Nhóm hacker GNUCitizen cảnh báo lỗ hổng bảo mật chết người trong hệ thống mạng Internet băng rộng của Anh hoàn toàn có thể bị tin tặc lợi dụng để thực hiện hành vi lừa đảo ăn cắp thông tin cá nhân của người dùng.
Lỗi phát sinh trong Home Hub của nhà cung cấp dịch vụ Internet băng rộng BT. Thiết bị này mắc một lỗi bảo mật chứng thực cực kỳ nguy hiểm có thể bị lợi dụng để kích hoạt các website độc hại thực hiện các cuộc gọi điện thoại VoIP.
BT Home Hub sử dụng phần mềm cơ sở firware 6.2.6.B tích hợp dịch vụ BT Broadband Talk VoIP được xác nhận mắc lỗi trên.
Chuyên gia Adrian Pastor của GNUCitizen cho biết ông có thể lợi dụng lỗ hổng nói trên để điều khiển Home Hub thực hiện cuộc gọi VoIP đến bất kỳ một số điện thoại nào trên thế giới. Mô hình tấn công khai thác lỗi như sau:
Tin tặc sẽ gửi đến cho người dùng một email giả mạo được gửi đến từ ngân hàng nơi họ mở tài khoản với nội dung yêu cầu họ nhắp chuột vào đường liên kết đi kèm. Thực tế đường liên kế đó sẽ dẫn tới một website cấy sẵn mã JavaScript độc hại.
Nhắp chuột vào liên kết đồng nghĩa với việc người dùng kích hoạt mã JavaScript và khởi động cuộc tấn công của tin tặc. Khi đó điện thoại của người dùng sẽ đổ chuông và Home Hub đồng thời khởi động một cuộc gọi đến một số điện thoại khác. Người dùng sẽ nghĩ là họ nhận được một cuộc gọi nhưng thực tế là họ đang thực hiện một cuộc gọi đi thông qua Home Hub. Nếu tin tặc là người nghe ở đầu bên kia, chúng hoàn toàn có thể giả mạo là người của ngân hàng và tìm cách lừa người dùng cung cấp thông tin tài khoản cá nhân.
Chuyên gia Pastor cũng đã cho công bố mã khai thác lỗi.
Người phát ngôn của BT cho biết tính đến nay chưa hề có một khách hàng nào của hãng thông báo bị tấn công bằng phương thức khai thác lỗi nói trên đồng thời cho biết hãng đang phát triển bản sửa lỗi. Dự kiến bản sửa lỗi sẽ được tự động cập nhật cho Home Hub.
Mạng Internet băng rộng của Anh dính lỗi chết người
32
Bạn nên đọc
-
5 cách khởi chạy nhanh chương trình trên Windows
-
Age of Empires Mobile chốt thời điểm ra mắt chính thức trên iOS và Android
-
Shazam kỷ niệm cột mốc bài hát thứ 100 tỷ được nhận dạng cùng nhiều kỷ lục ấn tượng khác
-
Crucial ra mắt mẫu SSD Gen4 NVMe mới giúp Windows khởi động nhanh hơn Samsung, WD
-
Microsoft ngừng hỗ trợ DRM cũ trên Windows Media Player, Windows 7/8, Silverlight
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-
Yêu cầu cấu hình Windows 11, cấu hình phần cứng tối thiểu Win 11
Hôm qua 37 -
Tra soát ngân hàng là gì? Thời gian tra soát mất bao lâu?
Hôm qua -
Cách sửa lỗi “There Was a Problem Resetting Your PC”
Hôm qua -
Tắt tính năng tự điều chỉnh độ sáng màn hình Windows 10
Hôm qua 4 -
Sửa lỗi ổ đĩa C bị chấm than vàng trên Windows 10
Hôm qua -
Thủ thuật sử dụng Alt+Tab trên Windows 10
Hôm qua -
Toán tử UNION ALL trong SQL Server
Hôm qua 3 -
11 cách sửa lỗi "The System Cannot Find The Path Specified" trên Windows
Hôm qua -
Code Monster Slayer mới nhất và cách nhập code
Hôm qua -
Cách tạo VPN trên Windows 10
Hôm qua