Tầm nhìn công nghệ
Lỗ hổng Bluetooth có thể làm lộ dữ liệu cho tin tặc
Trọng Đạt - Thứ Ba, 20/08/2019 4:37 CH
Vietnet24h - Các nhà nghiên cứu tại Trung tâm An toàn Thông tin CISPA đã xác định lỗ hổng bảo mật liên quan đến mã hóa trên các kết nối Bluetooth BR/EDR và đặt tên là KNOB.
Theo The Verge, cuộc tấn công được thực hiện trong quá trình hai thiết bị ghép nối Bluetooth và các tin tặc sẽ xen vào giữa quá trình đó, để yêu cầu hai thiết bị cung cấp khóa mã hóa ngắn với mức độ bảo mật thấp, sau đó tìm cách truy ra mật khẩu và xâm nhập vào hệ thống.
 
Lỗ hổng khá thông minh: thay vì trực tiếp phá vỡ mã hóa, nó cho phép tin tặc ghép nối 2 thiết bị Bluetooth sử dụng mã hóa yếu hơn ngay từ đầu, khiến việc bẻ khóa dễ dàng hơn nhiều. Mỗi lần hai thiết bị Bluetooth kết nối, hacker sẽ thiết lập một khóa mã hóa mới. Nếu kẻ tấn công vào giữa quá trình thiết lập đó, chúng có khả năng lừa hai thiết bị giải quyết khóa mã hóa với số lượng ký tự tương đối nhỏ. Kẻ tấn công vẫn sẽ phải thực hiện một cuộc tấn công khác trên một trong hai thiết bị để tìm ra mật khẩu chính xác, nhưng cuộc tấn công này có thể thành công, nhờ vào lỗ hổng này.
 
Hầu hết mọi người sử dụng thiết bị Bluetooth không cần phải quá lo lắng. Để thực hiện cuộc tấn công này, một hacker sẽ phải có mặt trong quá trình kết nối của thiết bị Bluetooth, chặn đường truyền ban đầu của mỗi thiết bị khi thiết lập độ dài khóa mã hóa và phát thông điệp có chủ đích. Tất cả trong diễn ra trong khoảng thời gian ngắn, nên hacker nếu không hoàn tất được quá trình chiếm quyền sẽ cần thực hiện lặp lại từ đầu.
 
Vào tháng 11/2018, lỗ hổng đã được báo cáo chi tiết cho Tổ chức tiêu chuẩn Bluetooth Special Group (Bluetooth SIG). Sau đó, một số nhà cung cấp như Microsoft, Google, Cisco, Apple và BlackBerry đã thực hiện các giải pháp vá lỗ hổng trên thiết bị của họ. "Nếu thiết bị của người dùng không được cập nhật sau cuối năm 2018, sẽ có khả năng dễ bị theo dõi", các nhà nghiên cứu cho biết trong một bài báo.
Để giảm thiểu tấn công KNOB, các nhà bảo trì thông số kỹ thuật Bluetooth đã khuyến nghị mạnh mẽ các nhà sản xuất thiết bị và nhà cung cấp phần mềm thực thi độ dài khóa mã hóa tối thiểu 7 octet cho các kết nối BR/EDR.
 
Để khắc phục lỗ hổng này, các nhà cung cấp bị ảnh hưởng khác nhau đã bắt đầu phát hành bản cập nhật bảo mật cho hệ điều hành, firmware và phần mềm của họ, bao gồm:
 
Microsoft cho Windows
Cisco cho điện thoại IP và Webex
Google cho Android
Apple cho macOS, iOS và watchOS
BlackBerry
 
Ngoài ra, lời khuyên chính thức do Bluetooth.com đưa ra cũng cho biết: “Vì không phải tất cả các thông số kỹ thuật Bluetooth đều yêu cầu độ dài khóa mã hóa tối thiểu, nên một số nhà cung cấp có thể đã phát triển các sản phẩm Bluetooth trong đó độ dài của khóa mã hóa được sử dụng trên BR/EDR kết nối có thể được thiết lập bởi một thiết bị tấn công xuống một octet.”
Hacker của Tencent dùng kính và băng dính đánh lừa Face ID của Iphone Vietnet24h - Tại hội nghị Black Hat USA, Các nhà nghiên cứu của Tencent đã chỉ ra về cách họ sử dụng một cặp kính thông thường và băng dính để đánh lừa thành công các phần mềm nhận dạng khuôn mặt Face ID của Iphone.
Tin khác cùng chuyên mục
Tin đọc nhiều
Mỹ từ chối hỗ trợ điều tra X của Elon Musk tại Pháp, làm gia tăng căng thẳng pháp lý xuyên Đại Tây Dương Vietnet24h - Bộ Tư pháp Mỹ đã từ chối hỗ trợ các cơ quan chức năng Pháp trong cuộc điều tra nền tảng mạng xã hội X của tỷ phú Elon Musk.
Ấn Độ tăng cường sử dụng các nhà đầu tư nước ngoài để nâng cao chuỗi giá trị ngành điện tử Vietnet24h - Ấn Độ đang tăng cường hợp tác với các doanh nghiệp nước ngoài nhằm thúc đẩy ngành công nghiệp điện tử tiến lên các khâu có giá trị gia tăng cao hơn trong chuỗi cung ứng toàn cầu.
VIỆT NAM, HÀN QUỐC VÀ EU: CUỘC ĐUA THỂ CHẾ QUẢN TRỊ TRÍ TUỆ NHÂN TẠO TRONG KỶ NGUYÊN SỐ Vietnet24h - Khi Luật Trí tuệ nhân tạo của Việt Nam chính thức có hiệu lực từ 1/3/2026, đánh dấu một bước ngoặt pháp lý quan trọng theo hướng chủ động quản trị công nghệ nền tảng.
VIỆT NAM ĐI TRƯỚC MỘT BƯỚC – LUẬT TRÍ TUỆ NHÂN TẠO TRONG BỐI CẢNH QUẢN TRỊ AI TOÀN CẦU Vietnet24h - Ngày 1/3/2026 đánh dấu một bước ngoặt quan trọng trong cách thế giới đối diện với trí tuệ nhân tạo khi Luật Trí tuệ nhân tạo của Việt Nam chính thức có hiệu lực.
THUẾ QUAN HOA KỲ VÀ PHÉP THỬ CHIẾN LƯỢC ĐỐI VỚI NGÀNH ĐIỆN TỬ VIỆT NAM Vietnet24h - Những diễn biến gần đây trong chính sách thương mại của Hoa Kỳ đang đặt ngành điện tử Việt Nam – lĩnh vực xuất khẩu mũi nhọn với kim ngạch kỷ lục hơn 164 tỷ USD trong năm 2025 – trước một phép thử lớn về bản lĩnh chiến lược và năng lực thích ứng - Góc nhìn từ Hiệp hội Doanh nghiệp Điện tử Việt Nam.
Ông Trump sẽ tăng thuế quan toàn cầu từ 10% lên 15%, có hiệu lực ngay lập tức Vietnet24h - Tổng thống Donald Trump hôm thứ Bảy tuyên bố sẽ tăng thuế quan toàn cầu từ 10% lên 15%, một ngày sau khi Tòa án Tối cao bác bỏ các mức thuế quan "có đi có lại" của ông.
Điều kiện cấp Giấy chứng nhận doanh nghiệp khoa học – công nghệ: Đòn bẩy cho doanh nghiệp điện tử – bán dẫn Việt Nam Vietnet24h - Bộ Khoa học và Công nghệ vừa ban hành thông tư hướng dẫn điều kiện cấp Giấy chứng nhận doanh nghiệp khoa học và công nghệ (DN KH&CN), mở ra những cơ hội quan trọng cho các doanh nghiệp công nghệ cao, đặc biệt trong ngành điện tử – bán dẫn – công nghệ số.
Chiến lược thuế quan Mỹ gây nghẽn dòng vốn nhập khẩu – tín hiệu thị trường và góc nhìn công nghệ Vietnet24h - Các chính sách thuế quan của chính quyền Hoa Kỳ dưới thời cựu Tổng thống Donald Trump đã tạo ra một lượng lớn khoản thiếu hụt tài trợ trái phiếu hải quan (customs bond) ở mức kỷ lục.
Kinh tế tư nhân phải tăng trưởng hai con số — Một mục tiêu chiến lược cho tăng trưởng bền vững Vietnet24h - Trong Thông báo số 72/TB-VPCP ngày 9/2/2026, Thủ tướng Phạm Minh Chính khẳng định khu vực kinh tế tư nhân phải đạt tốc độ tăng trưởng “hai con số”.
Hàn Quốc trở thành quốc gia đầu tiên ban hành luật toàn diện về sử dụng trí tuệ nhân tạo an toàn Vietnet24h - Hôm thứ Năm (22/1), Hàn Quốc chính thức ban hành luật toàn diện về việc sử dụng an toàn các mô hình trí tuệ nhân tạo (AI), trở thành quốc gia đầu tiên trên thế giới làm điều này.
CEO Nvidia cảnh báo: Nếu DeepSeek chạy trên chip Huawei, Mỹ có thể mất lợi thế AI Vietnet24h - Cuộc cạnh tranh công nghệ giữa Mỹ và Trung Quốc trong lĩnh vực trí tuệ nhân tạo đang bước vào giai đoạn căng thẳng mới khi CEO Nvidia Jensen Huang cảnh báo rằng việc các mô hình AI của Trung Quốc chạy trên chip Huawei có thể gây bất lợi lớn cho vị thế công nghệ của Mỹ.
Chuỗi cung ứng châu Á có thể giúp khu vực vượt Mỹ trong cuộc đua AI Vietnet24h - Châu Á đang nổi lên như một đối thủ đáng gờm của Mỹ trong cuộc đua trí tuệ nhân tạo toàn cầu, nhờ lợi thế lâu dài về sản xuất và chuỗi cung ứng công nghiệp.
Nhật Bản cấp 380 triệu USD hỗ trợ Sony mở rộng sản xuất cảm biến hình ảnh Vietnet24h - Chính phủ Nhật Bản đang tăng cường hỗ trợ ngành bán dẫn trong nước khi quyết định cấp khoản trợ cấp lên tới 60 tỷ yên (khoảng 380 triệu USD) cho Sony nhằm mở rộng sản xuất cảm biến hình ảnh tại tỉnh Kumamoto.
Cột mốc AI5 của Tesla củng cố hy vọng của Samsung trong lĩnh vực sản xuất chip Vietnet24h - Thế hệ AI6 tiếp theo sẽ được xây dựng trên tiến trình 2nm của Samsung khi Tesla mở rộng lộ trình phát triển chip.
Vì sao tham vọng về thiết bị quang khắc EUV của Trung Quốc khó có thể thành hiện thực trong thập kỷ này? Vietnet24h - Tiến độ phát triển nguyên mẫu trái ngược với những rào cản lớn đối với sản xuất hàng loạt.
Chi phí nghiên cứu và phát triển của Huawei vượt Samsung 5 nghìn tỷ won Vietnet24h - Huawei được phát hiện đã đầu tư một lượng vốn lớn vào nghiên cứu và phát triển (R&D) về trí tuệ nhân tạo (AI) và chất bán dẫn năm ngoái, vượt xa cả Samsung Electronics.
Điện năng, chứ không phải chip, có thể quyết định tương lai trí tuệ nhân tạo của Hàn Quốc Vietnet24h - Tham vọng trở thành cường quốc trí tuệ nhân tạo toàn cầu của Hàn Quốc có thể phụ thuộc vào một yếu tố duy nhất: điện năng.
Chủ tịch LG hợp tác với các đối tác ở Thung lũng Silicon để đẩy nhanh chiến lược trí tuệ nhân tạo và robot Vietnet24h - Chủ tịch Tập đoàn LG, ông Koo Kwang-mo, đang đẩy mạnh nỗ lực của tập đoàn trong lĩnh vực trí tuệ nhân tạo (AI), sử dụng chuyến công du cấp cao đến Thung lũng Silicon để tìm kiếm các đối tác chiến lược, hoàn thiện chiến lược thương mại hóa và đẩy nhanh tiến độ thực hiện.
CEO Google Sundar Pichai cho rằng "sự chuyển đổi sang trí tuệ nhân tạo" mở ra cơ hội đầu tư vào các công ty khởi nghiệp Vietnet24h - Giám đốc điều hành Google, Sundar Pichai, cho biết trong một cuộc thảo luận được đăng tải hôm thứ Ba rằng công ty của ông có nhiều cơ hội đầu tư vào các công ty khởi nghiệp hơn nhờ sự bùng nổ của trí tuệ nhân tạo.
Các hãng kính Nhật Bản xoay trục sang AI: Asahi Kasei và AGC tận dụng làn sóng chip AI toàn cầu Vietnet24h - Tại Nhật Bản, các nhà sản xuất kính và vật liệu công nghiệp như Asahi Kasei và AGC đang tái cấu trúc chiến lược, chuyển hướng sang cung cấp vật liệu cho chip AI.
Samsung củng cố vị thế dẫn đầu công nghệ xanh: Hàng loạt TV Micro RGB, OLED, Mini LED và loa thanh 2026 nhận chứng nhận TÜV Rheinland về giảm phát thải carbon Vietnet24h - Samsung Electronics vừa chính thức công bố danh mục sản phẩm TV và âm thanh cao cấp năm 2026 đạt loạt chứng nhận mới từ TÜV Rheinland – tổ chức uy tín hàng đầu châu Âu về kiểm định công nghệ và bền vững.
Hàn Quốc sẽ thử nghiệm công nghệ thành phố thông minh dựa trên trí tuệ nhân tạo tại Đông Nam Á Vietnet24h - Bộ Đất đai Hàn Quốc hôm thứ Hai cho biết nước này sẽ triển khai các dự án thí điểm để thử nghiệm công nghệ thành phố thông minh dựa trên trí tuệ nhân tạo tại 5 quốc gia Đông Nam Á.
Cơn sốt AI làm chệch hướng nỗ lực không khí sạch tại Mỹ: Mặt trái của cuộc đua hạ tầng trí tuệ nhân tạo Vietnet24h - Sự bùng nổ trí tuệ nhân tạo đang tạo ra một nghịch lý mới trong quá trình chuyển đổi xanh tại Mỹ: nhu cầu năng lượng khổng lồ từ các trung tâm dữ liệu AI đang buộc các nhà máy điện than gây ô nhiễm phải tiếp tục hoạt động, làm chậm lại các nỗ lực cải thiện chất lượng không khí tại một trong những khu vực ô nhiễm nhất nước Mỹ.
Công ty xAI của Elon Musk đối mặt với sự phản đối mới sau khi nhận được giấy phép xây dựng nhà máy điện ở Mississippi Vietnet24h - Các nhóm bảo vệ môi trường đang tiến hành kiện tụng để đòi lại giấy phép mà bang Mississippi cấp cho công ty xAI, cho phép công ty này xây dựng một nhà máy điện khổng lồ sử dụng khí metan tại bang này.
Nhà đầu tư gây áp lực lên Amazon, Microsoft và Google vì tiêu thụ điện và nước của trung tâm dữ liệu AI Vietnet24h - Làn sóng đầu tư vào trí tuệ nhân tạo đang kéo theo một vấn đề mới: mức tiêu thụ điện và nước khổng lồ của các trung tâm dữ liệu.
Hàn Quốc: Kế hoạch sử dụng túi đựng rác tái chế đang đối mặt với nhiều nghi vấn do những kẽ hở pháp lý Vietnet24h - Trong bối cảnh chiến tranh ở Iran đang làm gián đoạn việc nhập khẩu naphtha và các sản phẩm dầu mỏ khác của Hàn Quốc, quốc gia này đang phải đối mặt với những lo ngại của công chúng về tình trạng thiếu túi đựng rác thải nhựa.
LG Energy Solution sẽ trưng bày các công nghệ trí tuệ nhân tạo, robot và pin tại triển lãm InterBattery 2026 Vietnet24h - LG Energy Solution hôm thứ Hai cho biết họ sẽ trưng bày các công nghệ pin thế hệ mới trải rộng trên các lĩnh vực xe điện, hệ thống lưu trữ năng lượng và robot tại InterBattery 2026, triển lãm ngành công nghiệp pin lớn nhất quốc gia, được tổ chức từ ngày 11 đến 13 tháng 3 tại Coex ở Seoul.
Chủ tịch Chey của tập đoàn SK gặp Tổng Bí thư Tô Lâm để mở rộng quan hệ năng lượng. Vietnet24h - Chủ tịch Tập đoàn SK, ông Chey Tae-won đã gặp Tổng Bí thư Đảng Cộng sản Việt Nam Tô Lâm tại Washington để thảo luận về hợp tác trong lĩnh vực năng lượng và công nghiệp.
LG Energy Solution cam kết hệ thống lưu trữ năng lượng (ESS) an toàn hơn và tạo ra hệ sinh thái LFP Vietnet24h - LG Energy Solution (LGES) hôm thứ Năm cho biết họ đã ký một biên bản ghi nhớ với Tập đoàn An toàn Điện Hàn Quốc (KESCO) để tăng cường an toàn cho các hệ thống lưu trữ năng lượng (ESS) và thúc đẩy hệ sinh thái cho pin lithium sắt photphat (LFP) tại Hàn Quốc.
Foxconn trong kỷ nguyên mới: Khi một biểu tượng sản xuất chuyển mình giữa chuỗi công nghệ toàn cầu Vietnet24h - Foxconn, chính thức là Hon Hai Technology Group, được biết đến rộng rãi là nhà thầu sản xuất hợp đồng lớn nhất thế giới, hợp tác với Apple, Nvidia, Microsoft và nhiều hãng công nghệ khác để lắp ráp điện thoại, máy tính và các thiết bị điện tử tiêu dùng khác.