Thứ Bảy, 3 tháng 8, 2013

Nhà mạng hack vào SIM của chính mình để vá lỗ hổng bảo mật liên quan đến thuật toán mã hóa

Loi_bao_mat_SIM

Khoảng hai tuần trước, Karsten Nohl, nhà sáng lập hãng bảo mật Security Research Labs ở Đức đã khám phá một lỗ hổng ảnh hưởng đến khoảng 750 triệu thẻ SIM trên toàn cầu. Nó có thể khiến điện thoại của người dùng bị chiếm quyền điều khiển từ xa chỉ bằng 1 tin nhắn độc hại. Giờ đây, Nohl cho biết nhiều nhà mạng đã bắt đầu khắc phục vấn đề này. Ban đầu mọi người tưởng rằng nhà mạng sẽ phải thu hồi SIM từ khách hàng rồi thay bằng SIM mới sử dụng phương thức bảo mật tốt hơn, thế nhưng các nhà mạng đã tìm ra một cách cực kì thông minh để giải quyết. Họ sử dụng chính lỗi bảo mật mà Nohl phát hiện ra để "hack" vào SIM của mình và và lỗ hổng lại. Được biết rằng trước khi công bố về lỗ hổng này, Nohl đã thông báo với các công ty có liên quan và hiện ông rất hài lòng với những gì họ đã làm. Ông từ chối tiết lộ tên những nhà mạng này. Hiện chưa rõ các nhà mạng ở Việt Nam có bị ảnh hưởng bởi lỗ hổng bảo mật này hay không.