Tiêu dùng
Lỗ hổng Bluetooth có thể làm lộ dữ liệu cho tin tặc
Trọng Đạt - Thứ Ba, 20/08/2019 4:37 CH
Vietnet24h - Các nhà nghiên cứu tại Trung tâm An toàn Thông tin CISPA đã xác định lỗ hổng bảo mật liên quan đến mã hóa trên các kết nối Bluetooth BR/EDR và đặt tên là KNOB.
Theo The Verge, cuộc tấn công được thực hiện trong quá trình hai thiết bị ghép nối Bluetooth và các tin tặc sẽ xen vào giữa quá trình đó, để yêu cầu hai thiết bị cung cấp khóa mã hóa ngắn với mức độ bảo mật thấp, sau đó tìm cách truy ra mật khẩu và xâm nhập vào hệ thống.
 
Lỗ hổng khá thông minh: thay vì trực tiếp phá vỡ mã hóa, nó cho phép tin tặc ghép nối 2 thiết bị Bluetooth sử dụng mã hóa yếu hơn ngay từ đầu, khiến việc bẻ khóa dễ dàng hơn nhiều. Mỗi lần hai thiết bị Bluetooth kết nối, hacker sẽ thiết lập một khóa mã hóa mới. Nếu kẻ tấn công vào giữa quá trình thiết lập đó, chúng có khả năng lừa hai thiết bị giải quyết khóa mã hóa với số lượng ký tự tương đối nhỏ. Kẻ tấn công vẫn sẽ phải thực hiện một cuộc tấn công khác trên một trong hai thiết bị để tìm ra mật khẩu chính xác, nhưng cuộc tấn công này có thể thành công, nhờ vào lỗ hổng này.
 
Hầu hết mọi người sử dụng thiết bị Bluetooth không cần phải quá lo lắng. Để thực hiện cuộc tấn công này, một hacker sẽ phải có mặt trong quá trình kết nối của thiết bị Bluetooth, chặn đường truyền ban đầu của mỗi thiết bị khi thiết lập độ dài khóa mã hóa và phát thông điệp có chủ đích. Tất cả trong diễn ra trong khoảng thời gian ngắn, nên hacker nếu không hoàn tất được quá trình chiếm quyền sẽ cần thực hiện lặp lại từ đầu.
 
Vào tháng 11/2018, lỗ hổng đã được báo cáo chi tiết cho Tổ chức tiêu chuẩn Bluetooth Special Group (Bluetooth SIG). Sau đó, một số nhà cung cấp như Microsoft, Google, Cisco, Apple và BlackBerry đã thực hiện các giải pháp vá lỗ hổng trên thiết bị của họ. "Nếu thiết bị của người dùng không được cập nhật sau cuối năm 2018, sẽ có khả năng dễ bị theo dõi", các nhà nghiên cứu cho biết trong một bài báo.
Để giảm thiểu tấn công KNOB, các nhà bảo trì thông số kỹ thuật Bluetooth đã khuyến nghị mạnh mẽ các nhà sản xuất thiết bị và nhà cung cấp phần mềm thực thi độ dài khóa mã hóa tối thiểu 7 octet cho các kết nối BR/EDR.
 
Để khắc phục lỗ hổng này, các nhà cung cấp bị ảnh hưởng khác nhau đã bắt đầu phát hành bản cập nhật bảo mật cho hệ điều hành, firmware và phần mềm của họ, bao gồm:
 
Microsoft cho Windows
Cisco cho điện thoại IP và Webex
Google cho Android
Apple cho macOS, iOS và watchOS
BlackBerry
 
Ngoài ra, lời khuyên chính thức do Bluetooth.com đưa ra cũng cho biết: “Vì không phải tất cả các thông số kỹ thuật Bluetooth đều yêu cầu độ dài khóa mã hóa tối thiểu, nên một số nhà cung cấp có thể đã phát triển các sản phẩm Bluetooth trong đó độ dài của khóa mã hóa được sử dụng trên BR/EDR kết nối có thể được thiết lập bởi một thiết bị tấn công xuống một octet.”
Hacker của Tencent dùng kính và băng dính đánh lừa Face ID của Iphone Vietnet24h - Tại hội nghị Black Hat USA, Các nhà nghiên cứu của Tencent đã chỉ ra về cách họ sử dụng một cặp kính thông thường và băng dính để đánh lừa thành công các phần mềm nhận dạng khuôn mặt Face ID của Iphone.
Tin khác cùng chuyên mục
Tin đọc nhiều
Samsung ra mắt dải sản phẩm TV AI đỉnh cao 2024 tại Việt Nam Vietnet24h - Dòng sản phẩm 2024 đại diện cho thời đại TV AI thông minh vượt bậc, mang trải nghiệm nghe nhìn vượt chuẩn, an toàn và tiết kiệm điện cho người dùng.
Microsoft cho biết mô hình định giá chatbot bảo mật AI mới cho phép khách hàng 'mua những gì họ cần' Vietnet24h - Microsoft Copilot for Security sẽ có giá 4 USD cho mỗi “đơn vị tính toán bảo mật” khi nó ra mắt vào tháng 4.
iPhone 16 Pro và 16 Pro Max: Sự tiến bộ vượt trội với nút chụp như máy ảnh chuyên nghiệp Vietnet24h - Trong một bước tiến đầy bất ngờ, Apple đã hé lộ thiết kế mới nhất của mình cho chiếc iPhone 16 Pro. Điểm nhấn đáng chú ý nhất chính là nút chụp được thiết kế giống như trên máy ảnh truyền thống.
Liệu Samsung sẽ đưa Galaxy AI vào điện thoại giá rẻ? Vietnet24h - Ngày càng có nhiều dự đoán về việc liệu các mẫu điện thoại thông minh tầm trung có trang bị các tính năng trí tuệ nhân tạo mới nhất của gã khổng lồ công nghệ hay không.
Microsoft giới thiệu chatbot Copilot AI dành cho nhân viên tài chính trên Excel và Outlook Vietnet24h - Microsoft đang tung ra Copilot for Finance, công ty cho biết sẽ có thể thực hiện một số hành động phổ biến dành riêng cho vai trò trong Excel và Outlook.
Samsung giới thiệu smartphone dạng vòng tay tại MWC 2024 Vietnet24h - Samsung vừa chính thức trình làng nguyên mẫu smartphone độc đáo tại triển lãm di động MWC 2024, được đặt tên là Cling Band.
Xiaomi của Trung Quốc ra mắt điện thoại cao cấp thách thức Samsung và ra mắt xe điện tại châu Âu Vietnet24h - Xiaomi đã ra mắt Xiaomi 14 cho thị trường toàn cầu tại Mobile World Congress ở Barcelona, sau khi ra mắt sản phẩm này vào tuần này tại Trung Quốc.
Người Việt Nam đầu tiên sở hữu TV MICRO LED siêu đắt đỏ, trị giá 3,5 tỷ của Samsung Vietnet24h - Mẫu TV cao cấp nhất và đắt đỏ nhất của Samsung, được đánh giá sẽ tái định nghĩa khả năng hiển thị đỉnh cao của một thiết bị nghe nhìn, khẳng định đẳng cấp của chủ nhân sở hữu
Sắp có bản cập nhật phần mềm để sửa lỗi khó chịu trên Apple Watch Series 9 và Ultra 2 Vietnet24h - Apple đã gửi một bản ghi nhớ nội bộ tới các cửa hàng sửa chữa được ủy quyền này để cho họ biết rằng công ty đã biết về vấn đề xảy ra với các mẫu Apple Watch ra mắt năm ngoái.
5 công cụ AI tuyệt vời giúp tối ưu hóa năng suất làm việc ngay trên chiếc điện thoại Galaxy S24 Vietnet24h - Hãy đến với Galaxy S24, chiếc điện thoại đầu tiên được trang bị AI ngay trên thiết bị.
Đánh giá Apple Vision Pro: Tương lai của điện toán và giải trí (phần 1) Vietnet24h - Apple Vision Pro, có giá khởi điểm 3.500 USD, ra mắt tại Mỹ vào thứ Sáu (2/2/2024). Đây là tiện ích mới quan trọng đầu tiên kể từ khi Apple Watch ra mắt vào tháng 4 năm 2015.
Cảnh báo các chiêu trò lừa đảo dịp Tết 2024 Vietnet24h - Cục An toàn thông tin, Bộ Thông tin và Truyền thông cảnh báo những chiêu trò lừa đảo qua mạng đang ngày càng tinh vi, người dân cần chú ý đề phòng trong dịp Tết cận kề.
Microsoft tố cáo nhóm người Việt tiếp tay lừa đảo Vietnet24h - Nhóm ba người Việt bị cáo buộc tạo và bán hơn 750 triệu tài khoản Microsoft phục vụ lừa đảo, thu về hàng triệu USD bất hợp pháp.
Cách tiết kiệm tiền khi đi du lịch trong kỳ nghỉ bằng cách theo dõi giá chuyến bay với Google Vietnet24h - Google Flights có một tính năng sẽ theo dõi giá vé máy bay cho bạn.
Sử dụng tính năng ẩn này của Google để phát hiện và xóa thông tin cá nhân của bạn trong tìm kiếm Vietnet24h - Google có tính năng thông báo cho bạn khi thông tin cá nhân của bạn được đăng trực tuyến.
iPhone 15 Pro nhẹ hơn, đa năng hơn nhưng thiếu yếu tố đổi mới Vietnet24h - Dòng điện thoại thông minh hàng đầu mới nhất của Apple – iPhone 15, iPhone 15 Plus, iPhone 15 Pro và iPhone 15 Pro Max – đã ra mắt được vài tuần. Dưới đây là những đánh gia sơ bộ từ người dùng Hàn Quốc.
Một số tiện ích thú vị để thêm gia vị cho cuộc trò chuyện nhóm trên iPhone của bạn Vietnet24h - Bạn có thể tạo biểu tượng cảm xúc nhãn dán ảnh để chèn vào iMessages của mình bằng bản cập nhật iPhone iOS 17 mới của Apple.
Netflix ngừng cung cấp dịch vụ miễn phí ở Việt Nam Vietnet24h - Vào tối ngày 2/10, Netflix đã gửi một số email tới người dùng Việt Nam rằng họ sẽ ngừng cung cấp gói miễn phí từ tháng 11/2023. Theo đó, người dùng đang sử dụng gói miễn phí sẽ phải nâng cấp lên gói cao hơn để tiếp tục xem phim trên nền tảng này.
Áp dụng “3 không” để tránh bị lừa đảo trực tuyến Vietnet24h - Nguy cơ lừa đảo trực tuyến ngày càng tăng, để tránh sập bẫy kẻ gian, người dân cần cảnh giác, thực hiện “3 không” để không mất tiền trong tài khoản ngân hàng.
Ra mắt tính năng tra cứu phạt nguội trên app TTDK Vietnet24h - Từ tháng 9/2023, người dùng ô tô có thể tra cứu xem ô tô có bị phạt nguội hay không thông qua ứng dụng (app) đặt lịch đăng kiểm vừa được Cục Đăng kiểm Việt Nam cập nhật, để tránh trường hợp mang ô tô đi đăng kiểm nhưng không được đăng kiểm do "dính" phạt nguội.