Lỗ hổng Bluetooth nghiêm trọng khiến các thiết bị dễ bị tấn công

Một nhóm các nhà nghiên cứu đã phát hiện ra một lỗ hổng Bluetooth quan trọng khiến một lượng lớn các thiết bị không dây tiếp xúc với các cuộc xâm nhập kỹ thuật số.

Lỗ hổng Bluetooth nghiêm trọng khiến các thiết bị dễ bị tấn công - Hình 1

Lỗ hổng ảnh hưởng đến các thiết bị sử dụng kết nối Bluetooth BR/EDR – Ảnh: AFP

Theo Engadget , tổ chức giám sát các tiêu chuẩn của công nghệ Bluetooth, Bluetooth SIG, đã đưa ra một thông báo bảo mật cho cuộc tấn công mà các nhà nghiên cứu gọi là Key Negotiation of Bluetooth hoặc KNOB.

Video đang HOT

Nó cung cấp cho những kẻ xấu can thiệp vào quy trình ghép nối Bluetooth, cho phép chúng tạo khóa mã hóa của kết nối ngắn hơn so với dự kiến. Từ đó, kẻ tấn công dễ dàng xâm nhập vào kết nối và có thể theo dõi dữ liệu được chia sẻ giữa các thiết bị, như giữa điện thoại với loa hoặc điện thoại và điện thoại khác.

Việc những kẻ tấn công có thể khai thác lỗ hổng ngay cả đối với các thiết bị đã được ghép nối trước đó khiến nó thực sự tồi tệ. Theo bài báo mà các nhà nghiên cứu công bố, lỗ hổng này ảnh hưởng đến các thiết bị sử dụng kết nối Bluetooth BR/EDR (hoặc Bluetooth Classic). Cuộc tấn công sẽ chỉ hoạt động nếu cả hai thiết bị thiết lập kết nối có lỗ hổng. Đáng chú ý, tất cả chip Bluetooth mà các nhà nghiên cứu đã thử nghiệm đều dễ bị tấn công.

Báo cáo cho hay, cuộc tấn công KNOB có thể xảy ra do lỗi trong thông số kỹ thuật Bluetooth. Do đó, mọi thiết bị Bluetooth tuân thủ tiêu chuẩn đều có thể bị tổn thương, với dẫn chứng hơn 17 chip Bluetooth trên 24 thiết bị khác nhau đều bị tấn công. Các chip đều dễ bị tấn công bởi KNOB trải rộng từ các nhà sản xuất Broadcom, Qualcomm , Apple, Intel và Chicony.

Những gã khổng lồ công nghệ như Apple và Microsoft đã tung ra các bản vá để khắc phục lỗ hổng và Bluetooth Core Specification đã được thay đổi để yêu cầu độ dài khóa mã hóa tối thiểu. Những biện pháp này được đưa ra để chống lại những gì mà các nhà nghiên cứu gọi là “mối đe dọa nghiêm trọng đối với bảo mật và quyền riêng tư của tất cả người dùng Bluetooth”.

Theo Thanh Niên

Lỗ hổng Bluetooth có thể làm lộ dữ liệu thiết bị cho tin tặc

Một hacker có thể làm suy yếu mã hóa thiết bị thông qua Bluetooth, sau đó đánh cắp liên lạc hoặc chiếm lấy thiết bị thông qua lỗ hổng mới được phát hiện trong tiêu chuẩn.

Lỗ hổng khá thông minh: thay vì trực tiếp phá vỡ mã hóa, nó cho phép tin tặc ghép nối 2 thiết bị Bluetooth sử dụng mã hóa yếu hơn ngay từ đầu, khiến việc bẻ khóa dễ dàng hơn nhiều. Mỗi lần hai thiết bị Bluetooth kết nối, hacker sẽ thiết lập một khóa mã hóa mới. Nếu kẻ tấn công vào giữa quá trình thiết lập đó, chúng có khả năng lừa hai thiết bị giải quyết khóa mã hóa với số lượng ký tự tương đối nhỏ. Kẻ tấn công vẫn sẽ phải thực hiện một cuộc tấn công khác trên một trong hai thiết bị để tìm ra mật khẩu chính xác, nhưng cuộc tấn công này có thể thành công, nhờ vào lỗ hổng này.

Lỗ hổng Bluetooth có thể làm lộ dữ liệu thiết bị cho tin tặc - Hình 1

Hầu hết mọi người sử dụng thiết bị Bluetooth không cần phải quá lo lắng. Để thực hiện cuộc tấn công này, một hacker sẽ phải có mặt trong quá trình kết nối của thiết bị Bluetooth, chặn đường truyền ban đầu của mỗi thiết bị khi thiết lập độ dài khóa mã hóa và phát thông điệp có chủ đích. Tất cả trong diễn ra trong khoảng thời gian ngắn, nên hacker nếu không hoàn tất được quá trình chiếm quyền sẽ cần thực hiện lặp lại từ đầu.

Không phải mọi thiết bị đều dễ bị tổn thương. Lỗ hổng chỉ áp dụng cho các thiết bị Bluetooth truyền thống (không phải Bluetooth Low Energy, thường được sử dụng trong các thiết bị năng lượng thấp như thiết bị đeo). Một số thiết bị Bluetooth có thể tự bảo vệ chống lại các cuộc tấn công vào lỗ hổng này, nếu có độ mạnh mật khẩu tối thiểu được mã hóa. Tổ chức Bluetooth chưa thể khắc phục lỗ hổng, nhưng họ khuyến nghị người dùng nên tạo độ dài mật khẩu tối thiểu cho các thiết bị cá nhân.

Cho đến nay, chưa có bằng chứng nào cho thấy lỗ hổng này đã bị lợi dụng cho các mục đích xấu. Nó được phát hiện bởi một nhóm các nhà nghiên cứu đã trình bày bài báo của họ tại Hội nghị chuyên đề bảo mật USENIX. Họ đặt tên cho lỗ hổng này là cuộc tấn công KNOB.


Theo FPT Shop

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Tại sao chỉ nên sạc pin laptop đến 80%?Tại sao chỉ nên sạc pin laptop đến 80%?
13:25:29 08/07/2025
Dynamic Island trên iPhone 17 sẽ có thay đổi lớnDynamic Island trên iPhone 17 sẽ có thay đổi lớn
22:22:52 09/07/2025
Camera an ninh Trung Quốc có thể 'zoom tới Mặt trăng'?Camera an ninh Trung Quốc có thể 'zoom tới Mặt trăng'?
12:44:24 08/07/2025
Windows 11 chính thức vượt mặt Windows 10Windows 11 chính thức vượt mặt Windows 10
12:56:54 08/07/2025
Có nên sạc pin iPhone bằng bộ sạc MacBook?Có nên sạc pin iPhone bằng bộ sạc MacBook?
13:22:29 08/07/2025
6 'tuyệt chiêu' bảo vệ dữ liệu cho điện thoại Galaxy6 'tuyệt chiêu' bảo vệ dữ liệu cho điện thoại Galaxy
13:29:15 08/07/2025
Lý do khiến Apple loại bỏ Face ID trên iPhone gậpLý do khiến Apple loại bỏ Face ID trên iPhone gập
13:33:25 08/07/2025
Phát hiện điểm mù trong AI thị giác có thể bị tin tặc tấn côngPhát hiện điểm mù trong AI thị giác có thể bị tin tặc tấn công
21:13:06 08/07/2025

Tin đang nóng

Vụ bé gái 4 tuổi bị đánh, ném vào tường ở Hà Nội: Cô giáo thừa nhận hành viVụ bé gái 4 tuổi bị đánh, ném vào tường ở Hà Nội: Cô giáo thừa nhận hành vi
22:07:27 09/07/2025
Vợ cố diễn viên Đức Tiến gây tranh cãi về cách xưng hô với mẹ chồng sau khi đưa nhau ra toàVợ cố diễn viên Đức Tiến gây tranh cãi về cách xưng hô với mẹ chồng sau khi đưa nhau ra toà
21:33:29 09/07/2025
Tiến "Bịp" từng tốt nghiệp đại học loại giỏi, là kỹ sư của tập đoàn lớnTiến "Bịp" từng tốt nghiệp đại học loại giỏi, là kỹ sư của tập đoàn lớn
22:47:33 09/07/2025
Hoa hậu Đặng Thu Thảo, Phan Thị Mơ tiếc thương siêu mẫu Nam PhongHoa hậu Đặng Thu Thảo, Phan Thị Mơ tiếc thương siêu mẫu Nam Phong
23:26:54 09/07/2025
Vợ bị thương vì xe máy phát nổ, công an phát hiện điểm đáng ngờ của người chồngVợ bị thương vì xe máy phát nổ, công an phát hiện điểm đáng ngờ của người chồng
23:28:31 09/07/2025
Rắn chui ra từ xe máy, phun nọc độc vào mắt kỹ thuật viên ở TP.HCMRắn chui ra từ xe máy, phun nọc độc vào mắt kỹ thuật viên ở TP.HCM
20:58:41 09/07/2025
Ô tô biển xanh nổ lốp trên cao tốc Cầu Giẽ - Ninh Bình, 5 người thương vongÔ tô biển xanh nổ lốp trên cao tốc Cầu Giẽ - Ninh Bình, 5 người thương vong
22:10:07 09/07/2025
Văn Thanh tình tứ bên bạn gái "trâm anh thế phiệt", gây chú ý ở lễ cưới tuyển thủ Việt Nam và mẹ đơn thânVăn Thanh tình tứ bên bạn gái "trâm anh thế phiệt", gây chú ý ở lễ cưới tuyển thủ Việt Nam và mẹ đơn thân
19:25:59 09/07/2025

Tin mới nhất

AI đang tiến hóa nhờ phương pháp huấn luyện mới

AI đang tiến hóa nhờ phương pháp huấn luyện mới

22:18:04 09/07/2025
Phương pháp RLHF đang trở thành nền tảng để huấn luyện AI (trí tuệ nhân tạo), giúp cải thiện khả năng phản hồi và phù hợp hơn với mong đợi thực tế.
Màn hình 'chết chóc' BSOD mới có thể gây nhầm lẫn

Màn hình 'chết chóc' BSOD mới có thể gây nhầm lẫn

22:14:57 09/07/2025
Vào tháng 4.2025, Microsoft công bố rằng màn hình xanh chết chóc (BSOD) sẽ được thay thế bằng màn hình đen chết chóc.
Cơ hội cho Đông Nam Á trong cuộc đua công nghệ AI

Cơ hội cho Đông Nam Á trong cuộc đua công nghệ AI

12:25:52 09/07/2025
Các cuộc đàm luận trước đây trên East Tech West đã cho thấy những mô hình mã nguồn mở là một công cụ quan trọng để các nước xây dựng năng lực AI có chủ quyền của riêng họ.
Ngành ô tô đang khai thác sức mạnh của AI như thế nào?

Ngành ô tô đang khai thác sức mạnh của AI như thế nào?

10:17:25 09/07/2025
Để tận dụng những lợi ích này, trong những tháng gần đây, hãng sản xuất ô tô này đã thuê giám đốc AI đầu tiên và mở rộng quan hệ đối tác với Nvidia, tận dụng công nghệ và AI của gã khổng lồ điện toán này cho hoạt động và tính tự chủ của...
AI khiến nông nghiệp phát triển như đi xa lộ 6 làn

AI khiến nông nghiệp phát triển như đi xa lộ 6 làn

10:15:56 09/07/2025
Hệ thống được đề xuất sẽ sử dụng gần 60.000 hình ảnh kỹ thuật số về cây trồng khỏe mạnh và bị bệnh ở nhiều giai đoạn phát triển khác nhau, giúp nhận diện và xử lý bệnh cây tự động khi hệ thống tưới di chuyển qua cánh đồng.
Windows 11 chính thức vượt Windows 10 về độ phổ quát

Windows 11 chính thức vượt Windows 10 về độ phổ quát

21:13:42 08/07/2025
Microsoft đã cố gắng thúc đẩy người dùng bằng các thông báo nâng cấp toàn màn hình, nhắc nhở rằng thời gian dành cho Windows 10 không còn nhiều. Với ngày kết thúc hỗ trợ là 14 tháng 10 đang đến gần, áp lực ngày càng gia tăng.
5 cách đầu tư tiền điện tử hiệu quả cho người mới

5 cách đầu tư tiền điện tử hiệu quả cho người mới

18:00:58 08/07/2025
Ngày nay, tiền điện tử đã trở thành một thị trường đầy tiềm năng với tốc độ phát triển nhanh, thu hút nhiều nhà đầu tư, tổ chức và bất kỳ ai yêu công nghệ trên toàn thế giới.
Cường quốc công nghệ triển khai sáng kiến AI y tế mang tính đột phá

Cường quốc công nghệ triển khai sáng kiến AI y tế mang tính đột phá

14:05:03 08/07/2025
Ý tưởng thiết lập một hộp cát pháp lý trong lĩnh vực y tế được đánh giá là một bước tiến đáng hoan nghênh, với tiềm năng thúc đẩy đổi mới và nâng cao chất lượng dịch vụ chăm sóc sức khỏe tại Israel.
Cần làm gì khi dung lượng iCloud liên tục báo đầy?

Cần làm gì khi dung lượng iCloud liên tục báo đầy?

12:53:24 08/07/2025
Các cài đặt mặc định của Apple được thiết kế cho sự tiện lợi tối đa, nhưng chính sự tiện lợi đó lại là nguyên nhân khiến 5 GB miễn phí (và ngay cả các gói trả phí) nhanh chóng cạn kiệt.
Cách khắc phục sự cố Wi-Fi trên Windows 11 dễ dàng, tiện lợi

Cách khắc phục sự cố Wi-Fi trên Windows 11 dễ dàng, tiện lợi

13:31:43 07/07/2025
Cách tạo đồ họa bằng AI trên Canva nhanh chóng và tiện lợiCách bật chia sẻ riêng tư trên Samsung siêu dễ và tiện lợi Cách sửa lỗi micro trên iPhone vô cùng đơn giản và nhanh chóng
Robot nấu ăn của Trung Quốc lập kỳ tích mới

Robot nấu ăn của Trung Quốc lập kỳ tích mới

11:57:59 07/07/2025
Dobot cho biết công nghệ điều khiển từ xa của họ đạt độ chính xác tới 0,05 mm, dù hiện tại chỉ có thể kiểm soát phần thân trên của robot. Dữ liệu chuyển động được thu qua kính thực tế ảo, giúp robot mô phỏng chính xác từng cử động tay c...
Bên trong phòng thử nghiệm độ bền iPhone của Apple

Bên trong phòng thử nghiệm độ bền iPhone của Apple

10:21:33 07/07/2025
Các thiết bị của Apple hiện được sử dụng ở hơn 175 quốc gia, thế nên Apple cho biết họ phải đảm bảo các sản phẩm luôn hoạt động ổn định, ngay cả trong điều kiện khí hậu khắc nghiệt.

Có thể bạn quan tâm

Siêu phẩm cổ trang chiếu 190 lần vẫn đứng top 1 rating cả nước, nữ chính cả nhan sắc lẫn diễn xuất đều đỉnh hơn chữ đỉnh

Siêu phẩm cổ trang chiếu 190 lần vẫn đứng top 1 rating cả nước, nữ chính cả nhan sắc lẫn diễn xuất đều đỉnh hơn chữ đỉnh

Hậu trường phim

00:22:14 10/07/2025
Bộ phim đã trở thành bảo hiểm dưỡng già cho dàn diễn viên bởi không bao giờ ngừng hot, khiến khán giả nhớ mãi không quên.
Hoa hậu Diễm Hương ngày càng sexy, Tuấn Hưng mặn nồng với vợ đại gia

Hoa hậu Diễm Hương ngày càng sexy, Tuấn Hưng mặn nồng với vợ đại gia

Sao việt

00:07:25 10/07/2025
Người đẹp Diễm Hương khoe dáng sexy tại cánh đồng hoa oải hương. Ca sĩ Tuấn Hưng mặn nồng với bà xã - chị Thu Hương.
'Hố tử thần' xuất hiện ở Phú Thọ 1 tháng, đổ 50 khối đất không lấp đầy

'Hố tử thần' xuất hiện ở Phú Thọ 1 tháng, đổ 50 khối đất không lấp đầy

Tin nổi bật

23:26:24 09/07/2025
Hố tử thần xuất hiện gần 1 tháng bên quốc lộ 12B (Phú Thọ), người dân đã phải căng dây cảnh báo để đảm bảo an toàn.
Nam nhân viên IT vỡ òa khi chinh phục được cô gái 'lỡ lần đò'

Nam nhân viên IT vỡ òa khi chinh phục được cô gái 'lỡ lần đò'

Tv show

23:23:20 09/07/2025
Tại Bạn muốn hẹn hò , chàng nhân viên IT và cô gái 33 tuổi đều có hoàn cảnh từng dang dở hôn nhân nên tìm thấy sự đồng cảm sau rào chắn.
Bắt giữ "Tài Bu", con nuôi trùm giang hồ Tuấn "thần đèn"

Bắt giữ "Tài Bu", con nuôi trùm giang hồ Tuấn "thần đèn"

Pháp luật

23:18:48 09/07/2025
Chiều 9/7, Công an tỉnh Thanh Hoá thông tin, Phòng Cảnh sát hình sự tỉnh đã điều tra, làm rõ và bắt giữ đối tượng Lê Chung Tài (thường gọi là Tài Bu), sinh năm 1996, trú tại số nhà 37, đường Lê Hồng Sơn, phường Hạc Thành, tỉnh Thanh Hoá...
Thủ tướng Israel đến Mỹ, đề cử Tổng thống Trump cho giải Nobel Hòa bình

Thủ tướng Israel đến Mỹ, đề cử Tổng thống Trump cho giải Nobel Hòa bình

Thế giới

23:15:29 09/07/2025
Thủ tướng Israel Benjamin Netanyahu đã gặp Tổng thống Mỹ Donald Trump tại Washington D.C và trao đổi nhiều vấn đề liên quan tình hình Trung Đông.
BabyMonster và BlackPink bị chỉ trích vì trình độ học vấn

BabyMonster và BlackPink bị chỉ trích vì trình độ học vấn

Sao châu á

23:07:06 09/07/2025
Phát ngôn gần đây của Asa (BabyMonster) về việc chỉ tốt nghiệp mẫu giáo đã làm dấy lên loạt tranh cãi trong dư luận.
Hành động "đổ thêm dầu vào lửa" của con dâu Beckham giữa sóng gió gia tộc

Hành động "đổ thêm dầu vào lửa" của con dâu Beckham giữa sóng gió gia tộc

Sao âu mỹ

22:52:47 09/07/2025
Nicola Peltz (con dâu của gia đình Beckham) vừa thể hiện tình cảm với cha mẹ và anh em ruột. Hành động của Nicola gây tranh cãi bởi nhà chồng cô đang đối mặt với khủng hoảng mâu thuẫn gia đình.
Chủ tịch showbiz bị rapper diss là bất tài, netizen trước hay khịa nay lại "quay xe" bênh vực

Chủ tịch showbiz bị rapper diss là bất tài, netizen trước hay khịa nay lại "quay xe" bênh vực

Nhạc quốc tế

22:39:42 09/07/2025
Mới đây, Hoàng Tử Thao bất ngờ bị nam rapper Bắc Hải Dy réo tên trong một bản diss Ca Khúc Xử Tội Anh Thao , được phát hành vào ngày 5/7 vừa qua.
Một HLV Rap Việt làm rõ việc tham gia Anh Trai Say Hi mùa 2

Một HLV Rap Việt làm rõ việc tham gia Anh Trai Say Hi mùa 2

Nhạc việt

22:30:23 09/07/2025
Khi được hỏi có thi Anh Trai Say Hi mùa 2 hay không, B Ray thẳng thắn đáp Anh không . Lý do là bởi B Ray không biết làm gì ngoài rap, mà nhảy thì anh không muốn để khán giả nhìn thấy.
KIA Morning sắp ngừng bán để thay bằng mẫu xe điện đô thị giá rẻ

KIA Morning sắp ngừng bán để thay bằng mẫu xe điện đô thị giá rẻ

Ôtô

22:14:56 09/07/2025
Tuy nhiên, ngay cả khi ra mắt mẫu EV mới, KIA vẫn có thể vẫn tiếp tục bán song song mẫu Morning/Picanto chạy xăng, tương tự cách Volkswagen lên kế hoạch duy trì dòng Golf xăng bên cạnh phiên bản chạy điện trong tương lai.