Lỗ hổng Bluetooth nghiêm trọng khiến các thiết bị dễ bị tấn công

Theo dõi VGT trên

Một nhóm các nhà nghiên cứu đã phát hiện ra một lỗ hổng Bluetooth quan trọng khiến một lượng lớn các thiết bị không dây tiếp xúc với các cuộc xâm nhập kỹ thuật số.

Lỗ hổng Bluetooth nghiêm trọng khiến các thiết bị dễ bị tấn công - Hình 1

Lỗ hổng ảnh hưởng đến các thiết bị sử dụng kết nối Bluetooth BR/EDR – Ảnh: AFP

Theo Engadget, tổ chức giám sát các tiêu chuẩn của công nghệ Bluetooth, Bluetooth SIG, đã đưa ra một thông báo bảo mật cho cuộc tấn công mà các nhà nghiên cứu gọi là Key Negotiation of Bluetooth hoặc KNOB.

Video đang HOT

Nó cung cấp cho những kẻ xấu can thiệp vào quy trình ghép nối Bluetooth, cho phép chúng tạo khóa mã hóa của kết nối ngắn hơn so với dự kiến. Từ đó, kẻ tấn công dễ dàng xâm nhập vào kết nối và có thể theo dõi dữ liệu được chia sẻ giữa các thiết bị, như giữa điện thoại với loa hoặc điện thoại và điện thoại khác.

Việc những kẻ tấn công có thể khai thác lỗ hổng ngay cả đối với các thiết bị đã được ghép nối trước đó khiến nó thực sự tồi tệ. Theo bài báo mà các nhà nghiên cứu công bố, lỗ hổng này ảnh hưởng đến các thiết bị sử dụng kết nối Bluetooth BR/EDR (hoặc Bluetooth Classic). Cuộc tấn công sẽ chỉ hoạt động nếu cả hai thiết bị thiết lập kết nối có lỗ hổng. Đáng chú ý, tất cả chip Bluetooth mà các nhà nghiên cứu đã thử nghiệm đều dễ bị tấn công.

Báo cáo cho hay, cuộc tấn công KNOB có thể xảy ra do lỗi trong thông số kỹ thuật Bluetooth. Do đó, mọi thiết bị Bluetooth tuân thủ tiêu chuẩn đều có thể bị tổn thương, với dẫn chứng hơn 17 chip Bluetooth trên 24 thiết bị khác nhau đều bị tấn công. Các chip đều dễ bị tấn công bởi KNOB trải rộng từ các nhà sản xuất Broadcom, Qualcomm, Apple, Intel và Chicony.

Những gã khổng lồ công nghệ như Apple và Microsoft đã tung ra các bản vá để khắc phục lỗ hổng và Bluetooth Core Specification đã được thay đổi để yêu cầu độ dài khóa mã hóa tối thiểu. Những biện pháp này được đưa ra để chống lại những gì mà các nhà nghiên cứu gọi là “mối đe dọa nghiêm trọng đối với bảo mật và quyền riêng tư của tất cả người dùng Bluetooth”.

Theo Thanh Niên

Lỗ hổng Bluetooth có thể làm lộ dữ liệu thiết bị cho tin tặc

Một hacker có thể làm suy yếu mã hóa thiết bị thông qua Bluetooth, sau đó đánh cắp liên lạc hoặc chiếm lấy thiết bị thông qua lỗ hổng mới được phát hiện trong tiêu chuẩn.

Lỗ hổng khá thông minh: thay vì trực tiếp phá vỡ mã hóa, nó cho phép tin tặc ghép nối 2 thiết bị Bluetooth sử dụng mã hóa yếu hơn ngay từ đầu, khiến việc bẻ khóa dễ dàng hơn nhiều. Mỗi lần hai thiết bị Bluetooth kết nối, hacker sẽ thiết lập một khóa mã hóa mới. Nếu kẻ tấn công vào giữa quá trình thiết lập đó, chúng có khả năng lừa hai thiết bị giải quyết khóa mã hóa với số lượng ký tự tương đối nhỏ. Kẻ tấn công vẫn sẽ phải thực hiện một cuộc tấn công khác trên một trong hai thiết bị để tìm ra mật khẩu chính xác, nhưng cuộc tấn công này có thể thành công, nhờ vào lỗ hổng này.

Lỗ hổng Bluetooth có thể làm lộ dữ liệu thiết bị cho tin tặc - Hình 1

Hầu hết mọi người sử dụng thiết bị Bluetooth không cần phải quá lo lắng. Để thực hiện cuộc tấn công này, một hacker sẽ phải có mặt trong quá trình kết nối của thiết bị Bluetooth, chặn đường truyền ban đầu của mỗi thiết bị khi thiết lập độ dài khóa mã hóa và phát thông điệp có chủ đích. Tất cả trong diễn ra trong khoảng thời gian ngắn, nên hacker nếu không hoàn tất được quá trình chiếm quyền sẽ cần thực hiện lặp lại từ đầu.

Không phải mọi thiết bị đều dễ bị tổn thương. Lỗ hổng chỉ áp dụng cho các thiết bị Bluetooth truyền thống (không phải Bluetooth Low Energy, thường được sử dụng trong các thiết bị năng lượng thấp như thiết bị đeo). Một số thiết bị Bluetooth có thể tự bảo vệ chống lại các cuộc tấn công vào lỗ hổng này, nếu có độ mạnh mật khẩu tối thiểu được mã hóa. Tổ chức Bluetooth chưa thể khắc phục lỗ hổng, nhưng họ khuyến nghị người dùng nên tạo độ dài mật khẩu tối thiểu cho các thiết bị cá nhân.

Cho đến nay, chưa có bằng chứng nào cho thấy lỗ hổng này đã bị lợi dụng cho các mục đích xấu. Nó được phát hiện bởi một nhóm các nhà nghiên cứu đã trình bày bài báo của họ tại Hội nghị chuyên đề bảo mật USENIX. Họ đặt tên cho lỗ hổng này là cuộc tấn công KNOB.


Theo FPT Shop

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Người mẹ bật điều hòa giữ xác con gái trong căn chung cư suốt 6 nămNgười mẹ bật điều hòa giữ xác con gái trong căn chung cư suốt 6 năm
11:01:05 01/03/2025
Nóng: Huy Khánh và Mạc Anh Thư ly hôn sau 12 năm chung sốngNóng: Huy Khánh và Mạc Anh Thư ly hôn sau 12 năm chung sống
09:58:13 01/03/2025
Video sốc: Chụp ảnh check in, thanh niên 20 tuổi bất ngờ bị sóng "nuốt gọn" ngay trước mắt bạn bèVideo sốc: Chụp ảnh check in, thanh niên 20 tuổi bất ngờ bị sóng "nuốt gọn" ngay trước mắt bạn bè
10:54:19 01/03/2025
Vì sao Văn Toàn dễ dàng cho Hoà Minzy vay 4 tỷ nhưng lần thứ hai cô bạn thân hỏi vay tiếp thì say "No"?Vì sao Văn Toàn dễ dàng cho Hoà Minzy vay 4 tỷ nhưng lần thứ hai cô bạn thân hỏi vay tiếp thì say "No"?
13:13:42 01/03/2025
Nữ nghệ sĩ cải lương nổi tiếng: Ly hôn chồng cầu thủ, con bỏ theo cha, tuổi 72 cô độc, túng thiếuNữ nghệ sĩ cải lương nổi tiếng: Ly hôn chồng cầu thủ, con bỏ theo cha, tuổi 72 cô độc, túng thiếu
10:26:47 01/03/2025
"Bóc" độ xa hoa và quy định trong đám cưới "cơ trưởng đẹp trai nhất Việt Nam" và phú bà U30 diễn ra hôm nay!"Bóc" độ xa hoa và quy định trong đám cưới "cơ trưởng đẹp trai nhất Việt Nam" và phú bà U30 diễn ra hôm nay!
12:15:15 01/03/2025
Lộ mức cát-xê Văn Toàn nhận được khi đóng MV của Hoà Minzy, khoảnh khắc ôm cô bạn thân ở hậu trường gây sốtLộ mức cát-xê Văn Toàn nhận được khi đóng MV của Hoà Minzy, khoảnh khắc ôm cô bạn thân ở hậu trường gây sốt
11:16:18 01/03/2025
Hoa hậu Gen Z bị "quay lưng" vì 1 đoạn clip, rơi vào tình thế đáng lo sau quyết định gây chấn độngHoa hậu Gen Z bị "quay lưng" vì 1 đoạn clip, rơi vào tình thế đáng lo sau quyết định gây chấn động
12:03:40 01/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Lisa nổi loạn đích thực, vào vai phản diện "diss" cả thế giới, fan ngợp

Lisa nổi loạn đích thực, vào vai phản diện "diss" cả thế giới, fan ngợp

Sao châu á

15:48:46 01/03/2025
Lisa tiếp tục trình làng MV FUTW (Fxck Up The World) phiên bản Vixi solo. Ca khúc nằm trong album đầu tay Alter Ego, vừa được Lisa phát hành vào 0h cùng ngày. Như giới thiệu trước đó, Lisa hoá điên trong FUTW, gây sốt với loạt tạo hình ...
Timothée Chalamet liệu có thể chạm tay tới tượng vàng Oscar?

Timothée Chalamet liệu có thể chạm tay tới tượng vàng Oscar?

Hậu trường phim

15:15:44 01/03/2025
Với vai Bob Dylan trong tác phẩm A Complete Unknown của đạo diễn James Mangold, Chalamet đã mang đến một màn hóa thân sâu sắc và đầy bất ngờ, mở ra cánh cửa cho những kỷ lục mới trong làng điện ảnh.
Selena Gomez và hành trình giảm cân, lấy lại phong độ nhan sắc

Selena Gomez và hành trình giảm cân, lấy lại phong độ nhan sắc

Sao âu mỹ

15:08:28 01/03/2025
Selena Gomez, từ một ngôi sao tuổi teen nổi tiếng, đã trải qua nhiều biến đổi về ngoại hình và phong cách trong suốt sự nghiệp của mình.
HOT: Á hậu Miss Universe Vietnam được cầu hôn, nhẫn kim cương "to vật vã" chứng minh vị hôn phu "không phải dạng vừa"!

HOT: Á hậu Miss Universe Vietnam được cầu hôn, nhẫn kim cương "to vật vã" chứng minh vị hôn phu "không phải dạng vừa"!

Sao việt

15:06:11 01/03/2025
Ngày đầu tiên của tháng 3/2025, showbiz Việt đã rộn ràng khi Á hậu 1 Miss Universe Vietnam - Hương Ly thông báo đã nhận lời cầu hôn.
Biểu hiện lạ của kẻ cướp ô tô rồi 'phóng như bay' từ Cần Thơ đến Tiền Giang

Biểu hiện lạ của kẻ cướp ô tô rồi 'phóng như bay' từ Cần Thơ đến Tiền Giang

Pháp luật

15:04:02 01/03/2025
Hôm (28/2), Viện Kiểm sát nhân dân quận Cái Răng ban hành cáo trạng truy tố bị can Ngô Bảo Trường (38 tuổi, ngụ quận 7, TPHCM) về tội "Cướp giật tài sản".
Livestream làm trà sữa cho khách nhưng ngậm cả miệng vào cốc: Chủ quán khóc khi bị lan truyền, nghi ngờ bị "chơi xấu"

Livestream làm trà sữa cho khách nhưng ngậm cả miệng vào cốc: Chủ quán khóc khi bị lan truyền, nghi ngờ bị "chơi xấu"

Netizen

15:03:26 01/03/2025
Những hình ảnh một người phụ nữ liên tục ngậm vào thìa và cốc khi đang làm trà sữa cho khách được lan truyền khiến cư dân mạng không ngừng xôn xao.
Người đàn ông làm tranh thủy cung bằng nguyên liệu độc đáo

Người đàn ông làm tranh thủy cung bằng nguyên liệu độc đáo

Sáng tạo

14:57:35 01/03/2025
Từ những mảnh gỗ tưởng chừng bỏ đi, Đậu Viết Tùng (34 tuổi, ngụ TP.HCM) đã biến chúng thành những bức tranh thủy cung sống động, nơi cả một thế giới đại dương thu nhỏ hiện lên đầy sức sống.
Sự "hết thời" của G-Dragon: Thành tích streaming "lẹt đẹt", bị chê lép vế trước BTS - BLACKPINK nhưng...

Sự "hết thời" của G-Dragon: Thành tích streaming "lẹt đẹt", bị chê lép vế trước BTS - BLACKPINK nhưng...

Nhạc quốc tế

14:40:53 01/03/2025
Too Bad - 1 trong 2 track được G-Dragon phát hành MV debut ngay trên đỉnh MelOn, Bugs và Genie (3 BXH nhạc số thuộc hệ thống iChart).
Cơn sốt vàng ở Mỹ 'hút' vàng thỏi từ nhiều quốc gia khác

Cơn sốt vàng ở Mỹ 'hút' vàng thỏi từ nhiều quốc gia khác

Thế giới

14:11:26 01/03/2025
Rủi ro từ thay đổi thuế quan đối với vàng đã thúc đẩy các ngân hàng, nhà đầu tư và thương nhân Mỹ chuyển kim loại quý này vào Trung tâm giao dịch hàng hóa và các kho vàng khác ở New York, trong khi thông thường nó sẽ được lưu trữ ở Lond...
1 Chị Đẹp thừa nhận thấy "quá dở" khi nghe lại nhạc của mình, đáp 3 chữ "cảm lạnh" vì fan đòi remix lại hit cũ

1 Chị Đẹp thừa nhận thấy "quá dở" khi nghe lại nhạc của mình, đáp 3 chữ "cảm lạnh" vì fan đòi remix lại hit cũ

Nhạc việt

13:15:47 01/03/2025
Đã hơn 3 năm kể từ khi Xuân Nghi phát hành dự án âm nhạc cuối cùng là mini album The Coffee Girl. Kể từ đó, cô mai danh ẩn tích cho đến Chị Đẹp Đạp Gió vừa qua.
7 thị trấn kỳ lạ nhất thế giới siêu hút khách du lịch: Có nơi chỉ được sống nhưng không thể chết

7 thị trấn kỳ lạ nhất thế giới siêu hút khách du lịch: Có nơi chỉ được sống nhưng không thể chết

Lạ vui

12:58:56 01/03/2025
Mỗi thành phố hay thị trấn trên thế giới đều có vẻ ngoài độc đáo và riêng biệt. Tuy nhiên, có một số nơi có những đặc điểm kỳ lạ hơn nhiều do những lý do từ địa lý, văn hóa đến lịch sử.