Tầm nhìn
Lỗ hổng Bluetooth có thể làm lộ dữ liệu cho tin tặc
Trọng Đạt - Thứ Ba, 20/08/2019 4:37 CH
Vietnet24h - Các nhà nghiên cứu tại Trung tâm An toàn Thông tin CISPA đã xác định lỗ hổng bảo mật liên quan đến mã hóa trên các kết nối Bluetooth BR/EDR và đặt tên là KNOB.
Theo The Verge, cuộc tấn công được thực hiện trong quá trình hai thiết bị ghép nối Bluetooth và các tin tặc sẽ xen vào giữa quá trình đó, để yêu cầu hai thiết bị cung cấp khóa mã hóa ngắn với mức độ bảo mật thấp, sau đó tìm cách truy ra mật khẩu và xâm nhập vào hệ thống.
 
Lỗ hổng khá thông minh: thay vì trực tiếp phá vỡ mã hóa, nó cho phép tin tặc ghép nối 2 thiết bị Bluetooth sử dụng mã hóa yếu hơn ngay từ đầu, khiến việc bẻ khóa dễ dàng hơn nhiều. Mỗi lần hai thiết bị Bluetooth kết nối, hacker sẽ thiết lập một khóa mã hóa mới. Nếu kẻ tấn công vào giữa quá trình thiết lập đó, chúng có khả năng lừa hai thiết bị giải quyết khóa mã hóa với số lượng ký tự tương đối nhỏ. Kẻ tấn công vẫn sẽ phải thực hiện một cuộc tấn công khác trên một trong hai thiết bị để tìm ra mật khẩu chính xác, nhưng cuộc tấn công này có thể thành công, nhờ vào lỗ hổng này.
 
Hầu hết mọi người sử dụng thiết bị Bluetooth không cần phải quá lo lắng. Để thực hiện cuộc tấn công này, một hacker sẽ phải có mặt trong quá trình kết nối của thiết bị Bluetooth, chặn đường truyền ban đầu của mỗi thiết bị khi thiết lập độ dài khóa mã hóa và phát thông điệp có chủ đích. Tất cả trong diễn ra trong khoảng thời gian ngắn, nên hacker nếu không hoàn tất được quá trình chiếm quyền sẽ cần thực hiện lặp lại từ đầu.
 
Vào tháng 11/2018, lỗ hổng đã được báo cáo chi tiết cho Tổ chức tiêu chuẩn Bluetooth Special Group (Bluetooth SIG). Sau đó, một số nhà cung cấp như Microsoft, Google, Cisco, Apple và BlackBerry đã thực hiện các giải pháp vá lỗ hổng trên thiết bị của họ. "Nếu thiết bị của người dùng không được cập nhật sau cuối năm 2018, sẽ có khả năng dễ bị theo dõi", các nhà nghiên cứu cho biết trong một bài báo.
Để giảm thiểu tấn công KNOB, các nhà bảo trì thông số kỹ thuật Bluetooth đã khuyến nghị mạnh mẽ các nhà sản xuất thiết bị và nhà cung cấp phần mềm thực thi độ dài khóa mã hóa tối thiểu 7 octet cho các kết nối BR/EDR.
 
Để khắc phục lỗ hổng này, các nhà cung cấp bị ảnh hưởng khác nhau đã bắt đầu phát hành bản cập nhật bảo mật cho hệ điều hành, firmware và phần mềm của họ, bao gồm:
 
Microsoft cho Windows
Cisco cho điện thoại IP và Webex
Google cho Android
Apple cho macOS, iOS và watchOS
BlackBerry
 
Ngoài ra, lời khuyên chính thức do Bluetooth.com đưa ra cũng cho biết: “Vì không phải tất cả các thông số kỹ thuật Bluetooth đều yêu cầu độ dài khóa mã hóa tối thiểu, nên một số nhà cung cấp có thể đã phát triển các sản phẩm Bluetooth trong đó độ dài của khóa mã hóa được sử dụng trên BR/EDR kết nối có thể được thiết lập bởi một thiết bị tấn công xuống một octet.”
Hacker của Tencent dùng kính và băng dính đánh lừa Face ID của Iphone Vietnet24h - Tại hội nghị Black Hat USA, Các nhà nghiên cứu của Tencent đã chỉ ra về cách họ sử dụng một cặp kính thông thường và băng dính để đánh lừa thành công các phần mềm nhận dạng khuôn mặt Face ID của Iphone.
Tin khác cùng chuyên mục
  • Tesla đang chạy vòng quanh các đối thủ như Audi và Jaguar Vietnet24h - Những chiếc xe điện tầm xa đầu tiên của Audi và Jaguar đang phải vật lộn để cạnh tranh với các sản phẩm của đối thủ từ Tesla, cho thấy rằng sự hiện diện của sự cạnh tranh từ các nhà sản xuất ô tô đã thiết lập sẽ không đủ để đe dọa doanh số của nhà sản xuất xe điện.
    Huawei được gia hạn thêm 3 tháng để nhập hàng từ các công ty Mỹ Vietnet24h - Theo nguồn tin từ Reuters, các công ty Mỹ sẽ được phép tiếp tục làm ăn với Huawei sau ngày 19.8 như giới hạn trước đó nhằm giảm thiểu sự gián đoạn cho khách hàng của Huawei cũng như tất cả các hệ thống mạng lưới vận hành ở vùng nông thôn nước Mỹ.
    Trump nói rằng ông không muốn làm ăn với Huawei do lo ngại về an ninh quốc gia Vietnet24h - Bộ Thương mại Hoa Kỳ đang chuẩn bị gia hạn giấy phép trong 90 ngày, điều này sẽ cho phép Huawei tiếp tục hợp tác với các công ty Hoa Kỳ để phục vụ khách hàng hiện tại.
    Lý giải về cuộc chiến thương mại leo thang giữa Hàn Quốc và Nhật Bản Vietnet24h - Hàn Quốc và Nhật Bản bị lôi kéo vào một cuộc chiến thương mại cay đắng có thể gây ra hậu quả cho nền kinh tế toàn cầu vốn đang phải chịu một cuộc chiến thương mại khác giữa Mỹ và Trung Quốc. Vietnet24h xin giới thiệu một góc nhìn và bình luận từ một phóng viên gốc Hàn quốc lý giải nguyên nhân của cuộc chiến thương mại đang leo thang giữa Hàn Quốc và Nhật Bản sau đây (bài viết thể hiện quan điểm của tác giả).
    Huawei đang phát triển một phần mềm khác thay thế cho Google Maps Vietnet24h - Huawei sẽ phát hành bộ công cụ lập bản đồ để liên kết các ứng dụng và dịch vụ di động với bản đồ địa phương vào tháng 10 sắp tới, đây có thể là sự thay thế cho Google Maps, theo trang tin tức nhà nước Trung Quốc China Daily.
    Huawei bắt đầu nghiên cứu kế hoạch triển khai mạng 6G ở Canada Vietnet24h - Huawei đã bắt đầu nghiên cứu các giải pháp mạng 6G tại Trung tâm nghiên cứu và phát triển (R&D) của hãng ở Ottawa, Canada.
    LG, Samsung, SK kêu gọi bảo đảm nguyên liệu pin và nguồn nhân lực Vietnet24h - LG Chem, Samsung SDI và SK Innovation đang phải tìm cách đảm bảo nguồn cung nguyên liệu ổn định cho sản xuất pin để duy trì sức mạnh cạnh tranh trong thị trường pin xe điện tử châu Âu (EV), Hiệp hội Thương mại Quốc tế Hàn Quốc (KITA) cho biết hôm thứ Năm vừa qua.
    Facebook thừa nhận nghe lén từ Facebook Messenger Vietnet24h - Facebook đã chi trả cho hàng trăm đối tác để nghe lén và diễn giải các đoạn hội thoại, video call trên ứng dụng Messenger.
    Realme ra mắt công nghệ camera mới Vietnet24h - Realme – thương hiệu đến từ OPPO vừa giới thiệu công nghệ Quad-camera 64MP trên smartphone tại Ấn Độ và sắp tới tại Trung Quốc. Dự kiến smartphone sắp ra mắt của Realme sẽ có camera chính độ phân giải lên đến 64MP và cụm 4 camera sau. Đây sẽ là smartphone đầu tiên của Realme có số camera sau lớn hơn 2.
    iPad Pro 2019 sẽ có 3 camera giống iPhone 11 Vietnet24h - Theo các thông tin đồn đoán gần đây, Apple đang chuẩn bị ra mắt iPad 10,2 inch với cụm camera kép và các iPad Pro có tới 3 camera ở mặt sau giống Iphone 11.
Tin đọc nhiều
Việt Nam – Hoa Kỳ ký khung thỏa thuận thương mại: Cơ hội mới cho xuất nhập khẩu và chuỗi cung ứng Vietnet24h - Ngày 26 tháng 10 năm 2025, tại Kuala Lumpur, hai bên Việt – Mỹ đã công bố một khung thỏa thuận thương mại mang tên “Công bằng – Cân bằng – Hợp tác” nhằm nâng cấp quan hệ kinh tế – thương mại song phương.
Chuỗi cung ứng của Apple gặp rủi ro khi Trung Quốc thắt chặt quy định về vật liệu đất hiếm Vietnet24h - CEO của Apple, Tim Cook, đã bày tỏ lo ngại nghiêm trọng về những tác động tiềm tàng của việc Trung Quốc xâm lược Đài Loan đối với chuỗi cung ứng của công ty, đặc biệt là đối với các chip điện tử thiết yếu cho các thiết bị của Apple.
Tác Động Của Thuế Quan Mỹ - Trung Đến Ngành Điện Tử Việt Nam Vietnet24h - Tuyên bố áp thuế quan thêm 100% lên hàng hóa Trung Quốc của Tổng thống Trump ngày 10/10/2025 (nâng tổng mức thuế lên khoảng 130%) không chỉ mang lại cơ hội chuyển dịch sản xuất mà còn tạo ra nhiều rủi ro thiệt hại đáng kể cho chuỗi cung ứng toàn cầu nói chung và ngành điện tử Việt Nam nói riêng – một lĩnh vực đóng góp trên 30% kim ngạch xuất khẩu quốc gia.
Trump áp thuế bổ sung 100% đối với hàng nhập khẩu từ Trung Quốc, tăng cường kiểm soát xuất khẩu đối với 'phần mềm quan trọng' Vietnet24h - Tổng thống Donald Trump cho biết Hoa Kỳ sẽ áp dụng mức thuế mới 100% đối với hàng nhập khẩu từ Trung Quốc "cao hơn bất kỳ mức thuế nào mà họ hiện đang phải trả", bắt đầu từ ngày 1 tháng 11.
Hiệp hội Điện ảnh Hoa Kỳ cho biết Sora 2 của OpenAI phải ngừng do vi phạm bản quyền Vietnet24h - Hiệp hội Điện ảnh đã chỉ trích mô hình tạo video mới Sora 2 của OpenAI vì vi phạm bản quyền.
Vì sao Bắc Kinh đóng băng quyền tiếp cận của Nvidia vào thị trường Trung Quốc? Vietnet24h - Các nhà phân tích cho rằng động thái này phản ánh sự tự tin ngày càng tăng của Trung Quốc vào ngành công nghiệp bán dẫn nội địa, hoặc có thể là một chiến thuật đàm phán trong các cuộc thảo luận thương mại rộng lớn hơn.
Trump cảnh báo mức thuế chip 'khá đáng kể' sắp tới, nhưng báo hiệu Apple và một số công ty khác sẽ an toàn Vietnet24h - Trump cho biết ông sẽ sớm áp dụng mức thuế đối với chip và mức thuế này sẽ "khá đáng kể".
Intel sửa đổi thỏa thuận Đạo luật CHIPS với Bộ Thương mại Hoa Kỳ để nhận được 5,7 tỷ đô la sớm Vietnet24h - Hôm thứ Sáu (29/8), Intel cho biết họ đã sửa đổi thỏa thuận tài trợ theo Đạo luật CHIPS với Bộ Thương mại Hoa Kỳ để xóa bỏ các mốc thời gian của dự án trước đó và nhận được khoảng 5,7 tỷ đô la tiền mặt sớm hơn dự kiến.
Thủ tướng Modi và Ishiba thăm nhà máy Tokyo Electron để tăng cường quan hệ hợp tác bán dẫn Vietnet24h - Các nhà phân tích nhận định rằng sự hợp tác sâu rộng hơn trong lĩnh vực bán dẫn giữa Ấn Độ và Nhật Bản là một chiến lược mang lại lợi ích đôi bên, đặc biệt khi bán dẫn ngày càng quan trọng trong sản xuất ô tô, thiết bị viễn thông và sản phẩm điện tử.
Hoa Kỳ yêu cầu Samsung, SK Hynix phải xin giấy phép để xuất khẩu công cụ sản xuất chip của Hoa Kỳ sang Trung Quốc Vietnet24h - Bộ Thương mại Hoa Kỳ hôm thứ Sáu (29/8) đã công bố kế hoạch tước tư cách "người dùng cuối đã được xác thực (VEU)" của các công ty công nghệ Hàn Quốc là Samsung Electronics và SK hynix Inc.
Cathie Wood cho biết robot hình người sẽ là cơ hội AI 'lớn nhất trong tất cả' Vietnet24h - Robot hình người là những cỗ máy được hỗ trợ bởi AI, được thiết kế giống con người về kích thước, hình dạng và chuyển động, có thể ứng dụng trong nhiều lĩnh vực công nghiệp và dịch vụ.
Bill Gates: AI là “sự kiện công nghệ lớn nhất” trong đời tôi Vietnet24h - Theo Bill Gates, AI không chỉ là một công cụ hỗ trợ mà còn là động lực thúc đẩy sự phát triển vượt bậc trong nhiều lĩnh vực, từ y tế đến giáo dục và kinh tế toàn cầu.
Nvidia mua 1 tỷ đô la cổ phần của Nokia, giúp cổ phiếu của nhà sản xuất thiết bị 5G tăng 26% Vietnet24h - Nokia đã công bố vào thứ Ba (28/10) rằng Nvidia sẽ mua 1 tỷ đô la cổ phiếu Nokia mới.
Bùng Nổ AI Đẩy Kinh Tế Mỹ Lên Cao, Nhưng Doanh Nghiệp Nhỏ Gặp Khó Khăn Vietnet24h - Sự bùng nổ trí tuệ nhân tạo (AI) đang thúc đẩy kinh tế Mỹ và đẩy thị trường chứng khoán đạt đỉnh, nhờ sự tăng trưởng mạnh mẽ của Nvidia và một số gã khổng lồ công nghệ.
Liệu chúng ta đang ở trong “bong bóng” AI? Vietnet24h - Sự gia tăng nhiệt tình đối với trí tuệ nhân tạo đã dẫn đến mối lo ngại rằng sự bùng nổ của AI là một bong bóng đang hình thành và cuối cùng sẽ vỡ.
Samsung sẽ ra mắt HBM4, công nghệ AI mới tại hội chợ thường niên Vietnet24h - Samsung Electronics sẽ công bố các công nghệ chủ chốt định hình động lực tăng trưởng năm 2025 của mình, bao gồm chip nhớ HBM4 rất được mong đợi, tại triển lãm công nghệ nội bộ thường niên vào tuần tới, các nguồn tin trong ngành cho biết hôm thứ Hai.
Công Ty AI Từ UAE Đầu Tư 2 Tỷ USD Xây Trung Tâm Dữ Liệu Tại TP.Hồ Chí Minh Vietnet24h - Dự án 2 tỷ USD: G42, công ty công nghệ từ UAE, hợp tác với FPT và Viet Thai để xây dựng trung tâm dữ liệu AI công suất 70 MW tại TP.HCM, nhằm đáp ứng nhu cầu ngày càng tăng về AI và lưu trữ dữ liệu trong nước.
Thực tế ảo (VR) đang “chết”? Ngay cả Apple và Samsung cũng không thể cứu vãn Vietnet24h - Thực tế ảo (VR), từng được kỳ vọng sẽ cách mạng hóa ngành công nghệ và thay đổi lối sống toàn cầu, giờ đây đang đối mặt với một tương lai ảm đạm.
iPhone Gập Đầu Tiên Của Apple: Giảm Chi Phí Bản Lề Có Thể Ảnh Hưởng Giá Bán Vietnet24h - Apple đang phát triển iPhone gập đầu tiên, dự kiến ra mắt vào cuối năm 2026, với thông tin mới về chi phí bản lề thấp hơn dự đoán.
Công Cụ AI Đang Thâm Nhập Phòng Khám: Bác Sĩ Cần Sẵn Sàng Đón Nhận Vietnet24h - Ngành y tế đang đối mặt với tình trạng quá tải và kiệt sức của các bác sĩ, y tá và nhân viên hỗ trợ, khiến việc tập trung vào chăm sóc bệnh nhân trở nên khó khăn. Công nghệ AI đang được ứng dụng để tự động hóa các nhiệm vụ hành chính, giúp nhân viên y tế có thêm thời gian chăm sóc bệnh nhân.
Fujitsu Và Nvidia Hợp Tác Phát Triển Chip AI Tiết Kiệm Năng Lượng Vào 2030 Vietnet24h - Tokyo, ngày 3/10/2025 – Fujitsu và Nvidia, gã khổng lồ chip Mỹ, chính thức công bố hợp tác phát triển chip trí tuệ nhân tạo (AI) tiết kiệm năng lượng vào năm 2030, nhằm hỗ trợ sự bùng nổ của các trung tâm dữ liệu, robot và các lĩnh vực công nghệ cao tại Nhật Bản.
LG Innotek Nhận 200 Triệu USD Vốn Vay Liên Kết Bền Vững từ IFC để Mở Rộng Nhà Máy tại Hải Phòng Vietnet24h - LG Innotek, nhà sản xuất linh kiện điện tử hàng đầu Hàn Quốc, vừa công bố nhận được khoản vay liên kết bền vững trị giá 200 triệu USD từ International Finance Corporation (IFC), đơn vị thuộc Ngân hàng Thế giới.
Năng lượng cho Tương lai: Triển lãm PCIM Châu Á Thượng Hải 2025 tập trung vào những tiến bộ trong công nghệ bán dẫn dải tần rộng cho xe điện Vietnet24h - Các thiết bị điện tử công suất điều khiển dòng năng lượng trong xe điện (EV) đang trở thành một nút thắt cổ chai đáng kể, không thể theo kịp nhu cầu của các thiết kế thế hệ tiếp theo.
LG sẽ xây dựng trung tâm công nghệ làm mát W50b để cung cấp năng lượng cho các trung tâm dữ liệu AI Vietnet24h - Công ty đã ký kết thỏa thuận với Đại học Quốc gia Changwon để xây dựng Trung tâm Nghiên cứu HVAC của LG Electronics.
Hon Hai và Mitsubishi Fuso hợp tác phát triển xe buýt ZEV Vietnet24h - Tập đoàn Công nghệ Hon Hai, gã khổng lồ sản xuất Đài Loan, đã ký biên bản ghi nhớ (MOU) với nhà sản xuất ô tô Mitsubishi Fuso Truck and Bus Corp. (MFTBC) của Nhật Bản để cùng phát triển xe buýt không phát thải (ZEV).
Sony kêu gọi sử dụng 100% năng lượng tái tạo từ các nhà cung cấp bán cho tập đoàn Vietnet24h - Tập đoàn Sony sẽ khuyến khích các nhà cung cấp lớn sử dụng 100% năng lượng tái tạo để sản xuất các linh kiện cung cấp cho các công ty trong tập đoàn vào năm tài chính 2030.
Những chú robot đang thay đổi cách xây dựng các trang trại năng lượng mặt trời, giúp tiết kiệm thời gian và tiền bạc Vietnet24h - CivDot là một robot bốn bánh có thể đánh dấu tới 3.000 điểm bố trí mỗi ngày và có độ chính xác trong vòng 8 mm.
Trump nói rằng Hoa Kỳ sẽ không chấp thuận các dự án năng lượng mặt trời hoặc năng lượng gió Vietnet24h - Tổng thống Donald Trump cho biết Hoa Kỳ sẽ không chấp thuận các dự án điện gió hoặc điện mặt trời.
Tuvalu – Quốc gia đầu tiên phải di cư vì khí hậu, và hồi chuông cảnh tỉnh cho thế giới Vietnet24h - Khi Tuvalu – một quốc đảo nhỏ bé ở Thái Bình Dương – lên kế hoạch di cư dân số sang Australia do nước biển dâng, đó không còn là một câu chuyện viễn tưởng u ám về tương lai, mà là thực tại đầu tiên của một thế giới đang bước vào kỷ nguyên di cư vì khí hậu.
Nhiệt hạch và dữ liệu: Microsoft đặt cược vào giấc mơ điện mặt trời nhân tạo Vietnet24h - Với thỏa thuận lịch sử cùng Helion Energy, Microsoft không chỉ mua điện, mà đang đầu tư vào một tương lai nơi năng lượng nhiệt hạch trở thành chìa khóa cho sự sống còn của các trung tâm dữ liệu AI. Nhưng liệu họ có đang đặt cược vào điều chưa từng thành công?