Hack 3G cực dễ?

Việc phát triển ồ ạt dịch vụ 3G do nhu cầu cạnh tranh là xu hướng tất yếu của các nhà mạng Việt hiện nay. Nhưng câu chuyện này cũng có thể gây ra những bất ổn trong vấn đề bảo mật, an toàn thông tin. Những tình huống khóc dở mếu dở mà người dùng 3G gặp phải trong thời gian gần đây cho thấy, có vẻ như, việc hack 3G khá dễ dàng…

Dùng 3G có vài phút đã mất gần 100 nghìn đồng hay tiền truy cập 3G “bỗng dưng tăng vọt”…., đó là những tình huống “khóc dở mếu dở” của những nạn nhân đã bị hack tài khoản 3G gặp phải trong thời gian trở lại đây.

Mất tiền mà không hiểu lý do

Chị Minh (Hai Bà Trưng, Hà Nội) vẫn thường sử dụng chiếc E71 để duyệt web, đồng bộ email thông qua mạng 3G. Một lần, khi kiểm tra tài khoản, chị không khỏi “choáng váng” khi nhận được thông báo chỉ còn 0 đồng trong tài khoản trong khi chị vừa nạp vào tài khoản 100 nghìn đồng được 1 ngày mà mới chỉ dùng điện thoại để truy cập mỗi Facebook.

Tương tự như chị, anh Tuấn, đang làm việc ở một công ty truyền thông cho biết anh chỉ sử dụng điện thoại BlackBerry Bold 9000 để đồng bộ email. Bình thường mỗi tháng anh chỉ phải mất hơn 100 nghìn đồng tiền cước sử dụng dịch vụ 3G nhưng không hiểu vì lý do gì mà tiền cước 3G tháng này lên đến gần 1 triệu đồng.

Trao đổi về tình trạng này, ông Nguyễn Minh Đức, Giám đốc Bộ phận An ninh mạng BKIS cho rằng, những trường hợp này có thể đã bị hacker tấn công thông qua lỗ hổng 3G của các nhà mạng.

Để chứng minh, ông Đức đã dùng điện thoại di động Nexus one đóng vai trò nạn nhân và một chiếc máy tính có cài đặt sẵn các công cụ mà hacker thường sử dụng để hack 3G. Trước khi tiến hành thử nghiệm hack 3G, trong tài khoản của điện thoại còn có hơn 33 nghìn đồng.

Đầu tiên, ông Đức đã tiến hành gửi một email từ máy tính đến di động. Điểm đặc biệt trong email này là ngoài những nội dung thông thường, nó còn được chèn một file ảnh có kích thước cực nhỏ, đủ để người dùng không nhìn ra được sự khác lạ so với những email khác.

Nhưng khi mail được mở ra thì tất cả những thông tin như địa chỉ IP, tên hệ điều hành… của chiếc Nexus one đều nằm gọn trong file log trên máy tính. Sau khi đã có được địa chỉ IP, ông Đức đã liên tục tiến hành gửi gói tin đến chiếc di động. Chỉ sau 5 phút tấn công, số tiền trong tài khoản của nạn nhân còn lại khoảng 29 nghìn đồng. Như vậy, 5 nghìn đồng trong tài khoản đã bị các hacker khai thác dù người dùng không hề sử dụng.

Tấn công 3G trên diện rộng dễ dàng?

Theo ông Đức, thử nghiệm trên chỉ là kiểu tấn công với một nạn nhân cụ thể. Trên thực tế, đối với kiểu tấn công mất tiền cước, các hacker thường dùng để tấn công trên diện rộng bằng cách sử dụng công cụ Scanner (công cụ thường được sử dụng để quét các máy tính, các lỗ hổng trong mạng LAN, các cổng dịch vụ) để quét các thông tin của mạng 3G như địa chỉ IP, tên hệ điều hành, các cổng dịch vụ đang mở của các máy tính, điện thoại đang kết nối trong cùng thời điểm.

Sau đó, ông Đức đã tiến hành quét thử 1000 dải IP thì có đến 6 chiếc máy tính, di động đang truy cập 3G. Từ đó, hacker sẽ tấn công đồng loạt và có bao nhiêu máy tính, điện thoại đang được kết nối thì từng ấy máy bị mất tiền cước. Ngoài ra, những công cụ mà hacker thường sử dụng để hack 3G đều là những công cụ dùng cho mạng LAN sẵn có trên Internet vì khi kết nối vào mạng 3G thì tất cả máy tính, di động sẽ giống như một mạng LAN.

Tuy nhiên, để tấn công được đồng loạt các máy tính, điện thoại thì ngay cả chính hacker cũng sẽ phải gửi gói tin đi và chịu mất tiền giống như nạn nhân. Chính vì thế, các hacker thường lựa chọn đăng ký sử dụng gói U1 của VinaPhone (12 nghìn đồng một ngày và không giới hạn lưu lượng sử dụng) để thực hiện hành vi hack 3G. “Chỉ với 5 phút mà di động đã mất 5 nghìn đồng trong tài khoản. Nếu các hacker liên tục tấn công trên diện rộng trong một ngày thì tổng số tiền mà các khách hàng sử dụng 3G bị chiếm đoạt sẽ rất lớn”, ông Đức nhận định.

Khi được hỏi kiểu tấn công mất tiền cước này sẽ gây ra những hậu quả như thế nào, ông Đức cho biết: “Kiểu tấn công mất tiền cước sẽ tạo ra những xung đột không đáng có giữa khách hàng với các nhà cung cấp. Nó sẽ tạo ra tâm lý hoang mang cho người sử dụng vì họ phải chịu mất tiền oan mà không hề sử dụng và gây náo loạn cho hoạt động của các nhà mạng vì hai bên đều không thể lý giải được nguyên nhân tiền cước khách hàng tăng nhanh như thế”.

Trước khả năng bảo mật này của các mạng 3G, trong một trao đổi mới đây, ông Vũ Quốc Khánh - Giám đốc VNCERT cũng cho rằng, môi trường 3G sẽ làm tăng tính nặc danh của những người truy cập mạng.

“Chúng ta dùng đường truy cập qua ADSL, hệ thống kĩ thuật có thể xác định người truy cập ở chỗ nào. Về mạng 3G, kỹ thuật chỉ tìm được mỗi nhà cung cấp dịch vụ 3G đấy thôi. Ở đây, các nhà cung cấp dịch vụ cần kiểm soát tốt vấn đề này nhưng hiện nay họ phát triển công nghệ 3G ồ ạt do nhu cầu cạnh tranh, nên chưa biết vấn đề này họ kiểm soát ở mức độ nào” - ông Khánh nói.

Thứ Hai, 02/08/2010 14:37
31 👨 714
0 Bình luận
Sắp xếp theo
    ❖ Tổng hợp