Một lỗ hổng bảo mật trong 750 triệu SIM có thể bị lợi dụng để chiếm quyền kiểm soát điện thoại

Tờ New York Times cho biết rằng một nhà nghiên cứu bảo mật mới đây đã phát hiện ra lỗ hổng trong chế độ mã hóa của một số SIM di động có thể bị lợi dụng bởi hacker để chiếm quyền kiểm soát điện thoại. Lỗ hổng này có liên quan đến những chiếc SIM sử dụng thuật toán DES (Data Encryption Standard) để mã hóa thông tin - đây là một chuẩn cũ đã bị loại bỏ bởi một số nhà sản xuất nhưng hiện vẫn có hàng trăm triệu thẻ SIM đang được sử dụng nằm trong tầm ảnh hưởng.
Karsten Nohl, nhà sáng lập hãng bảo mật Security Research Labs ở Đức, đã khám phá ra rằng việc gửi một tin nhắn giả mạo nhà mạng đến điện thoại có thể kích hoạt chế độ trả lời tự động của 25% số SIM DES. Tin nhắn do điện thoại tự trả lời lại sẽ chứa khóa bảo mật 56-bit của SIM, và một khi đã có khóa này trong tay, Nohl có thể gửi virus ngược trở lại SIM chỉ bằng tin nhắn. Virus nói trên sẽ cho phép hacker can thiệp vào dữ liệu của người dùng, đọc tin nhắn, thậm chí là thực hiện một số giao dịch với nhà mạng. Nohl nói toàn bộ quy trình có thể được thực hiện trong chỉ 2 phút bằng cách sử dụng một chiếc PC bình thường.
Trong hai năm qua, Nohl đã kiểm nghiệm phương pháp của mình trên 1000 thẻ SIM ở Mỹ và Châu Âu. DES hiện đang có mặt trên khoảng 3 tỉ chiếc SIM trên toàn cầu, và theo ước tính của anh thì 750 triệu SIM là có khả năng bị tấn công bằng lỗ hổng nói trên. Những nhà mạng sử dụng kĩ thuật DES-triple (tăng gấp ba lần việc mã hóa so với DES) thì không bị ảnh hưởng. Những SIM nào được tích hợp chế độ mã hóa AES (Advanced Encryption Standard) để dùng thay cho DES cũng an toàn.
Hiện lỗi đã được thông báo đến Hiệp hội GSM cũng như những công ty có trách nhiệm phát triển hệ thống hạ tầng mạng GSM. Hiệp hội này cũng đã thông báo cho những nhà sản xuất SIM và những công ty khác có liên quan để họ phân tích và tìm ra biện pháp khắc phục. Vào ngày 1/8 tới đây Nohl dự tính sẽ tiết lộ về phương thức tấn công của mình ở hội nghị bảo mật Black Hat.
NetQin và Motorola Mobility công bố thỏa thuận cài đặt trước ứng dụng vào máy
NetQin Mobile, một nhà cung cấp dịch vụ bảo mật di động của người tiêu dùng và các ứng dụng năng suất hàng đầu thế giới, và Motorola Mobility, là một sáng tạo của công nghệ truyền thông và các ứng dụng, hôm nay thông báo rằng họ đã ký một thỏa thuận để cài đặt trước NetQin Mobile Security vào điện thoại thông minh Motorola Android...NetQin ra mắt phiên bản NQ Mobile Security miễn phí và đầu tiên dành cho Windows Phone 7.5
NetQin vừa ra mắt phiên bản NetQin Mobile Security miễn phí cho Windows Phone 7.5. Đây là phần mềm bảo mật đầu tiên dành cho nền tảng này, bao gồm các tính năng antivirus, duyệt web riêng tư, an toàn, và sao lưu phục hồi danh bạ điện thoại.Netqin có thêm 20 triệu người đăng ký sử dụng trong Quý III
NetQin Mobile Inc, một nhà cung cấp hàng đầu về bảo mật di động cho người sử dụng và các sản phẩm ứng dụng, vừa thông báo đã có thêm hơn 20 triệu người đã đăng ký sử dụng trong quý III. Bộ tổng hợp các dịch vụ Internet cho di động của NetQin, trong đó bao gồm các ứng dụng anti-virus, chống thư rác, sự bảo vệ riêng tư, sao lưu và phục hồi dữ liệu, hiện có hơn 122 triệu người sử dụng đã đăng ký tại hơn 100 quốc gia.NetQin Mobile đạt đến 100 triệu người sử dụng đã đăng ký
NetQin Mobile Inc, nhà cung cấp hàng đầu về phần mềm bảo mật di động hướng đến người sử dụng và các sản phẩm ứng dụng di động, hôm nay công bố đã có hơn 100 triệu người đăng ký sử dụng cho bộ phần mềm toàn diện cho dịch vụ Internet di động, bao gồm các ứng dụng chống virus, chống thư rác, bảo vệ riêng tư, sao lưu và phục hồi dữ liệu.Xuất hiện trojan đánh cắp thông tin trên Android
(Dân trí) - Zitmo, một loại phần mềm gián điệp mạo danh dưới ứng dụng dành cho ngân hàng, đã được “tác giả” của nó sửa đổi để tấn công vào các thiết bị di động sử dụng nền tảng Android. Theo đó, loại trojan này sẽ đánh cắp thông tin tài chính có trên các thiết bị.