Công nghệ
Lỗ hổng Bluetooth có thể làm lộ dữ liệu cho tin tặc
Trọng Đạt - Thứ Ba, 20/08/2019 4:37 CH
Vietnet24h - Các nhà nghiên cứu tại Trung tâm An toàn Thông tin CISPA đã xác định lỗ hổng bảo mật liên quan đến mã hóa trên các kết nối Bluetooth BR/EDR và đặt tên là KNOB.
Theo The Verge, cuộc tấn công được thực hiện trong quá trình hai thiết bị ghép nối Bluetooth và các tin tặc sẽ xen vào giữa quá trình đó, để yêu cầu hai thiết bị cung cấp khóa mã hóa ngắn với mức độ bảo mật thấp, sau đó tìm cách truy ra mật khẩu và xâm nhập vào hệ thống.
 
Lỗ hổng khá thông minh: thay vì trực tiếp phá vỡ mã hóa, nó cho phép tin tặc ghép nối 2 thiết bị Bluetooth sử dụng mã hóa yếu hơn ngay từ đầu, khiến việc bẻ khóa dễ dàng hơn nhiều. Mỗi lần hai thiết bị Bluetooth kết nối, hacker sẽ thiết lập một khóa mã hóa mới. Nếu kẻ tấn công vào giữa quá trình thiết lập đó, chúng có khả năng lừa hai thiết bị giải quyết khóa mã hóa với số lượng ký tự tương đối nhỏ. Kẻ tấn công vẫn sẽ phải thực hiện một cuộc tấn công khác trên một trong hai thiết bị để tìm ra mật khẩu chính xác, nhưng cuộc tấn công này có thể thành công, nhờ vào lỗ hổng này.
 
Hầu hết mọi người sử dụng thiết bị Bluetooth không cần phải quá lo lắng. Để thực hiện cuộc tấn công này, một hacker sẽ phải có mặt trong quá trình kết nối của thiết bị Bluetooth, chặn đường truyền ban đầu của mỗi thiết bị khi thiết lập độ dài khóa mã hóa và phát thông điệp có chủ đích. Tất cả trong diễn ra trong khoảng thời gian ngắn, nên hacker nếu không hoàn tất được quá trình chiếm quyền sẽ cần thực hiện lặp lại từ đầu.
 
Vào tháng 11/2018, lỗ hổng đã được báo cáo chi tiết cho Tổ chức tiêu chuẩn Bluetooth Special Group (Bluetooth SIG). Sau đó, một số nhà cung cấp như Microsoft, Google, Cisco, Apple và BlackBerry đã thực hiện các giải pháp vá lỗ hổng trên thiết bị của họ. "Nếu thiết bị của người dùng không được cập nhật sau cuối năm 2018, sẽ có khả năng dễ bị theo dõi", các nhà nghiên cứu cho biết trong một bài báo.
Để giảm thiểu tấn công KNOB, các nhà bảo trì thông số kỹ thuật Bluetooth đã khuyến nghị mạnh mẽ các nhà sản xuất thiết bị và nhà cung cấp phần mềm thực thi độ dài khóa mã hóa tối thiểu 7 octet cho các kết nối BR/EDR.
 
Để khắc phục lỗ hổng này, các nhà cung cấp bị ảnh hưởng khác nhau đã bắt đầu phát hành bản cập nhật bảo mật cho hệ điều hành, firmware và phần mềm của họ, bao gồm:
 
Microsoft cho Windows
Cisco cho điện thoại IP và Webex
Google cho Android
Apple cho macOS, iOS và watchOS
BlackBerry
 
Ngoài ra, lời khuyên chính thức do Bluetooth.com đưa ra cũng cho biết: “Vì không phải tất cả các thông số kỹ thuật Bluetooth đều yêu cầu độ dài khóa mã hóa tối thiểu, nên một số nhà cung cấp có thể đã phát triển các sản phẩm Bluetooth trong đó độ dài của khóa mã hóa được sử dụng trên BR/EDR kết nối có thể được thiết lập bởi một thiết bị tấn công xuống một octet.”
Hacker của Tencent dùng kính và băng dính đánh lừa Face ID của Iphone Vietnet24h - Tại hội nghị Black Hat USA, Các nhà nghiên cứu của Tencent đã chỉ ra về cách họ sử dụng một cặp kính thông thường và băng dính để đánh lừa thành công các phần mềm nhận dạng khuôn mặt Face ID của Iphone.
Tin khác cùng chuyên mục
Tin đọc nhiều
Hướng dẫn cách trao đổi số chỉ bằng cách chạm các iPhone lại với nhau Vietnet24h - Bạn có thể trao đổi thông tin liên lạc bằng cách giữ iPhone của bạn cạnh nhau. Cả hai iPhone đều cần được cập nhật lên iOS 17.
Windows 12 sẽ phát hành vào năm 2024 Vietnet24h - Theo một số báo cáo rò rỉ, Microsoft đang phát triển Windows 12 và dự kiến sẽ phát hành vào năm 2024.
Apple đặt mã QR siêu nhỏ kiểm soát số lượng màn hình lỗi Vietnet24h - Apple đã chi hàng triệu USD để thêm mã vạch (QR) vào màn hình iPhone nhằm tránh bị tính phí hàng trăm triệu USD bởi các nhà cung cấp gian dối trong báo cáo lượng màn hình lỗi của quá trình sản xuất.
LG ra mắt thiết bị giải trí xách tay LG StanbyME Go Vietnet24h - Công ty LG Electronics Việt Nam (LG) vừa trình làng thiết bị giải trí xách tay LG StanbyME Go, mở ra khái niệm “picnic công nghệ” với trải nghiệm linh hoạt và chủ động, không giới hạn không gian.
iPhone 15 Pro modem Qualcomm và khung smartphone dễ sửa chữa hơn Vietnet24h - iPhone 15 Pro và iPhone 15 Pro Max của Apple có thiết kế khung mới, có thể giúp việc sửa chữa màn hình hoặc thay pin của thiết bị trở nên dễ dàng hơn.
Đánh giá Apple iPhone 15 Pro: Phần 2 Vietnet24h - Hai chiếc iPhone Pro là những bản nâng cấp lớn qua từng năm, với những cải tiến thú vị về những tính năng mới.
Đánh giá Apple iPhone 15 Pro: Phần 1 Vietnet24h - Hai chiếc iPhone Pro là những bản nâng cấp lớn qua từng năm, với những cải tiến về camera, thân máy được cải tiến và nút bấm mới.
Thêm tính năng cảnh báo thiết bị định vị xung quanh trên Android 14 Vietnet24h - Unknown Tracker Alerts (UTA), tính năng vừa được Google bổ sung trên Android 14, sẽ thông báo cho người dùng có thiết bị theo dõi ở gần đó hay không.
Ứng dụng trò chuyện Bing của Microsoft hiện cho phép bạn tìm kiếm bằng hình ảnh Vietnet24h - Hôm nay, Microsoft đã công bố một bản cập nhật quan trọng cho chatbot trí tuệ nhân tạo của mình: tìm kiếm trực quan.
Những tính năng đáng kinh ngạc của thiết bị đeo Apple Vision Pro Vietnet24h - Tai nghe Vision Pro của Apple đã khơi dậy sự quan tâm trở lại đối với những thiết bị đeo thực tế ảo.
CEO Tim Cook của Apple thăm Việt Nam - một trong những trung tâm sản xuất iPhone quan trọng nhất của hãng Vietnet24h - Giám đốc điều hành Apple Tim Cook đã đến Hà Nội, Việt Nam vào thứ Hai khi gã khổng lồ công nghệ Hoa Kỳ tìm cách tăng doanh số bán hàng tại các thị trường mới của hãng.
Intel trình làng chip AI mới nhất khi sự cạnh tranh với Nvidia ngày càng nóng lên Vietnet24h - Intel hôm thứ ba đã tiết lộ chip trí tuệ nhân tạo mới nhất của mình, được gọi là Gaudi 3.
Cổ phiếu của Tesla bật lên khi Elon Musk cho biết công ty sẽ ra mắt robotaxi vào ngày 8 tháng 8 Vietnet24h - Tesla sẽ tiết lộ sản phẩm robotaxi của mình vào ngày 8 tháng 8, CEO Elon Musk cho biết trong một bài đăng trên mạng xã hội trên X.
Apple được cho là đang khám phá robot gia đình cá nhân Vietnet24h - Apple đang khám phá sự phát triển của robot gia đình cá nhân sau khi từ bỏ dự án xe điện.
Intel tiết lộ khoản lỗ hoạt động 7 tỷ USD của đơn vị sản xuất chip Vietnet24h - Hôm qua, thứ Ba (2/4), Intel đã tiết lộ khoản lỗ hoạt động ngày càng sâu đối với hoạt động kinh doanh đúc chip của mình.
Samsung đổi mới thiết bị gia dụng với trí tuệ nhân tạo Vietnet24h - Samsung Electronics chuẩn bị ra mắt dòng thiết bị gia dụng AI Bespoke, được trang bị AI tiên tiến và Internet vạn vật thông minh, hay công nghệ IOT, để mang đến cho người tiêu dùng những trải nghiệm thông minh hơn.
Apple và Google đàm phán để đưa mô hình AI Gemini vào iPhone Vietnet24h - Giới đam mê công nghệ xôn xao khi giữa tháng 3/2024 xuất hiện thông tin Apple có thể hợp tác Google để phát triển các tính năng tích hợp trí tuệ nhân tạo (AI) cho điện thoại iPhone.
SK hynix thề sẽ duy trì lợi thế cạnh tranh về chip nhớ AI trước Samsung, Micron Vietnet24h - SK hynix dẫn đầu thị trường HBM toàn cầu. HBM được sử dụng cho các dịch vụ AI và nhu cầu của nó được dự báo sẽ tăng trong vài năm tới khi AI có được sức hút ngày càng tăng trong ngành CNTT toàn cầu.
Apple công bố hội nghị lớn thường niên, nơi hãng có thể tiết lộ chiến lược AI của mình Vietnet24h - Apple hôm thứ Ba đã thông báo rằng hội nghị các nhà phát triển thường niên của họ, WWDC, sẽ diễn ra từ ngày 10 đến ngày 14 tháng 6 năm nay.
Microsoft ra mắt Surface PC đầu tiên có nút Copilot AI chuyên dụng Vietnet24h - Microsoft hôm thứ Năm đã tiết lộ Surface Pro 10 for Business và Surface Laptop 6 for Business.
Emo của Alibaba: khi ảnh tĩnh có thể cất tiếng hát Vietnet24h - EMO, một sản phẩm trí tuệ nhân tạo (AI) sáng tạo, trao cho ảnh tĩnh khả năng hát, tạo ra những trải nghiệm âm nhạc độc đáo và hấp dẫn chưa từng có.
Oppo trình làng nguyên mẫu kính thực tế tăng cường có trợ lý giọng nói Vietnet24h - Oppo đã ra mắt Oppo Air Glass 3, một bộ kính thực tế tăng cường (AR) nguyên mẫu có trợ lý giọng nói tại Mobile World Congress ở Barcelona.
Lenovo giới thiệu laptop màn hình trong suốt tại MWC 2024 Vietnet24h - Tại MWC 2024, Lenovo đã trình diễn ý tưởng laptop màn hình trong suốt mới có tên ThinkBook Transparent Display Laptop. Điểm nhấn của chiếc laptop này là nó sở hữu viền màn hình siêu mỏng và được tích hợp trí tuệ nhân tạo. Đây cũng được coi là một trong những thiết bị độc đáo nhất được trưng bày tại MWC 2024.
Bệnh nhân cấy chip não Neuralink đã điều khiển được chuột máy tính bằng suy nghĩ Vietnet24h - Tỉ phú Elon Musk cho biết người đầu tiên được cấy chip não từ Công ty Neuralink của ông đã bình phục hoàn toàn, và có thể điều khiển chuột máy tính bằng suy nghĩ.
Tianhe-3: Siêu máy tính bí ẩn của Trung Quốc Vietnet24h - Khám phá bí ẩn đằng sau siêu máy tính Tianhe-3, một dự án bí mật của Trung Quốc đang làm thay đổi cục diện công nghệ trên thế giới.
Samsung và SK Hynix mở rộng sử dụng EUV để tăng nhu cầu về khí CO2 Vietnet24h - Samsung và SK Hynix đang mở rộng việc sử dụng kỹ thuật in thạch bản cực tím (EUV) khi họ chuyển sang sản xuất DRAM ngày càng tiên tiến hơn.
Công ty Neuralink của Musk lần đầu cấy chip não lên người Vietnet24h - Nhà sáng lập Neuralink - tỷ phú Elon Musk cho biết hôm 28/1 vừa rồi, bệnh nhân đầu tiên đã được cấy ghép chip não từ công ty khởi nghiệp chip não Neuralink và bệnh nhân này đang hồi phục tốt.
Robot đồng hành Ballie của Samsung tạo cảm giác mạnh tại CES Vietnet24h - Theo các quan chức trong ngành, Samsung Electronics đã giới thiệu nhiều công nghệ khác nhau tại triển lãm thương mại công nghệ CES năm nay ở Las Vegas, bao gồm TV micro LED trong suốt và các thiết bị gia dụng dựa trên AI, và trong số đó, Ballie, robot đồng hành với AI, đã nhận được sự quan tâm đặc biệt.
LG Display ra mắt màn hình ô tô lớn nhất tại CES Vietnet24h - Theo nhà sản xuất màn hình, LG Display đã công bố một bộ màn hình ô tô có thể thay đổi cuộc chơi, bao gồm cả những gì họ tuyên bố là lớn nhất trong ngành, tại Triển lãm Điện tử Tiêu dùng (CES) 2024 đang diến ra tại Las Vegas, Hoa Kỳ.
Robot AI của KAIST phá kỷ lục thế giới 100 mét Vietnet24h - Viện Khoa học và Công nghệ Tiên tiến Hàn Quốc (KAIST) cho biết robot trí tuệ nhân tạo (AI) của họ đã phá kỷ lục thế giới 100 mét đối với robot bốn chân, trích dẫn Kỷ lục Guinness Thế giới hôm thứ Sáu tuần qua.