750 triệu điện thoại trên toàn cầu có nguy cơ bị tấn công từ thẻ SIM - VietBF
 
 
 

HOME

NEWS 24h

DEM

GOP

Phim Bộ

Phim Lẻ

Ca Nhạc

Breaking
News Library Technology Giải Trí Portals Tin Sốt Home

Go Back   VietBF > Others (Closed Forums) > Archive - Old News 2013 (closed)

 
 
Thread Tools
Old 07-22-2013   #1
megaup
R9 Tuyệt Đỉnh Tôn Sư
 
Join Date: Mar 2008
Posts: 43,284
Thanks: 1
Thanked 1,014 Times in 489 Posts
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 0 Post(s)
Rep Power: 60
megaup Reputation Uy Tín Level 6
megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6megaup Reputation Uy Tín Level 6
Default 750 triệu điện thoại trên toàn cầu có nguy cơ bị tấn công từ thẻ SIM

Một lỗ hổng bảo mật nghiêm trọng vừa bị phát hiện trên những chiếc SIM điện thoại có thể cho phép hacker nghe trộm các cuộc nói chuyện qua điện thoại hoặc mạo danh chủ sở hữu của điện thoại để thực hiện các hành vi lừa đảo…

Karsten Nohl, một chuyên gia mật mă của hăng bảo mật Security Research Labs (Đức) vừa công bố một phát hiện cho thấy những chiếc SIM sử dụng trên điện thoại di động có ẩn chứa lỗ hổng bảo mật nghiêm trọng có thể cho phép các tin tặc chiếm dụng điện thoại di động của người dùng để sử dụng các chức năng như nghe lén, bí mật gửi tin nhắn hay mạo danh số điện thoại để thực hiện những cuộc mua bán lừa đảo…



750 triệu điện thoại đang ẩn chứa nguy cơ bảo mật do thẻ SIM đang sử dụng

Karsten Nohl cho biết, để bảo đảm tính an toàn bảo mật, những chiếc SIM trên điện thoại được mă hóa khi giao tiếp với các nhà cung cấp dịch vụ, tuy nhiên các tiêu chuẩn mă hóa SIM điện thoại là khác nhau và rất nhiều trong số đó sử dụng những cách thức mă hóa đă lỗi thời.


Nghiên cứu của Nohl phát hiện ra rằng nhiều thẻ SIM điện thoại sử dụng chuẩn mă hóa từ những năm 1970 với tên gọi DES (Data Encryption Standard). DES từ lâu đă được coi là một dạng mă hóa yếu và dễ dàng bị giải mă. Nhiều nhà khai thác di động đă nâng cấp lên các chuẩn mă hóa an toàn hơn.


Trong quá tŕnh nghiên cứu của ḿnh, hăng bảo mật Security Research Labs đă gửi một đoạn mă nhị phân thông qua tin nhắn SMS đến thiết bị sử dụng SIM với dạng mă hóa DES. Ban đầu, đoạn mă nhị phân này sẽ không có tác dụng ǵ trên thiết bị do không không sử dụng đúng kiểu mă hóa.


Tuy nhiên, SIM trên điện thoại đă phạm một sai lầm nghiêm trọng khi gửi trả lại số điện thoại gửi đến một thông báo lỗi, trong đó có chứa mă khóa giải mă của SIM được má hóa dưới dạng 56-bit. Do DES là một dạng mă hóa yếu nên dựa vào đoạn khóa đă được mă hóa này, hacker có thể dễ dàng giải mă bằng những kỹ thuật bẻ khóa thông thường.


Security Research Labs đă minh họa cho phát hiện của ḿnh với việc chỉ mất 2 phút trên một chiếc máy tính thông thường để có thể mă hóa đoạn mă bảo mật của DES.


Với đoạn mă khóa DES trong tay, các hacker có thể gửi đến những bản cập nhật giả mạo từ nhà mạng có chứa mă độc đến thiết bị của người dùng. Thiết bị sẽ tưởng nhầm rằng đó là những bản nâng cấp hợp pháp do nhà mạng phát hành và từ đó cài đặt mă độc lên thiết bị mà không hay biết.


Security Reseach Labs đă minh chứng cho cách thức xâm nhập vào thiết bị bằng cách buộc điện thoại di động cài đặt một ứng dụng Java nhỏ, mà thực hiện chức năng cho phép bí mật gửi tin nhắn SMS, thay đổi số tiện thoại trên danh bạ và gửi thông tin về địa điểm hiện tại của người dùng cũng như nhiều chức năng khác…


“Chúng tôi có thể cài đặt từ xa những phần mềm lên một chiếc điện thoại di động. Từ đó chúng tôi có thể theo dơi người dùng, nghe cuộc gọi hay đọc tin nhắn. Hơn cả theo dơi, chúng tôi có thể đánh cắp dữ liệu từ thẻ SIM và thậm chí đánh cắp cả tài khoản của bạn”, Karsten Nohl cho biết.


Theo Karsten Nohl, hiện có khoảng hơn 7 tỷ SIM điện thoại được sử dụng trên toàn cầu và có khoảng 750 triệu chiếc điện thoại di động đang sử dụng những thẻ SIM có ẩn chứa lỗ hổng bảo mật nghiêm trọng này.


Dự kiến Karsten Nohl sẽ công bố thêm thông tin chi tiết về nghiên cứu của ḿnh tại Hội nghi Hacker Mũ đen vào ngày 31/7 tới đây, đồng thời đă chia sẻ kết quả của cuộc nghiên cứu với GSM Association, tổ chức thương mại đại diện cho ngành công nghiệp điện thoại di động.


Tuy nhiên Nohl cũng cho biết ḿnh không có kế hoạch cung cấp chi tiết những nhà mạng di động nào đang sử dụng dạng mă hóa DES ẩn chứa lỗ hổng bảo mật này.


Phạm Thế Quang Huy
Tổng hợp
megaup_is_offline  
Attached Thumbnails
Click image for larger version

Name:	SIM-card-vul-1-091bd.jpg
Views:	9
Size:	56.5 KB
ID:	495173
 
User Tag List


Phim Bộ Videos PC7

 
iPad Tablet Menu

HOME

Breaking News

Society News

VietOversea

World News

Business News

Other News

History

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

Sport News

DEM

GOP

Phim Bộ

Phim Lẻ

Ca Nhạc

Thơ Ca

Help Me

Sport Live

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOT 30 Days

NEWS 30 Days

Member News

Tin Sôi Nổi Nhất 24h Qua

Tin Sôi Nổi Nhất 3 Ngày Qua

Tin Sôi Nổi Nhất 7 Ngày Qua

Tin Sôi Nổi Nhất 14 Ngày Qua

Tin Sôi Nổi Nhất 30 Ngày Qua
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. V́ một tương lai tươi đẹp cho các thế hệ Việt Nam hăy ghé thăm chúng tôi, hăy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.


All times are GMT. The time now is 06:58.
VietBF - Vietnamese Best Forum Copyright ©2006 - 2025
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.05759 seconds with 12 queries