Lỗ hổng Bluetooth nghiêm trọng khiến các thiết bị dễ bị tấn công
Một nhóm các nhà nghiên cứu đã phát hiện ra một lỗ hổng Bluetooth quan trọng khiến một lượng lớn các thiết bị không dây tiếp xúc với các cuộc xâm nhập kỹ thuật số.
Lỗ hổng ảnh hưởng đến các thiết bị sử dụng kết nối Bluetooth BR/EDR – Ảnh: AFP
Theo Engadget, tổ chức giám sát các tiêu chuẩn của công nghệ Bluetooth, Bluetooth SIG, đã đưa ra một thông báo bảo mật cho cuộc tấn công mà các nhà nghiên cứu gọi là Key Negotiation of Bluetooth hoặc KNOB.
Video đang HOT
Nó cung cấp cho những kẻ xấu can thiệp vào quy trình ghép nối Bluetooth, cho phép chúng tạo khóa mã hóa của kết nối ngắn hơn so với dự kiến. Từ đó, kẻ tấn công dễ dàng xâm nhập vào kết nối và có thể theo dõi dữ liệu được chia sẻ giữa các thiết bị, như giữa điện thoại với loa hoặc điện thoại và điện thoại khác.
Việc những kẻ tấn công có thể khai thác lỗ hổng ngay cả đối với các thiết bị đã được ghép nối trước đó khiến nó thực sự tồi tệ. Theo bài báo mà các nhà nghiên cứu công bố, lỗ hổng này ảnh hưởng đến các thiết bị sử dụng kết nối Bluetooth BR/EDR (hoặc Bluetooth Classic). Cuộc tấn công sẽ chỉ hoạt động nếu cả hai thiết bị thiết lập kết nối có lỗ hổng. Đáng chú ý, tất cả chip Bluetooth mà các nhà nghiên cứu đã thử nghiệm đều dễ bị tấn công.
Báo cáo cho hay, cuộc tấn công KNOB có thể xảy ra do lỗi trong thông số kỹ thuật Bluetooth. Do đó, mọi thiết bị Bluetooth tuân thủ tiêu chuẩn đều có thể bị tổn thương, với dẫn chứng hơn 17 chip Bluetooth trên 24 thiết bị khác nhau đều bị tấn công. Các chip đều dễ bị tấn công bởi KNOB trải rộng từ các nhà sản xuất Broadcom, Qualcomm, Apple, Intel và Chicony.
Những gã khổng lồ công nghệ như Apple và Microsoft đã tung ra các bản vá để khắc phục lỗ hổng và Bluetooth Core Specification đã được thay đổi để yêu cầu độ dài khóa mã hóa tối thiểu. Những biện pháp này được đưa ra để chống lại những gì mà các nhà nghiên cứu gọi là “mối đe dọa nghiêm trọng đối với bảo mật và quyền riêng tư của tất cả người dùng Bluetooth”.
Theo Thanh Niên
Lỗ hổng Bluetooth có thể làm lộ dữ liệu thiết bị cho tin tặc
Một hacker có thể làm suy yếu mã hóa thiết bị thông qua Bluetooth, sau đó đánh cắp liên lạc hoặc chiếm lấy thiết bị thông qua lỗ hổng mới được phát hiện trong tiêu chuẩn.
Lỗ hổng khá thông minh: thay vì trực tiếp phá vỡ mã hóa, nó cho phép tin tặc ghép nối 2 thiết bị Bluetooth sử dụng mã hóa yếu hơn ngay từ đầu, khiến việc bẻ khóa dễ dàng hơn nhiều. Mỗi lần hai thiết bị Bluetooth kết nối, hacker sẽ thiết lập một khóa mã hóa mới. Nếu kẻ tấn công vào giữa quá trình thiết lập đó, chúng có khả năng lừa hai thiết bị giải quyết khóa mã hóa với số lượng ký tự tương đối nhỏ. Kẻ tấn công vẫn sẽ phải thực hiện một cuộc tấn công khác trên một trong hai thiết bị để tìm ra mật khẩu chính xác, nhưng cuộc tấn công này có thể thành công, nhờ vào lỗ hổng này.
Hầu hết mọi người sử dụng thiết bị Bluetooth không cần phải quá lo lắng. Để thực hiện cuộc tấn công này, một hacker sẽ phải có mặt trong quá trình kết nối của thiết bị Bluetooth, chặn đường truyền ban đầu của mỗi thiết bị khi thiết lập độ dài khóa mã hóa và phát thông điệp có chủ đích. Tất cả trong diễn ra trong khoảng thời gian ngắn, nên hacker nếu không hoàn tất được quá trình chiếm quyền sẽ cần thực hiện lặp lại từ đầu.
Không phải mọi thiết bị đều dễ bị tổn thương. Lỗ hổng chỉ áp dụng cho các thiết bị Bluetooth truyền thống (không phải Bluetooth Low Energy, thường được sử dụng trong các thiết bị năng lượng thấp như thiết bị đeo). Một số thiết bị Bluetooth có thể tự bảo vệ chống lại các cuộc tấn công vào lỗ hổng này, nếu có độ mạnh mật khẩu tối thiểu được mã hóa. Tổ chức Bluetooth chưa thể khắc phục lỗ hổng, nhưng họ khuyến nghị người dùng nên tạo độ dài mật khẩu tối thiểu cho các thiết bị cá nhân.
Cho đến nay, chưa có bằng chứng nào cho thấy lỗ hổng này đã bị lợi dụng cho các mục đích xấu. Nó được phát hiện bởi một nhóm các nhà nghiên cứu đã trình bày bài báo của họ tại Hội nghị chuyên đề bảo mật USENIX. Họ đặt tên cho lỗ hổng này là cuộc tấn công KNOB.
Theo FPT Shop
Lỗ hổng Bluetooth trên các sản phẩm Apple dễ bị tin tặc theo dõi Điểm thú vị của cuộc nghiên cứu là các thiết bị của Apple và Microsoft thì dễ bị ảnh hưởng bởi lỗ hổng này, trong khi đó các thiết bị Android thì an toàn. Mới đây, tại Hội nghị chuyên đề về Công nghệ nâng cao quyền riêng tư lần thứ 19 tại Stockholm, Thụy Điển đã quy tụ nhiều chuyên gia công...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Lisa nổi loạn đích thực, vào vai phản diện "diss" cả thế giới, fan ngợp
Sao châu á
15:48:46 01/03/2025
Timothée Chalamet liệu có thể chạm tay tới tượng vàng Oscar?
Hậu trường phim
15:15:44 01/03/2025
Selena Gomez và hành trình giảm cân, lấy lại phong độ nhan sắc
Sao âu mỹ
15:08:28 01/03/2025
HOT: Á hậu Miss Universe Vietnam được cầu hôn, nhẫn kim cương "to vật vã" chứng minh vị hôn phu "không phải dạng vừa"!
Sao việt
15:06:11 01/03/2025
Biểu hiện lạ của kẻ cướp ô tô rồi 'phóng như bay' từ Cần Thơ đến Tiền Giang
Pháp luật
15:04:02 01/03/2025
Livestream làm trà sữa cho khách nhưng ngậm cả miệng vào cốc: Chủ quán khóc khi bị lan truyền, nghi ngờ bị "chơi xấu"
Netizen
15:03:26 01/03/2025
Người đàn ông làm tranh thủy cung bằng nguyên liệu độc đáo
Sáng tạo
14:57:35 01/03/2025
Sự "hết thời" của G-Dragon: Thành tích streaming "lẹt đẹt", bị chê lép vế trước BTS - BLACKPINK nhưng...
Nhạc quốc tế
14:40:53 01/03/2025
Cơn sốt vàng ở Mỹ 'hút' vàng thỏi từ nhiều quốc gia khác
Thế giới
14:11:26 01/03/2025
1 Chị Đẹp thừa nhận thấy "quá dở" khi nghe lại nhạc của mình, đáp 3 chữ "cảm lạnh" vì fan đòi remix lại hit cũ
Nhạc việt
13:15:47 01/03/2025