Sốc: SIM điện thoại cũng có thể bị hack
(08:35:51 AM 23/07/2013)Thẻ SIM cũng có thể bị hacker lợi dụng.
Điện thoại thông minh rất dễ bị nhiễm các phần mềm độc hại. Điều này ai cũng biết nhưng ít người biết rằng, thẻ SIM cũng có thể bị hack bởi nó hoạt động giống như một chiếc PC mini.
Sau khoảng 3 năm nghiên cứu, chuyên gia mật mã người Đức Karsten Nohl tuyên bố ông đã tìm ra lỗ hổng về phần mềm, có thể hack hàng triệu thẻ SIM, qua đó giám sát thiết bị di động hoặc thực hiện các hành vi gian lận.
Nohl - người sẽ trình bày phát hiện của mình tại Hội nghị bảo mật Black Hat tại Las Vegas vào ngày 31/7 - cho biết, ông là người đầu tiên tìm ra lỗ hổng trên SIM điện thoại, và đội ngũ của ông đã thử nghiệm gần 1.000 thẻ SIM khác nhau để cho ra công bố nói trên. Theo đó, lỗ hổng này cho phép hacker gửi một con virus từ xa, qua đó có thể hoàn toàn điều khiển thẻ SIM bằng các hoạt động như gửi tin nhắn, bí mật gọi lại hoặc ghi âm cuộc gọi, thậm chí thực hiện các hành vi thanh toán gian lận.
Đây sẽ là một vấn đề lớn đối với người dùng tại châu Phi, bởi thanh toán qua SIM là hình thức rất phổ biến tại đây.
Trong nghiên cứu của mình, Nohl cho biết chỉ khoảng 1/4 số lượng SIM anh tiến hành thử nghiệm có lỗ hổng. Nohl dự đoán, khoảng 1/8 lượng thẻ SIM phát hành ra toàn thế giới bị dính lỗ hổng nói trên - tương đương với khoảng 500 triệu thiết bị di động.
Các loại SIM trên thị trường hiện tại chủ yếu được phân phối bởi hai “ông lớn” là Oberthur Technology và Gemalto. Cả hai công ty này đều thu về những khoản lợi nhuận khổng lồ nhờ sự tăng trưởng mạnh mẽ của các thiết bị di động. Hai năm về trước, có khoảng một tỷ thẻ SIM trên toàn thế giới, nhưng con số này đã đạt mức 5 tỷ ở thời điểm hiện tại.
Vodafone từ chối trả lời câu hỏi của Forbes về mức độ mã hóa trên thẻ SIM của họ. Trong khi đó, cả Verizon và AT&T cho biết, họ đã biết đến nghiên cứu của Nohl, nhưng thẻ SIM của họ không hề vướng phải những lỗ hổng nói trên. “Hãy đưa cho tôi một số điện thoại bất kỳ và một vài phút sau, tôi có thể điều khiển thẻ SIM đó, thậm chí làm ra một bản copy của nó”, Nohl cho biết.
Thẻ SIM về cơ bản là một chiếc máy tính mini, có hệ điều hành riêng và phần mềm cài đặt sẵn. Nó được bảo vệ bởi một chuẩn mã hóa có tên là DES (Digital Encryption Standard) được phát minh ra vào năm 1970 bởi IBM và được cải tiến bởi NSA. Một vài nhà mạng lớn, như AT&T, đã không còn sử dụng chuẩn mã hóa cũ này nữa. Nohl cho biết, tất cả thẻ SIM anh có thể hack đều sử dụng chuẩn mã hóa cũ.
Gemalto - công ty đã thu về khoảng 2,5 tỷ USD lợi nhuận từ việc bán thẻ SIM - cho biết, thẻ SIM của họ hoàn toàn phù hợp với các hướng dẫn về bảo mật do nhà nước quy định, và rằng họ sẽ làm việc chặt chẽ với GSMA và các đơn vị khác để tìm hiểu về nghiên cứu của Nohl. Trong khi đó, CEO của Gegmalto - Olivier Piou - đã công khai nói rằng, không có bất cứ vấn đề gì về bảo mật trên các hình thức thanh toán di động, trong khi website của công ty này khẳng định, thẻ SIM của họ không thể bị hack.
Bạn cũng có thể quan tâm:
-
Vì sao TP HCM rơi vào nhóm 'thành phố lún nhanh nhất thế giới'?
-
Vì sao đỉnh Bạch Mã ở Huế có lượng mưa lớn tới 1.740mm trong 1 ngày?
-
Vì sao 21/6/2024 là ngày đặc biệt nhất trong vòng 228 năm qua?
-
Sấm sét ngày càng nhiều, tại sao?
-
200 năm huyền thoại kênh Vĩnh Tế
-
”"Thần đèn" Nguyễn Văn Cư dời thành công cổng đền nặng hơn 100 tấn đi được 63 mét
-
Cỏ Pili - Loại cỏ đặc biệt biết chuyển động khi bị ướt
-
Phát hiện “thần điểu" giống khủng long bạo chúa T-rex
-
Nguy cơ băng ở Bắc Băng Dương biến mất sớm hơn dự báo
Bài viết mới:
- Xã Tân Thủy (Vĩh Long) tổ chức Lễ đón Bằng công nhận 6 Cây Di sản Việt Nam (22/03/2026)
- Từ khói bụi đến bầu trời “trong” (19/03/2026)
- Nhân rộng mô hình nông nghiệp xanh: Bài học của người thành công (19/03/2026)
- Phát huy vai trò sự kiện Bảo tồn Cây Di sản trong phát triển kinh tế - xã hội ở Việt Nam (18/03/2026)
- Đóng góp ý kiến của cử tri trí thức tới Kỳ họp thứ nhất Quốc hội khóa XVI (18/03/2026)
- Quế - cây di sản, cũng là cây thuốc quý (18/03/2026)
- Cây Quế đầu tiên được công nhận Cây Di sản Việt Nam (18/03/2026)
- Bổ nhiệm lại chức danh phó giáo sư tại Học viện Y - Dược học Cổ truyền Việt Nam (18/03/2026)
- Hội thảo quốc tế “Quản lý chất thải tích hợp và bền vững” tổ chức tại Đà Nẵng (09/03/2026)
- VACNE ra mắt Mạng lưới Sức khỏe môi trường (06/03/2026)
Thu hồi chứng nhận kỷ lục của hồ Lắk
(Tin Môi Trường) - Viện Kỷ lục Việt Nam quyết định thu hồi chứng nhận kỷ lục "hồ nước ngọt tự nhiên trên Tây nguyên có diện tích lớn nhất Việt Nam" của hồ Lắk.
Phát hiện vỏ cây hấp thụ khí metan, có thể giúp chống biến đổi khí hậu
(Tin Môi Trường) - Lần đầu tiên một nghiên cứu chứng minh được vỏ cây trong các khu rừng trên thế giới đang hấp thụ khí metan, một khám phá có ý nghĩa to lớn trong việc giải quyết vấn đề biến đổi khí hậu.
Cụ Đa Ba Cội – hồn làng Yên Tĩnh được ghi danh Cây Di sản Việt Nam
(Tin Môi Trường) - Sáng 25/12/2025, tại thôn Yên Tĩnh, xã Sông Lô, tỉnh Phú Thọ, trong không khí hồ hởi, phấn khởi của đông đảo Nhân dân địa phương, Đảng bộ, chính quyền và Nhân dân xã Sông Lô đã long trọng tổ chức Lễ đón nhận Bằng công nhận Cụ Đa cổ thụ hơn 400 năm tuổi là Cây Di sản Việt Nam.

Trợ giúp |
Site map |
































