Cảnh báo khẩn cấp giả mạo từ lỗ hổng bảo mật LTE

Thành Luân
Thành Luân
05/03/2018 12:58 GMT+7

Các nhà nghiên cứu tại Đại học Purdue và Đại học Iowa (Mỹ) đã phát hiện các lỗ hổng trong giao thức LTE, cho phép kẻ xâm nhập có thể tiến hành 10 cuộc tấn công nghiêm trọng.

Theo Engadget, các cuộc tấn công mà tin tặc có thể thực hiện bao gồm theo dõi cuộc gọi và tin nhắn văn bản, theo dõi địa điểm, thiết bị ngoại tuyến và thậm chí giả mạo cảnh báo khẩn cấp.
Tin tặc có quyền truy cập có thể tận dụng ba tác vụ giao thức chủ chốt (chẳng hạn như gắn một thiết bị vào mạng và duy trì kết nối) để thực hiện các cuộc tấn công, không chỉ cho phép họ kết nối với mạng không cần giấy ủy quyền mà còn giả mạo thiết bị của nạn nhân. Một hacker không chỉ có thể làm hại đến mạng, mà còn làm cho người khác trở thành kẻ phạm tội.
Đây không chỉ là những cuộc tấn công lý thuyết. Nhóm nghiên cứu đã kiểm tra và thành công 8 trong 10 vụ tấn công bằng cách sử dụng thẻ SIM đến từ bốn nhà mạng lớn của Mỹ.
Các nhà nghiên cứu cho biết, dụng cụ tấn công này chỉ có thể khai thác vào mạng LTE và để tạo công cụ này có chi phí ít nhất khoảng 1.300 USD. Điều này nhấn mạnh tầm quan trọng của việc kiểm tra các tiêu chuẩn tín hiệu mạng trong thế giới thực.
Top

Bạn không thể gửi bình luận liên tục. Xin hãy đợi
60 giây nữa.