Bphone bị hack, Bkav chưa đưa ra b́nh luận - VietBF
 
 
 
News Library Technology Giải Trí Portals Tin Sốt Home

HOME

NEWS 24h

ZONE 1

ZONE 2

Phim Bộ

Phim Lẻ

Ca Nhạc

Breaking

Go Back   VietBF > Other News|Tin Khác > Mobile News|Tin Di Động


Số bài trả lời (Reply's) : 0   -   Số người đă xem (Viewers) : 266
Reply
 
Thread Tools
  #1  
Old  Default Bphone bị hack, Bkav chưa đưa ra b́nh luận
Click image for larger version

Name:	f.png
Views:	0
Size:	313.8 KB
ID:	1982517  
Điện thoại của công ty bảo mật hàng đầu Việt Nam dễ dàng bị mở khoá, bởi chính lỗ hổng từ ứng dụng Bkav Mobile Security.

Tin tặc giấu mặt mới đây đăng tải bài viết hướng dẫn cách hack điện thoại Bphone trên trang Blogspot cá nhân. Chỉ chưa đầy 1 phút, bằng vài thao tác đơn giản, người này có thể bẻ khóa tính năng chống trộm được trang bị trên những điện thoại Bphone vừa ra mắt. Nhờ tận dụng lỗ hổng từ tính năng ông Nguyễn Tử Quảng quảng cáo rất nhiều là “t́m máy thất lạc”, hacker có thể mở khoá điện thoại bằng mă bất kỳ.

CEO Nguyễn Tử Quảng cho biết Bkav tích hợp sâu công nghệ bảo mật vào phần cứng của máy. Nhờ vậy, Bphone trở nên bất khả xâm phạm. Kẻ xấu cầm máy cũng không thể sử dụng hay kiểm soát được máy dù khôi phục cài đặt gốc.

Vị chủ tịch có biệt danh Quảng “Nổ” tự hào: “Trong trường hợp máy bị thất lạc, chủ máy chỉ cần ra lệnh khóa, máy sẽ biến thành cục chặn giấy và không bán được cho các cửa hàng tiêu thụ đồ ăn cắp. Nhờ công nghệ chống trộm đặc biệt nên 89% khách hàng t́m lại được máy thất lạc”.


Bphone (trái) bị truy cập bằng mă bất kỳ

Tuy nhiên, công nghệ bảo mật lơi của Bkav lại là lỗ hổng được hacker khai thác. Lư do là điện thoại Bphone kết nối với máy chủ thông qua việc gửi tin nhắn SMS. Việc giao tiếp được thực hiện mỗi khi chủ nhân điện thoại thay SIM hoặc bật máy.
Lúc này, tin nhắn chứa thông tin mă hóa như Chip ID, IMEI... được gửi đến một trong các số điện thoại “tổng đài” của Bkav. Từ thông tin nhận được, server kiểm tra xem chủ nhân điện thoại có báo mất máy không. Khi điện thoại bị xác định là mất máy, server trả về tin nhắn SMS để thực hiện thao tác khóa.

Lỗ hổng bảo mật của Bkav Mobile Security là không kiểm tra danh tính người gửi. Bất kể người gửi là ai, hệ thống đều sẽ ghi nhận xử lư miễn nội dung tin nhắn theo đúng cú pháp. Hacker dễ dàng t́m ra cấu trúc tin nhắn mă hóa mà server trả về điện thoại.

Từ đó, tin tặc có thể giả mạo tin nhắn SMS gửi từ server đến điện thoại để mở khóa thiết bị với mă bất kỳ. Đây là cách người này bẻ khóa tính năng chống trộm của Bphone. Hacker chia sẻ cụ thể cách bẻ khoá Bphone trong bài viết có tiêu đề “Bẻ khoá công nghệ lơi hàng đầu Việt Nam” trên Blogspot cá nhân.

Theo chia sẻ của hacker, lỗ hổng bảo mật này được phát hiện từ 4 năm trước trên Bphone 3 nhưng đến nay vẫn có thể khai thác.

Đại diện Bkav cho biết công ty chưa đưa ra b́nh luận về vụ việc.

Đây là sự cố bảo mật thứ 2 có liên quan đến Bkav chỉ trong 1 tháng. Tháng 12/2021, công ty công nghệ này cũng dính vào rắc rối khi để lộ lọt thông tin người dùng. Hậu quả của vụ việc khiến khoảng 200 người dùng các ḍng sản phẩm khác nhau của Bkav bị liên đới.

VietBF @ Sưu tầm

Bài cùng thể loại :


  • Cupcake01
    R9 Tuyệt Đỉnh Tôn Sư
    Release: 01-18-2022
    Reputation: 5907


    Profile:
    Join Date: May 2019
    Posts: 26,581
    Last Update: None Rating: None
    Attached Thumbnails
    Click image for larger version

Name:	f.png
Views:	0
Size:	313.8 KB
ID:	1982517  
    Cupcake01_is_offline
    Thanks: 39
    Thanked 2,716 Times in 2,322 Posts
    Mentioned: 0 Post(s)
    Tagged: 0 Thread(s)
    Quoted: 5 Post(s)
    Rep Power: 30 Cupcake01 Reputation Uy Tín Level 5Cupcake01 Reputation Uy Tín Level 5Cupcake01 Reputation Uy Tín Level 5Cupcake01 Reputation Uy Tín Level 5Cupcake01 Reputation Uy Tín Level 5Cupcake01 Reputation Uy Tín Level 5Cupcake01 Reputation Uy Tín Level 5Cupcake01 Reputation Uy Tín Level 5Cupcake01 Reputation Uy Tín Level 5Cupcake01 Reputation Uy Tín Level 5Cupcake01 Reputation Uy Tín Level 5Cupcake01 Reputation Uy Tín Level 5Cupcake01 Reputation Uy Tín Level 5Cupcake01 Reputation Uy Tín Level 5Cupcake01 Reputation Uy Tín Level 5Cupcake01 Reputation Uy Tín Level 5Cupcake01 Reputation Uy Tín Level 5Cupcake01 Reputation Uy Tín Level 5Cupcake01 Reputation Uy Tín Level 5Cupcake01 Reputation Uy Tín Level 5
    Reply

    User Tag List

    Thread Tools

    Facebook Comments


     
    iPad Tablet Menu

    HOME

    Breaking News

    Society News

    VietOversea

    World News

    Business News

    Other News

    History

    Car News

    Computer News

    Game News

    USA News

    Mobile News

    Music News

    Movies News

    Sport News

    ZONE 1

    ZONE 2

    Phim Bộ

    Phim Lẻ

    Ca Nhạc

    Thơ Ca

    Help Me

    Sport Live

    Stranger Stories

    Comedy Stories

    Cooking Chat

    Nice Pictures

    Fashion

    School

    Travelling

    Funny Videos

    NEWS 24h

    HOT 3 Days

    NEWS 3 Days

    HOT 7 Days

    NEWS 7 Days

    HOT 30 Days

    NEWS 30 Days

    Member News

    Tin Sôi Nổi Nhất 24h Qua

    Tin Sôi Nổi Nhất 3 Ngày Qua

    Tin Sôi Nổi Nhất 7 Ngày Qua

    Tin Sôi Nổi Nhất 14 Ngày Qua

    Tin Sôi Nổi Nhất 30 Ngày Qua
    Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. V́ một tương lai tươi đẹp cho các thế hệ Việt Nam hăy ghé thăm chúng tôi, hăy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
    Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.


    All times are GMT. The time now is 18:09.
    VietBF - Vietnamese Best Forum Copyright ©2006 - 2022
    User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2022 DragonByte Technologies Ltd.
    Log Out Unregistered

    Page generated in 0.08539 seconds with 13 queries