Hãng bảo mật Trust Digital cảnh báo thông qua tin nhắn SMS tin tặc có thể từ xa tấn công ăn cắp thông tin cá nhân trên điện thoại di động của người dùng.
Dan Dearing - Phó chủ tịch phụ trách marketing của Trust Digital - hôm 19-4 còn cho trình diễn mô phỏng đầy đủ một vụ tấn công nhằm minh chứng cho cảnh báo trên đây. Trust Digital gọi hình thức tấn công như thế này là “Midnight Raid Attack” bởi vụ tấn công chỉ nên thực hiện lúc nửa đêm khi mà người dùng đã ngủ say và không dùng điện thoại di động.
Đầu tiên tin tặc sẽ gửi đến điện thoại di động của người dùng một tin nhắn SMS điều khiển thiết bị tự động khởi động trình duyệt web và truy cập đến một website độc hại. Từ website này một tệp tin tự thực thi sẽ được tải xuống điện thoại di động. Chức năng chính của tệp tin này là ăn cắp thông tin cá nhân được lưu trên điện thoại.
Nhờ kỹ thuật trên đây tin tặc có thể còn có thể thực hiện một hình thức tấn công khác nhắm tới người dùng điện thoại di động. Cụ thể tin tặc có thể gửi một tin nhắn SMS dạng thông điệp kiểm soát (control message) thông qua mạng GSM tới điện thoại của người dùng có tích hợp tính năng kết nối Wi-Fi.
Từ đó bằng những công cụ thích hợp chúng hoàn toàn có thể nhòm ngó trực tiếp vào luồng dữ liệu gửi qua Wi-Fi để dò tìm thông tin đăng nhập tài khoản email của người dùng. Để có thể thông tin về hình thức tấn công này độc giả có thể truy cập vào xem đoạn video clip theo đường liên kết tại đây.
Song để thực hiện được vụ tấn công tin tặc cần phải được trang bị những công cụ và kỹ năng cần thiết. Độc giả quan tâm có thể xem video vụ tấn công mô phỏng qua video clip dưới đây.
Lợi dụng SMS để ăn cắp thông tin trên ĐTDĐ
548
Bạn nên đọc
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Chạy Linux từ ổ USB Flash
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

pCloud
-

Kiểu dữ liệu trong Python: chuỗi, số, list, tuple, set và dictionary
2 ngày 4 -

Lệnh SELECT trong SQL Server
2 ngày -

Kiểu dữ liệu trong lập trình C
2 ngày 1 -

6 cách xem lịch sử giao dịch MBBank
2 ngày -

Cách hiển thị My Computer, This PC trên Desktop của Windows 10
2 ngày -

Hướng dẫn cài Windows 11, cài Win 11 bằng file ISO
2 ngày 17 -

Cách đánh văn bản trên máy tính
2 ngày -

Cách tưởng nhớ trên Facebook
2 ngày -

Những trang web chơi khăm biến bạn trở thành nhà "thiên tài" công nghệ
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy