20/07/2016 16:57 GMT+7

Hacker có thể chiếm quyền kiểm soát tất cả smartphone

THANH TRỰC
THANH TRỰC

TTO - Một khám phá mới cho thấy hacker có thể chiếm toàn quyền kiểm soát tất cả các điện thoại di động, và những thành phần quan trọng trong hạ tầng mạng viễn thông trên thế giới.

Radio phát sóng ở các tháp sóng mạng viễn thông cũng nằm trong danh sách các thiết bị mạng bị ảnh hưởng bởi lỗ hổng bảo mật - Ảnh minh họa: Shutterstock

Một khám phá mới đưa mức độ nguy hiểm của những lỗi hổng bảo mật lên tầm cao hơn về độ nguy hiểm lẫn quy mô ảnh hưởng. Tuy nhiên, để tấn công lỗ hổng bảo mật này, hacker phải có trình độ "hạng siêu" kết hợp với những tài nguyên và yếu tố khác nhưng một khi đã khai thác thành công, hacker có toàn quyền điều khiển trên gần như tất cả thiết bị di động bị ảnh hưởng trên toàn cầu.

Lỗ hổng nằm trong một thư viện mã được dùng rộng rãi trong nhiều sản phẩm, trang thiết bị viễn thông bao gồm bộ định tuyến (router và switch), radio dùng trong các tháp phát sóng mạng, và cả những chip mạng có mặt trong những chiếc điện thoại di động cá nhân của người tiêu dùng.

Bộ thư viện mã nguồn ASN.1 (Abstract Syntax Notation One) được phát triển bởi Objective Systems (Mỹ) thường được dùng như một tiêu chuẩn truyền thông liên lạc. Chuyên gia an ninh mạng HD Moore mô tả ASN.1 như là "xương sống" của hệ thống truyền thông di động ngày nay.

Theo giới nghiên cứu an ninh mạng công bố trên mạng GitHub, lỗ hổng có thể được hacker kích hoạt từ xa mà không phải qua khâu chứng thực quyền hạn nào. Hacker có thể tận dụng lỗ hổng để nhận và xử lý dữ liệu mã hóa ASN.1 từ những nguồn không chứng thực.

"Liên lạc giữa các thiết bị di động, giữa các điểm hạ tầng mạng viễn thông, giữa các điểm truyền tin trong một mạng của một nhà mạng hoặc xuyên suốt các nhà mạng...", cảnh báo từ giới an ninh mạng cho thấy mức độ ảnh hưởng rộng lớn cho mạng thông tin liên lạc trên toàn cầu.

Theo ArsTechnica, chuyên gia an ninh mạng HD Moore gọi lỗ hổng này là một "vấn đề lớn" vì nguy cơ chiếm toàn quyền kiểm soát khi khai thác tấn công.

Tuy nhiên, chuyên gia HD Moore hạ thấp mức độ nguy hiểm của việc tấn công vào hạ tầng mạng viễn thông của các nhà mạng thông qua nguy cơ này, vì phải có những thử nghiệm trên các thiết bị mạng cụ thể khi nhắm đến một nhà mạng, độ khó khi tạo ra mã tấn công vào các thành phần bên trong mạng... 

Trung tâm Ứng cứu Khẩn cấp Máy tính (CERT) Hoa Kỳ đã đưa ra cảnh báo về nguy cơ an ninh trên qua website kb.cert.org. Trong khi đó, giới an ninh mạng phối hợp với những nhà mạng cũng như các hãng sản xuất trang thiết bị mạng tìm và khắc phục những sản phẩm bị ảnh hưởng bởi lỗ hổng.

Công ty Objective Systems vừa phát hành bản vá khẩn cấp cho ASN.1 nhưng việc áp dụng bản vá vào hàng tỉ thiết bị phần cứng trên toàn cầu là một việc không thể ngày một ngày hai.

Đối với cá nhân, người dùng hoàn toàn bị động.

THANH TRỰC

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Firefox phát triển dịch vụ thông báo vi phạm cho các trình duyệt web

TTO - Firefox, trình duyệt Internet được phát triển và duy trì bởi Mozilla, sẽ sớm có khả năng cảnh báo người dùng Internet nếu trang web họ đang xem bị tấn công trong quá khứ và cung cấp thông tin cho mọi người biết về những vụ rò rỉ dữ liệu.

Firefox phát triển dịch vụ thông báo vi phạm cho các trình duyệt web

Việt Nam đứng thứ 2 thế giới về tỉ lệ người dùng bị tấn công qua thiết bị lưu trữ

TTO - Theo công bố mới nhất của hãng bảo mật Kaspersky Lab, Việt Nam có tỉ lệ người dùng bị tấn công qua thiết bị lưu trữ đứng thứ hai thế giới trong quý 3 vừa qua.

Việt Nam đứng thứ 2 thế giới về tỉ lệ người dùng bị tấn công qua thiết bị lưu trữ

Bạn có biết mỗi phím tắt đều bị ghi lại bởi hơn 480 trang web

TTO - Các nhà nghiên cứu thuộc Đại học Princeton đã phát hiện ra rằng hơn 480 trang web phổ biến trên toàn cầu đã theo dõi mọi cú nhấn phím của người dùng và gửi dữ liệu đến các máy chủ của bên thứ ba.

Bạn có biết mỗi phím tắt đều bị ghi lại bởi hơn 480 trang web

Google liên tục theo dõi vị trí bạn ngay cả khi không được cho phép

TTO – Dù điện thoại bạn đã tắt tính năng chia sẻ địa điểm, khởi động lại thiết lập mặc định, hay lấy thẻ sim ra thì địa điểm của bạn vẫn được gửi đến Google.

Google liên tục theo dõi vị trí bạn ngay cả khi không được cho phép

Backdoor ẩn trên điện thoại OnePlus cho phép truy cập vào thiết bị

TTO - Các nhà nghiên cứu an ninh mạng đã phát hiện ra một backdoor ẩn trên điện thoại OnePlus mà hacker có thể khai thác để truy cập vào thiết bị của người dùng. Dù cho người dùng có cài đặt bảo vệ bằng mật khẩu thì backdoor này vẫn cho phép hacker dễ dàng bẻ khóa mật khẩu.

Backdoor ẩn trên điện thoại OnePlus cho phép truy cập vào thiết bị

An toàn của trẻ em bị đồ chơi thông minh đe dọa

TTO – Lỗi bảo mật cho phép người lạ có thể nói chuyện với con của bạn thông qua một số đồ chơi này.

An toàn của trẻ em bị đồ chơi thông minh đe dọa
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar