Tầm nhìn
Lỗ hổng Bluetooth có thể làm lộ dữ liệu cho tin tặc
Trọng Đạt - Thứ Ba, 20/08/2019 4:37 CH
Vietnet24h - Các nhà nghiên cứu tại Trung tâm An toàn Thông tin CISPA đã xác định lỗ hổng bảo mật liên quan đến mã hóa trên các kết nối Bluetooth BR/EDR và đặt tên là KNOB.
Theo The Verge, cuộc tấn công được thực hiện trong quá trình hai thiết bị ghép nối Bluetooth và các tin tặc sẽ xen vào giữa quá trình đó, để yêu cầu hai thiết bị cung cấp khóa mã hóa ngắn với mức độ bảo mật thấp, sau đó tìm cách truy ra mật khẩu và xâm nhập vào hệ thống.
 
Lỗ hổng khá thông minh: thay vì trực tiếp phá vỡ mã hóa, nó cho phép tin tặc ghép nối 2 thiết bị Bluetooth sử dụng mã hóa yếu hơn ngay từ đầu, khiến việc bẻ khóa dễ dàng hơn nhiều. Mỗi lần hai thiết bị Bluetooth kết nối, hacker sẽ thiết lập một khóa mã hóa mới. Nếu kẻ tấn công vào giữa quá trình thiết lập đó, chúng có khả năng lừa hai thiết bị giải quyết khóa mã hóa với số lượng ký tự tương đối nhỏ. Kẻ tấn công vẫn sẽ phải thực hiện một cuộc tấn công khác trên một trong hai thiết bị để tìm ra mật khẩu chính xác, nhưng cuộc tấn công này có thể thành công, nhờ vào lỗ hổng này.
 
Hầu hết mọi người sử dụng thiết bị Bluetooth không cần phải quá lo lắng. Để thực hiện cuộc tấn công này, một hacker sẽ phải có mặt trong quá trình kết nối của thiết bị Bluetooth, chặn đường truyền ban đầu của mỗi thiết bị khi thiết lập độ dài khóa mã hóa và phát thông điệp có chủ đích. Tất cả trong diễn ra trong khoảng thời gian ngắn, nên hacker nếu không hoàn tất được quá trình chiếm quyền sẽ cần thực hiện lặp lại từ đầu.
 
Vào tháng 11/2018, lỗ hổng đã được báo cáo chi tiết cho Tổ chức tiêu chuẩn Bluetooth Special Group (Bluetooth SIG). Sau đó, một số nhà cung cấp như Microsoft, Google, Cisco, Apple và BlackBerry đã thực hiện các giải pháp vá lỗ hổng trên thiết bị của họ. "Nếu thiết bị của người dùng không được cập nhật sau cuối năm 2018, sẽ có khả năng dễ bị theo dõi", các nhà nghiên cứu cho biết trong một bài báo.
Để giảm thiểu tấn công KNOB, các nhà bảo trì thông số kỹ thuật Bluetooth đã khuyến nghị mạnh mẽ các nhà sản xuất thiết bị và nhà cung cấp phần mềm thực thi độ dài khóa mã hóa tối thiểu 7 octet cho các kết nối BR/EDR.
 
Để khắc phục lỗ hổng này, các nhà cung cấp bị ảnh hưởng khác nhau đã bắt đầu phát hành bản cập nhật bảo mật cho hệ điều hành, firmware và phần mềm của họ, bao gồm:
 
Microsoft cho Windows
Cisco cho điện thoại IP và Webex
Google cho Android
Apple cho macOS, iOS và watchOS
BlackBerry
 
Ngoài ra, lời khuyên chính thức do Bluetooth.com đưa ra cũng cho biết: “Vì không phải tất cả các thông số kỹ thuật Bluetooth đều yêu cầu độ dài khóa mã hóa tối thiểu, nên một số nhà cung cấp có thể đã phát triển các sản phẩm Bluetooth trong đó độ dài của khóa mã hóa được sử dụng trên BR/EDR kết nối có thể được thiết lập bởi một thiết bị tấn công xuống một octet.”
Hacker của Tencent dùng kính và băng dính đánh lừa Face ID của Iphone Vietnet24h - Tại hội nghị Black Hat USA, Các nhà nghiên cứu của Tencent đã chỉ ra về cách họ sử dụng một cặp kính thông thường và băng dính để đánh lừa thành công các phần mềm nhận dạng khuôn mặt Face ID của Iphone.
Tin khác cùng chuyên mục
  • Tesla đang chạy vòng quanh các đối thủ như Audi và Jaguar Vietnet24h - Những chiếc xe điện tầm xa đầu tiên của Audi và Jaguar đang phải vật lộn để cạnh tranh với các sản phẩm của đối thủ từ Tesla, cho thấy rằng sự hiện diện của sự cạnh tranh từ các nhà sản xuất ô tô đã thiết lập sẽ không đủ để đe dọa doanh số của nhà sản xuất xe điện.
    Huawei được gia hạn thêm 3 tháng để nhập hàng từ các công ty Mỹ Vietnet24h - Theo nguồn tin từ Reuters, các công ty Mỹ sẽ được phép tiếp tục làm ăn với Huawei sau ngày 19.8 như giới hạn trước đó nhằm giảm thiểu sự gián đoạn cho khách hàng của Huawei cũng như tất cả các hệ thống mạng lưới vận hành ở vùng nông thôn nước Mỹ.
    Trump nói rằng ông không muốn làm ăn với Huawei do lo ngại về an ninh quốc gia Vietnet24h - Bộ Thương mại Hoa Kỳ đang chuẩn bị gia hạn giấy phép trong 90 ngày, điều này sẽ cho phép Huawei tiếp tục hợp tác với các công ty Hoa Kỳ để phục vụ khách hàng hiện tại.
    Lý giải về cuộc chiến thương mại leo thang giữa Hàn Quốc và Nhật Bản Vietnet24h - Hàn Quốc và Nhật Bản bị lôi kéo vào một cuộc chiến thương mại cay đắng có thể gây ra hậu quả cho nền kinh tế toàn cầu vốn đang phải chịu một cuộc chiến thương mại khác giữa Mỹ và Trung Quốc. Vietnet24h xin giới thiệu một góc nhìn và bình luận từ một phóng viên gốc Hàn quốc lý giải nguyên nhân của cuộc chiến thương mại đang leo thang giữa Hàn Quốc và Nhật Bản sau đây (bài viết thể hiện quan điểm của tác giả).
    Huawei đang phát triển một phần mềm khác thay thế cho Google Maps Vietnet24h - Huawei sẽ phát hành bộ công cụ lập bản đồ để liên kết các ứng dụng và dịch vụ di động với bản đồ địa phương vào tháng 10 sắp tới, đây có thể là sự thay thế cho Google Maps, theo trang tin tức nhà nước Trung Quốc China Daily.
    Huawei bắt đầu nghiên cứu kế hoạch triển khai mạng 6G ở Canada Vietnet24h - Huawei đã bắt đầu nghiên cứu các giải pháp mạng 6G tại Trung tâm nghiên cứu và phát triển (R&D) của hãng ở Ottawa, Canada.
    LG, Samsung, SK kêu gọi bảo đảm nguyên liệu pin và nguồn nhân lực Vietnet24h - LG Chem, Samsung SDI và SK Innovation đang phải tìm cách đảm bảo nguồn cung nguyên liệu ổn định cho sản xuất pin để duy trì sức mạnh cạnh tranh trong thị trường pin xe điện tử châu Âu (EV), Hiệp hội Thương mại Quốc tế Hàn Quốc (KITA) cho biết hôm thứ Năm vừa qua.
    Facebook thừa nhận nghe lén từ Facebook Messenger Vietnet24h - Facebook đã chi trả cho hàng trăm đối tác để nghe lén và diễn giải các đoạn hội thoại, video call trên ứng dụng Messenger.
    Realme ra mắt công nghệ camera mới Vietnet24h - Realme – thương hiệu đến từ OPPO vừa giới thiệu công nghệ Quad-camera 64MP trên smartphone tại Ấn Độ và sắp tới tại Trung Quốc. Dự kiến smartphone sắp ra mắt của Realme sẽ có camera chính độ phân giải lên đến 64MP và cụm 4 camera sau. Đây sẽ là smartphone đầu tiên của Realme có số camera sau lớn hơn 2.
    iPad Pro 2019 sẽ có 3 camera giống iPhone 11 Vietnet24h - Theo các thông tin đồn đoán gần đây, Apple đang chuẩn bị ra mắt iPad 10,2 inch với cụm camera kép và các iPad Pro có tới 3 camera ở mặt sau giống Iphone 11.
Tin đọc nhiều
Hoa Kỳ yêu cầu Samsung, SK Hynix phải xin giấy phép để xuất khẩu công cụ sản xuất chip của Hoa Kỳ sang Trung Quốc Vietnet24h - Bộ Thương mại Hoa Kỳ hôm thứ Sáu (29/8) đã công bố kế hoạch tước tư cách "người dùng cuối đã được xác thực (VEU)" của các công ty công nghệ Hàn Quốc là Samsung Electronics và SK hynix Inc.
Đài Loan truy tố ba người vì cáo buộc đánh cắp bí mật thương mại 2-nm của TSMC Vietnet24h - Vụ việc liên quan đến cựu nhân viên của nhà sản xuất thiết bị chip hàng đầu Nhật Bản Tokyo Electron.
Tổng thống Hoa Kỳ Đe Dọa Áp Thuế Cao và Hạn Chế Xuất Khẩu Chip Đối Với Các Nước Thu Thuế Kỹ Thuật Số Vietnet24h - Tổng thống Hoa Kỳ Donald Trump cam kết sẽ áp đặt các mức thuế “đáng kể” và hạn chế xuất khẩu chip công nghệ cao đối với các quốc gia không dỡ bỏ thuế dịch vụ kỹ thuật số (DST) và các quy định liên quan.
Samsung, TSMC đối mặt với tình thế tiến thoái lưỡng nan khi phải đổi cổ phiếu lấy trợ cấp theo kế hoạch của Trump Vietnet24h - Các nhà phê bình cho rằng yêu cầu về vốn chủ sở hữu của Trump không phải là trợ cấp mà là nỗ lực sở hữu các công ty tư nhân
Apple vừa giành được chiến thắng quan trọng trong cuộc chiến mã hóa toàn cầu Vietnet24h - Chính phủ Hoa Kỳ hôm thứ Hai tuyên bố Vương quốc Anh sẽ hủy yêu cầu Apple cung cấp "cửa sau" để truy cập dữ liệu người dùng.
Chính phủ Hoa Kỳ đang thảo luận về việc mua cổ phần của Intel Vietnet24h - Chính phủ Hoa Kỳ đang đàm phán với Intel về việc mua cổ phần của công ty này, Bloomberg đưa tin.
Trump được các Thượng nghị sĩ Dân chủ hàng đầu cảnh báo nên xem xét lại việc bán chip AI tiên tiến cho Trung Quốc Vietnet24h - Các Thượng nghị sĩ Dân chủ hàng đầu đã viết một bức thư ngỏ yêu cầu Tổng thống Donald Trump xem xét lại quyết định cho phép bán chip trí tuệ nhân tạo cho Trung Quốc.
Màn hình OLED của Trung Quốc bị cấm tại Hoa Kỳ trong 15 năm Vietnet24h - ITC đã chặn mọi hoạt động tiếp thị, quảng cáo và bán hàng của trụ sở chính BOE và các công ty con tại Hoa Kỳ.
Trump cho biết Hoa Kỳ có thể công bố mức thuế đối với mặt hàng bán dẫn vào tuần tới Vietnet24h - Ông Trump đưa ra phát biểu này trong cuộc họp với các phóng viên trên chuyên cơ Không lực Một, khi ông đang trên đường đến Alaska để hội đàm với Tổng thống Nga Vladimir Putin.
Nhà Trắng cho biết đang xem xét tính hợp pháp của các thỏa thuận bán chip cho Nvidia và AMD tại Trung Quốc Vietnet24h - Nhà Trắng cho biết hôm thứ Ba rằng chính quyền Trump vẫn đang hoàn thiện chi tiết về mức thuế xuất khẩu 15% đối với Nvidia và có thể áp dụng các thỏa thuận tương tự cho nhiều công ty hơn.
Microsoft công bố tầm nhìn AI đa phương thức đầy tham vọng cho trải nghiệm Windows 2030 Vietnet24h - Tầm nhìn Windows 2030 đầy tham vọng của Microsoft hé lộ một tương lai nơi trí tuệ nhân tạo (AI) được tích hợp vào từng cấu trúc của hệ điều hành, định hình lại đáng kể trải nghiệm người dùng.
Các giám đốc Samsung, SK, Nvidia trong cuộc họp ba bên hiếm hoi về tương lai AI Vietnet24h - Tại Hội nghị Bàn tròn Kinh doanh Hàn Quốc - Hoa Kỳ hôm thứ Hai đầu tuần (25/8), Chủ tịch Samsung Electronics Lee Jae-yong, Chủ tịch SK Group Chey Tae-won và Giám đốc điều hành Nvidia Jensen Huang đã có một cuộc họp ba bên hiếm hoi, thúc đẩy kỳ vọng về sự hợp tác sâu rộng hơn trong lĩnh vực chip AI.
Nvidia đối mặt với kỳ vọng cao của Phố Wall sau hai năm bùng nổ AI Vietnet24h - Hoạt động kinh doanh của Nvidia bắt đầu chuyển đổi từ hai năm trước với sự bùng nổ của trí tuệ nhân tạo, được thúc đẩy bởi ChatGPT của OpenAI.
Qualcomm đồng hành cùng Việt Nam trong phát triển nhân tài AI Vietnet24h - Chiều 12/8, Thủ tướng Phạm Minh Chính tiếp ông Cristiano Amon, Chủ tịch kiêm Tổng Giám đốc điều hành tập đoàn Qualcomm và đoàn công tác của tập đoàn đến thăm, làm việc tại Việt Nam.
Ai kiểm soát không gian mạng Việt Nam? VSTN hé mở một lời đáp Vietnet24h - Giữa những bất ổn liên tục từ các tuyến cáp biển quốc tế, câu hỏi về quyền kiểm soát và tự chủ dữ liệu ngày càng trở nên bức thiết. Việc vận hành tuyến cáp đất liền VSTN do người Việt làm chủ 100% không chỉ là giải pháp kỹ thuật, mà là một bước đi chính trị - kinh tế về chủ quyền không gian mạng.
Máy bay điện vượt biển: Trung Quốc đặt cược tương lai logistics ngoài khơi vào eVTOL Vietnet24h - Chuyến bay đầu tiên của chiếc eVTOL V2000CG CarryAll ra giàn khoan dầu ngoài khơi không chỉ là một thử nghiệm kỹ thuật, mà còn là bước đi chiến lược trong tham vọng chuyển đổi logistics và năng lượng của Trung Quốc. Khi nền kinh tế tầm thấp trở thành động lực tăng trưởng mới, công nghệ bay cự ly ngắn đang dần định hình lại hạ tầng công nghiệp quốc gia.
Drone phát sóng – “phao cứu sinh” công nghệ trong vùng lũ và bài toán chủ quyền số Vietnet24h - Trong bối cảnh thiên tai ngày càng khốc liệt và bất thường do biến đổi khí hậu, việc đảm bảo hạ tầng thông tin liên lạc trong vùng bị cô lập không chỉ là bài toán kỹ thuật, mà còn là một thách thức chiến lược về năng lực ứng phó khẩn cấp và an ninh mạng quốc gia. Giải pháp drone phát sóng của Viettel – với khả năng phủ sóng 4G trong bán kính 6 km – đang mở ra một hướng đi mới, nơi công nghệ bay không người lái trở thành cầu nối sống còn giữa con người và hệ thống cứu hộ trong tình huống đứt gãy liên lạc.
HỘI NGHỊ THƯỢNG ĐỈNH BÁN DẪN ASEAN 2025 (ASEMIS): VIỆT NAM ĐÓNG VAI TRÒ QUAN TRỌNG TRONG VIỆC TĂNG CƯỜNG CHUỖI CUNG ỨNG BÁN DẪN ĐÔNG NAM Á Vietnet24h - Hội nghị Thượng đỉnh Bán dẫn ASEAN 2025 (ASEMIS), được tổ chức bởi Hiệp hội Công nghiệp Bán dẫn Malaysia (MSIA) vào ngày 24 tháng 7 năm 2025 tại khách sạn One World, Kuala Lumpur, đã đánh dấu một cột mốc quan trọng trong việc định hình tương lai của ngành công nghiệp bán dẫn tại Đông Nam Á.
Khám phá những điều hấp dẫn ở Galaxy Watch Ultra của Samsung Vietnet24h - Galaxy Watch Ultra của Samsung, chiếc đồng hồ thông minh bền bỉ tiên phong được ra mắt chỉ một năm trước với One UI Watch 6, đã bắt đầu nhận được bản cập nhật phần mềm lớn đầu tiên rất được mong đợi.
Xu hướng "tạm dừng" bùng nổ trung tâm dữ liệu AI tại các công ty công nghệ lớn Vietnet24h - Quyết định ngừng hoạt động của một trung tâm dữ liệu ở Ohio của Microsoft và báo cáo của Phố Wall cho biết AWS của Amazon đang tạm dừng một số hợp đồng thuê đã làm gia tăng lo ngại của thị trường về sự sụp đổ của một trung tâm dữ liệu AI.
Sony kêu gọi sử dụng 100% năng lượng tái tạo từ các nhà cung cấp bán cho tập đoàn Vietnet24h - Tập đoàn Sony sẽ khuyến khích các nhà cung cấp lớn sử dụng 100% năng lượng tái tạo để sản xuất các linh kiện cung cấp cho các công ty trong tập đoàn vào năm tài chính 2030.
Những chú robot đang thay đổi cách xây dựng các trang trại năng lượng mặt trời, giúp tiết kiệm thời gian và tiền bạc Vietnet24h - CivDot là một robot bốn bánh có thể đánh dấu tới 3.000 điểm bố trí mỗi ngày và có độ chính xác trong vòng 8 mm.
Trump nói rằng Hoa Kỳ sẽ không chấp thuận các dự án năng lượng mặt trời hoặc năng lượng gió Vietnet24h - Tổng thống Donald Trump cho biết Hoa Kỳ sẽ không chấp thuận các dự án điện gió hoặc điện mặt trời.
Tuvalu – Quốc gia đầu tiên phải di cư vì khí hậu, và hồi chuông cảnh tỉnh cho thế giới Vietnet24h - Khi Tuvalu – một quốc đảo nhỏ bé ở Thái Bình Dương – lên kế hoạch di cư dân số sang Australia do nước biển dâng, đó không còn là một câu chuyện viễn tưởng u ám về tương lai, mà là thực tại đầu tiên của một thế giới đang bước vào kỷ nguyên di cư vì khí hậu.
Nhiệt hạch và dữ liệu: Microsoft đặt cược vào giấc mơ điện mặt trời nhân tạo Vietnet24h - Với thỏa thuận lịch sử cùng Helion Energy, Microsoft không chỉ mua điện, mà đang đầu tư vào một tương lai nơi năng lượng nhiệt hạch trở thành chìa khóa cho sự sống còn của các trung tâm dữ liệu AI. Nhưng liệu họ có đang đặt cược vào điều chưa từng thành công?
SK Chemicals đặt cược vào tái chế nhựa để vượt qua suy thoái ngành Vietnet24h - Đầu năm nay, SK Chemicals đã tái cấu trúc thành hai bộ phận để tập trung chuyên sâu hơn vào lĩnh vực tái chế nhựa của mình
Công nghệ hạt nhân thế hệ 4: Trung Quốc đang phát triển năng lượng sạch hay vũ khí tiềm ẩn? Vietnet24h - Dù được giới thiệu là bước đột phá xanh, lò CFR-1000 của Trung Quốc có thể tạo plutonium-239 – nguyên liệu chế tạo vũ khí hạt nhân. Giới quan sát quốc tế đặt câu hỏi về tính minh bạch và mục tiêu thực sự đằng sau cuộc cách mạng hạt nhân "sạch" của Bắc Kinh.
Bắc Kinh xây đập ở Tây Tạng, New Delhi và Dhaka đứng trước bài toán sống còn Vietnet24h - Trong khi Trung Quốc gọi đây là bước đột phá về năng lượng sạch, thì ở hạ lưu, Ấn Độ và Bangladesh không giấu được lo ngại về một tương lai khan hiếm nước và phụ thuộc chiến lược vào nước láng giềng.
Vì sao tàu chạy 400 km/h của Trung Quốc không tốn thêm điện? Vietnet24h - Tàu CR450 đạt tốc độ 400 km/h nhờ thay đổi cấu trúc khí động học và cải tiến phần phanh, chứ không cần thêm năng lượng. Đây là minh chứng cho việc tăng tốc không nhất thiết đồng nghĩa với tăng tiêu hao – một bài học về thiết kế thông minh trong kỹ thuật hiện đại.
Gieo mây nhân tạo: Kỳ vọng điều tiết khí hậu hay "vật tế thần" của thời tiết cực đoan? Vietnet24h - Giữa lúc biến đổi khí hậu khiến thời tiết ngày càng thất thường, công nghệ gieo mây được kỳ vọng giúp điều chỉnh lượng mưa, hạn chế hạn hán. Nhưng bên cạnh hiệu quả khiêm tốn, công nghệ này lại liên tục bị quy trách nhiệm cho nhiều thảm họa, từ lũ quét ở Texas đến mưa lớn ở Dubai. Đâu là sự thật, đâu là nỗi sợ?