Mạng 2G có thể là rủi ro bảo mật cao

Mặc dù mạng 4G đã có mặt ở khắp mọi nơi và 5G cũng bắt đầu được triển khai nhưng kết nối 2G vẫn đang là tâm điểm đáng chú ý vì những rủi ro mà chúng mang lại.

Đây không phải là lần đầu tiên chúng ta nói về những nguy hiểm của loại kết nối này, nhưng Google đã một lần nữa đưa mạng 2G vào sự chú ý. Nhiều nhà mạng đã chọn tắt 2G (ở Việt Nam sẽ vô hiệu hóa mạng 2G từ ngày 15/9) nhưng mạng này vẫn tiếp tục cung cấp dịch vụ trong nhiều năm nữa ở một số khu vực. Điều quan trọng là, miễn mạng này vẫn hoạt động, nó có thể gây ra rủi ro bảo mật cho điện thoại di động hỗ trợ 2G.

Một trong những kỹ thuật khai thác điểm yếu của mạng 2G là Stingrays hoặc False Base Stations (FBS), các trạm giả mà kẻ tấn công có thể chặn thông tin liên lạc và theo dõi người dùng. Chúng cũng đã được sử dụng để thực hiện các gian lận tài chính trong một thời gian, điều mà một số nhà mạng đã cảnh báo. Ngoài ra, chúng cũng có thể được sử dụng để lây nhiễm phần mềm độc hại vào điện thoại di động của người dùng.

Điều này được Google nhắc lại trong cảnh báo rủi ro dành cho 2G. Trong một bài viết trên blog bảo mật của mình, Google tuyên bố rằng ngày càng có nhiều bằng chứng cho thấy điểm yếu trong các tiêu chuẩn truyền thông di động đang bị khai thác để đưa tin nhắn văn bản gian lận (smishing) vào điện thoại của người dùng.

Một trong những rủi ro của phương pháp này là khả năng tránh thư rác và lọc gian lận lừa đảo qua mạng – vốn là một vấn đề nghiêm trọng. Các nhà cung cấp dịch vụ di động lớn gọi loại gian lận này là SMS Blaster và đã phát hiện các trường hợp ở nhiều quốc gia khác nhau.

Như đã đề cập, mục đích của bọn tội phạm là đưa tin nhắn văn bản gian lận vào điện thoại của người dùng bằng cách tạo các trạm liên lạc giả mạo đặt trong xe hoặc thậm chí ba lô. Những loại thiết bị này có thể dễ dàng có được và bất kỳ ai có kiến ​​thức cần thiết đều có thể sử dụng chúng để gửi tin nhắn SMS đến người dùng kết nối với các trạm. Hoạt động này rất đơn giản: một mạng 2G giả mạo được tạo ra để tận dụng tính bảo mật thấp của các mạng này, từ đó đảm bảo rằng các tin nhắn được gửi đến nạn nhân.

Vấn đề này nghiêm trọng đến mức nhóm chống gian lận và an ninh FASG trực thuộc GSMA (một tổ chức toàn cầu của các nhà mạng viễn thông) đã công bố một tài liệu thông tin nhằm nâng cao nhận thức và cảnh báo về những rủi ro. Tài liệu nêu bật một số tính năng của Android giúp bảo vệ chúng ta khỏi những mối đe dọa này.

Một trong những tính năng đó đã xuất hiện vào đầu năm 2022 với Android 12. Cụ thể, phiên bản này cho phép người dùng vô hiệu hóa hoàn toàn kết nối di động 2G. Mặc dù ban đầu nó chỉ sẵn trên Google Pixel nhưng sau đó đã được mở rộng sang các nhà sản xuất khác. Để thực hiện chuyển đổi, người dùng chỉ cần vào Settings > Networks and Internet > SIM và đảm bảo tắt tùy chọn Allow 2G bằng cách nhấp vào nút tương ứng. Điều đó sẽ đảm bảo rằng người dùng được bảo vệ khỏi mối đe dọa bảo mật này.

Có thể bạn quan tâm
Tính năng “Khoanh tròn để tìm kiếm” rất trực quan đã có trên Galaxy A35 5G và Galaxy A55 5G

Người dùng Galaxy A35 5G và Galaxy A55 5G chính thức được tận hưởng tính năng “Khoanh tròn để tìm kiếm” với Google, vốn trước giờ chỉ dành dòng điện thoại cao cấp

Khi mã độc tống tiền kết hợp với AI, cách thức tấn công mạng sẽ càng tinh vi hơn

Tại Tuần lễ An ninh mạng Châu Á – Thái Bình Dương 2024 tổ chức ở Sri Lanka vừa qua, Kaspersky đã cung cấp các kỹ thuật tấn công mới nổi trong khu vực. Mã độc tống tiền (Ransomware) tiếp tục là mối đe dọa hàng đầu, và khi kết hợp với AI, kẻ xấu có thể khiến cho các cuộc tấn công mạng trở nên phức tạp và tinh vi hơn.

Google tài trợ 1,5 triệu USD cho Đại học Fulbright Việt Nam để thúc đẩy giáo dục về AI

Khoản tài trợ sẽ được dùng để thúc đẩy sự phát triển các chương trình giáo dục trí tuệ nhân tạo (AI) tiên tiến, bao gồm nghiên cứu và học bổng tại trường đại học này

Viettel là nhà mạng đầu tiên tại Việt Nam triển khai thành công mạng 5G độc lập – 5G Standalone (SA)

Khác với 5G Non-Standalone (NSA) được phát triển trên hạ tầng mạng 4G, 5G SA là phiên bản tiên tiến hơn và hoàn toàn độc lập giúp nâng cao tính linh hoạt, khả năng mở rộng và cung cấp nhiều dịch vụ mới.

Sinh viên Ấn Độ chế tạo robot hình người từ các bộ phận trong thùng rác

Một nhóm sinh viên đến từ Viện Kỹ thuật và Công nghệ Krishna (KIET) của Ấn Độ đã chế tạo ra một robot hình người có tên Anushka.

Mỹ cảnh báo cài đặt bản cập nhật bảo mật gấp cho điện thoại Galaxy

Cơ quan an ninh mạng Mỹ, CISA, đã phát cảnh báo thứ hai dành cho các nhân viên làm việc cho chính phủ liên bang sử dụng điện thoại Galaxy của Samsung.

Bình Định, Ban IV và FPT ký hợp tác phát triển ngành AI, bán dẫn và an ninh mạng

Bình Định, Ban IV và FPT ký kết thỏa thuận hợp tác xây dựng, phát triển ngành AI, bán dẫn và an ninh mạng tại tỉnh Bình Định giai đoạn 2025 – 2030

Khởi công Dự án Trung tâm Trí tuệ nhân tạo – Đô thị phụ trợ tại Bình Định

18/8/2024, dự án Trung tâm Trí tuệ nhân tạo – Đô thị phụ trợ (“Dự án”) quy mô 93,24 ha với tổng vốn đầu tư 4.362 tỷ đồng, tại Phường Trần Quang Diệu và phường Bùi Thị Xuân, thành phố Quy Nhơn, tỉnh Bình Định chính thức được động thổ khởi công.

Garmin công bố doanh thu quý 2 và ra mắt máy tính xe đạp cao cấp Edge 1050

Garmin vừa công bố kết quả kinh doanh ấn tượng quý 2 năm 2024 với doanh thu hợp nhất tăng 14%, đạt 1,51 tỷ USD so với cùng kỳ năm trước (tính đến ngày 29/06/2024). Đây là mức doanh thu quý kỷ lục, đánh dấu quý thứ 4 liên tiếp đạt mức tăng trưởng doanh thu hai chữ số.

Gemini Live và các giọng nói mới bắt đầu được triển khai

Tại sự kiện Made by Google, nơi Google ra mắt dòng Pixel 9, Pixel Buds Pro 2 và Pixel Watch 3, công ty cũng tiết lộ một số tính năng mới và sắp ra mắt dựa trên trợ lý AI tạo sinh Gemini.