Kinh tế
Lỗ hổng Bluetooth có thể làm lộ dữ liệu cho tin tặc
Trọng Đạt - Thứ Ba, 20/08/2019 4:37 CH
Vietnet24h - Các nhà nghiên cứu tại Trung tâm An toàn Thông tin CISPA đã xác định lỗ hổng bảo mật liên quan đến mã hóa trên các kết nối Bluetooth BR/EDR và đặt tên là KNOB.
Theo The Verge, cuộc tấn công được thực hiện trong quá trình hai thiết bị ghép nối Bluetooth và các tin tặc sẽ xen vào giữa quá trình đó, để yêu cầu hai thiết bị cung cấp khóa mã hóa ngắn với mức độ bảo mật thấp, sau đó tìm cách truy ra mật khẩu và xâm nhập vào hệ thống.
 
Lỗ hổng khá thông minh: thay vì trực tiếp phá vỡ mã hóa, nó cho phép tin tặc ghép nối 2 thiết bị Bluetooth sử dụng mã hóa yếu hơn ngay từ đầu, khiến việc bẻ khóa dễ dàng hơn nhiều. Mỗi lần hai thiết bị Bluetooth kết nối, hacker sẽ thiết lập một khóa mã hóa mới. Nếu kẻ tấn công vào giữa quá trình thiết lập đó, chúng có khả năng lừa hai thiết bị giải quyết khóa mã hóa với số lượng ký tự tương đối nhỏ. Kẻ tấn công vẫn sẽ phải thực hiện một cuộc tấn công khác trên một trong hai thiết bị để tìm ra mật khẩu chính xác, nhưng cuộc tấn công này có thể thành công, nhờ vào lỗ hổng này.
 
Hầu hết mọi người sử dụng thiết bị Bluetooth không cần phải quá lo lắng. Để thực hiện cuộc tấn công này, một hacker sẽ phải có mặt trong quá trình kết nối của thiết bị Bluetooth, chặn đường truyền ban đầu của mỗi thiết bị khi thiết lập độ dài khóa mã hóa và phát thông điệp có chủ đích. Tất cả trong diễn ra trong khoảng thời gian ngắn, nên hacker nếu không hoàn tất được quá trình chiếm quyền sẽ cần thực hiện lặp lại từ đầu.
 
Vào tháng 11/2018, lỗ hổng đã được báo cáo chi tiết cho Tổ chức tiêu chuẩn Bluetooth Special Group (Bluetooth SIG). Sau đó, một số nhà cung cấp như Microsoft, Google, Cisco, Apple và BlackBerry đã thực hiện các giải pháp vá lỗ hổng trên thiết bị của họ. "Nếu thiết bị của người dùng không được cập nhật sau cuối năm 2018, sẽ có khả năng dễ bị theo dõi", các nhà nghiên cứu cho biết trong một bài báo.
Để giảm thiểu tấn công KNOB, các nhà bảo trì thông số kỹ thuật Bluetooth đã khuyến nghị mạnh mẽ các nhà sản xuất thiết bị và nhà cung cấp phần mềm thực thi độ dài khóa mã hóa tối thiểu 7 octet cho các kết nối BR/EDR.
 
Để khắc phục lỗ hổng này, các nhà cung cấp bị ảnh hưởng khác nhau đã bắt đầu phát hành bản cập nhật bảo mật cho hệ điều hành, firmware và phần mềm của họ, bao gồm:
 
Microsoft cho Windows
Cisco cho điện thoại IP và Webex
Google cho Android
Apple cho macOS, iOS và watchOS
BlackBerry
 
Ngoài ra, lời khuyên chính thức do Bluetooth.com đưa ra cũng cho biết: “Vì không phải tất cả các thông số kỹ thuật Bluetooth đều yêu cầu độ dài khóa mã hóa tối thiểu, nên một số nhà cung cấp có thể đã phát triển các sản phẩm Bluetooth trong đó độ dài của khóa mã hóa được sử dụng trên BR/EDR kết nối có thể được thiết lập bởi một thiết bị tấn công xuống một octet.”
Hacker của Tencent dùng kính và băng dính đánh lừa Face ID của Iphone Vietnet24h - Tại hội nghị Black Hat USA, Các nhà nghiên cứu của Tencent đã chỉ ra về cách họ sử dụng một cặp kính thông thường và băng dính để đánh lừa thành công các phần mềm nhận dạng khuôn mặt Face ID của Iphone.
Tin khác cùng chuyên mục
Tin đọc nhiều
Lợi nhuận của TSMC tăng vọt 61% lên mức cao kỷ lục nhờ nhu cầu chip AI Vietnet24h - Doanh thu ròng của TSMC trong quý 2 tăng 38,65% so với cùng kỳ năm ngoái, đạt 933,80 tỷ Đài tệ, vượt ước tính.
Samsung dự kiến ​​lợi nhuận quý 2 sẽ tăng hơn một nửa khi hãng này đang chật vật nắm bắt nhu cầu về AI Vietnet24h - Samsung cũng dự kiến ​​doanh thu sẽ đạt 74 nghìn tỷ won, thấp hơn so với ước tính thông minh của LSEG là 75,55 nghìn tỷ won.
Cổ phiếu Meta đạt mức cao nhất mọi thời đại khi Mark Zuckerberg tiếp tục tuyển dụng AI Vietnet24h - Cổ phiếu của công ty đạt 747,90 đô la trong phiên giao dịch giữa trưa 30/6, vượt qua kỷ lục thị trường chứng khoán trước đó của Meta vào tháng 2 khi công ty bắt đầu sa thải 5% lực lượng lao động mà họ cho là "những người có hiệu suất kém".
S&P 500 đóng cửa ở mức kỷ lục mới vào thứ Tư sau khi Trump công bố thỏa thuận thương mại Việt Nam-Hoa Kỳ Vietnet24h - S&P 500 tăng vào thứ Tư sau khi Tổng thống Donald Trump công bố thỏa thuận thương mại Việt Nam - Hoa Kỳ.
Cổ phiếu Tesla đã tăng gần 300 lần kể từ đợt IPO diễn ra cách đây 15 năm Vietnet24h - Giá IPO là 17 đô la tương đương với giá điều chỉnh chia tách là 1,13 đô la ngày nay. Cổ phiếu đóng cửa vào thứ sáu (27/6) ở mức 323,63 đô la, tăng gần 300 lần.
Người trong cuộc của Nvidia bán tháo hơn 1 tỷ đô la cổ phiếu Vietnet24h - Theo báo cáo của Financial Times, những người trong công ty sản xuất chip trí tuệ nhân tạo Nvidia đã bán ra hơn 1 tỷ đô la cổ phiếu trong năm qua.
Cổ phiếu Super Micro giảm do kế hoạch chào bán trái phiếu chuyển đổi trị giá 2 tỷ đô la Vietnet24h - Cổ phiếu của Super Micro Computer đã giảm vào thứ Hai sau khi nhà sản xuất máy chủ này công bố kế hoạch phát hành trái phiếu chuyển đổi trị giá 2 tỷ đô la.
Cổ phiếu AMD tăng 9% sau khi các nhà phân tích kỳ vọng một sự 'phục hồi' cho nhà sản xuất chip Vietnet24h - Đó là thời điểm các nhà phân tích kỳ vọng nhà sản xuất chip này sẽ phải chịu phần lớn khoản phí 800 triệu đô la mà AMD cho biết sẽ phải chịu do xuất khẩu sang Trung Quốc.
Cổ phiếu SK Hynix tăng vọt lên mức cao nhất trong hơn 2 thập kỷ Vietnet24h - Cổ phiếu của SK Hynix của Hàn Quốc đã mở rộng mức tăng lên mức cao nhất trong hơn 2 thập kỷ vào thứ Ba. Công ty mẹ của công ty, SK Group, được cho là có kế hoạch xây dựng trung tâm dữ liệu AI hợp tác với Amazon Web Services tại Ulsan.
Thế giới có thể phải đối mặt với một "cú sốc Trung Quốc" khác, nhưng nó cũng đi kèm với một tia hy vọng Vietnet24h - Sự gia tăng sản xuất của Trung Quốc đang lan rộng khắp thị trường toàn cầu, gây lo ngại ở châu Á rằng làn sóng nhập khẩu giá rẻ có thể gây sức ép lên các ngành công nghiệp địa phương.
Elon Musk có thêm thời gian để trả lời vụ kiện của SEC về việc tiết lộ thông tin trên Twitter Vietnet24h - Ủy ban Chứng khoán và Giao dịch (SEC) đã gia hạn cho Elon Musk thêm thời gian để trả lời vụ kiện cáo buộc ông không tiết lộ quyền sở hữu cổ phiếu Twitter của mình kịp thời vào năm 2022.
Các thượng nghị sĩ Hoa Kỳ cảnh báo CEO Nvidia về chuyến đi sắp tới tới Trung Quốc Vietnet24h - Thư từ Thượng nghị sĩ Đảng Cộng hòa Jim Banks và Thượng nghị sĩ Đảng Dân chủ Elizabeth Warren yêu cầu ông Huang tránh gặp gỡ đại diện của các công ty đang hợp tác với các cơ quan quân sự hoặc tình báo của Cộng hòa Nhân dân Trung Hoa.
Sửa sai sinh thái: Trung Quốc chọn “hồi sinh” sông Xích Thủy thay vì tiếp tục phát triển thủy điện nhỏ Vietnet24h - Động thái tháo dỡ hàng trăm đập thủy điện tại thượng nguồn sông Dương Tử phản ánh sự thay đổi căn bản trong tư duy phát triển của Trung Quốc – từ khai thác cực đoan sang cân bằng sinh thái. Đây là bước lùi chiến lược để tiến xa hơn trong xây dựng một tương lai phát triển bền vững.
Startup Trung Quốc Zhipu AI khiến OpenAI e ngại, lọt danh sách kiểm soát của Mỹ Vietnet24h - Zhipu AI – một trong bốn “kỳ lân AI” nổi bật nhất Trung Quốc – đang thu hút sự chú ý toàn cầu khi trở thành startup đầu tiên bị Mỹ áp hạn chế xuất khẩu vì nghi ngờ phục vụ mục đích quân sự. OpenAI, đơn vị phát triển ChatGPT, thừa nhận sự mở rộng nhanh chóng của Zhipu ra thị trường quốc tế là "đáng quan tâm", trong bối cảnh cạnh tranh AI giữa hai siêu cường ngày càng căng thẳng.
Mỹ thử nghiệm thành công màng thu nước trong sa mạc không cần điện Vietnet24h - Một nhóm nhà khoa học tại Viện Công nghệ Massachusetts (MIT) vừa công bố thử nghiệm thành công thiết bị thu nước dạng màng hydrogel hoạt động trong điều kiện khô cằn tại Thung lũng Chết, Mỹ. Công nghệ mới có thể tạo ra hàng trăm ml nước sạch mỗi ngày mà không cần điện, mở ra giải pháp cho các vùng khan hiếm nước.
Bức tranh toàn cảnh lừa đảo mạng tại Việt Nam: Từ thủ đoạn tinh vi đến khoảng trống phòng vệ số Vietnet24h - Không chỉ là những kịch bản cũ được làm mới, các thủ đoạn lừa đảo mạng tại Việt Nam đang tiến hóa nhanh chóng, tận dụng tâm lý bất an, sự cả tin và đặc biệt là những khoảng trống trong hạ tầng phòng vệ số của người dân.
Tòa án tối cao sẽ đưa ra phán quyết cuối cùng về Chủ tịch Samsung Lee vào ngày 17 tháng 7 Vietnet24h - Phán quyết, dự kiến ​​vào ngày 17 tháng 7, được đưa ra bốn năm 10 tháng sau khi Lee lần đầu tiên bị đưa ra xét xử và khoảng năm tháng sau khi tòa phúc thẩm giữ nguyên phán quyết tuyên trắng án của ông.
Meta thắng kiện bản quyền AI, nhưng thẩm phán cho biết những người khác có thể khởi kiện Vietnet24h - Vào thứ Tư, Meta đã thắng thế trước một nhóm gồm 13 tác giả, bao gồm Sarah Silverman và Ta-Nehisi Coates, trong một vụ kiện bản quyền lớn liên quan đến mô hình trí tuệ nhân tạo Llama của công ty.
Amazon tuyên bố AI sẽ giúp cắt giảm nhân sự trong vài năm tới Vietnet24h - CEO Andy Jassy cho biết công ty sẽ đẩy mạnh ứng dụng AI tạo sinh và các tác nhân thông minh nhằm tăng hiệu suất, đồng thời giảm nhu cầu nhân lực trong thời gian tới. Động thái này phản ánh làn sóng tự động hóa đang ảnh hưởng sâu sắc tới thị trường lao động công nghệ.
Chính phủ Anh phân bổ nhiều tiền hơn cho nguồn nhân lực bán dẫn Vietnet24h - Chính phủ Anh đã xác nhận kế hoạch phân bổ thêm 35 triệu bảng Anh cho chương trình mở rộng nhân tài bán dẫn.
Bill Gates cho biết việc Trump cắt giảm ngân sách của USAID là vô cùng tàn khốc: 'Vẫn chưa quá muộn để đảo ngược chúng' Vietnet24h - Bill Gates cho biết tác động của việc Tổng thống Donald Trump cắt giảm USAID là "thảm khốc" nhưng có thể ngăn chặn được.
iPhone đang làm tổn thương giới trẻ? Người thiết kế ra nó lên tiếng Vietnet24h - Jony Ive, cha đẻ của iPhone, thừa nhận công nghệ smartphone đã dẫn đến những hậu quả đáng lo cho sức khỏe tâm thần. Cùng bà Powell Jobs, ông đang âm thầm phát triển một thiết bị mới để “sửa sai” cho chính di sản của mình.
Meta tìm đến trọng tài để ngăn chặn người tố giác quảng bá cuốn sách tiết lộ tất cả Vietnet24h - Meta đang tìm cách ngăn chặn việc quảng bá cuốn hồi ký mới của một cựu nhân viên có nội dung mô tả công ty theo hướng không hay, bao gồm cả cáo buộc quấy rối tình dục của giám đốc chính sách công ty.
KT kết hợp AI với thể thao, K-pop tại Đại hội Thế giới Di động (MWC) 2025 Vietnet24h - K-Stadium được thiết kế để tăng cường sự tương tác của người hâm mộ bằng AI. Một trong những tính năng chính của nó là hệ thống dịch phụ đề thời gian thực do AI hỗ trợ.
Amazon sẽ giành quyền kiểm soát sáng tạo cho loạt phim James Bond từ gia đình Broccoli Vietnet24h - Amazon sắp giành được quyền sáng tạo đối với loạt phim James Bond béo bở.
Squid Game mùa 2: Cơn sốt hay bẫy lừa đảo tiền số? Vietnet24h - Với sự phổ biến của Squid Game mùa hai, các token liên quan đến bộ phim này đã thu hút hàng triệu USD. Tuy nhiên, không ít nhà đầu tư đã mất trắng khi các token này bị sụt giảm giá trị chỉ trong thời gian ngắn, báo hiệu một làn sóng lừa đảo "rút thảm" trên thị trường tiền số.
Lễ chùa thời công nghệ: Nhật Bản số hóa nghi lễ đầu năm Vietnet24h - Chùa Zojoji, biểu tượng Phật giáo tại Tokyo, đang tiên phong tích hợp công nghệ thanh toán QR cho nghi lễ Saisen, vừa tiện lợi vừa giữ nguyên tinh thần truyền thống.
TikTok gặp rắc rối tại Nga: bị phạt vì không gỡ nội dung cấm Vietnet24h - Vừa qua, TikTok bị phạt gần 30.000 USD tại Nga vì vi phạm các quy định pháp lý về nội dung. Quyết định này cho thấy Nga đang quyết liệt hơn trong việc kiểm soát các nền tảng mạng xã hội.
Hoàn thiện hạ tầng viễn thông tại làng Nủ sau thảm họa lũ quét Vietnet24h - Vừa qua, nhà mạng VNPT đã chính thức khởi công lắp đặt trạm phát sóng di động (BTS) tại khu vực xây dựng bản tái định cư mới cho người dân thôn Làng Nủ, huyện Bảo Yên, tỉnh Lào Cai.
Thành công rực rỡ: Black Myth - Wukong thu về gần 1 tỷ USD Vietnet24h - Black Myth: Wukong, tựa game hành động nhập vai của Game Science, đã ghi dấu ấn mạnh mẽ trên thị trường game quốc tế, với doanh thu gần chạm ngưỡng 1 tỷ USD chỉ sau hai tuần ra mắt.