213
/
157187
Lỗ hổng Bluetooth khiến hàng tỉ thiết bị gặp nguy hiểm
lo-hong-bluetooth-khien-hang-ti-thiet-bi-gap-nguy-hiem
news

Lỗ hổng Bluetooth khiến hàng tỉ thiết bị gặp nguy hiểm

Chủ nhật, 03/12/2023 | 10:24:00
2,208 lượt xem

Một nhóm nghiên cứu bảo mật của Pháp có tên EURECOM đã tìm thấy một lỗ hổng đáng kể trong bảo mật giữa hai thiết bị được kết nối qua Bluetooth.

Theo Android Authority, nội dung đăng tải về cách khai thác lỗ hổng này cho thấy một phương pháp tương đối đơn giản để tấn công mạnh mẽ các khóa mã hóa Bluetooth giữa hai thiết bị. Nếu thành công, kẻ tấn công có thể giả mạo thiết bị và truy cập dữ liệu nhạy cảm.

Hàng tỉ thiết bị đang sử dụng giao thức Bluetooth 4.2

Cách khai thác này dường như hoạt động ít nhất một phần trên mọi thiết bị sử dụng Bluetooth 4.2 trở lên. Được biết, thiết bị hỗ trợ Bluetooth 4.2 đã được triển khai vào cuối năm 2014, điều này có nghĩa cuộc tấn công này về mặt lý thuyết có thể hoạt động trên hầu hết thiết bị Bluetooth hiện đại.

EURECOM đã chia các cuộc tấn công thành 6 phong cách khác nhau, với từ BLUFFS được sử dụng để viết tắt tất cả chúng. Là một phần của nội dung báo cáo, EURECOM đã trình bày một bảng về các thiết bị mà họ có thể giả mạo bằng cách sử dụng các cuộc tấn công này và mức độ thành công của mỗi loại trong số 6 loại.

Bluetooth Special Interest Group (SIG) - cơ quan phi lợi nhuận giám sát sự phát triển của tiêu chuẩn - đã thừa nhận những phát hiện của EURECOM. Trong bản tin bảo mật, cơ quan này đề nghị các hãng triển khai công nghệ Bluetooth trong sản phẩm tuân theo các giao thức bảo mật nghiêm ngặt để ngăn chặn cuộc tấn công này hoạt động. Tuy nhiên, họ không đề cập đến việc liệu các phiên bản kết nối sắp tới có vá lỗ hổng mà EURECOM phát hiện ra hay không. Được biết, tiêu chuẩn Bluetooth gần đây nhất là v5.4 được ra mắt vào tháng 2.2023.

Theo Kiến Văn/ Thanh niên

https://thanhnien.vn/lo-hong-bluetooth-khien-hang-ti-thiet-bi-gap-nguy-hiem-185231202060359488.htm

  • Từ khóa

TikTok thử nghiệm video dài 60 phút, đe dọa trực tiếp đến YouTube

TikTok đang thử nghiệm tính năng cho phép người dùng tải video dài 60 phút lên nền tảng này, bước vào cuộc cạnh tranh trực tiếp với gã khổng lồ...
08:53 - 19/05/2024
71 lượt xem

Cận cảnh con chip bán dẫn của Marvell mang dấu ấn chất xám Việt Nam

Đội ngũ kỹ sư Marvell Việt Nam đã tham gia trực tiếp vào rất nhiều sản phẩm tiên tiến nhất của Marvell Technology Inc – doanh nghiệp hàng đầu thế giới về...
08:18 - 18/05/2024
648 lượt xem

Google sắp cho điều khiển thiết bị Android không cần dùng tay

Người dùng Android sẽ không cần dùng tay mà vẫn có thể tương tác với thiết bị.
12:14 - 17/05/2024
1,134 lượt xem

Việt Nam thuộc 3 nước bị đánh cắp mật khẩu nhiều nhất Đông Nam Á

Việt Nam cùng với Indonesia và Thái Lan là 3 quốc gia ghi nhận số vụ tấn công mạng để đánh cắp mật khẩu cao nhất Đông Nam Á, trong tổng số hơn 61 triệu vụ...
08:49 - 17/05/2024
1,232 lượt xem

Ứng dụng làm smartphone 'đơ ra' để giảm nghiện điện thoại

Nghiên cứu mới của ĐH Michigan (Mỹ) chỉ ra rằng cách tốt nhất để quản lý thời gian dùng điện thoại là... làm cho nó đơ ra mỗi khi xài lâu.
16:37 - 15/05/2024
1,913 lượt xem