Tầm nhìn
Lỗ hổng Bluetooth có thể làm lộ dữ liệu cho tin tặc
Trọng Đạt - Thứ Ba, 20/08/2019 4:37 CH
Vietnet24h - Các nhà nghiên cứu tại Trung tâm An toàn Thông tin CISPA đã xác định lỗ hổng bảo mật liên quan đến mã hóa trên các kết nối Bluetooth BR/EDR và đặt tên là KNOB.
Theo The Verge, cuộc tấn công được thực hiện trong quá trình hai thiết bị ghép nối Bluetooth và các tin tặc sẽ xen vào giữa quá trình đó, để yêu cầu hai thiết bị cung cấp khóa mã hóa ngắn với mức độ bảo mật thấp, sau đó tìm cách truy ra mật khẩu và xâm nhập vào hệ thống.
 
Lỗ hổng khá thông minh: thay vì trực tiếp phá vỡ mã hóa, nó cho phép tin tặc ghép nối 2 thiết bị Bluetooth sử dụng mã hóa yếu hơn ngay từ đầu, khiến việc bẻ khóa dễ dàng hơn nhiều. Mỗi lần hai thiết bị Bluetooth kết nối, hacker sẽ thiết lập một khóa mã hóa mới. Nếu kẻ tấn công vào giữa quá trình thiết lập đó, chúng có khả năng lừa hai thiết bị giải quyết khóa mã hóa với số lượng ký tự tương đối nhỏ. Kẻ tấn công vẫn sẽ phải thực hiện một cuộc tấn công khác trên một trong hai thiết bị để tìm ra mật khẩu chính xác, nhưng cuộc tấn công này có thể thành công, nhờ vào lỗ hổng này.
 
Hầu hết mọi người sử dụng thiết bị Bluetooth không cần phải quá lo lắng. Để thực hiện cuộc tấn công này, một hacker sẽ phải có mặt trong quá trình kết nối của thiết bị Bluetooth, chặn đường truyền ban đầu của mỗi thiết bị khi thiết lập độ dài khóa mã hóa và phát thông điệp có chủ đích. Tất cả trong diễn ra trong khoảng thời gian ngắn, nên hacker nếu không hoàn tất được quá trình chiếm quyền sẽ cần thực hiện lặp lại từ đầu.
 
Vào tháng 11/2018, lỗ hổng đã được báo cáo chi tiết cho Tổ chức tiêu chuẩn Bluetooth Special Group (Bluetooth SIG). Sau đó, một số nhà cung cấp như Microsoft, Google, Cisco, Apple và BlackBerry đã thực hiện các giải pháp vá lỗ hổng trên thiết bị của họ. "Nếu thiết bị của người dùng không được cập nhật sau cuối năm 2018, sẽ có khả năng dễ bị theo dõi", các nhà nghiên cứu cho biết trong một bài báo.
Để giảm thiểu tấn công KNOB, các nhà bảo trì thông số kỹ thuật Bluetooth đã khuyến nghị mạnh mẽ các nhà sản xuất thiết bị và nhà cung cấp phần mềm thực thi độ dài khóa mã hóa tối thiểu 7 octet cho các kết nối BR/EDR.
 
Để khắc phục lỗ hổng này, các nhà cung cấp bị ảnh hưởng khác nhau đã bắt đầu phát hành bản cập nhật bảo mật cho hệ điều hành, firmware và phần mềm của họ, bao gồm:
 
Microsoft cho Windows
Cisco cho điện thoại IP và Webex
Google cho Android
Apple cho macOS, iOS và watchOS
BlackBerry
 
Ngoài ra, lời khuyên chính thức do Bluetooth.com đưa ra cũng cho biết: “Vì không phải tất cả các thông số kỹ thuật Bluetooth đều yêu cầu độ dài khóa mã hóa tối thiểu, nên một số nhà cung cấp có thể đã phát triển các sản phẩm Bluetooth trong đó độ dài của khóa mã hóa được sử dụng trên BR/EDR kết nối có thể được thiết lập bởi một thiết bị tấn công xuống một octet.”
Hacker của Tencent dùng kính và băng dính đánh lừa Face ID của Iphone Vietnet24h - Tại hội nghị Black Hat USA, Các nhà nghiên cứu của Tencent đã chỉ ra về cách họ sử dụng một cặp kính thông thường và băng dính để đánh lừa thành công các phần mềm nhận dạng khuôn mặt Face ID của Iphone.
Tin khác cùng chuyên mục
  • Tesla đang chạy vòng quanh các đối thủ như Audi và Jaguar Vietnet24h - Những chiếc xe điện tầm xa đầu tiên của Audi và Jaguar đang phải vật lộn để cạnh tranh với các sản phẩm của đối thủ từ Tesla, cho thấy rằng sự hiện diện của sự cạnh tranh từ các nhà sản xuất ô tô đã thiết lập sẽ không đủ để đe dọa doanh số của nhà sản xuất xe điện.
    Huawei được gia hạn thêm 3 tháng để nhập hàng từ các công ty Mỹ Vietnet24h - Theo nguồn tin từ Reuters, các công ty Mỹ sẽ được phép tiếp tục làm ăn với Huawei sau ngày 19.8 như giới hạn trước đó nhằm giảm thiểu sự gián đoạn cho khách hàng của Huawei cũng như tất cả các hệ thống mạng lưới vận hành ở vùng nông thôn nước Mỹ.
    Trump nói rằng ông không muốn làm ăn với Huawei do lo ngại về an ninh quốc gia Vietnet24h - Bộ Thương mại Hoa Kỳ đang chuẩn bị gia hạn giấy phép trong 90 ngày, điều này sẽ cho phép Huawei tiếp tục hợp tác với các công ty Hoa Kỳ để phục vụ khách hàng hiện tại.
    Lý giải về cuộc chiến thương mại leo thang giữa Hàn Quốc và Nhật Bản Vietnet24h - Hàn Quốc và Nhật Bản bị lôi kéo vào một cuộc chiến thương mại cay đắng có thể gây ra hậu quả cho nền kinh tế toàn cầu vốn đang phải chịu một cuộc chiến thương mại khác giữa Mỹ và Trung Quốc. Vietnet24h xin giới thiệu một góc nhìn và bình luận từ một phóng viên gốc Hàn quốc lý giải nguyên nhân của cuộc chiến thương mại đang leo thang giữa Hàn Quốc và Nhật Bản sau đây (bài viết thể hiện quan điểm của tác giả).
    Huawei đang phát triển một phần mềm khác thay thế cho Google Maps Vietnet24h - Huawei sẽ phát hành bộ công cụ lập bản đồ để liên kết các ứng dụng và dịch vụ di động với bản đồ địa phương vào tháng 10 sắp tới, đây có thể là sự thay thế cho Google Maps, theo trang tin tức nhà nước Trung Quốc China Daily.
    Huawei bắt đầu nghiên cứu kế hoạch triển khai mạng 6G ở Canada Vietnet24h - Huawei đã bắt đầu nghiên cứu các giải pháp mạng 6G tại Trung tâm nghiên cứu và phát triển (R&D) của hãng ở Ottawa, Canada.
    LG, Samsung, SK kêu gọi bảo đảm nguyên liệu pin và nguồn nhân lực Vietnet24h - LG Chem, Samsung SDI và SK Innovation đang phải tìm cách đảm bảo nguồn cung nguyên liệu ổn định cho sản xuất pin để duy trì sức mạnh cạnh tranh trong thị trường pin xe điện tử châu Âu (EV), Hiệp hội Thương mại Quốc tế Hàn Quốc (KITA) cho biết hôm thứ Năm vừa qua.
    Facebook thừa nhận nghe lén từ Facebook Messenger Vietnet24h - Facebook đã chi trả cho hàng trăm đối tác để nghe lén và diễn giải các đoạn hội thoại, video call trên ứng dụng Messenger.
    Realme ra mắt công nghệ camera mới Vietnet24h - Realme – thương hiệu đến từ OPPO vừa giới thiệu công nghệ Quad-camera 64MP trên smartphone tại Ấn Độ và sắp tới tại Trung Quốc. Dự kiến smartphone sắp ra mắt của Realme sẽ có camera chính độ phân giải lên đến 64MP và cụm 4 camera sau. Đây sẽ là smartphone đầu tiên của Realme có số camera sau lớn hơn 2.
    iPad Pro 2019 sẽ có 3 camera giống iPhone 11 Vietnet24h - Theo các thông tin đồn đoán gần đây, Apple đang chuẩn bị ra mắt iPad 10,2 inch với cụm camera kép và các iPad Pro có tới 3 camera ở mặt sau giống Iphone 11.
Tin đọc nhiều
LUẬT CÔNG NGHIỆP CÔNG NGHỆ SỐ: “ĐỘNG LỰC CHO SỰ BỨT PHÁ CỦA VIỆT NAM TRONG KỶ NGUYÊN SỐ” Vietnet24h - Luật Công nghiệp Công nghệ số (CNCNS) được Quốc hội khóa 15 thông qua vào ngày 14/6/2025 là bước đột phá về chiến lược cho ngành công nghiệp công nghệ số.
Trump ký luật stablecoin khi ngành công nghiệp tiền điện tử hướng tới việc áp dụng rộng rãi Vietnet24h - Hôm thứ Sáu (18/7), Tổng thống Hoa Kỳ Donald Trump đã ký ban hành luật thiết lập cơ chế quản lý đối với các loại tiền điện tử neo giá vào đô la, được gọi là stablecoin, một cột mốc có thể mở đường cho việc tài sản kỹ thuật số trở thành phương thức thanh toán và chuyển tiền thông dụng hàng ngày.
Thuế quan Hoa Kỳ lên EU: tác động và phản ứng của các bên Vietnet24h - Tổng thống Mỹ Donald Trump đã công bố áp mức thuế quan 30% lên hàng hóa nhập khẩu từ Liên minh Châu Âu (EU), có hiệu lực từ ngày 1/8/2025, theo bài đăng trên mạng xã hội Truth Social vào ngày 12/7/2025.
Trump tuyên bố áp thuế 35% lên Canada bắt đầu từ ngày 1 tháng 8, cảnh báo sẽ tăng thuế nếu Ottawa trả đũa Vietnet24h - Tổng thống Hoa Kỳ Donald Trump hôm thứ năm đã công bố mức thuế 35% đối với hàng nhập khẩu từ Canada, bắt đầu từ ngày 1 tháng 8.
Đông Nam Á không cần phải đứng về phe nào trong cuộc cạnh tranh công nghệ giữa Hoa Kỳ và Trung Quốc Vietnet24h - Các chuyên gia tham gia hội thảo cho biết tại hội nghị East Tech West của CNBC ở Bangkok, Thái Lan, Đông Nam Á không nên chọn đứng về phe nào trong cuộc đua công nghệ giữa Hoa Kỳ và Trung Quốc.
Trump công bố thỏa thuận thương mại với Việt Nam, áp thuế 20% đối với hàng nhập khẩu vào Hoa Kỳ Vietnet24h - Tổng thống Donald Trump cho biết Hoa Kỳ đã đạt được thỏa thuận thương mại với Việt Nam.
Netflix tăng giá – tín hiệu cho bước chuyển mới trong quản lý thuế nền tảng số tại Việt Nam Vietnet24h - Việc Netflix và loạt dịch vụ số nước ngoài đồng loạt tăng giá sau ngày 1/7 không chỉ là câu chuyện hóa đơn người dùng. Đây là chỉ dấu cho thấy Việt Nam đang siết lại sân chơi số xuyên biên giới bằng cách áp thuế đồng đều, minh bạch và hướng tới một nền kinh tế số có chủ quyền.
Samsung, SK hynix lo ngại về việc hủy bỏ quyền miễn trừ chip của Hoa Kỳ Vietnet24h - Các nhà sản xuất chip Hàn Quốc đang phải đối mặt với sự bất ổn mới về hoạt động của họ tại Trung Quốc, khi Washington được cho là đang cân nhắc việc thu hồi các miễn trừ cho phép họ đưa thiết bị chip của Mỹ vào để nâng cấp cơ sở.
Hạ viện Hoa Kỳ yêu cầu nhân viên không sử dụng WhatsApp của Meta Vietnet24h - Hôm thứ Hai, quan chức hành chính của Hạ viện Hoa Kỳ đã nói với các nhân viên rằng họ không được phép sử dụng WhatsApp do ứng dụng này thiếu minh bạch về quyền riêng tư dữ liệu và các hoạt động bảo mật.
Hoa Kỳ có thể nhắm mục tiêu vào hoạt động của Samsung, Hynix, TSMC tại Trung Quốc Vietnet24h - Bộ Thương mại Hoa Kỳ đang cân nhắc thu hồi các giấy phép được cấp trong những năm gần đây cho các nhà sản xuất chip toàn cầu Samsung, SK Hynix và TSMC, khiến họ khó tiếp nhận hàng hóa và công nghệ của Hoa Kỳ tại các nhà máy của họ ở Trung Quốc hơn.
Drone phát sóng – “phao cứu sinh” công nghệ trong vùng lũ và bài toán chủ quyền số Vietnet24h - Trong bối cảnh thiên tai ngày càng khốc liệt và bất thường do biến đổi khí hậu, việc đảm bảo hạ tầng thông tin liên lạc trong vùng bị cô lập không chỉ là bài toán kỹ thuật, mà còn là một thách thức chiến lược về năng lực ứng phó khẩn cấp và an ninh mạng quốc gia. Giải pháp drone phát sóng của Viettel – với khả năng phủ sóng 4G trong bán kính 6 km – đang mở ra một hướng đi mới, nơi công nghệ bay không người lái trở thành cầu nối sống còn giữa con người và hệ thống cứu hộ trong tình huống đứt gãy liên lạc.
HỘI NGHỊ THƯỢNG ĐỈNH BÁN DẪN ASEAN 2025 (ASEMIS): VIỆT NAM ĐÓNG VAI TRÒ QUAN TRỌNG TRONG VIỆC TĂNG CƯỜNG CHUỖI CUNG ỨNG BÁN DẪN ĐÔNG NAM Á Vietnet24h - Hội nghị Thượng đỉnh Bán dẫn ASEAN 2025 (ASEMIS), được tổ chức bởi Hiệp hội Công nghiệp Bán dẫn Malaysia (MSIA) vào ngày 24 tháng 7 năm 2025 tại khách sạn One World, Kuala Lumpur, đã đánh dấu một cột mốc quan trọng trong việc định hình tương lai của ngành công nghiệp bán dẫn tại Đông Nam Á.
Khám phá những điều hấp dẫn ở Galaxy Watch Ultra của Samsung Vietnet24h - Galaxy Watch Ultra của Samsung, chiếc đồng hồ thông minh bền bỉ tiên phong được ra mắt chỉ một năm trước với One UI Watch 6, đã bắt đầu nhận được bản cập nhật phần mềm lớn đầu tiên rất được mong đợi.
Xu hướng "tạm dừng" bùng nổ trung tâm dữ liệu AI tại các công ty công nghệ lớn Vietnet24h - Quyết định ngừng hoạt động của một trung tâm dữ liệu ở Ohio của Microsoft và báo cáo của Phố Wall cho biết AWS của Amazon đang tạm dừng một số hợp đồng thuê đã làm gia tăng lo ngại của thị trường về sự sụp đổ của một trung tâm dữ liệu AI.
OpenAI cho biết họ sẽ sử dụng nền tảng đám mây của Google cho ChatGPT Vietnet24h - OpenAI sẽ dựa vào Google Cloud Platform cho ChatGPT và giao diện lập trình ứng dụng của nó ở một số quốc gia.
“Chữa bách bệnh” bằng AI – cuộc cách mạng thật sự trong ngành dược? Vietnet24h - Một loại thuốc được thiết kế chỉ bằng… cú nhấp chuột? Đó không còn là tưởng tượng trong phim khoa học viễn tưởng, mà là tham vọng đầy táo bạo của Isomorphic Labs – công ty con của Alphabet, được tách ra từ phòng thí nghiệm DeepMind danh tiếng. Với nền tảng là hệ thống AI AlphaFold, họ đang bước vào giai đoạn chuẩn bị thử nghiệm lâm sàng đầu tiên trên người đối với những loại thuốc “do AI tạo ra từ đầu đến cuối.”
Centaur – Bước tiến táo bạo trong việc "giải mã" hành vi con người bằng AI Vietnet24h - Một trong những thách thức lớn nhất trong khoa học thần kinh và tâm lý học hiện đại là làm sao để "đọc" được suy nghĩ, dự đoán hành vi của con người – một sinh vật đầy biến số và giàu cảm xúc. Với sự xuất hiện của mô hình AI Centaur, các nhà khoa học dường như đang tiến gần hơn bao giờ hết đến giấc mơ tái hiện hoạt động nhận thức của bộ não người qua máy móc.
Samsung hướng tới việc mở rộng dịch vụ chăm sóc sức khỏe kết nối Vietnet24h - Samsung Electronics đã tổ chức Diễn đàn Công nghệ Galaxy vào thứ Năm để giới thiệu sơ lược về các dịch vụ chăm sóc sức khỏe kỹ thuật số mà công ty đang hướng đến thông qua khả năng trí tuệ nhân tạo (AI) của thương hiệu Galaxy.
Robot chạy nhanh như vận động viên: Tương lai của trợ lý AI đang đến gần? Vietnet24h - Với tốc độ gần 10 m/giây, Black Panther II cho thấy robot trong tương lai không chỉ biết đi, mà còn có thể chạy và hỗ trợ con người ở tốc độ cao. Mirror Me đặt mục tiêu đưa robot vào đời sống từ năm 2030 như một trợ lý cá nhân thông minh.
Đối thủ của Nvidia Groq mở rộng với trung tâm dữ liệu đầu tiên tại Châu Âu Vietnet24h - Groq cho biết họ đã thành lập trung tâm dữ liệu đầu tiên tại châu Âu thông qua quan hệ đối tác với Equinix.
Công nghệ hạt nhân thế hệ 4: Trung Quốc đang phát triển năng lượng sạch hay vũ khí tiềm ẩn? Vietnet24h - Dù được giới thiệu là bước đột phá xanh, lò CFR-1000 của Trung Quốc có thể tạo plutonium-239 – nguyên liệu chế tạo vũ khí hạt nhân. Giới quan sát quốc tế đặt câu hỏi về tính minh bạch và mục tiêu thực sự đằng sau cuộc cách mạng hạt nhân "sạch" của Bắc Kinh.
Bắc Kinh xây đập ở Tây Tạng, New Delhi và Dhaka đứng trước bài toán sống còn Vietnet24h - Trong khi Trung Quốc gọi đây là bước đột phá về năng lượng sạch, thì ở hạ lưu, Ấn Độ và Bangladesh không giấu được lo ngại về một tương lai khan hiếm nước và phụ thuộc chiến lược vào nước láng giềng.
Vì sao tàu chạy 400 km/h của Trung Quốc không tốn thêm điện? Vietnet24h - Tàu CR450 đạt tốc độ 400 km/h nhờ thay đổi cấu trúc khí động học và cải tiến phần phanh, chứ không cần thêm năng lượng. Đây là minh chứng cho việc tăng tốc không nhất thiết đồng nghĩa với tăng tiêu hao – một bài học về thiết kế thông minh trong kỹ thuật hiện đại.
Gieo mây nhân tạo: Kỳ vọng điều tiết khí hậu hay "vật tế thần" của thời tiết cực đoan? Vietnet24h - Giữa lúc biến đổi khí hậu khiến thời tiết ngày càng thất thường, công nghệ gieo mây được kỳ vọng giúp điều chỉnh lượng mưa, hạn chế hạn hán. Nhưng bên cạnh hiệu quả khiêm tốn, công nghệ này lại liên tục bị quy trách nhiệm cho nhiều thảm họa, từ lũ quét ở Texas đến mưa lớn ở Dubai. Đâu là sự thật, đâu là nỗi sợ?
Lithium Hồ Nam – mảnh ghép chiến lược đưa Trung Quốc đến ngôi vương pin thế giới Vietnet24h - Không chỉ là một phát hiện địa chất, mỏ lithium mới ở Hồ Nam là quân bài chiến lược giúp Trung Quốc kiểm soát sâu hơn chuỗi cung ứng pin toàn cầu. Trong cuộc đua điện hóa, nơi mỗi tấn quặng mang theo quyền lực địa chính trị, phát hiện này có thể định hình lại bản đồ năng lượng sạch của thế giới.
Châu Âu học cách sống chung với nắng nóng – Từ “trốn nắng” đến tái thiết đô thị bền vững Vietnet24h - Biến đổi khí hậu không còn là một dự báo – nó là thực tại sống động đang thiêu đốt các thành phố châu Âu mỗi mùa hè. Với nhiệt độ vượt ngưỡng 46°C tại bán đảo Iberia và chuỗi ngày nóng kỷ lục ở Pháp, Tây Ban Nha, Bỉ, Bồ Đào Nha… mùa hè năm 2025 đánh dấu một bước ngoặt: các thành phố không thể chỉ “chịu đựng” nắng nóng – họ buộc phải thiết kế lại cách sống.
Turbine thủy điện 500 MW: Trung Quốc khẳng định vị thế bằng công nghệ và địa chính trị Vietnet24h - Không chỉ là một bước tiến kỹ thuật, turbine xung công suất 500 MW do Trung Quốc phát triển còn là minh chứng cho tham vọng chiến lược của nước này trong lĩnh vực năng lượng tái tạo, kiểm soát nguồn nước xuyên biên giới và hiện thực hóa mục tiêu trung hòa carbon vào năm 2060.
“Công nghệ nhanh” – tiện lợi ngắn hạn, hậu họa dài lâu Vietnet24h - Trong cuộc đua công nghệ, thế giới đang chứng kiến một nghịch lý đáng lo: càng rẻ, càng nhanh – lại càng nguy hại. Quạt mini, sạc dự phòng giá rẻ, bóng LED hay bàn chải điện dùng vài lần rồi vứt bỏ đang trở thành những “mảnh vụn công nghệ” bủa vây môi trường sống – một loại rác thải điện tử mới có tên: công nghệ nhanh.
Luật Năng lượng nguyên tử – Cánh cửa chiến lược mở ra nền công nghiệp hạt nhân nội địa Vietnet24h - Luật Năng lượng nguyên tử vừa được Quốc hội thông qua đã chính thức mở ra một kỷ nguyên mới cho ngành công nghiệp hạt nhân Việt Nam – nơi mục tiêu không còn chỉ là ứng dụng vì hòa bình, mà còn hướng đến làm chủ công nghệ, xây dựng chuỗi cung ứng nội địa và phát triển năng lực hạt nhân từ y tế, công nghiệp đến sản xuất điện.
Chống ô nhiễm nhựa: Việt Nam cần một hệ sinh thái đổi mới chứ không chỉ là chính sách Vietnet24h - Luật pháp, chiến lược, thậm chí công nghệ xử lý nhựa đều đã có – nhưng ô nhiễm nhựa tại Việt Nam vẫn trầm trọng. Trong thời điểm mang tính bước ngoặt, các chuyên gia quốc tế nhấn mạnh: điều Việt Nam cần là một cuộc “đồng khởi” đổi mới sáng tạo, quy tụ startup, doanh nghiệp lớn, trường đại học và cả cộng đồng.