Điện thoại dùng mạng GSM có thể bị hack dễ dàng

Thứ tư, 28/12/2011, 14:33
Có rất nhiều lỗ hổng vừa được phát hiện trong công nghệ mạng không dây hiện nay cho phép các tin tặc có thể dễ dàng điều khiển chiếc điện thoại của bạn làm những việc như gửi tin nhắn văn bản hay thực hiện cuộc gọi trái phép. 
 
“Các tin tặc có thể khai thác lỗ hổng trong mạng GSM, hiện đang được sử dụng bởi hàng tỷ người trong mạng di động toàn cầu. Các truy cập trái phép của tin tặc thường được dùng vào việc thực hiện cuộc gọi, gửi tin nhắn nạp tiền hoặc các dịch vị tin nhắn lừa đảo” – ông Karsten Nohl, người đứng đầu viện nghiên cứu an ninh của Đức cho biết.
 
Đã từng có những cuộc tấn công nhỏ lẻ vào các điện thoại thông minh (smartphone) trước đây, nhưng kể từ sau khi phát hiện các lỗ hổng bảo mật của mạng di động GSM, tất cả điện thoại sử dụng mạng này đều có thể dễ dàng bị điều khiển trái phép.

 
“Chúng tôi có thể làm điều đó với hàng trăm ngàn điện thoại chỉ trong một thời gian ngắn.” Ông Nohl nói với tờ báo Reuters trước bài phát biểu của mình tại diễn đàn về an ninh mạng ở Đức ngày thứ 3 vừa qua. Hội nghị này diễn ra chỉ vài ngày sau cuộc tấn công của nhóm hacker Anonymous nhằm vào tổ chức Stratfor của Mỹ.
 
Hình thức tấn công vào đường dây điện thoại cố định của các công ty khá phổ biến, thường có liên quan đến các đường dây điện thoại không có thật do tin tặc tạo ra tại khắp các nước Đông Âu, Châu Phi và Châu Á. Những tên này thường gọi đến số điện thoại của các công ty đã bị hack hoặc các số điện thoại di động, lừa đảo để thu tiền của họ rồi xóa các giao dịch trước khi hoạt động bị phát hiện. Những người bị hại thường không nhận ra điều này cho đến khi nhận được hóa đơn điện thoại với nhiều con số tăng đột biến.
 
Mặc dù Nohl không trình bày chi tiết về cuộc tấn công mạng tại hội nghị, ông cho biết các tin tặc sẽ nhân rộng các vụ tấn công trong vài tuần tới.
 
Năm 2011 vừa qua là năm bùng nổ với các sự kiện về an ninh mạng, hàng loạt vụ tấn công vào máy chủ của 3 hãng game trực tuyến nổi tiếng là League of Legends, Minecraft, EVE Online và nhiều tổ chức chính phủ như ngân hàng Mỹ, NATO, Cục dự trữ liên bang hay Thượng Viện Mỹ. Đa số các cuộc tấn công đều được thực hiện bởi 2 nhóm tin tặc nổi tiếng là Anonymous và LulzSec.

Anh Vũ (Theo Reuters)

Các tin mới hơn

Các tin cũ hơn

Liên kết hữu ích