Tin tặc có thể làm gì với số điện thoại di động của bạn?
Hình ảnh của Gerd Altmann 

Số điện thoại cá nhân của Boris Johnson đã được công khai trên internet trong 15 năm, nó đã được tiết lộ. Được liệt kê ở cuối thông cáo báo chí năm 2006, con số này được cho là có thể truy cập trực tuyến từ thời điểm thủ tướng là bộ trưởng giáo dục đại học cho đến khi ông ấy vươn lên vị trí thứ 10.

Việc một số điện thoại di động có giá trị cao như vậy đã được công khai trong một thời gian dài đã làm dấy lên những lo ngại về an ninh mạng. Nếu các quốc gia thù địch có quyền truy cập vào số điện thoại, có thể họ đã sử dụng nó để theo dõi thủ tướng. Điều đó sẽ đặt ra một rủi ro an ninh nghiêm trọng sang Anh

Tin tặc và tội phạm mạng đánh giá cao số điện thoại di động của chúng tôi - mà chúng có thể gây ra rất nhiều thiệt hại với rất ít nỗ lực. Mặc dù hiện tại không có bằng chứng cho thấy dữ liệu và thông tin liên lạc của Boris Johnson đã bị xâm phạm, nhưng việc để số điện thoại di động của bạn được cung cấp miễn phí sẽ làm tăng đáng kể dễ bị tấn công mạng.

mạo danh

Một trong những cuộc tấn công mạng như vậy là “Trao đổi SIM”- một kỹ thuật rất phổ biến khó dừng lại. Nó thường được tin tặc sử dụng để khai thác số điện thoại bị lộ của một cá nhân có giá trị cao.

Việc hoán đổi SIM cho thấy tin tặc gọi đến nhà cung cấp điện thoại di động của nạn nhân, mạo danh họ và yêu cầu “cổng ra”Số điện thoại của một nhà cung cấp dịch vụ khác hoặc một thẻ SIM mới. Họ có thể sử dụng các thông tin công khai khác - chẳng hạn như ngày sinh của nạn nhân và địa chỉ của họ - để đưa ra một trường hợp thuyết phục hơn.


đồ họa đăng ký nội tâm


Sau khi hoàn tất quá trình chuyển ra, số điện thoại sẽ kích hoạt trên thẻ SIM của kẻ tấn công, và kẻ tấn công có thể gửi, nhận tin nhắn và thực hiện cuộc gọi như thể họ là nạn nhân.

Các công ty điện thoại đã nhận thức được vấn đề này trong nhiều năm, nhưng giải pháp thông thường duy nhất mà họ đưa ra là cung cấp mã PIN mà chủ sở hữu điện thoại phải cung cấp để chuyển đổi thiết bị. Thậm chí, biện pháp này đã tỏ ra không hiệu quả. Chẳng hạn, tin tặc có thể lấy mã bằng cách hối lộ nhân viên của công ty điện thoại.

Truy Cập

Khi tin tặc giành được quyền kiểm soát số điện thoại, sau đó chúng có thể truy cập hồ sơ trực tuyến của mình - trên Facebook, Twitter, Gmail và WhatsApp - tất cả đều thường được liên kết với số điện thoại di động. Tất cả những gì họ cần làm là yêu cầu các công ty truyền thông xã hội gửi một mã đăng nhập tạm thời, qua tin nhắn, đến điện thoại của nạn nhân.

Điều này đã được báo cáo là trường hợp cho Giám đốc điều hành Twitter Jack Dorsey, người mà việc tráo đổi SIM điện thoại di động đã dẫn đến việc tin tặc đăng những tin nhắn xúc phạm đến hàng triệu người theo dõi anh ta. Các cá nhân có giá trị cao khác cũng trở thành nạn nhân của những cuộc tấn công kiểu này, bao gồm cả nữ diễn viên Jessica Albavà các tính cách trực tuyến như Shane dawsonAmanda cerny.

Ngoài việc đăng các tin nhắn xúc phạm, tin tặc đã được báo cáo sử dụng các tài khoản để gửi thư rác, đánh cắp danh tính, truy cập thông tin liên lạc riêng tư, ăn cắp tiền điện tử và xóa dữ liệu điện thoại di động một cách ác ý.

Giám sát

Tin tặc cũng có thể sử dụng một phương pháp khác thậm chí đơn giản hơn để tấn công điện thoại - mặc dù một số phần mềm gián điệp tiên tiến là cần thiết để làm cho cuộc tấn công dính. Tin tặc trang bị số điện thoại của ai đó có thể gửi cho họ một tin nhắn văn bản với một siêu liên kết trong đó. Nếu được nhấp vào, liên kết sẽ cho phép phần mềm gián điệp xâm nhập vào điện thoại, làm ảnh hưởng nhiều đến dữ liệu của nó.

Có vẻ như phương pháp này đã được sử dụng để xâm nhập và theo dõi điện thoại của Jeff Bezos vào năm 2020, sau khi các báo cáo cho thấy nó "có khả năng xảy ra rất cao" tin nhắn được gửi từ Mohammed bin Salman, thái tử Ả Rập Saudi, đã chuyển phần mềm gián điệp vào điện thoại của Bezos. Phần mềm gián điệp tương tự đã được sử dụng để theo dõi điện thoại của nhà báo và nhà hoạt động nhân quyền.

Có thể là điện thoại di động của Boris Johnson chưa bao giờ bị hack, mặc dù đã có 15 năm số điện thoại của anh được tung ra tự do trên mạng. Tuy nhiên, do số điện thoại bị lộ của các cá nhân có giá trị cao có thể bị bọn tội phạm hoặc tin tặc từ các quốc gia thù địch lợi dụng, các biện pháp bảo mật mới chặt chẽ cần được áp dụng để tránh tình trạng giám sát như vậy tái diễn.Conversation

Giới thiệu về Tác giả

Edward Apeh, Học thuật Chính về Máy tính, Bournemouth University

Bài viết này được tái bản từ Conversation theo giấy phép Creative Commons. Đọc ban đầu bài viết.