213
/
157187
Lỗ hổng Bluetooth khiến hàng tỉ thiết bị gặp nguy hiểm
lo-hong-bluetooth-khien-hang-ti-thiet-bi-gap-nguy-hiem
news

Lỗ hổng Bluetooth khiến hàng tỉ thiết bị gặp nguy hiểm

Chủ nhật, 03/12/2023 | 10:24:00
2,225 lượt xem

Một nhóm nghiên cứu bảo mật của Pháp có tên EURECOM đã tìm thấy một lỗ hổng đáng kể trong bảo mật giữa hai thiết bị được kết nối qua Bluetooth.

Theo Android Authority, nội dung đăng tải về cách khai thác lỗ hổng này cho thấy một phương pháp tương đối đơn giản để tấn công mạnh mẽ các khóa mã hóa Bluetooth giữa hai thiết bị. Nếu thành công, kẻ tấn công có thể giả mạo thiết bị và truy cập dữ liệu nhạy cảm.

Hàng tỉ thiết bị đang sử dụng giao thức Bluetooth 4.2

Cách khai thác này dường như hoạt động ít nhất một phần trên mọi thiết bị sử dụng Bluetooth 4.2 trở lên. Được biết, thiết bị hỗ trợ Bluetooth 4.2 đã được triển khai vào cuối năm 2014, điều này có nghĩa cuộc tấn công này về mặt lý thuyết có thể hoạt động trên hầu hết thiết bị Bluetooth hiện đại.

EURECOM đã chia các cuộc tấn công thành 6 phong cách khác nhau, với từ BLUFFS được sử dụng để viết tắt tất cả chúng. Là một phần của nội dung báo cáo, EURECOM đã trình bày một bảng về các thiết bị mà họ có thể giả mạo bằng cách sử dụng các cuộc tấn công này và mức độ thành công của mỗi loại trong số 6 loại.

Bluetooth Special Interest Group (SIG) - cơ quan phi lợi nhuận giám sát sự phát triển của tiêu chuẩn - đã thừa nhận những phát hiện của EURECOM. Trong bản tin bảo mật, cơ quan này đề nghị các hãng triển khai công nghệ Bluetooth trong sản phẩm tuân theo các giao thức bảo mật nghiêm ngặt để ngăn chặn cuộc tấn công này hoạt động. Tuy nhiên, họ không đề cập đến việc liệu các phiên bản kết nối sắp tới có vá lỗ hổng mà EURECOM phát hiện ra hay không. Được biết, tiêu chuẩn Bluetooth gần đây nhất là v5.4 được ra mắt vào tháng 2.2023.

Theo Kiến Văn/ Thanh niên

https://thanhnien.vn/lo-hong-bluetooth-khien-hang-ti-thiet-bi-gap-nguy-hiem-185231202060359488.htm

  • Từ khóa

FBI bắt tin tặc Triều Tiên từng bị treo thưởng 10 triệu USD

Ngày 25-7, Cục Điều tra Liên bang Mỹ (FBI) thông báo truy tố và bắt giữ Rim Jong Hyok, một hacker được cho là thuộc tổ chức tin tặc Andariel của Triều...
16:13 - 26/07/2024
385 lượt xem

OpenAI giới thiệu công cụ tìm kiếm SearchGPT đe dọa Google

OpenAI vừa giới thiệu nguyên mẫu của SearchGPT, công cụ tìm kiếm hỗ trợ trí tuệ nhân tạo (AI) được thiết kế để cung cấp cho người dùng quyền truy cập...
14:57 - 26/07/2024
406 lượt xem

Bất ngờ với lý do doanh số yếu kém của iPhone 15

Lượng người dùng Android chuyển sang iPhone tăng vọt, nhưng lại khiến doanh số iPhone 15 không như kỳ vọng.
11:51 - 26/07/2024
510 lượt xem

Những tính năng nhẫn thông minh cần có

Galaxy Ring là nhẫn thông minh vừa ra mắt tại sự kiện Galaxy Unpacked của Samsung, tuy nhiên đó không phải là sản phẩm quá mới trong thị trường này.
09:42 - 26/07/2024
533 lượt xem

Apple sẽ sớm ra mắt iPhone dung lượng 2 TB

Apple có thể sớm ra mắt iPhone đầu tiên mang dung lượng lưu trữ lên tới 2 TB.
06:58 - 26/07/2024
601 lượt xem