Lỗ hổng Bluetooth nghiêm trọng khiến các thiết bị dễ bị tấn công

Theo dõi VGT trên

Một nhóm các nhà nghiên cứu đã phát hiện ra một lỗ hổng Bluetooth quan trọng khiến một lượng lớn các thiết bị không dây tiếp xúc với các cuộc xâm nhập kỹ thuật số.

Lỗ hổng Bluetooth nghiêm trọng khiến các thiết bị dễ bị tấn công - Hình 1

Lỗ hổng ảnh hưởng đến các thiết bị sử dụng kết nối Bluetooth BR/EDR – Ảnh: AFP

Theo Engadget, tổ chức giám sát các tiêu chuẩn của công nghệ Bluetooth, Bluetooth SIG, đã đưa ra một thông báo bảo mật cho cuộc tấn công mà các nhà nghiên cứu gọi là Key Negotiation of Bluetooth hoặc KNOB.

Video đang HOT

Nó cung cấp cho những kẻ xấu can thiệp vào quy trình ghép nối Bluetooth, cho phép chúng tạo khóa mã hóa của kết nối ngắn hơn so với dự kiến. Từ đó, kẻ tấn công dễ dàng xâm nhập vào kết nối và có thể theo dõi dữ liệu được chia sẻ giữa các thiết bị, như giữa điện thoại với loa hoặc điện thoại và điện thoại khác.

Việc những kẻ tấn công có thể khai thác lỗ hổng ngay cả đối với các thiết bị đã được ghép nối trước đó khiến nó thực sự tồi tệ. Theo bài báo mà các nhà nghiên cứu công bố, lỗ hổng này ảnh hưởng đến các thiết bị sử dụng kết nối Bluetooth BR/EDR (hoặc Bluetooth Classic). Cuộc tấn công sẽ chỉ hoạt động nếu cả hai thiết bị thiết lập kết nối có lỗ hổng. Đáng chú ý, tất cả chip Bluetooth mà các nhà nghiên cứu đã thử nghiệm đều dễ bị tấn công.

Báo cáo cho hay, cuộc tấn công KNOB có thể xảy ra do lỗi trong thông số kỹ thuật Bluetooth. Do đó, mọi thiết bị Bluetooth tuân thủ tiêu chuẩn đều có thể bị tổn thương, với dẫn chứng hơn 17 chip Bluetooth trên 24 thiết bị khác nhau đều bị tấn công. Các chip đều dễ bị tấn công bởi KNOB trải rộng từ các nhà sản xuất Broadcom, Qualcomm, Apple, Intel và Chicony.

Những gã khổng lồ công nghệ như Apple và Microsoft đã tung ra các bản vá để khắc phục lỗ hổng và Bluetooth Core Specification đã được thay đổi để yêu cầu độ dài khóa mã hóa tối thiểu. Những biện pháp này được đưa ra để chống lại những gì mà các nhà nghiên cứu gọi là “mối đe dọa nghiêm trọng đối với bảo mật và quyền riêng tư của tất cả người dùng Bluetooth”.

Theo Thanh Niên

Lỗ hổng Bluetooth có thể làm lộ dữ liệu thiết bị cho tin tặc

Một hacker có thể làm suy yếu mã hóa thiết bị thông qua Bluetooth, sau đó đánh cắp liên lạc hoặc chiếm lấy thiết bị thông qua lỗ hổng mới được phát hiện trong tiêu chuẩn.

Lỗ hổng khá thông minh: thay vì trực tiếp phá vỡ mã hóa, nó cho phép tin tặc ghép nối 2 thiết bị Bluetooth sử dụng mã hóa yếu hơn ngay từ đầu, khiến việc bẻ khóa dễ dàng hơn nhiều. Mỗi lần hai thiết bị Bluetooth kết nối, hacker sẽ thiết lập một khóa mã hóa mới. Nếu kẻ tấn công vào giữa quá trình thiết lập đó, chúng có khả năng lừa hai thiết bị giải quyết khóa mã hóa với số lượng ký tự tương đối nhỏ. Kẻ tấn công vẫn sẽ phải thực hiện một cuộc tấn công khác trên một trong hai thiết bị để tìm ra mật khẩu chính xác, nhưng cuộc tấn công này có thể thành công, nhờ vào lỗ hổng này.

Lỗ hổng Bluetooth có thể làm lộ dữ liệu thiết bị cho tin tặc - Hình 1

Hầu hết mọi người sử dụng thiết bị Bluetooth không cần phải quá lo lắng. Để thực hiện cuộc tấn công này, một hacker sẽ phải có mặt trong quá trình kết nối của thiết bị Bluetooth, chặn đường truyền ban đầu của mỗi thiết bị khi thiết lập độ dài khóa mã hóa và phát thông điệp có chủ đích. Tất cả trong diễn ra trong khoảng thời gian ngắn, nên hacker nếu không hoàn tất được quá trình chiếm quyền sẽ cần thực hiện lặp lại từ đầu.

Không phải mọi thiết bị đều dễ bị tổn thương. Lỗ hổng chỉ áp dụng cho các thiết bị Bluetooth truyền thống (không phải Bluetooth Low Energy, thường được sử dụng trong các thiết bị năng lượng thấp như thiết bị đeo). Một số thiết bị Bluetooth có thể tự bảo vệ chống lại các cuộc tấn công vào lỗ hổng này, nếu có độ mạnh mật khẩu tối thiểu được mã hóa. Tổ chức Bluetooth chưa thể khắc phục lỗ hổng, nhưng họ khuyến nghị người dùng nên tạo độ dài mật khẩu tối thiểu cho các thiết bị cá nhân.

Cho đến nay, chưa có bằng chứng nào cho thấy lỗ hổng này đã bị lợi dụng cho các mục đích xấu. Nó được phát hiện bởi một nhóm các nhà nghiên cứu đã trình bày bài báo của họ tại Hội nghị chuyên đề bảo mật USENIX. Họ đặt tên cho lỗ hổng này là cuộc tấn công KNOB.


Theo FPT Shop

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

BVĐK Vĩnh Long thông tin về vụ bé gái 3 tuổi tử vong đêm giao thừaBVĐK Vĩnh Long thông tin về vụ bé gái 3 tuổi tử vong đêm giao thừa
18:29:21 29/01/2025
Tìm lại kim cương trị giá 1 tỷ đồng vùi lấp trong bãi rác ở Đà Nẵng đêm giao thừaTìm lại kim cương trị giá 1 tỷ đồng vùi lấp trong bãi rác ở Đà Nẵng đêm giao thừa
17:52:10 29/01/2025
Midu tung loạt ảnh chấn động visual mùng 1 Tết, phát hiện sự thay đổi của thiếu gia Minh Đạt sau gần 1 năm kết hônMidu tung loạt ảnh chấn động visual mùng 1 Tết, phát hiện sự thay đổi của thiếu gia Minh Đạt sau gần 1 năm kết hôn
18:58:41 29/01/2025
Gia đình bầu Hiển đón tết trong căn biệt thự bề thế, sắc vóc nàng dâu hào môn Đỗ Mỹ Linh chiếm spotlightGia đình bầu Hiển đón tết trong căn biệt thự bề thế, sắc vóc nàng dâu hào môn Đỗ Mỹ Linh chiếm spotlight
17:07:36 29/01/2025
Ô tô 7 chỗ trôi tuột xuống sông khi đang đỗ trên bờ kèÔ tô 7 chỗ trôi tuột xuống sông khi đang đỗ trên bờ kè
17:55:15 29/01/2025
Chồng ngủ quên cả cúng giao thừa, tôi rối rít gọi anh dậy, con gái thấy vậy liền nói một câu khiến cả nhà bật cườiChồng ngủ quên cả cúng giao thừa, tôi rối rít gọi anh dậy, con gái thấy vậy liền nói một câu khiến cả nhà bật cười
16:32:03 29/01/2025
Mẹ chồng kiên quyết "không chấp nhận loại con dâu" như tôi nhưng lại vẫn muốn tôi làm tròn trách nhiệm dâu con với cả nhà chồngMẹ chồng kiên quyết "không chấp nhận loại con dâu" như tôi nhưng lại vẫn muốn tôi làm tròn trách nhiệm dâu con với cả nhà chồng
16:29:33 29/01/2025
Những nhân vật tuổi Tỵ nổi tiếng thế giớiNhững nhân vật tuổi Tỵ nổi tiếng thế giới
20:31:49 29/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Táo Quân 2025: Phát ngôn đầu tiên của sao nam đóng thay vai của Xuân Bắc - Công Lý

Táo Quân 2025: Phát ngôn đầu tiên của sao nam đóng thay vai của Xuân Bắc - Công Lý

Sao việt

21:53:43 29/01/2025
Trước hàng loạt lời khen, Đỗ Duy Nam chỉ thả tương tác like, yêu thích hoặc thương thương để cảm ơn đồng nghiệp, bạn bè, khán giả.
Giẫm đạp chết chóc ở Ấn Độ, rơi máy bay ở Nam Sudan

Giẫm đạp chết chóc ở Ấn Độ, rơi máy bay ở Nam Sudan

Thế giới

21:49:17 29/01/2025
Hôm nay (29.1), thảm kịch giẫm đạp đã xảy ra tại sự kiện tôn giáo ở Ấn Độ làm hàng chục người chết, còn một máy bay dân sự cỡ nhỏ đã rơi ở Nam Sudan khiến 20 người thiệt mạng và chỉ một người may mắn sống sót.
Antony là sai lầm đắt giá nhất lịch sử Man Utd

Antony là sai lầm đắt giá nhất lịch sử Man Utd

Sao thể thao

19:03:40 29/01/2025
Liệu có ai ngờ rằng một cầu thủ được kỳ vọng sẽ trở thành tương lai của Man Utd lại sớm trở thành gánh nặng của đội bóng?
Đón tết trong tù

Đón tết trong tù

Tin nổi bật

18:26:45 29/01/2025
Tết là khoảng thời gian ai ai cũng nghĩ về gia đình, mong muốn được sum họp, đoàn viên với người thân bên mâm cơm ấm cúng.
G-Dragon tỏa sáng tại show diễn Chanel Paris

G-Dragon tỏa sáng tại show diễn Chanel Paris

Sao châu á

18:24:29 29/01/2025
Những hình ảnh của thủ lĩnh BIGBANG trong show diễn của Chanel hiện đang viral mạnh mẽ trên các trang thông tin toàn cầu về thời trang cũng như ngập tràn mạng xã hội.
Bắt 2 tên cướp nhằm ngày Tết đi "ăn bay"

Bắt 2 tên cướp nhằm ngày Tết đi "ăn bay"

Pháp luật

18:11:27 29/01/2025
Ngày 29/1, Phòng Tham mưu Công an TP Hồ Chí Minh cho biết Công an quận 8 đã bắt giữ hai đối tượng gây ra vụ cướp giật tài sản táo tợn xảy ra trên địa bàn.
Phong thủy nhà ở ngày Tết: 5 điều cần lưu ý để hút tài lộc vào nhà

Phong thủy nhà ở ngày Tết: 5 điều cần lưu ý để hút tài lộc vào nhà

Trắc nghiệm

16:59:07 29/01/2025
Dưới đây là 5 điều cần lưu ý trong phong thủy nhà ở dịp Tết để gia tăng tài lộc và thịnh vượng.Tết đến nhớ tránh tặng 4 loại cây cảnh này kẻo tài lộc, phúc đức đội nón ra đi
Mồng 1 Tết làm 2 món ăn này vừa giúp thanh lọc khẩu vị, tăng sức đề kháng lại gửi gắm thông điệp "chúc năm mới phú quý, thịnh vượng"

Mồng 1 Tết làm 2 món ăn này vừa giúp thanh lọc khẩu vị, tăng sức đề kháng lại gửi gắm thông điệp "chúc năm mới phú quý, thịnh vượng"

Ẩm thực

16:58:18 29/01/2025
Đây là 2 món đáng để làm trong dịp Tết giúp bạn thanh lọc vị giác, tăng cường sức đề kháng cùng thông điệp Tôi chúc bạn giàu có trong năm tới! .
Người phụ nữ nổi tiếng nhờ phòng khách ngập tràn hoa lan huệ tây, cư dân mạng thán phục: "Như trong truyện cổ tích vậy!"

Người phụ nữ nổi tiếng nhờ phòng khách ngập tràn hoa lan huệ tây, cư dân mạng thán phục: "Như trong truyện cổ tích vậy!"

Sáng tạo

16:21:11 29/01/2025
Một số người thích những loại cây xanh, chẳng hạn như cây kim tiền, cây lưỡi hổ, cây trầu bà, cây chuối cảnh... Người ta cảm thấy bản thân như được chữa lành trong bầu không khí do chính những chậu cây xanh ấy tạo ra.
Mỹ Tâm lội mưa trong đêm: "Về tới nhà, tôi đưa hết số tiền kiếm được cho mẹ"

Mỹ Tâm lội mưa trong đêm: "Về tới nhà, tôi đưa hết số tiền kiếm được cho mẹ"

Nhạc việt

15:08:20 29/01/2025
Về tới nhà, tôi đưa hết số tiền kiếm được cho mẹ. Tôi rất hạnh phúc. Đó là lần đầu tiên và tôi nhớ mãi, không bao giờ quên
Khi nào cần tầm soát ung thư cổ tử cung?

Khi nào cần tầm soát ung thư cổ tử cung?

Sức khỏe

12:54:15 29/01/2025
Xét nghiệm HPV kết hợp Pap: Nếu hai xét nghiệm cho ra kết quả bình thường, phụ nữ có thể thực hiện đợt xét nghiệm sàng lọc tiếp theo sau 5 năm.