Thị trường
Lỗ hổng Bluetooth có thể làm lộ dữ liệu cho tin tặc
Trọng Đạt - Thứ Ba, 20/08/2019 4:37 CH
Vietnet24h - Các nhà nghiên cứu tại Trung tâm An toàn Thông tin CISPA đã xác định lỗ hổng bảo mật liên quan đến mã hóa trên các kết nối Bluetooth BR/EDR và đặt tên là KNOB.
Theo The Verge, cuộc tấn công được thực hiện trong quá trình hai thiết bị ghép nối Bluetooth và các tin tặc sẽ xen vào giữa quá trình đó, để yêu cầu hai thiết bị cung cấp khóa mã hóa ngắn với mức độ bảo mật thấp, sau đó tìm cách truy ra mật khẩu và xâm nhập vào hệ thống.
 
Lỗ hổng khá thông minh: thay vì trực tiếp phá vỡ mã hóa, nó cho phép tin tặc ghép nối 2 thiết bị Bluetooth sử dụng mã hóa yếu hơn ngay từ đầu, khiến việc bẻ khóa dễ dàng hơn nhiều. Mỗi lần hai thiết bị Bluetooth kết nối, hacker sẽ thiết lập một khóa mã hóa mới. Nếu kẻ tấn công vào giữa quá trình thiết lập đó, chúng có khả năng lừa hai thiết bị giải quyết khóa mã hóa với số lượng ký tự tương đối nhỏ. Kẻ tấn công vẫn sẽ phải thực hiện một cuộc tấn công khác trên một trong hai thiết bị để tìm ra mật khẩu chính xác, nhưng cuộc tấn công này có thể thành công, nhờ vào lỗ hổng này.
 
Hầu hết mọi người sử dụng thiết bị Bluetooth không cần phải quá lo lắng. Để thực hiện cuộc tấn công này, một hacker sẽ phải có mặt trong quá trình kết nối của thiết bị Bluetooth, chặn đường truyền ban đầu của mỗi thiết bị khi thiết lập độ dài khóa mã hóa và phát thông điệp có chủ đích. Tất cả trong diễn ra trong khoảng thời gian ngắn, nên hacker nếu không hoàn tất được quá trình chiếm quyền sẽ cần thực hiện lặp lại từ đầu.
 
Vào tháng 11/2018, lỗ hổng đã được báo cáo chi tiết cho Tổ chức tiêu chuẩn Bluetooth Special Group (Bluetooth SIG). Sau đó, một số nhà cung cấp như Microsoft, Google, Cisco, Apple và BlackBerry đã thực hiện các giải pháp vá lỗ hổng trên thiết bị của họ. "Nếu thiết bị của người dùng không được cập nhật sau cuối năm 2018, sẽ có khả năng dễ bị theo dõi", các nhà nghiên cứu cho biết trong một bài báo.
Để giảm thiểu tấn công KNOB, các nhà bảo trì thông số kỹ thuật Bluetooth đã khuyến nghị mạnh mẽ các nhà sản xuất thiết bị và nhà cung cấp phần mềm thực thi độ dài khóa mã hóa tối thiểu 7 octet cho các kết nối BR/EDR.
 
Để khắc phục lỗ hổng này, các nhà cung cấp bị ảnh hưởng khác nhau đã bắt đầu phát hành bản cập nhật bảo mật cho hệ điều hành, firmware và phần mềm của họ, bao gồm:
 
Microsoft cho Windows
Cisco cho điện thoại IP và Webex
Google cho Android
Apple cho macOS, iOS và watchOS
BlackBerry
 
Ngoài ra, lời khuyên chính thức do Bluetooth.com đưa ra cũng cho biết: “Vì không phải tất cả các thông số kỹ thuật Bluetooth đều yêu cầu độ dài khóa mã hóa tối thiểu, nên một số nhà cung cấp có thể đã phát triển các sản phẩm Bluetooth trong đó độ dài của khóa mã hóa được sử dụng trên BR/EDR kết nối có thể được thiết lập bởi một thiết bị tấn công xuống một octet.”
Hacker của Tencent dùng kính và băng dính đánh lừa Face ID của Iphone Vietnet24h - Tại hội nghị Black Hat USA, Các nhà nghiên cứu của Tencent đã chỉ ra về cách họ sử dụng một cặp kính thông thường và băng dính để đánh lừa thành công các phần mềm nhận dạng khuôn mặt Face ID của Iphone.
Tin khác cùng chuyên mục
Tin đọc nhiều
Xuất nhập khẩu máy tính và linh kiện 10 tháng năm 2025: Tăng trưởng ấn tượng nhưng nhập siêu tiếp tục nới rộng Vietnet24h - Nhóm hàng máy tính và linh kiện tiếp tục khẳng định vai trò là một trong những trụ cột xuất khẩu quan trọng nhất của Việt Nam trong 10 tháng năm 2025.
Khát vọng AI và áp lực lên giá PC Vietnet24h - Tác động của cuộc bùng nổ trí tuệ nhân tạo (AI) đang lan rộng không chỉ tới những trung tâm dữ liệu hay các doanh nghiệp công nghệ hàng đầu, mà còn lên ngành sản xuất máy tính cá nhân (PC) – một trong những thị trường tiêu dùng lớn nhất thế giới.
Khủng hoảng rò rỉ dữ liệu tại Coupang và những cảnh báo chiến lược cho an ninh mạng quốc gia Vietnet24h - Vụ việc cảnh sát Hàn Quốc mở cuộc điều tra quy mô lớn liên quan đến rò rỉ dữ liệu tại nền tảng thương mại điện tử Coupang – theo thông tin từ Reuters ngày 1/12/2025 – đang thu hút sự chú ý đặc biệt của giới chuyên gia an ninh mạng quốc tế.
Tăng trưởng thị trường trong tương lai phụ thuộc vào máy tính cá nhân tích hợp AI Vietnet24h - Trong quý 3 năm nay, doanh số máy Mac đã tăng gấp đôi, vượt xa tốc độ tăng trưởng của toàn bộ thị trường PC.
Doanh số bán máy Mac của Apple tăng gấp đôi, nhưng Lenovo vẫn dẫn đầu: Tăng trưởng thị trường trong tương lai phụ thuộc vào máy tính cá nhân tích hợp AI Vietnet24h - Công ty công nghệ đa quốc gia của Mỹ, Apple, đang chứng kiến ​​sự tăng trưởng đáng kể về doanh số iPhone.
Liệu AI của Google có còn trung lập khi bị “cấy” quảng cáo? Vietnet24h - Việc tích hợp quảng cáo vào AI Overviews và AI Mode khiến không ít người lo ngại rằng công cụ tìm kiếm của Google đang dần trở thành nền tảng định hướng hành vi tiêu dùng thay vì phản ánh nhu cầu thực sự của người dùng. Phải chăng AI đang bị thương mại hóa quá nhanh, quá sâu?
Sự cố Facebook và lời cảnh tỉnh về rủi ro phụ thuộc vào nền tảng số Vietnet24h - Sau hai ngày hỗn loạn vì loạt nhóm lớn trên Facebook "bay màu" không lý do rõ ràng, cộng đồng mạng Việt Nam có thể tạm thở phào khi các hội nhóm đã được khôi phục. Nhưng phía sau sự phục hồi nhanh chóng đó là những câu hỏi lớn chưa có lời giải – về sự phụ thuộc tuyệt đối vào nền tảng, quyền kiểm soát cộng đồng, và rủi ro ngày càng cao từ những lỗi kỹ thuật “tập trung hóa”.
Phần mềm độc hại SparkKitty: Khi thư viện ảnh trở thành cánh cửa cho tội phạm mạng tấn công ví tiền số Vietnet24h - Sự xuất hiện của SparkKitty – một biến thể mới trong họ trojan SparkCat – đã đánh dấu một bước tiến nguy hiểm trong chiến thuật tấn công mạng. Không chỉ đánh cắp dữ liệu như thông thường, loại mã độc này nhắm đến chính thư viện ảnh cá nhân – một kho lưu trữ tưởng chừng vô hại – để trích xuất những thông tin có thể mở toang cánh cửa vào ví tiền điện tử của nạn nhân.
Lỗ hổng zero-day trên Chrome: Báo động đỏ cho an ninh mạng toàn cầu Vietnet24h - Khi trình duyệt trở thành "cửa ngõ" mặc định để tiếp cận thế giới số, một lỗ hổng zero-day trên Chrome không chỉ đơn thuần là một lỗi kỹ thuật – mà là lời nhắc nghiêm khắc về mức độ mong manh của hệ sinh thái số hiện đại.
Safari và bài toán bảo mật bị bỏ ngỏ: Khi sự im lặng của Apple trở thành rủi ro của người dùng Vietnet24h - Một lỗ hổng trong tính năng toàn màn hình của trình duyệt Safari đang phơi bày hàng triệu người dùng Apple trước những chiến dịch lừa đảo tinh vi. Nhưng điều đáng báo động hơn cả không nằm ở bản thân lỗ hổng – mà ở thái độ có phần thờ ơ của Apple trước cảnh báo từ giới nghiên cứu bảo mật.
Mở rộng hạ tầng tính toán: xAI định hình cuộc đua AI toàn cầu Vietnet24h - xAI – công ty trí tuệ nhân tạo do Elon Musk sáng lập – đã mua tòa nhà thứ ba để mở rộng năng lực tính toán, hướng tới gần 2 gigawatt (GW) công suất xử lý cho việc huấn luyện mô hình AI.
Chip Exynos Auto của Samsung sẽ cung cấp sức mạnh cho các mẫu SUV điện tiếp theo của BMW. Vietnet24h - Từ Harman đến BMW, chiến lược đầu tư dài hạn của Lee Jae-yong vào công nghệ ô tô đã gặt hái được thành quả.
Hoạt động sản xuất của Trung Quốc mở rộng lần đầu tiên kể từ tháng 3, vượt kỳ vọng. Vietnet24h - Hoạt động sản xuất tại các nhà máy đã quay trở lại giai đoạn mở rộng sau chín tháng suy giảm.
SK Telecom sẽ ra mắt mô hình ngôn ngữ AI siêu quy mô Vietnet24h - SK Telecom sẽ công bố một mô hình trí tuệ nhân tạo (AI) siêu quy mô với hơn 500 tỷ tham số tại buổi thuyết trình cho dự án mô hình nền tảng AI quốc gia do chính phủ Hàn Quốc dẫn đầu vào thứ Ba.
LG Display sẽ ra mắt các sản phẩm OLED đầu tiên trên thế giới tại CES 2026. Vietnet24h - Trong triển lãm công nghệ diễn ra từ ngày 6 đến 9 tháng 1 tại Las Vegas, LG Display sẽ trưng bày tấm nền OLED chơi game 27 inch, có khả năng cung cấp tốc độ làm mới 720 Hz và thời gian phản hồi 0,02 mili giây.
Mỹ và Trung Quốc thống trị lĩnh vực bằng sáng chế điện toán lượng tử. Vietnet24h - Khi điện toán lượng tử nổi lên như một công nghệ thông tin (IT) thế hệ tiếp theo, các số liệu thống kê đã chỉ ra rằng thế độc quyền kép đã được thiết lập giữa Hoa Kỳ và Trung Quốc.
Giám đốc điều hành studio AI nhấn mạnh sự sáng tạo của con người là cốt lõi của sản xuất video AI. Vietnet24h - AI không phải là con đường tắt để tạo ra nội dung rẻ hơn bằng cách thay thế lao động sáng tạo.
Samsung SDS trở thành nhà phân phối đầu tiên tại Hàn Quốc của ChatGPT Enterprise từ OpenAI. Vietnet24h - Samsung SDS đã ký kết thỏa thuận phân phối lại với OpenAI, trở thành công ty đầu tiên tại Hàn Quốc cung cấp và hỗ trợ kỹ thuật ChatGPT Enterprise cho khách hàng trong nước.
Hàn Quốc ra mắt tàu cao tốc thế hệ mới, nhanh thứ hai thế giới. Vietnet24h - Tàu, mang tên EMU-370, có tốc độ tối đa được thiết kế kỹ thuật là 407 km/giờ.
Gemini của Google và bài toán an toàn AI: Từ năng lực công nghệ đến quản trị hệ sinh thái trí tuệ nhân tạo Vietnet24h - Sự phát triển nhanh chóng của trí tuệ nhân tạo tạo sinh (generative AI) đang đặt ngành công nghệ toàn cầu trước một ngưỡng chuyển đổi quan trọng.
Vì sao Samsung không muốn bán nhiều Galaxy Z TriFold? Vietnet24h - Chi phí sản xuất cao và nhu cầu chứng minh độ tin cậy khiến sản lượng thấp.
Dreame Technology đánh dấu sự ra mắt tại Hồng Kông với cửa hàng flagship đột phá: Kỷ nguyên mới cho thiết bị gia dụng thông minh. Vietnet24h - Dreame Technology, thương hiệu thiết bị gia dụng thông minh nổi tiếng, vừa khai trương cửa hàng flagship đầu tiên tại Hồng Kông, qua đó củng cố vị thế của mình trong lĩnh vực bán lẻ truyền thống.
Khi danh mục sản phẩm trở thành con dao hai lưỡi: Samsung và bài toán chiến lược trước làn sóng smartphone Trung Quốc Vietnet24h - Trong nhiều năm liền, Samsung được xem là “người khổng lồ” của thế giới Android, với lợi thế vượt trội về quy mô, thương hiệu, công nghệ màn hình và hệ sinh thái phần cứng – phần mềm.
Điện thoại gập: Từ thử nghiệm đến phân khúc tăng trưởng thực sự Vietnet24h - Bức tranh thị trường mới: tăng trưởng mạnh mẽ, nhưng vẫn là phân khúc nhỏ.
Samsung dẫn đầu thị trường điện thoại màn hình gập toàn cầu trong quý 3 năm nay Vietnet24h - Samsung Electronics Co. đã củng cố vị trí dẫn đầu trên thị trường điện thoại thông minh màn hình gập toàn cầu trong quý 3, theo dữ liệu ngành công nghiệp công bố hôm thứ Bảy (6/12).
IDC cho biết iPhone 17 sẽ thúc đẩy doanh số kỷ lục của Apple vào năm 2025 Vietnet24h - IDC dự báo Apple sẽ xuất xưởng 247,4 triệu chiếc iPhone vào năm 2025, tăng hơn 6% so với cùng kỳ năm trước.
Apple đang thách thức cơ quan chống độc quyền của Ấn Độ về khoản tiền phạt tiềm tàng lên tới 38 tỷ đô la Vietnet24h - Apple đang thách thức luật chống độc quyền của Ấn Độ, theo đó công ty này có thể phải chịu mức phạt 38 tỷ đô la.
Doanh số iPhone của Apple sẽ vượt Samsung lần đầu tiên sau 14 năm Vietnet24h - Counterpoint Research cho biết Apple sẽ xuất xưởng khoảng 243 triệu chiếc iPhone trong năm nay so với 235 triệu chiếc của Samsung.
Điện thoại thông minh gập ba của Samsung sẽ được sản xuất với số lượng 'không đáng kể' Vietnet24h - Samsung đã sản xuất từ ​​20.000 đến 30.000 linh kiện cho điện thoại thông minh gập ba, hay còn gọi là điện thoại gập đôi.