
Cơ chế hoạt động của các thiết bị giả trạm phát sóng BTS
Chiếc điện thoại trong túi bạn thực ra rất "ngây thơ". Nó luôn tự động ưu tiên kết nối với trạm phát sóng nào có tín hiệu mạnh nhất mà không hề mảy may nghi ngờ danh tính thực sự của trạm đó.
Các thiết bị BTS giả lợi dụng kẽ hở này bằng cách phát sóng cực mạnh để "át vía" trạm viễn thông thật. Một khi điện thoại sập bẫy, kẻ xấu sẽ ép thiết bị hạ cấp xuống mạng 2G lỗi thời để dễ dàng chặn thu tin nhắn hoặc phát tán tin nhắn rác hàng loạt.
Đây là một lỗ hổng bảo mật vật lý đáng ngại, nơi sự tiện lợi của kết nối tự động bị biến thành công cụ để xâm phạm quyền riêng tư của bạn ngay giữa phố đông.
Vấn đề nằm ở chỗ mạng 2G là một "di sản" đầy lỗ hổng từ thập niên 90. Trong khi 4G và 5G có cơ chế xác thực hai chiều — nghĩa là điện thoại và trạm sóng phải kiểm tra căn cước của nhau — thì 2G lại cực kỳ lỏng lẻo.
Ở mạng 2G, chỉ có trạm sóng kiểm tra điện thoại, còn điện thoại thì hoàn toàn tin tưởng bất cứ trạm nào tự xưng là nhà mạng. Nó giống như việc bạn mở cửa cho một kẻ lạ mặt chỉ vì hắn mặc bộ đồng phục giả danh mà không hề nhìn qua lỗ dòm trên cửa vậy.
Chính vì thiếu lớp bảo mật "hỏi đáp" này, kẻ xấu mới dễ dàng nhảy vào giữa để đọc trộm tin nhắn hay mã OTP của bạn mà không để lại dấu vết nào trên hệ thống chính thống.
Xóa sổ một công nghệ toàn cầu không dễ như gỡ ứng dụng. 2G vẫn là "mạch máu" của hàng triệu thiết bị từ điện thoại cổ đến hệ thống công nghiệp như đồng hồ điện hay định vị vận tải.
Ngắt sóng đột ngột sẽ gây khủng hoảng kết nối, đặc biệt ở vùng sâu vùng xa nơi 2G là phương thức duy trì liên lạc cứu hộ duy nhất khi hạ tầng cao cấp chưa tới.
Các nhà mạng đang dần "tắt sóng" theo lộ trình. Đây là bài toán cân bằng giữa việc duy trì dịch vụ thiết yếu và việc ép người dùng nâng cấp để đảm bảo an ninh số.
Về mặt kỹ thuật, chúng thậm chí còn dễ tổn thương hơn. Các thiết bị này thường "âm thầm" hoạt động mà không có sự giám sát trực tiếp của con người, khiến chúng trở thành mục tiêu lý tưởng cho các cuộc tấn công ẩn danh.
Kẻ xấu có thể dùng trạm BTS giả để gửi lệnh điều khiển sai lệch hoặc làm giả dữ liệu tiêu thụ. Đây không chỉ là vấn đề tin nhắn rác, mà là rủi ro gây nhiễu loạn hạ tầng đô thị từ xa mà người quản lý khó lòng phát hiện ngay lập tức.
Hãy tưởng tượng kẻ xấu gửi một lệnh "ngắt điện khẩn cấp" đến hàng loạt đồng hồ thông minh. Chỉ trong tích tắc, cả một khu phố có thể chìm trong bóng tối mà trung tâm điều hành chẳng hề hay biết nguyên nhân thực sự đến từ đâu.
Với xe vận tải, chúng có thể bị lừa rằng đang đi đúng lộ trình trong khi thực tế đã bị dẫn dụ vào khu vực hẻo lánh để đánh tráo hàng hóa. Những thiết bị này tin lệnh từ trạm sóng một cách mù quáng vì chúng không có khả năng phân tích tính logic hay xác thực nguồn gốc của mệnh đề đó.
Chủ đề liên quan
Rủi ro bảo mật của hệ thống mở khóa xe không chìa
Dữ liệu nhạy cảm còn sót lại trên bộ nhớ máy photocopy cũ
Cơ chế hoạt động của tính năng nghe luôn bật
Cơ chế tấn công hệ thống thông qua các thiết bị USB lạ
Cơ chế rò rỉ dữ liệu qua cảm biến gia tốc trên điện thoại
Cơ chế theo dõi ẩn sau các nút Like và Share mạng xã hội