12/04/2015 08:41 GMT+7

​Ẩn họa khi bị giật điện thoại di động

ĐỨC THIỆN
ĐỨC THIỆN

TT - Người dùng có thể mất tiền, bị cướp số điện thoại, mất nhiều tài khoản ngân hàng, tín dụng, email và dữ liệu cá nhân quan trọng.

Tính năng Find my iPhone của Apple cho phép người dùng theo dõi, điều khiển iPhone từ xa - Ảnh: Đức Thiện

Anh Quân (quận Bình Thạnh, TP.HCM) bị giật mất chiếc điện thoại iPhone khi đang gọi điện cho bạn trước một quán ăn khuya. Điện thoại của anh đã được cài nhiều lớp bảo vệ, nên anh Quân cho rằng kẻ cướp sẽ không làm được gì dữ liệu bên trong máy.

Anh bình tĩnh chờ thời điểm thích hợp để dùng phần mềm điều khiển từ xa qua mạng, tìm kiếm vị trí điện thoại.

Anh tin rằng chiếc iPhone của anh chỉ có thể bị cầm hoặc bán ở cửa hàng nào đó, và anh hoàn toàn có thể đi chuộc lại khi tìm ra vị trí. Nhưng sự việc không đơn giản như anh nghĩ...

Đấu trí với cướp

Những chiếc smartphone như iPhone đều được tích hợp sẵn tính năng tìm kiếm điện thoại có tên là Find my iPhone, phòng khi người dùng bị thất lạc hoặc mất cắp thiết bị.

Tính năng này cho phép chủ nhân có thể đăng nhập vào trang web của Hãng sản xuất Apple và thực hiện một số thao tác điều khiển từ xa điện thoại của mình.

Chủ điện thoại có thể xác định vị trí điện thoại bằng chức năng định vị toàn cầu GPS, khóa và theo dõi điện thoại, xóa tất cả thông tin dữ liệu cá nhân từ xa, bật chế độ khóa kích hoạt làm cho điện thoại biến thành “cục gạch” (cách dân công nghệ thường gọi) khiến kẻ cắp không thể sử dụng hoặc bán cho người khác được.

Trong trường hợp của anh Quân, anh hoàn toàn có thể xóa sạch dữ liệu, biến chiếc iPhone của mình thành “cục gạch” ngay sau khi bị cướp. Nhưng hi vọng chuộc lại điện thoại đã khiến anh trì hoãn, chờ theo dõi vị trí điện thoại.

Theo anh Quân, chỉ cần kẻ cướp bật điện thoại lên, chế độ kết nối mạng 3G sẵn có trong máy sẽ cho biết chính xác vị trí của nó.

Tuy nhiên sáng hôm sau, anh Quân không thể đăng nhập vào tài khoản web Apple của mình để theo dõi vị trí điện thoại.

Nghi ngờ kẻ trộm đã xâm nhập được vào điện thoại và chiếm tài khoản Apple (cũng là tài khoản dịch vụ Find my iPhone), anh lập tức vào dịch vụ Gmail để cứu lại tài khoản Apple (anh Quân dùng email Gmail làm tên đăng nhập tài khoản Apple). Thế nhưng, tài khoản Gmail cũng đã bị chiếm mất.

Lúc này anh Quân thật sự lo lắng vì tài khoản Gmail chứa đựng nhiều thông tin kinh doanh cũng như thông tin đăng nhập các tài khoản dịch vụ mạng khác, trong đó có tài khoản ngân hàng trực tuyến.

Đặc biệt, SIM gắn trong điện thoại lại đang được anh Quân sử dụng để nhận mã xác thực các thanh toán giao dịch ngân hàng trực tuyến (Internet banking).

Điều này dẫn đến nguy cơ kẻ cướp dùng tài khoản ngân hàng của nạn nhân để mua hàng trực tuyến hoặc thẻ cào game online, thẻ nạp tiền điện thoại...

Ngay lập tức anh Quân đến điểm giao dịch của nhà mạng di động làm thủ tục thông báo mất SIM để làm lại SIM mới, tuy nhiên điểm giao dịch cho biết đã có người thông báo khóa SIM trước anh Quân.

Căn cứ vào các thông tin có sẵn của SIM trên điện thoại, kẻ cướp hoàn toàn có thể dò tìm thông tin chủ thuê bao, các số điện thoại thường xuyên liên lạc... từ đó tìm cách chiếm đoạt luôn SIM số của nạn nhân.

Điểm yếu từ chiếc SIM

Anh Quân đã may mắn khi sớm phát hiện âm mưu của kẻ cướp, và đã cung cấp đầy đủ bằng chứng, giấy tờ cần thiết để làm lại SIM mới, đồng thời vô hiệu hóa SIM cũ.

Nếu chậm chân, nạn nhân có thể đã mất không chỉ chiếc điện thoại iPhone trị giá hơn 20 triệu đồng cùng các thông tin, dữ liệu công việc kinh doanh lưu trong mail, mà còn mất luôn tiền trong tài khoản ngân hàng, bị chiếm đoạt SIM điện thoại.

Xa hơn, kẻ cướp có thể lợi dụng các tài khoản cướp được: mạng xã hội, email, số điện thoại để tiếp tục giăng bẫy lừa đảo bạn bè, đối tác của nạn nhân.

Qua phân tích trường hợp của anh Quân, mấu chốt của việc kẻ cướp phá được tất cả các lớp bảo mật, chiếm đoạt nhiều tài khoản quan trọng là vì các tài khoản này phụ thuộc lẫn nhau và số điện thoại dùng trong iPhone chính là điểm đầu mối.

Cụ thể, kẻ cướp đã ngăn không cho chủ nhân điều khiển điện thoại từ xa, cũng như vô hiệu hóa điện thoại bằng cách chiếm đoạt tài khoản Apple.

Muốn chiếm tài khoản Apple, kẻ cướp phải chiếm được tên đăng nhập, chính là tài khoản Gmail (mật khẩu tài khoản Apple sẽ được thiết lập lại qua Gmail). Trong khi đó, tài khoản Gmail lại được bảo vệ bằng mã số xác thực qua SIM điện thoại.

Việc nạn nhân chọn số điện thoại xác thực là số cài trong điện thoại chính là điểm yếu bị kẻ cướp khai thác. Chúng chỉ cần báo quên mật khẩu Gmail để nhận mã xác thực qua SIM điện thoại và tạo lại mật khẩu mới là chiếm đoạt tài khoản Gmail dễ dàng.

Từ đó, kẻ cướp cũng dễ dàng chiếm các tài khoản khác như mạng xã hội Facebook, Apple (dùng Gmail làm tên đăng nhập) bằng cách thông báo quên mật khẩu tương tự.

Theo đánh giá của một chuyên gia an ninh mạng, anh Quân đã rất may mắn khi lấy lại được SIM điện thoại và tất cả tài khoản của mình.

Thực tế, khi người dùng bị giật điện thoại vào ban đêm - thời gian các điểm giao dịch nhà mạng không làm việc - như trường hợp của anh Quân, kẻ cướp có thể nhanh chóng chiếm tất cả tài khoản dịch vụ mạng, tiến hành lừa đảo hàng loạt người dùng khác có quan hệ với nạn nhân qua tin nhắn SMS, mạng xã hội, email...

Ngoài ra, chúng còn sử dụng tài khoản ngân hàng thanh toán các giao dịch qua mạng mà khổ chủ khó điều tra ra dấu vết như: mua thẻ trò chơi trực tuyến, mua thẻ cào di động, mua hàng qua mạng... đến khi hết sạch tiền trong tài khoản.

Vô hiệu hóa điện thoại, xóa SIM!

Hiện nay, rất nhiều người dùng điện thoại iPhone đang đặt trọn niềm tin vào tính năng Find my iPhone của Apple, mà quên mất điểm bảo mật quan trọng từ chính SIM điện thoại gắn trong máy.

Smartphone chạy hệ điều hành Android cũng có những phần mềm điều khiển từ xa với tính năng tương tự Find my iPhone của Apple, và cũng đang được rất nhiều người sử dụng để phòng khi điện thoại bị mất.

Tuy nhiên, các chuyên gia bảo mật khuyến cáo người dùng nên sử dụng một SIM điện thoại khác, không gắn trên điện thoại đang dùng, làm lớp bảo vệ khi có sự cố xảy ra.

Điều này làm giảm thiểu khả năng bị chiếm đoạt các tài khoản dịch vụ mạng dễ dàng như trường hợp của anh Quân nêu trên.

Bên cạnh đó, người dùng nên tiến hành xóa toàn bộ dữ liệu, vô hiệu hóa điện thoại ngay sau khi bị cướp. Thà “chấp nhận thương đau” mất dữ liệu và điện thoại vẫn đỡ hơn mất tất cả và thêm nhiều nguy hại cho bạn bè, đối tác, người thân.

Ngoài ra, theo đại diện MobiFone, người dùng khi bị mất điện thoại nên ngay lập tức báo tổng đài để khóa SIM. Sau đó, người dùng nên đến các điểm giao dịch thông báo mất SIM và làm lại SIM mới sớm nhất có thể, ngăn chặn kẻ cướp khai thác SIM để trục lợi. 

ĐỨC THIỆN

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

AI nhận diện vật thể và cảnh vật: 'Đôi mắt' cho người khiếm thị

Cảnh báo chướng ngại vật, giúp định vị và tìm đường... công nghệ nhận diện vật thể và cảnh vật được ví như 'đôi mắt' cho người khiếm thị.

AI nhận diện vật thể và cảnh vật: 'Đôi mắt' cho người khiếm thị

AI thiết kế chuỗi ADN, mở ra kỷ nguyên mới công nghệ sinh học

AI đang góp mặt vào lĩnh vực sinh học bằng cách thiết kế các chuỗi ADN mới. Công nghệ này giúp tăng tốc nghiên cứu protein, vắc xin, vi sinh vật và nhiều ứng dụng y sinh tiềm năng khác.

AI thiết kế chuỗi ADN, mở ra kỷ nguyên mới công nghệ sinh học

Không hiểu thuật toán, không ai thấy bạn!

Người sáng tạo viết, quay, đăng nhưng ai được thấy, ai bị ẩn đi do một thực thể vô hình: thuật toán đề xuất. Trong thời đại AI kiểm soát dòng nội dung, người làm nghề không khỏi băn khoăn: Mình đang phục vụ khán giả thật hay chỉ cố làm hài lòng máy?

Không hiểu thuật toán, không ai thấy bạn!

Nga ra mắt ứng dụng nhập cảnh kỹ thuật số cho người nước ngoài

Ứng dụng ruID của Nga giúp đơn giản hóa thủ tục nhập cảnh miễn thị thực, thu thập dữ liệu sinh trắc học và tạo hồ sơ kỹ thuật số.

Nga ra mắt ứng dụng nhập cảnh kỹ thuật số cho người nước ngoài

Ngày càng nhiều thông tin sai, có nên tìm kiếm, hỏi AI?

Trong thời đại mà trí tuệ nhân tạo có thể trả lời mọi câu hỏi trong vài giây, nhiều người mặc định xem AI là nguồn kiến thức chính xác. Nhưng nếu thông tin đầu vào đã sai, AI liệu có thể tạo ra câu trả lời đúng?

Ngày càng nhiều thông tin sai, có nên tìm kiếm, hỏi AI?

Trong mắt thiết bị: Bạn là vân tay, khuôn mặt, một dãy mã số

Bạn là chính bạn, nhưng thiết bị chỉ tin điều đó khi vân tay, khuôn mặt hay mã số khớp hoàn hảo. Trong thế giới số, danh tính không còn là con người thật, mà là dữ liệu máy móc có chấp nhận hay không.

Trong mắt thiết bị: Bạn là vân tay, khuôn mặt, một dãy mã số
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar