Tầm nhìn công nghệ
Lỗ hổng Bluetooth có thể làm lộ dữ liệu cho tin tặc
Trọng Đạt - Thứ Ba, 20/08/2019 4:37 CH
Vietnet24h - Các nhà nghiên cứu tại Trung tâm An toàn Thông tin CISPA đã xác định lỗ hổng bảo mật liên quan đến mã hóa trên các kết nối Bluetooth BR/EDR và đặt tên là KNOB.
Theo The Verge, cuộc tấn công được thực hiện trong quá trình hai thiết bị ghép nối Bluetooth và các tin tặc sẽ xen vào giữa quá trình đó, để yêu cầu hai thiết bị cung cấp khóa mã hóa ngắn với mức độ bảo mật thấp, sau đó tìm cách truy ra mật khẩu và xâm nhập vào hệ thống.
 
Lỗ hổng khá thông minh: thay vì trực tiếp phá vỡ mã hóa, nó cho phép tin tặc ghép nối 2 thiết bị Bluetooth sử dụng mã hóa yếu hơn ngay từ đầu, khiến việc bẻ khóa dễ dàng hơn nhiều. Mỗi lần hai thiết bị Bluetooth kết nối, hacker sẽ thiết lập một khóa mã hóa mới. Nếu kẻ tấn công vào giữa quá trình thiết lập đó, chúng có khả năng lừa hai thiết bị giải quyết khóa mã hóa với số lượng ký tự tương đối nhỏ. Kẻ tấn công vẫn sẽ phải thực hiện một cuộc tấn công khác trên một trong hai thiết bị để tìm ra mật khẩu chính xác, nhưng cuộc tấn công này có thể thành công, nhờ vào lỗ hổng này.
 
Hầu hết mọi người sử dụng thiết bị Bluetooth không cần phải quá lo lắng. Để thực hiện cuộc tấn công này, một hacker sẽ phải có mặt trong quá trình kết nối của thiết bị Bluetooth, chặn đường truyền ban đầu của mỗi thiết bị khi thiết lập độ dài khóa mã hóa và phát thông điệp có chủ đích. Tất cả trong diễn ra trong khoảng thời gian ngắn, nên hacker nếu không hoàn tất được quá trình chiếm quyền sẽ cần thực hiện lặp lại từ đầu.
 
Vào tháng 11/2018, lỗ hổng đã được báo cáo chi tiết cho Tổ chức tiêu chuẩn Bluetooth Special Group (Bluetooth SIG). Sau đó, một số nhà cung cấp như Microsoft, Google, Cisco, Apple và BlackBerry đã thực hiện các giải pháp vá lỗ hổng trên thiết bị của họ. "Nếu thiết bị của người dùng không được cập nhật sau cuối năm 2018, sẽ có khả năng dễ bị theo dõi", các nhà nghiên cứu cho biết trong một bài báo.
Để giảm thiểu tấn công KNOB, các nhà bảo trì thông số kỹ thuật Bluetooth đã khuyến nghị mạnh mẽ các nhà sản xuất thiết bị và nhà cung cấp phần mềm thực thi độ dài khóa mã hóa tối thiểu 7 octet cho các kết nối BR/EDR.
 
Để khắc phục lỗ hổng này, các nhà cung cấp bị ảnh hưởng khác nhau đã bắt đầu phát hành bản cập nhật bảo mật cho hệ điều hành, firmware và phần mềm của họ, bao gồm:
 
Microsoft cho Windows
Cisco cho điện thoại IP và Webex
Google cho Android
Apple cho macOS, iOS và watchOS
BlackBerry
 
Ngoài ra, lời khuyên chính thức do Bluetooth.com đưa ra cũng cho biết: “Vì không phải tất cả các thông số kỹ thuật Bluetooth đều yêu cầu độ dài khóa mã hóa tối thiểu, nên một số nhà cung cấp có thể đã phát triển các sản phẩm Bluetooth trong đó độ dài của khóa mã hóa được sử dụng trên BR/EDR kết nối có thể được thiết lập bởi một thiết bị tấn công xuống một octet.”
Hacker của Tencent dùng kính và băng dính đánh lừa Face ID của Iphone Vietnet24h - Tại hội nghị Black Hat USA, Các nhà nghiên cứu của Tencent đã chỉ ra về cách họ sử dụng một cặp kính thông thường và băng dính để đánh lừa thành công các phần mềm nhận dạng khuôn mặt Face ID của Iphone.
Tin khác cùng chuyên mục
Tin đọc nhiều
Từ Arizona đến Việt Nam: Nhân lực bán dẫn và bài toán chiến lược trong kỷ nguyên cạnh tranh công nghệ Vietnet24h - Trong cuộc cạnh tranh công nghệ toàn cầu đang ngày càng quyết liệt, bán dẫn không chỉ là một ngành công nghiệp, mà đã trở thành trụ cột của an ninh kinh tế, an ninh quốc gia và năng lực cạnh tranh dài hạn của mỗi quốc gia.
Từ AI giao tiếp đến robot hình người: Trung Quốc định hình khung quản lý cho thế hệ máy móc “giống người” Vietnet24h - Trung Quốc vừa công bố dự thảo quy định mới nhằm quản lý các hệ thống AI có khả năng tương tác giống con người – một động thái được giới chuyên gia đánh giá là đặt nền móng cho khung pháp lý đối với robot hình người (humanoid robots) trong tương lai gần.
Khi Trung Quốc đặt cược vào “hard technology”: Tái cấu trúc chuỗi cung ứng bán dẫn toàn cầu và những cơ hội – thách thức cho Việt Nam Vietnet24h - Bắc Kinh đang chuyển trọng tâm từ mô hình tăng trưởng dựa trên thị trường tiêu dùng, bất động sản và công nghệ nền tảng số sang xây dựng năng lực công nghệ lõi.
Hàn Quốc: Hội đồng Chiến lược AI công bố kế hoạch hành động 3 trụ cột cho vai trò lãnh đạo toàn cầu. Vietnet24h - Hội đồng Chiến lược Trí tuệ Nhân tạo (AI) Quốc gia của Tổng thống hôm thứ Hai (15/12) đã công bố một kế hoạch hành động ba trụ cột nhằm đẩy nhanh sự trỗi dậy của đất nước như một cường quốc AI toàn cầu, tập trung vào việc xây dựng hệ sinh thái đổi mới, thúc đẩy chuyển đổi AI trên toàn quốc và đóng góp vào một xã hội AI toàn cầu.
Hàn Quốc: Luật về trí tuệ nhân tạo dự kiến ​​sẽ được thực thi vào tháng tới trong bối cảnh các doanh nghiệp lo ngại. Vietnet24h - Theo các nguồn tin trong ngành, Hàn Quốc dự kiến ​​sẽ ban hành một bộ quy định mới về trí tuệ nhân tạo (AI) vào tháng tới.
VỤ KIỆN THUẾ QUAN TẠI HOA KỲ: PHÉP THỬ CHO GIỚI HẠN QUYỀN LỰC TRONG NỀN DÂN CHỦ MỸ Vietnet24h - Tòa án Tối cao Hoa Kỳ đang xem xét một vụ kiện được đánh giá là mang tính lịch sử, liên quan đến tính hợp pháp của các sắc thuế mà chính quyền cựu Tổng thống Donald Trump áp đặt trong nhiệm kỳ trước đây.
'Samsung phải suy nghĩ lại mọi thứ để tồn tại trong kỷ nguyên AI' Vietnet24h - Samsung Electronics cần một chiến lược mới táo bạo để định hướng cho bước chuyển dịch công nghiệp tiếp theo do trí tuệ nhân tạo thúc đẩy — một chiến lược ngang tầm với sáng kiến ​​"Quản lý Mới" của cố Chủ tịch Lee Kun-hee
CEO Nvidia nói không có ‘thảo luận tích cực’ về việc bán chip Blackwell cho Trung Quốc Vietnet24h - CEO Nvidia Jensen Huang hôm thứ Sáu cho biết không có “thảo luận tích cực” nào về việc bán chip Blackwell tiên tiến nhất của công ty cho Trung Quốc.
Điều kiện cấp Giấy chứng nhận doanh nghiệp khoa học và công nghệ Vietnet24h - Nghị định số 268/2025/NĐ-CP của Chính phủ đã quy định rõ các điều kiện cấp Giấy chứng nhận doanh nghiệp khoa học và công nghệ.
Việt Nam – Hoa Kỳ ký khung thỏa thuận thương mại: Cơ hội mới cho xuất nhập khẩu và chuỗi cung ứng Vietnet24h - Ngày 26 tháng 10 năm 2025, tại Kuala Lumpur, hai bên Việt – Mỹ đã công bố một khung thỏa thuận thương mại mang tên “Công bằng – Cân bằng – Hợp tác” nhằm nâng cấp quan hệ kinh tế – thương mại song phương.
Ceragem giới thiệu ngôi nhà chăm sóc sức khỏe tích hợp trí tuệ nhân tạo Vietnet24h - Hãng sản xuất thiết bị chăm sóc sức khỏe Ceragem sẽ giới thiệu ngôi nhà thông minh tích hợp trí tuệ nhân tạo (AI) mang tên Alive Intelligence Wellness Home tại hội chợ công nghệ CES 2026.
Nghiên cứu điển hình về Hyundai HD cho Trí tuệ nhân tạo công nghiệp của Siemens-Nvidia Vietnet24h - Tại CES 2026 ở Las Vegas hôm thứ Ba, Giám đốc điều hành Siemens Roland Busch và Giám đốc điều hành Nvidia Jensen Huang đã dẫn chứng HD Hyundai như một ví dụ thực tế về cách công nghệ bản sao kỹ thuật số có thể được sử dụng để tạo ra các bản sao kỹ thuật số hoàn chỉnh.
Samsung hé lộ tầm nhìn về lối sống dựa trên trí tuệ nhân tạo tại CES. Vietnet24h - Từ TV đến thiết bị gia dụng, chăm sóc sức khỏe, công ty nhấn mạnh vào hệ sinh thái AI chủ động và kết nối.
LG Innotek giới thiệu công nghệ nhận diện hình ảnh xe hơi dựa trên trí tuệ nhân tạo tại CES 2026. Vietnet24h - LG Innotek hôm thứ Ba cho biết họ sẽ giới thiệu các giải pháp xe tự lái và xe điện tích hợp tại CES 2026, nhấn mạnh tham vọng dẫn đầu xu hướng chuyển đổi sang xe được định hướng bởi trí tuệ nhân tạo (AI).
Luật cơ bản về trí tuệ nhân tạo (AI) được sửa đổi mới sẽ định hình lại bối cảnh AI tại Hàn Quốc như thế nào? Vietnet24h - Luật khung sửa đổi gần đây của Hàn Quốc về phát triển trí tuệ nhân tạo (AI) và xây dựng nền tảng tin cậy, thường được gọi là Luật cơ bản về AI, sẽ có hiệu lực vào ngày 22 tháng 1, đánh dấu một bước ngoặt trong cách tiếp cận của quốc gia này đối với việc quản lý các công nghệ AI đang phát triển nhanh chóng.
Robot Optimus của Tesla xuất hiện trước thềm Triển lãm Ô tô Đài Bắc. Vietnet24h - Hôm thứ Ba, các nhà sản xuất ô tô lớn đã giới thiệu các mẫu xe mới trước thềm Triển lãm Ô tô Đài Bắc, trong đó Tesla trưng bày các mẫu xe điện, xe bán tải điện và robot hình người.
Công ty bán dẫn Kunlunxin của Baidu nộp đơn niêm yết tại Hồng Kông trong bối cảnh bùng nổ chip trí tuệ nhân tạo tại Trung Quốc. Vietnet24h - Baidu đang tìm cách niêm yết cổ phiếu lần đầu ra công chúng (IPO) tại Hồng Kông cho đơn vị sản xuất chip trí tuệ nhân tạo Kunlunxin của mình, trong bối cảnh Trung Quốc đang đẩy nhanh các nỗ lực tự lực tự cường.
Robot hình người: Tầm nhìn của Elon Musk và hiện thực đang hình thành tại Trung Quốc Vietnet24h - Khi bước sang năm 2025, một nghịch lý nổi lên rõ rệt: trong khi Elon Musk vẫn là người nói nhiều nhất về robot hình người, thì Trung Quốc lại đang là nơi triển khai nhanh nhất những gì ông mô tả.
LG Electronics tìm kiếm động lực tăng trưởng bằng robot hình người Vietnet24h - Sự chú ý đổ dồn vào kế hoạch ra mắt robot gia đình tại CES 2026.
KEPCO sẽ giới thiệu những cải tiến đột phá trong lĩnh vực lưới điện tại CES 2026 Vietnet24h - Tập đoàn Điện lực Hàn Quốc (KEPCO) sẽ tham gia CES 2026 với tư cách là công ty điện lực đầu tiên trên thế giới có gian hàng riêng tại địa điểm chính của hội chợ công nghệ này.
Foxconn trong kỷ nguyên mới: Khi một biểu tượng sản xuất chuyển mình giữa chuỗi công nghệ toàn cầu Vietnet24h - Foxconn, chính thức là Hon Hai Technology Group, được biết đến rộng rãi là nhà thầu sản xuất hợp đồng lớn nhất thế giới, hợp tác với Apple, Nvidia, Microsoft và nhiều hãng công nghệ khác để lắp ráp điện thoại, máy tính và các thiết bị điện tử tiêu dùng khác.
Sự hồi sinh của ngành điện hạt nhân toàn cầu đang tạo áp lực tăng giá uranium. Vietnet24h - Xu hướng toàn cầu hướng tới việc khởi động lại các nhà máy điện hạt nhân – được thúc đẩy bởi nhu cầu điện năng tăng vọt do sự phát triển của trí tuệ nhân tạo cũng như các biện pháp đối phó với biến đổi khí hậu – đã dẫn đến tình trạng khan hiếm uranium, làm dấy lên lo ngại về tình trạng thiếu hụt nguồn cung.
ĐIỆN HẠT NHÂN TẠI VIỆT NAM TRONG BỐI CẢNH ASEAN VÀ ĐÁNH GIÁ KHẢ NĂNG ĐẠT MỐC VẬN HÀNH 2035 Vietnet24h - Bài báo phân tích vị thế của Việt Nam trong phát triển điện hạt nhân so với một số quốc gia ASEAN, đồng thời đánh giá tính khả thi của mục tiêu đưa nhà máy điện hạt nhân đầu tiên vào vận hành khoảng năm 2035.
Nhật Bản rút khỏi dự án điện hạt nhân Ninh Thuận: Bối cảnh, nguyên nhân và hàm ý chính sách năng lượng cho Việt Nam Vietnet24h - Bài viết phân tích có hệ thống bối cảnh hình thành dự án, các nguyên nhân cốt lõi dẫn đến việc rút lui của phía Nhật Bản, đồng thời rút ra những hàm ý khoa học và chính sách cho Việt Nam trong hoạch định an ninh năng lượng dài hạn.
Thách Thức và Cơ Hội trong Giải Quyết Vấn Đề Làm Mát Trung Tâm Dữ Liệu trong Thời Đại AI Vietnet24h - Trong bối cảnh bùng nổ toàn cầu của các trung tâm dữ liệu, đặc biệt là khi nhu cầu sử dụng ứng dụng trí tuệ nhân tạo (AI) tăng mạnh, việc “giữ mát” cho máy chủ trở thành một thách thức quan trọng.
SK Chemicals tập trung vào tái chế, copolyester thế hệ tiếp theo Vietnet24h - Nhà sản xuất copolyester hàng đầu thế giới tìm cách nâng cấp thương hiệu chịu nhiệt Ecozen
Tập đoàn Nước sạch Hàn Quốc ký kết biên bản ghi nhớ với công ty Kazakhstan và công ty Việt Nam Vietnet24h - Cụm Công nghiệp Nước Hàn Quốc (Korea Water Cluster), một khu công nghiệp được chính phủ hỗ trợ tại Daegu, đã ký kết biên bản ghi nhớ chung (MOU) với Công ty Cấp thoát nước Almaty của Kazakhstan và Tập đoàn Minh Tân của Việt Nam vào thứ Năm (13/11).
Microsoft dự kiến đầu tư 10 tỷ USD vào trung tâm dữ liệu AI tại Bồ Đào Nha Vietnet24h - Microsoft sẽ chi 10 tỷ USD cho một trung tâm dữ liệu trí tuệ nhân tạo dọc theo bờ biển Bồ Đào Nha, đánh dấu một trong những khoản đầu tư lớn nhất của hãng tại châu Âu trong năm nay.
Các nhà sản xuất chip Samsung và SK Hynix phải đối mặt với việc tăng giá khí WF6 Vietnet24h - Các nguồn tin cho biết SK Specialty, Foosung, Kanto Denka Korea và các nhà sản xuất khí khác gần đây đã thông báo cho Samsung, SK Hynix, DB Hitek và Magnachip rằng họ sẽ tăng giá WF6 từ 70% đến 90% vào năm tới.
SK hynix giành được chứng nhận thân thiện với môi trường cho 15 sản phẩm bộ nhớ Vietnet24h - SK hynix cho biết hôm thứ Tư (5/11) rằng họ đã đạt được chứng nhận khử cacbon cho 15 sản phẩm bộ nhớ của mình.