Tiêu dùng thông minh
Lỗ hổng Bluetooth có thể làm lộ dữ liệu cho tin tặc
Trọng Đạt - Thứ Ba, 20/08/2019 4:37 CH
Vietnet24h - Các nhà nghiên cứu tại Trung tâm An toàn Thông tin CISPA đã xác định lỗ hổng bảo mật liên quan đến mã hóa trên các kết nối Bluetooth BR/EDR và đặt tên là KNOB.
Theo The Verge, cuộc tấn công được thực hiện trong quá trình hai thiết bị ghép nối Bluetooth và các tin tặc sẽ xen vào giữa quá trình đó, để yêu cầu hai thiết bị cung cấp khóa mã hóa ngắn với mức độ bảo mật thấp, sau đó tìm cách truy ra mật khẩu và xâm nhập vào hệ thống.
 
Lỗ hổng khá thông minh: thay vì trực tiếp phá vỡ mã hóa, nó cho phép tin tặc ghép nối 2 thiết bị Bluetooth sử dụng mã hóa yếu hơn ngay từ đầu, khiến việc bẻ khóa dễ dàng hơn nhiều. Mỗi lần hai thiết bị Bluetooth kết nối, hacker sẽ thiết lập một khóa mã hóa mới. Nếu kẻ tấn công vào giữa quá trình thiết lập đó, chúng có khả năng lừa hai thiết bị giải quyết khóa mã hóa với số lượng ký tự tương đối nhỏ. Kẻ tấn công vẫn sẽ phải thực hiện một cuộc tấn công khác trên một trong hai thiết bị để tìm ra mật khẩu chính xác, nhưng cuộc tấn công này có thể thành công, nhờ vào lỗ hổng này.
 
Hầu hết mọi người sử dụng thiết bị Bluetooth không cần phải quá lo lắng. Để thực hiện cuộc tấn công này, một hacker sẽ phải có mặt trong quá trình kết nối của thiết bị Bluetooth, chặn đường truyền ban đầu của mỗi thiết bị khi thiết lập độ dài khóa mã hóa và phát thông điệp có chủ đích. Tất cả trong diễn ra trong khoảng thời gian ngắn, nên hacker nếu không hoàn tất được quá trình chiếm quyền sẽ cần thực hiện lặp lại từ đầu.
 
Vào tháng 11/2018, lỗ hổng đã được báo cáo chi tiết cho Tổ chức tiêu chuẩn Bluetooth Special Group (Bluetooth SIG). Sau đó, một số nhà cung cấp như Microsoft, Google, Cisco, Apple và BlackBerry đã thực hiện các giải pháp vá lỗ hổng trên thiết bị của họ. "Nếu thiết bị của người dùng không được cập nhật sau cuối năm 2018, sẽ có khả năng dễ bị theo dõi", các nhà nghiên cứu cho biết trong một bài báo.
Để giảm thiểu tấn công KNOB, các nhà bảo trì thông số kỹ thuật Bluetooth đã khuyến nghị mạnh mẽ các nhà sản xuất thiết bị và nhà cung cấp phần mềm thực thi độ dài khóa mã hóa tối thiểu 7 octet cho các kết nối BR/EDR.
 
Để khắc phục lỗ hổng này, các nhà cung cấp bị ảnh hưởng khác nhau đã bắt đầu phát hành bản cập nhật bảo mật cho hệ điều hành, firmware và phần mềm của họ, bao gồm:
 
Microsoft cho Windows
Cisco cho điện thoại IP và Webex
Google cho Android
Apple cho macOS, iOS và watchOS
BlackBerry
 
Ngoài ra, lời khuyên chính thức do Bluetooth.com đưa ra cũng cho biết: “Vì không phải tất cả các thông số kỹ thuật Bluetooth đều yêu cầu độ dài khóa mã hóa tối thiểu, nên một số nhà cung cấp có thể đã phát triển các sản phẩm Bluetooth trong đó độ dài của khóa mã hóa được sử dụng trên BR/EDR kết nối có thể được thiết lập bởi một thiết bị tấn công xuống một octet.”
Hacker của Tencent dùng kính và băng dính đánh lừa Face ID của Iphone Vietnet24h - Tại hội nghị Black Hat USA, Các nhà nghiên cứu của Tencent đã chỉ ra về cách họ sử dụng một cặp kính thông thường và băng dính để đánh lừa thành công các phần mềm nhận dạng khuôn mặt Face ID của Iphone.
Tin khác cùng chuyên mục
Tin đọc nhiều
Samsung ra mắt S25 Edge mỏng khi Apple được cho là đang chuẩn bị iPhone ‘Air’ Vietnet24h - Samsung đã ra mắt Galaxy S25 Edge, một thiết bị chỉ mỏng 5,8 mm và nặng 163 gram, trở thành một trong những điện thoại thông minh mỏng nhất trên thị trường.
FBI sắp “nhìn xuyên tường” bằng radar: Khoa học viễn tưởng hay cơn ác mộng quyền riêng tư? Vietnet24h - Một thiết bị nhỏ bằng hộp cơm có thể giúp FBI xác định người đứng sau tường bằng sóng vô tuyến. Công nghệ như mơ đang trở thành hiện thực – nhưng liệu nó sẽ phục vụ an ninh hay mở đầu kỷ nguyên giám sát công dân không giới hạn?
Dòng điện thoại thông minh OnePlus Nord Series mới thú vị sắp ra mắt Vietnet24h - OnePlus đang chuẩn bị giới thiệu sản phẩm mới nhất của mình điện thoại thông minh đội hình, Nord CE5, trong những tuần tới. Ban đầu dự kiến ​​phát hành vào tháng XNUMX, ngày ra mắt dự kiến ​​đã chuyển sang tháng XNUMX, gây phấn khích cho những người đam mê công nghệ và người tiêu dùng.
Samsung sẽ ra mắt Galaxy S25 Edge mỏng hơn vào ngày 13 tháng 5 Vietnet24h - Samsung Electronics sẽ ra mắt phiên bản mỏng hơn của điện thoại thông minh Galaxy, Galaxy S25 Edge, vào thứ Ba (13/5), mở đường cho cuộc chiến với Apple về kiểu dáng mỏng hơn.
Galaxy Z Fold7 mỏng đến khó tin: Samsung đang "ép hình" đến giới hạn cuối cùng? Vietnet24h - Mỏng hơn cả một chiếc cạc-vi-dít, Galaxy Z Fold7 hứa hẹn phá kỷ lục smartphone gập. Nhưng sự tinh giản này có khiến người dùng đánh đổi thời lượng pin và độ bền?
Chiếc điện thoại nắp gập mang tính biểu tượng của Motorola được tài khởi động bằng AI Vietnet24h - Motorola đã ra mắt phiên bản mới của điện thoại nắp gập Razr với các tính năng hỗ trợ trí tuệ nhân tạo từ công nghệ AI của riêng mình cũng như của một số công ty, bao gồm Perplexity, Meta, Microsoft và Google vào thứ năm (1/5).
Tại sao iPhone màn hình gập của Apple lại tạo ra tình thế khó xử cho Samsung? Vietnet24h - iPhone màn hình gập có thể làm xói mòn thị phần của Samsung, nhưng cũng thúc đẩy tăng trưởng về số lượng màn hình hiển thị
Loa báo chuyển tiền: Cải tiến giúp tiểu thương Việt chống lại gian lận giao dịch Vietnet24h - Sự xuất hiện của loa báo chuyển tiền tại các cửa hàng tiểu thương Việt Nam đang trở thành xu hướng mới trong việc giảm thiểu rủi ro gian lận và nâng cao hiệu quả công việc. Thiết bị đơn giản này giúp các chủ cửa hàng nhận thông báo ngay khi giao dịch chuyển khoản thành công, tiết kiệm thời gian và đảm bảo an toàn.
Robot Peipei chăm sóc người già tại Trung Quốc: Biết trò chuyện, an ủi và chụp ảnh "trẻ ra" Vietnet24h - Một robot hình người tên Peipei đang được triển khai tại viện dưỡng lão ở Trùng Khánh, Trung Quốc, với khả năng thấu hiểu cảm xúc và kết nối với người cao tuổi như một người thân. Công nghệ đang dần thay đổi cách thế giới đối xử với tuổi già.
Tận hưởng trải nghiệm thông minh với dòng Galaxy Tab S10 FE series Vietnet24h - Công ty Điện tử Samsung chính thức giới thiệu Galaxy Tab S10 FE và Galaxy Tab S10 FE+, mở ra cánh cửa mới bước vào hệ sinh thái Galaxy với thiết kế cao cấp.
iPhone 13 được cập nhật tính năng nhắn tin vệ tinh qua iOS 18.5 Vietnet24h - Với iOS 18.5, Apple chính thức cho phép iPhone 13 nhắn tin vệ tinh thông qua một số nhà mạng, mở rộng khả năng kết nối không phụ thuộc hạ tầng truyền thống. Tuy nhiên, tính năng này không áp dụng với mọi thiết bị và nhà mạng, cho thấy chiến lược triển khai có chọn lọc của hãng.
Lưỡi dao deepfake: Màn lừa đảo triệu đô và cú bắt tay chết người giữa AI và tội phạm mạng Vietnet24h - Từ một vài dòng quảng cáo có khuôn mặt người nổi tiếng, đến màn giả giọng cảnh sát lừa nạn nhân nộp thuế để nhận lại khoản tiền "đã mất" – tất cả đều do AI dựng nên. Hơn 20 triệu USD đã bị đánh cắp. Kẻ thủ ác không dùng súng, mà dùng thuật toán.
Giải pháp đánh bay hôi miệng, lấy lại tự tin trong giao tiếp Vietnet24h - Hôi miệng không chỉ là vấn đề về sức khỏe mà còn ảnh hưởng trực tiếp đến sự tự tin và giao tiếp hàng ngày, đặc biệt đối với những người làm công việc tư vấn, kinh doanh hoặc giao tiếp trực tiếp. Mùi hôi khó chịu từ miệng khiến bạn gặp khó khăn trong các cuộc trò chuyện, khiến người khác ngại ngùng và ảnh hưởng đến mối quan hệ xã hội. Tuy nhiên, đừng lo lắng, vì những giải pháp đơn giản có thể giúp bạn khắc phục tình trạng này một cách hiệu quả.
Giới chức Mỹ kiện TikTok vì lo ngại thanh thiếu niên bị ảnh hưởng bởi nghiện mạng xã hội Vietnet24h - TikTok, nền tảng video nổi tiếng, đã trở thành mục tiêu của các vụ kiện từ 13 bang ở Mỹ, với cáo buộc gây nghiện cho thanh thiếu niên và làm tổn hại đến sức khỏe tâm thần của họ thông qua những thuật toán được thiết kế để tăng thời gian sử dụng.
Cách sử dụng ChatGPT vừa ra mắt chế độ giọng nói nâng cao cho trò chuyện âm thanh của OpenAI Vietnet24h - Mặc dù công cụ này phản hồi nhanh và có thể nói bằng nhiều giọng khác nhau, nhưng bạn có thể gặp phải giới hạn về tốc độ nếu sử dụng nhiều lần trong một ngày.
Đánh giá sơ bộ về iPhone 16 mới ra lò của Apple Vietnet24h - iPhone 16 Pro Max có thời lượng pin tốt hơn và camera tuyệt vời, nhưng Apple Intelligence vẫn chưa xuất hiện
Apple Watch Series 10 chỉ có những nâng cấp nhỏ, nhưng điểm cộng lớn là sạc nhanh hơn Vietnet24h - Apple Watch là một phần của bộ phận Thiết bị đeo, Gia đình và Phụ kiện của công ty, đã báo cáo doanh thu 8,1 tỷ đô la trong quý tài chính thứ ba, giảm 2% so với một năm trước.
Apple phát hành iOS 18 cho iPhone, nhưng không bao gồm Apple Intelligence Vietnet24h - Đây là bản cập nhật iPhone lớn nhất trong năm của Apple, nhưng bản cập nhật này không bao gồm Apple Intelligence, hệ thống AI sắp ra mắt của công ty.
Lý do nhiều người không ưa chuộng smartphone màn hình gập Vietnet24h - Đã nhiều năm trôi qua kể từ khi smartphone màn hình gập lần đầu tiên xuất hiện, nhưng doanh số của thiết bị đầy sáng tạo này vẫn chưa thể cạnh tranh với smartphone thông thường. Dù các thương hiệu liên tục thúc đẩy sản phẩm ra thị trường, nhiều người vẫn tỏ ra không mặn mà với dòng sản phẩm này. Vậy điều gì khiến smartphone màn hình gập chưa thể đạt được thành công mong đợi? Hãy cùng khám phá.
Liệu trẻ em có nên dùng Apple Watch? Vietnet24h - Apple vừa tung ra một trang web tiếp thị mới, quảng cáo Apple Watch như một cách để các bậc cha mẹ giữ liên lạc với con cái của họ.