Lỗ hổng Bluetooth có thể làm lộ dữ liệu thiết bị cho tin tặc

Theo dõi VGT trên

Một hacker có thể làm suy yếu mã hóa thiết bị thông qua Bluetooth, sau đó đánh cắp liên lạc hoặc chiếm lấy thiết bị thông qua lỗ hổng mới được phát hiện trong tiêu chuẩn.

Lỗ hổng khá thông minh: thay vì trực tiếp phá vỡ mã hóa, nó cho phép tin tặc ghép nối 2 thiết bị Bluetooth sử dụng mã hóa yếu hơn ngay từ đầu, khiến việc bẻ khóa dễ dàng hơn nhiều. Mỗi lần hai thiết bị Bluetooth kết nối, hacker sẽ thiết lập một khóa mã hóa mới. Nếu kẻ tấn công vào giữa quá trình thiết lập đó, chúng có khả năng lừa hai thiết bị giải quyết khóa mã hóa với số lượng ký tự tương đối nhỏ. Kẻ tấn công vẫn sẽ phải thực hiện một cuộc tấn công khác trên một trong hai thiết bị để tìm ra mật khẩu chính xác, nhưng cuộc tấn công này có thể thành công, nhờ vào lỗ hổng này.

Lỗ hổng Bluetooth có thể làm lộ dữ liệu thiết bị cho tin tặc - Hình 1

Hầu hết mọi người sử dụng thiết bị Bluetooth không cần phải quá lo lắng. Để thực hiện cuộc tấn công này, một hacker sẽ phải có mặt trong quá trình kết nối của thiết bị Bluetooth, chặn đường truyền ban đầu của mỗi thiết bị khi thiết lập độ dài khóa mã hóa và phát thông điệp có chủ đích. Tất cả trong diễn ra trong khoảng thời gian ngắn, nên hacker nếu không hoàn tất được quá trình chiếm quyền sẽ cần thực hiện lặp lại từ đầu.

Không phải mọi thiết bị đều dễ bị tổn thương. Lỗ hổng chỉ áp dụng cho các thiết bị Bluetooth truyền thống (không phải Bluetooth Low Energy, thường được sử dụng trong các thiết bị năng lượng thấp như thiết bị đeo). Một số thiết bị Bluetooth có thể tự bảo vệ chống lại các cuộc tấn công vào lỗ hổng này, nếu có độ mạnh mật khẩu tối thiểu được mã hóa. Tổ chức Bluetooth chưa thể khắc phục lỗ hổng, nhưng họ khuyến nghị người dùng nên tạo độ dài mật khẩu tối thiểu cho các thiết bị cá nhân.

Cho đến nay, chưa có bằng chứng nào cho thấy lỗ hổng này đã bị lợi dụng cho các mục đích xấu. Nó được phát hiện bởi một nhóm các nhà nghiên cứu đã trình bày bài báo của họ tại Hội nghị chuyên đề bảo mật USENIX. Họ đặt tên cho lỗ hổng này là cuộc tấn công KNOB.

Theo FPT Shop

Lỗ hổng Bluetooth trên các sản phẩm Apple dễ bị tin tặc theo dõi

Điểm thú vị của cuộc nghiên cứu là các thiết bị của Apple và Microsoft thì dễ bị ảnh hưởng bởi lỗ hổng này, trong khi đó các thiết bị Android thì an toàn.

Mới đây, tại Hội nghị chuyên đề về Công nghệ nâng cao quyền riêng tư lần thứ 19 tại Stockholm, Thụy Điển đã quy tụ nhiều chuyên gia công nghệ hàng đầu. Trong đó, các nhà nghiên cứu của Đại học Boston đã công bố một lỗ hổng mới trong giao thức truyền thông Bluetooth Low Energy (BLE). Cụ thể, nghiên cứu cảnh báo loạt smartphone có nguy cơ bị rò rỉ thông tin cá nhân quan trọng dựa trên giao thức vô cùng phổ biến. Điểm thú vị chính là, các thiết bị của Apple và Microsoft dễ bị ảnh hưởng bởi lỗ hổng này, trong khi đó các thiết bị Android thì được cho là an toàn nếu xảy ra cuộc tấn công dựa vào giao thức này.

Theo đó, lỗ hổng này tồn tại trong trích xuất nhận dạng của giao thức Bluetooth Low Energy. Hầu hết các thiết bị Bluetooth tạo địa chỉ MAC ngẫu nhiên khi được ghép nối và tự động cấu hình lại định kỳ. Tuy nhiên, với một thuật toán cụ thể, kết nối Bluetooth vẫn có thể được nhận ra ngay cả khi địa chỉ MAC Bluetooth thay đổi.

Lỗ hổng Bluetooth trên các sản phẩm Apple dễ bị tin tặc theo dõi - Hình 1

Nghiên cứu cũng cho thấy các hệ điều hành phổ biến như Windows 10, iOS, macOS và thậm chí kể cả thiết bị đeo tay như Apple Watch, Fitbit và các thiết bị khác đều tồn tại lỗ hổng này. Theo đó, lỗ hổng cho phép gửi định kỳ các sự kiện quảng cáo có chứa cấu trúc dữ liệu tùy chỉnh để tương tác với các thiết bị và nền tảng khác. Cũng theo các nhà nghiên cứu, các thiết bị Android thì "bình an vô sự" trước giao thức này. Lý giải điều này đến từ hệ thống của Google không gửi tin nhắn và để lộ chính nó, thay vào quét các thiết bị phát sóng gần đó.

Các nhà nghiên cứu tin rằng đến đầu năm 2022, số lượng thiết bị dùng Bluetooth sẽ tăng từ 4,2 tỷ lên 5,2 tỷ thiết bị. Do đó, vấn đề an ninh sẽ ngày càng trở nên nghiêm trọng. Vì thế, điều quan trọng là thiết lập các phương pháp chống theo dõi trên các kênh truyền thông không được mã hóa. Hiện tại Apple vẫn chưa lên tiếng bình luận hay xác minh tính xác thực về nghiên cứu nói trên, tuy nhiên không loại trừ hãng đã âm thàm xác minh tính xác thực của lỗ hổng và thực hiện các biện pháp liên quan để phòng chống.

Theo FPT Shop

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Vụ Vạn Thịnh Phát: Vợ cựu Chủ tịch chứng khoán Tân Việt tới tòa 'đòi' tài sảnVụ Vạn Thịnh Phát: Vợ cựu Chủ tịch chứng khoán Tân Việt tới tòa 'đòi' tài sản
07:04:28 28/03/2025
"Kim Soo Hyun, đã đến lúc mở miệng ra rồi!""Kim Soo Hyun, đã đến lúc mở miệng ra rồi!"
06:43:14 28/03/2025
Hậu về làm dâu Trà Vinh, Quỳnh Lương nói 1 câu lộ thái độ với chồng cũHậu về làm dâu Trà Vinh, Quỳnh Lương nói 1 câu lộ thái độ với chồng cũ
06:26:15 28/03/2025
Đưa mẹ chồng đi khám bệnh, vừa về, bà liền để lại nhà đất cho con trưởng, tôi đang ấm ức thì bà rút ra một cuốn sổ đỏ khácĐưa mẹ chồng đi khám bệnh, vừa về, bà liền để lại nhà đất cho con trưởng, tôi đang ấm ức thì bà rút ra một cuốn sổ đỏ khác
05:12:17 28/03/2025
Ung thư ở Việt Nam ngày càng tăng, chuyên gia chỉ ra lý doUng thư ở Việt Nam ngày càng tăng, chuyên gia chỉ ra lý do
05:53:22 28/03/2025
Sao nam bạo hành bạn gái dã man, tuyên bố 1 câu gây phẫn nộ liền bị trục xuất trong bẽ bàngSao nam bạo hành bạn gái dã man, tuyên bố 1 câu gây phẫn nộ liền bị trục xuất trong bẽ bàng
07:25:03 28/03/2025
Xấu hổ vì lấy phải chồng "trẻ con"Xấu hổ vì lấy phải chồng "trẻ con"
05:26:52 28/03/2025
Tạm giữ 6 nghi can liên quan vụ nam sinh bị nhóm người đánh đến nứt sọTạm giữ 6 nghi can liên quan vụ nam sinh bị nhóm người đánh đến nứt sọ
07:12:13 28/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Phát hiện tàu cá dùng giã cào khai thác hải sản trái phép ở Quảng Trị

Phát hiện tàu cá dùng giã cào khai thác hải sản trái phép ở Quảng Trị

Pháp luật

09:16:13 28/03/2025
Bộ đội biên phòng Quảng Trị vừa phát hiện và bắt giữ 2 tàu cá có hành vi khai thác hải sản trái phép trên biển.
Đắm tàu lặn du lịch chở 45 khách ở Ai Cập, ít nhất 7 người thiệt mạng

Đắm tàu lặn du lịch chở 45 khách ở Ai Cập, ít nhất 7 người thiệt mạng

Thế giới

09:09:42 28/03/2025
Ít nhất 7 người nghi thiệt mạng sau khi một tàu lặn du lịch chở 45 hành khách bị chìm ở Biển Đỏ, ngoài khơi Ai Cập.
Cha mẹ 'anti vaccine', bé gái 4 tuổi gánh hậu quả

Cha mẹ 'anti vaccine', bé gái 4 tuổi gánh hậu quả

Sức khỏe

09:07:18 28/03/2025
Bên cạnh đó, do dự vaccine có thể do những ảnh hưởng từ tôn giáo, văn hóa, niềm tin cá nhân (như quan điểm để mọi thứ diễn ra theo tự nhiên); hoặc từ một vấn đề cá nhân, riêng biệt nào đó làm họ mất niềm tin vào hệ thống y tế.
Câu nói của cậu bé bán vé số khiến vị khách quyết làm một việc đặc biệt

Câu nói của cậu bé bán vé số khiến vị khách quyết làm một việc đặc biệt

Netizen

08:56:07 28/03/2025
Ấn tượng với cậu bé thất học bán vé số cho tiền không lấy mà nói chú mua vé số con mới lấy tiền , người đàn ông ở Hậu Giang muốn hỗ trợ, giúp đỡ bé học tập.
Mẹ Biển - Tập 9: Điềm báo tai ương, Biển ra khơi giữa sóng gió

Mẹ Biển - Tập 9: Điềm báo tai ương, Biển ra khơi giữa sóng gió

Hậu trường phim

08:46:00 28/03/2025
Tập 9 Mẹ biển mở ra những diễn biến căng thẳng, báo hiệu một cơn bão lớn sắp ập đến, những điềm báo bất thường xuất hiện liên tiếp, gieo rắc nỗi lo sợ cho cả làng chài.
Những chặng đường bụi bặm - Tập 12: Lén về quê thăm mẹ già, ông Nhân quyết định xin lại con trai

Những chặng đường bụi bặm - Tập 12: Lén về quê thăm mẹ già, ông Nhân quyết định xin lại con trai

Phim việt

08:41:14 28/03/2025
Lúc đầu ông Nhân không muốn quấy quả cuộc sống mới của vợ nhưng dường như, sau chuyến về quê thăm nhà, ông đã thay đổi suy nghĩ.
Mỹ nhân Nàng Dae Jang Geum mắc chứng mất trí ở tuổi 48

Mỹ nhân Nàng Dae Jang Geum mắc chứng mất trí ở tuổi 48

Sao châu á

08:37:39 28/03/2025
Mới đây, khi tham gia show truyền hình, nữ diễn viên đình đám Park Eun Hye khiến dân tình phải bàng hoàng khi tiết lộ tình trạng sức khỏe bất ổn.
Nữ tài xế xe công nghệ tử vong sau va chạm với ô tô trên cầu vượt Mai Dịch

Nữ tài xế xe công nghệ tử vong sau va chạm với ô tô trên cầu vượt Mai Dịch

Tin nổi bật

08:30:23 28/03/2025
Quá trình di chuyển trên cầu vượt Mai Dịch, nữ tài xế xe ôm công nghệ xảy ra va chạm với ô tô, ngã xuống đường và tử vong tại chỗ.
Bí ẩn sinh vật khổng lồ nằm ngoài sự hiểu biết của khoa học

Bí ẩn sinh vật khổng lồ nằm ngoài sự hiểu biết của khoa học

Lạ vui

08:27:18 28/03/2025
Hóa thạch cổ đại khổng lồ của sinh vật này đã thách thức mọi nỗ lực phân loại của giới khoa học trong hàng thế kỷ. Để rồi không ai có thể dám chắc với câu hỏi: Chúng thực sự là thứ gì?
Tiêm meso có an toàn không?

Tiêm meso có an toàn không?

Làm đẹp

07:57:41 28/03/2025
Dù ít xâm lấn, tiêm meso vẫn tiềm ẩn rủi ro nếu thực hiện tại cơ sở không đảm bảo, người thực hiện tiêm không có chuyên môn hoặc sử dụng sản phẩm kém chất lượng.
Tỉnh duy nhất của Việt Nam được tạp chí Anh chọn vào Top điểm đến đẹp nhất thế giới: Sở hữu tới 177 danh thắng cực hút khách

Tỉnh duy nhất của Việt Nam được tạp chí Anh chọn vào Top điểm đến đẹp nhất thế giới: Sở hữu tới 177 danh thắng cực hút khách

Du lịch

07:20:09 28/03/2025
Đây là đại diện duy nhất của Việt Nam xuất hiện trong danh sách do tạp chí du lịch danh tiếng Condé Nast Traveller (CNTraveller) công bố.