Trang chủKhoa học - Công nghệCông nghệ sốLỗ hổng Bluetooth khiến hàng tỉ thiết bị gặp nguy hiểm

Lỗ hổng Bluetooth khiến hàng tỉ thiết bị gặp nguy hiểm


Theo Android Authority, nội dung đăng tải về cách khai thác lỗ hổng này cho thấy một phương pháp tương đối đơn giản để tấn công mạnh mẽ các khóa mã hóa Bluetooth giữa hai thiết bị. Nếu thành công, kẻ tấn công có thể giả mạo thiết bị và truy cập dữ liệu nhạy cảm.

Lỗ hổng Bluetooth khiến hàng tỷ thiết bị gặp nguy hiểm - Ảnh 1.

Hàng tỉ thiết bị đang sử dụng giao thức Bluetooth 4.2

Cách khai thác này dường như hoạt động ít nhất một phần trên mọi thiết bị sử dụng Bluetooth 4.2 trở lên. Được biết, thiết bị hỗ trợ Bluetooth 4.2 đã được triển khai vào cuối năm 2014, điều này có nghĩa cuộc tấn công này về mặt lý thuyết có thể hoạt động trên hầu hết thiết bị Bluetooth hiện đại.

EURECOM đã chia các cuộc tấn công thành 6 phong cách khác nhau, với từ BLUFFS được sử dụng để viết tắt tất cả chúng. Là một phần của nội dung báo cáo, EURECOM đã trình bày một bảng về các thiết bị mà họ có thể giả mạo bằng cách sử dụng các cuộc tấn công này và mức độ thành công của mỗi loại trong số 6 loại.

Bluetooth Special Interest Group (SIG) – cơ quan phi lợi nhuận giám sát sự phát triển của tiêu chuẩn – đã thừa nhận những phát hiện của EURECOM. Trong bản tin bảo mật, cơ quan này đề nghị các hãng triển khai công nghệ Bluetooth trong sản phẩm tuân theo các giao thức bảo mật nghiêm ngặt để ngăn chặn cuộc tấn công này hoạt động. Tuy nhiên, họ không đề cập đến việc liệu các phiên bản kết nối sắp tới có vá lỗ hổng mà EURECOM phát hiện ra hay không. Được biết, tiêu chuẩn Bluetooth gần đây nhất là v5.4 được ra mắt vào tháng 2.2023.



Source link

Cùng chủ đề

Cảnh báo 12 lỗ hổng mới nhằm vào hệ thống thông tin trong nước

Qua ghi nhận thông tin từ danh sách bản vá tháng 11 do Microsoft phát hành, 12 lỗ hổng mới đã được cảnh báo. Trong đó, 7 lỗ hổng cho phép tấn công thực thi từ xa gồm: CVE-2024-43639 trong Windows Kerberos; CVE-2024-43498 trong .NET và Visual Studio; 5 lỗ hổng CVE-2024-49026; CVE-2024-49027, CVE-2024-29028, CVE-2024-49029, CVE-2024-49030 trong Microsoft Excel. Ba lỗ hổng CVE-2024-49039 trong Windows Task Scheduler; CVE-2024-43625 trong Microsoft Windows VMSwitch và CVE-2024-49019 trong Active Directory Certificate Services cho phép đối tượng...

Nguy cơ hệ thống thông tin trong nước bị tấn công từ khai thác 12 lỗ hổng mới

Cùng với việc cảnh báo 12 lỗ hổng mới, Trung tâm Giám sát an toàn không gian mạng quốc gia lưu ý: Các lỗ hổng an toàn thông tin mức cao và nghiêm trọng có thể bị hacker khai thác để tấn công mạng vào hệ thống tại Việt Nam. Qua ghi nhận thông tin về các lỗ hổng mới từ danh sách bản vá tháng 11/2024 mới được Microsoft phát hành, Trung tâm Giám sát an toàn không gian...

Người dùng smartphone Samsung cần cập nhật bảo mật ngay

Samsung vừa chính thức phát hành bản cập nhật bảo mật đặc biệt và khuyến cáo người dùng cập nhật ngay để khắc phục nhiều lỗ hổng quan trọng.

Google phát hiện lỗ hổng bảo mật nghiêm trọng trên loạt smartphone Samsung

Những chuyên gia bảo mật của Google đã phát hiện lỗ hổng bảo mật nghiêm trọng trên hàng loạt smartphone Samsung, tin tặc có thể khai thác và truy cập trái phép vào thiết bị.

Một số điện thoại Samsung mắc lỗ hổng bảo mật nghiêm trọng

Theo đó, Google vừa phát hiện một lỗ hổng nghiêm trọng trên dòng chip Exynos-  với tên CVE-2024-44068. Được biết, lỗ hổng bảo mật này có thể ảnh hưởng tới nhiều thiết bị như: dòng Galaxy S10, Note 10 được trang bị chip Exynos 9820, 9825, 980, 850 và W920. Lỗ hổng này cho phép tin tặc giành quyền truy cập trên thiết bị, cài đặt mã độc mà không cần sự cho phép của chủ sở hữu. Các nhà...

Nổi bật

Mới nhất

Cùng tác giả

5 dấu hiệu cần sớm đi khám tuyến giáp

Tuyến giáp là tuyến nội tiết quan trọng của cơ thể, có tác động lớn đến quá trình trao đổi chất và sức khỏe tổng thể. Khi tuyến giáp gặp vấn đề, cơ thể sẽ xuất hiện nhiều triệu chứng bất thường và...

Ứng viên Bộ trưởng Quốc phòng Mỹ lúng túng trước câu hỏi về ASEAN

Ứng viên Bộ trưởng Quốc phòng Mỹ Pete Hegseth đã được hỏi về quan hệ của Mỹ với ASEAN và bị yêu cầu làm thêm 'bài tập về nhà' sau khi đưa ra câu trả lời. ...

Áo khoác màu xanh navy, hoàn hảo cả ngày lẫn tối cho diện mạo công sở

Chiếc áo khoác màu xanh navy là sự lựa chọn hoàn hảo cho diện mạo công sở cũng...

Bài đọc nhiều

Andrew Ng – Top 100 người ảnh hưởng AI toàn cầu sẽ thuyết trình tại Việt Nam

Diễn đàn Công nghệ FPT (FPT Techday 2023) - sự kiện công nghệ thường niên lớn nhất Việt Nam với chủ đề Kiến tạo hạnh phúc sẽ được Tập đoàn FPT tổ chức vào hai ngày 24 - 25/10 tại Hà Nội. Sự kiện FPT Techday 2023 là nơi cập nhật những xu hướng công nghệ và kinh doanh của tương lai, nơi các doanh nghiệp và chuyên gia chia sẻ tầm nhìn về thế giới mới, tìm kiếm...

Meta bị phạt 100.000 USD/ngày tại Na Uy do vi phạm luật bảo mật dữ liệu

Cơ quan bảo vệ dữ liệu Na Uy cho biết Meta Platforms, công ty sở hữu Facebook và Instagram sẽ bị phạt 100.000 USD/ngày cho đến khi đưa ra biện pháp khắc phục những vi phạm về quyền riêng tư. Theo thông báo đưa ra vào ngày 17/7, cơ quan Datatilsynet chịu trách nhiệm giám sát dữ liệu tại quốc gia Bắc Âu sẽ “tính tiền phạt” theo từng ngày, bắt đầu từ ngày 4/8 cho đến ngày 3/11...

OpenAI ủng hộ ý tưởng xin giấy phép mới được phát triển mô hình AI tiên tiến

Theo đó, công ty sở hữu ChatGPT và Dall-E đưa ra nhiều cam kết về chính sách AI. “Công ty cam kết hợp tác với chính phủ Mỹ và các nhà hoạch định chính sách trên khắp thế giới ủng hộ xây dựng yêu cầu cấp phép với tất cả các mô hình AI năng lực cao trong tương lai”. Ý tưởng về quy trình cấp phép phát triển AI, đồng đề xướng bởi những công ty dẫn đầu...

Hàn Quốc hướng đến “quân đội AI” trước áp lực tỉ lệ sinh giảm

Ngành công nghiệp quân sự và quốc phòng của Hàn Quốc đang nhanh chóng thúc đẩy trí tuệ nhân tạo trên chiến trường, coi công nghệ này là phao cứu sinh cho lực lượng chiến đấu đang phải vật lộn với viễn cảnh thiếu hụt quân số.

Cùng chuyên mục

Bật mí về tên lửa siêu vượt âm Oreshnik “khủng” của quân đội Nga

Tên lửa siêu vượt âm Oreshnik của quân đội Nga, với tầm bắn 5.500 km, đang thách thức mọi hệ thống phòng không hàng đầu thế giới.

Mới nhất

Tiêm filler nâng ngực ở cơ sở chui, cô gái trẻ bị biến chứng nguy kịch

Theo các bác sĩ Bệnh viện Việt Đức, cô gái trẻ T.H.L (19 tuổi, Hoà Bình) sau khi sinh con đầu lòng, ngực bị teo nhỏ đáng kể. Tin vào quảng cáo của 1 spa nâng ngực không phẫu...

Đông dược cao cấp và xu hướng tiêu dùng mới của người Việt

Dòng sản phẩm Đông dược cao cấp (Premium) của Traphaco không chỉ đánh dấu bước tiến chiến lược trong việc nâng tầm thương hiệu mà còn góp phần cải thiện chất lượng cuộc sống của cộng đồng. Dòng sản phẩm Đông dược cao cấp (Premium) của Traphaco không chỉ đánh dấu bước tiến chiến lược trong việc nâng tầm thương...

Cháy ở chung cư Mizuki Park Nam Long, hàng trăm cư dân tháo chạy

Kinhtedothi - Nghe chuông báo cháy, hàng trăm cư dân ở chung cư Mizuki Park Nam Long (đường Nguyễn Văn Linh, xã Bình Hưng, huyện Bình Chánh, TP Hồ Chí Minh) tháo chạy ra ngoài, trong khi đó lực lượng bảo vệ đã cố gắng dập lửa tại chỗ.... Khuya ngày 15/1, lực lượng chức năng huyện Bình Chánh (TP Hồ...

Ngọc Khuê và Huy Ngô: Tình trong như đã mặt ngoài còn e

Ca sĩ Ngọc Khuê vừa ra mắt đĩa than ''Dạo chơi’’ và người đồng hành với cô là nhà sản xuất âm nhạc Huy Ngô. Cặp nghệ sĩ dành nhiều lời khen cho nhau và nhiều người ngầm hiểu họ là cặp đôi 'tình trong như đã mặt ngoài còn e'. Ngay từ khi xuất hiện trong Sao Mai 2003,...

Cháy chung cư ở TPHCM, hàng trăm người hốt hoảng tìm đường thoát nạn

Nghe tiếng báo động cháy cùng khói tỏa nghi ngút từ khu vực tầng 3 chung cư ở TPHCM, hàng trăm người dân hốt hoảng tìm đường thoát nạn. Tối muộn hôm nay (15/1), lực lượng PCCC và CNCH Công an TPHCM vẫn đang phối hợp với Công an huyện Bình Chánh phong tỏa, khám nghiệm hiện trường vụ hỏa...

Mới nhất