Hôm nay,  
Việt Báo Văn Học Nghệ Thuật
Việt Báo Văn Học Nghệ Thuật

Hacker Có Thể Tiếp Cận Tài Khoản Paypal Qua Hộp Thư

14/08/201800:00:00(Xem: 985)
HACKER CO THE TIEP CAN
Với chỉ một đoạn kịch bản đơn giản và một số điện thoại ảo với giá 40 USD, một hacker có thể tự động xâm nhập vào số lượng lớn các tài khoản hộp thư thoại, từ dó truy cập vào nhiều tài khoản online như WhatsApp hay Paypal, và thậm chí cả theo dõi từng cử động của người dùng.

Khoảng giữa tháng 08/2018, Martin Vigo, hacker người Tây Ban Nha, đã trình bày tại hội thảo thường niên dành cho hacker Def Con diễn ra tại Las Vegas, Mỹ, giới thiệu cách thức thực hiện thủ thuật, và cả những thiệt hại mà mất an toàn an ninh mạng có thể xảy ra nếu hacker truy cập vào các đoạn tin nhắn thoại.

Vigo tuyên bố, các hộp thư thoại hiện đang có bảo mật kém với nhiều lỗ hổng đã được phát hiện từ hơn 30 năm mà không được cải thiện. Chẳng hạn như cả 4 nhà mạng của Mỹ đều sử dụng mã pin mặc định rất dễ đoán như 4 số cuối của số điện thoại mà tài khoản kết nối, hoặc 4 số giống nhau cho số lượng lớn tài khoản.

Kể cả khi người sử dụng thay đổi mật mã, cũng không có nhiều hơn các lớp bảo vệ. Hầu hết các nhà mạng giới hạn các mã có ít nhất chỉ 4 ký tự. Họ không hề triển khai biện pháp phòng chống tấn công bằng đoán thử đúng sai liên tục (brute force), cho phép hacker thử mọi mã liên tục. Thậm chí, cách thức tấn công còn được hỗ trợ bằng cách cho phép người gọi nhập 3 mã pin một lúc, cách nhau bởi một dấu #.

Hiện nay, với sự kết nối với nhiều tài khoản trực tuyến khác nhau, các lỗ hổng đang trở nên nguy hiểm hơn bao giờ hết. Chẳng hạn như, người dùng hội nhập vào WhatsApp bằng cách yêu cầu gửi một tin nhắn và nhập mã vào ứng dụng. Nhưng sau một vài phút, họ có thể yêu cầu công ty gọi lại và đọc mã đó qua điện thoại. Bằng việc yêu cầu gửi mã trong khi điện thoại của đối tượng đang không thể tiếp cận – như khi đang trên máy bay – đoạn thông điệp sẽ được chuyển vào hộp thư thoại. Và từ đó hacker có thể nghe, nhập mã, và truy cập vào tài khoản WhatsApp một cách dễ dàng.

Một số nhà cung cấp dịch vụ đã thử nghiệm cách thức đối phó với thủ đoạn tấn công. PayPal cho phép người dùng đặt lại mật mã qua cuộc gọi, nhưng yêu cầu một mã 4 ký tự được nhập vào bàn phím trong thời gian cuộc gọi diễn ra, nhằm ngăn chặn kẻ tấn công chỉ cần tiếp cận hộp thư thoại và xử lý việc tấn công. Tuy nhiên, Vigo đã thực hiện một thủ thuật: đặt đoạn thoại chào hỏi trong hộp thư thoại thành các âm thanh từ bàn phím nhằm đánh lừa hệ thống của PayPal như một người thật đang nhận cuộc gọi.

Vigo đã liệt kê các dịch vụ có thể bị ảnh hưởng như đặt lại mật mã cho PayPal, Instagram, Netflix, eBay và Linkedin, hay xác thực tài khoản cho WhatsApp, Signal, Twilio và Google Voice. Khuyến nghị của chuyên gia là người dùng thay đổi mã pin mặc định cho hộp thư thoại sang một đoạn mã dài hơn, hay tắt hẳn tính năng nếu không có ý định sử dụng. Các nhà cung cấp dịch vụ cũng nên ngừng các cuộc gọi tự động cho mục tiêu bảo mật.

Nguoivietphone.com.

 

Gửi ý kiến của bạn
Vui lòng nhập tiếng Việt có dấu. Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Tên của bạn
Email của bạn
Nhà sáng lập công ty Amazon.com là Jeff Bezos tuyên bố ông tạo ra Quỹ Bezos Earth Fund, là đầu tư từ thiện lớn chưa từng thấy của ông để giúp chống lại các ảnh hưởng của biến đổi khí hậu.
2 người được chẩn đoán bị lây COVID-19 là những người bị cách ly trên du thuyền đã chết, theo bộ trưởng y tế Nhật phúc trình với Lập Pháp hôm Thứ Năm.
Hơn bốn tháng sau vụ tấn công ở Halle, Đức đã gây ra một vụ ám sát đẫm máu khác. Một người Đức giết chết chín người ở Hanau. Sau đó, anh ta bắn chết mẹ và mình. Merkel nói về "chất độc trong xã hội chúng ta".
Hôm Thứ Tư, ngày 19 tháng 2, Trung Quốc vẫn còn nằm trong khủng hoảng dịch bệnh corona, với số người chết trên toàn quốc đã đạt tới mốc ngoặc mới hơn 2,000 người.
Ít nhất 6 người bị thương nặng trong các vụ nổ súng tại 2 nơi ở thành phố Hanau của Đức vào chiều tối Thứ Tư, theo cảnh sát cho biết.
Số người chết do vi khuẩn corona đã lên tới 1,873, trong khi gần một nửa dân số 1.3 tỷ người của Trung Quốc vẫn phải chịu các hình thức hạn chế đi lại khác nhau và các biện pháp cách ly khác, theo bản tin của CNN cho biết hôm Thứ Ba, 18 tháng 2.
Ủy Ban Y Tế Quốc Gia Trung Quốc vào sáng Thứ Hai, ngày 17 tháng 2 năm 2020 đã tuyên bố rằng số người chết do vi khuẩn corona tại Hoa Lục lên tới 1,770 tính tới tối Chủ Nhật, theo bản tin của www.aljazeera.com cho biết.
Một du khách Trung Quốc đã chết tại Pháp sau khi bị nhiễm vi khuẩn corona, là trường hợp tử vong đầu tiên của dịch corona bên ngoài Châu Á, theo bản tin hôm 15 tháng 2 năm 2020 của BBC tiếng Anh cho biết.
Một công ty sinh học Mỹ cho biết ho đã tạo ra thuốc chủng ngừa vi khuẩn corona trong 3 giờ đồng hồ sau khi có được kết quả gene của vi khuẩn hôm 9 tháng 1, và hiện nay các nhà khoa học đang chạy đua với thời gian để có thuốc chủng ngừa cho thị trường trong thời gian kỷ lục.
Đức Giáo Hoàng Francis đã bỏ qua một yêu cầu cho những người đàn ông đã có vợ được phong chức linh mục và phụ nữ được phong chức làm phó tế, nói rằng Giáo hội Công Giáo La Mã nên tìm cách khác để giải quyết tình trạng thiếu giáo sĩ ở khu vực Amazon của Nam Mỹ.
TIN TỨC
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.
XEM NHIỀU
(Xem: 50380)
Rất nhiều khách trở lại tiệm làm móng tay, than phiền vì móng bị tróc, hở , thường gọi là lift.
(Xem: 44147)
Đây là kinh nghiệm đi thi của một thí sinh thi đậu về kể lại. Xin chia xẻ với quí bạn.
(Xem: 38481)
Hội đồng Thẩm mỹ (HĐTM) sẽ gởi thơ báo trong thời gian hai tháng rưỡi
(Xem: 34422)
Chào quí anh chị trang Thẩm mỹ, Cho em hỏi là vợ em có bằng thẩm mỹ ở tiểu bang Florida, chuyển qua Michigan. Ở trên nầy họ bắt phải thi lại