuần và sẽ tăng gấp đôi khi có iOS 18

(LĐTĐ) ChatGPT của OpenAI là một trong những công cụ AI tạo sinh phổ biến nhất trên thế giới và đã thu hút được rất nhiều sự chú ý kể từ khi ra mắt vào năm 2022. Hiện tại, OpenAI đã tiết lộ rằng ChatGPT đã vượt mốc 200 triệu người dùng hoạt động hàng tuần và Apple dự kiến ​​sẽ giúp con số này tăng trưởng hơn nữa với iOS 18.
Tính năng AI mới xuất hiện trên ứng dụng ảnh iOS

Tính năng AI mới xuất hiện trên ứng dụng ảnh iOS

(LĐTĐ) Apple phát hành phiên bản của iOS 18 sẽ được công bố vào ngày 9/9 trong sự kiện Glowtime giới thiệu dòng iPhone 16, Apple Watch Series 10 mới, Apple Watch SE 3 và Apple Watch Ultra 3. Chúng ta cũng có thể thấy hai phiên bản của AirPods thế hệ thứ tư với một biến thể cao cấp cung cấp tính năng khử tiếng ồn chủ động.
Vinamilk trao giải thưởng đặc biệt cho các tài năng chế tạo robot vì môi trường

Vinamilk trao giải thưởng đặc biệt cho các tài năng chế tạo robot vì môi trường

(LĐTĐ) Cuộc thi Robotacon WRO 2024 đã tìm ra những tuyển thủ robot xuất sắc đại diện Việt Nam trong cuộc thi thế giới. Bên cạnh đó, các tài năng công nghệ cũng được tặng nhiều giải thưởng đặc biệt từ Vinamilk.
AirPods Max 2 sắp ra mắt: Đây là những gì mong đợi

AirPods Max 2 sắp ra mắt: Đây là những gì mong đợi

(LĐTĐ) Phần lớn các dòng sản phẩm của Apple vào mùa thu năm nay gần như đã sẵn sàng để ra mắt. Sự kiện iPhone 16 chỉ còn vài tuần nữa và có một sản phẩm được mong đợi từ lâu có khả năng sẽ xuất hiện đó là AirPods Max 2. Theo truyền thống, Apple thích ra mắt các sản phẩm AirPods mới tại các sự kiện diễn ra vào tháng 9, vì vậy thời gian chờ đợi AirPods Max 2 sẽ sớm kết thúc. Sau đây là những gì mong đợi từ AirPods Max 2 mới.
Xem thêm
Phiên bản di động