Văn hóa - Thể thao
Lỗ hổng Bluetooth có thể làm lộ dữ liệu cho tin tặc
Trọng Đạt - Thứ Ba, 20/08/2019 4:37 CH
Vietnet24h - Các nhà nghiên cứu tại Trung tâm An toàn Thông tin CISPA đã xác định lỗ hổng bảo mật liên quan đến mã hóa trên các kết nối Bluetooth BR/EDR và đặt tên là KNOB.
Theo The Verge, cuộc tấn công được thực hiện trong quá trình hai thiết bị ghép nối Bluetooth và các tin tặc sẽ xen vào giữa quá trình đó, để yêu cầu hai thiết bị cung cấp khóa mã hóa ngắn với mức độ bảo mật thấp, sau đó tìm cách truy ra mật khẩu và xâm nhập vào hệ thống.
 
Lỗ hổng khá thông minh: thay vì trực tiếp phá vỡ mã hóa, nó cho phép tin tặc ghép nối 2 thiết bị Bluetooth sử dụng mã hóa yếu hơn ngay từ đầu, khiến việc bẻ khóa dễ dàng hơn nhiều. Mỗi lần hai thiết bị Bluetooth kết nối, hacker sẽ thiết lập một khóa mã hóa mới. Nếu kẻ tấn công vào giữa quá trình thiết lập đó, chúng có khả năng lừa hai thiết bị giải quyết khóa mã hóa với số lượng ký tự tương đối nhỏ. Kẻ tấn công vẫn sẽ phải thực hiện một cuộc tấn công khác trên một trong hai thiết bị để tìm ra mật khẩu chính xác, nhưng cuộc tấn công này có thể thành công, nhờ vào lỗ hổng này.
 
Hầu hết mọi người sử dụng thiết bị Bluetooth không cần phải quá lo lắng. Để thực hiện cuộc tấn công này, một hacker sẽ phải có mặt trong quá trình kết nối của thiết bị Bluetooth, chặn đường truyền ban đầu của mỗi thiết bị khi thiết lập độ dài khóa mã hóa và phát thông điệp có chủ đích. Tất cả trong diễn ra trong khoảng thời gian ngắn, nên hacker nếu không hoàn tất được quá trình chiếm quyền sẽ cần thực hiện lặp lại từ đầu.
 
Vào tháng 11/2018, lỗ hổng đã được báo cáo chi tiết cho Tổ chức tiêu chuẩn Bluetooth Special Group (Bluetooth SIG). Sau đó, một số nhà cung cấp như Microsoft, Google, Cisco, Apple và BlackBerry đã thực hiện các giải pháp vá lỗ hổng trên thiết bị của họ. "Nếu thiết bị của người dùng không được cập nhật sau cuối năm 2018, sẽ có khả năng dễ bị theo dõi", các nhà nghiên cứu cho biết trong một bài báo.
Để giảm thiểu tấn công KNOB, các nhà bảo trì thông số kỹ thuật Bluetooth đã khuyến nghị mạnh mẽ các nhà sản xuất thiết bị và nhà cung cấp phần mềm thực thi độ dài khóa mã hóa tối thiểu 7 octet cho các kết nối BR/EDR.
 
Để khắc phục lỗ hổng này, các nhà cung cấp bị ảnh hưởng khác nhau đã bắt đầu phát hành bản cập nhật bảo mật cho hệ điều hành, firmware và phần mềm của họ, bao gồm:
 
Microsoft cho Windows
Cisco cho điện thoại IP và Webex
Google cho Android
Apple cho macOS, iOS và watchOS
BlackBerry
 
Ngoài ra, lời khuyên chính thức do Bluetooth.com đưa ra cũng cho biết: “Vì không phải tất cả các thông số kỹ thuật Bluetooth đều yêu cầu độ dài khóa mã hóa tối thiểu, nên một số nhà cung cấp có thể đã phát triển các sản phẩm Bluetooth trong đó độ dài của khóa mã hóa được sử dụng trên BR/EDR kết nối có thể được thiết lập bởi một thiết bị tấn công xuống một octet.”
Hacker của Tencent dùng kính và băng dính đánh lừa Face ID của Iphone Vietnet24h - Tại hội nghị Black Hat USA, Các nhà nghiên cứu của Tencent đã chỉ ra về cách họ sử dụng một cặp kính thông thường và băng dính để đánh lừa thành công các phần mềm nhận dạng khuôn mặt Face ID của Iphone.
Tin khác cùng chuyên mục
Tin đọc nhiều
Cổ phiếu Intel tăng vọt sau thông tin về thương vụ mua chip của Apple Vietnet24h - Intel đang đứng trước cơ hội hồi sinh mang tính bước ngoặt khi thị trường đặt cược vào khả năng hãng giành được hợp đồng sản xuất chip cho Apple.
Sony dự báo doanh thu mảng kinh doanh game sẽ giảm do giá bộ nhớ tăng cao Vietnet24h - Sony Group đang bước vào giai đoạn tái định hình chiến lược công nghệ khi AI, cảm biến hình ảnh và hệ sinh thái nội dung số trở thành ba trụ cột tăng trưởng mới của tập đoàn điện tử hàng đầu Nhật Bản.
Apple vượt kỳ vọng doanh thu nhờ MacBook Neo và iPhone 17, nhưng áp lực chip và AI vẫn gia tăng Vietnet24h - Apple vừa công bố một trong những quý kinh doanh mạnh nhất trong nhiều năm trở lại đây khi doanh thu và lợi nhuận đều vượt kỳ vọng Phố Wall, được thúc đẩy bởi nhu cầu bùng nổ của dòng iPhone 17, MacBook Neo giá rẻ và tăng trưởng mạnh từ mảng dịch vụ.
Apple khép lại “quý gần như hoàn hảo” trước thềm chuyển giao CEO và cuộc đua AI mới Vietnet24h - Apple vừa ghi nhận một trong những quý kinh doanh ấn tượng nhất trong nhiều năm trở lại đây, với doanh thu và lợi nhuận vượt kỳ vọng, doanh số iPhone phục hồi mạnh, mảng dịch vụ lập kỷ lục mới và thị trường Trung Quốc tăng trưởng trở lại.
Lợi nhuận quý 1 của LG Display tăng gấp ba lần nhờ sự tăng trưởng của OLED Vietnet24h - LG Display hôm thứ Năm báo cáo có lãi hoạt động trong quý thứ ba liên tiếp, với lợi nhuận tăng mạnh nhờ doanh số bán OLED tăng và chi phí giảm bất chấp nhu cầu theo mùa suy yếu.
Lợi nhuận quý đầu tiên của TSMC tăng 58%, vượt dự báo nhờ nhu cầu về trí tuệ nhân tạo (AI) thúc đẩy doanh số kỷ lục Vietnet24h - TSMC ghi nhận lợi nhuận tăng 58%, nhờ nhu cầu mạnh mẽ đối với chip AI.
Ông lớn trong ngành chip ASML nâng dự báo doanh thu năm 2026 nhờ nhu cầu mạnh mẽ đối với chất bán dẫn dành cho trí tuệ nhân tạo Vietnet24h - Nhà sản xuất thiết bị bán dẫn hàng đầu thế giới ASML vừa công bố kết quả kinh doanh quý I/2026 vượt kỳ vọng, đồng thời nâng triển vọng cả năm nhờ nhu cầu chip AI tăng mạnh.
Công ty khởi nghiệp chip AI DeepX của Hàn Quốc chuẩn bị phát hành cổ phiếu ra công chúng Vietnet24h - Startup chip AI Hàn Quốc DeepX đang chuẩn bị bước vào thị trường vốn với kế hoạch phát hành cổ phiếu lần đầu ra công chúng (IPO), trong bối cảnh cuộc đua bán dẫn AI toàn cầu ngày càng nóng lên và các công ty chip chuyên dụng cho AI thu hút mạnh dòng vốn đầu tư.
Lợi nhuận hoạt động quý 1 của Samsung tăng 755% nhờ sự phục hồi của mảng chip Vietnet24h - Sự phục hồi mạnh mẽ của thị trường bán dẫn toàn cầu, đặc biệt là nhu cầu chip phục vụ trí tuệ nhân tạo (AI), đang mang lại cú bứt phá ấn tượng cho Samsung Electronics trong quý đầu năm 2026.
TSMC ghi nhận doanh thu tăng 35%, đạt mức cao kỷ lục mới nhờ nhu cầu chip AI vẫn mạnh mẽ Vietnet24h - Công ty Sản xuất Bán dẫn Đài Loan (TSMC) báo cáo doanh thu quý đầu tiên đạt 1,13 nghìn tỷ Đài tệ (35,6 tỷ USD), tăng 35% so với cùng kỳ năm ngoái.
Ông Trump mời Elon Musk, Tim Cook, Larry Fink và các CEO khác tham gia chuyến đi Trung Quốc dự hội nghị thượng đỉnh với ông Tập Cận Bình Vietnet24h - Chuyến công du Trung Quốc sắp tới của Tổng thống Mỹ Donald Trump đang được giới tài chính và công nghệ toàn cầu theo dõi đặc biệt, không chỉ vì yếu tố ngoại giao, mà bởi danh sách những “ông lớn” công nghệ và tài chính cùng tham gia.
Elon Musk và “đạo luật tỷ phú” gây chấn động Delaware: Cuộc chiến quyền lực mới giữa Big Tech và chính trị Mỹ Vietnet24h - Elon Musk một lần nữa trở thành tâm điểm tranh cãi tại Mỹ khi làn sóng phản đối tại bang Delaware bùng phát quanh đạo luật doanh nghiệp mới được cho là có lợi lớn cho các tỷ phú công nghệ như ông và Mark Zuckerberg.
Một quan chức của Nvidia sẽ gặp gỡ các lãnh đạo của Samsung và SK Hynix để thảo luận về hợp tác AI vật lý Vietnet24h - Theo nguồn tin trong ngành, một lãnh đạo cấp cao của tập đoàn công nghệ khổng lồ Nvidia của Mỹ sẽ có cuộc gặp với các đối tác từ Samsung Electronics Co. và SK hynix Inc. vào thứ Tư để thảo luận về hợp tác trong lĩnh vực trí tuệ nhân tạo vật lý.
Một công ty trung tâm dữ liệu lớn tạm dừng các quyết định đầu tư tại Trung Đông trong bối cảnh chiến tranh Iran Vietnet24h - Làn sóng đầu tư mạnh mẽ vào hạ tầng AI tại Trung Đông đang đối mặt với phép thử lớn khi Pure Data Centres (Pure DC) – nhà vận hành trung tâm dữ liệu được hậu thuẫn bởi quỹ đầu tư Oaktree Capital Management – quyết định tạm dừng các quyết định đầu tư mới tại khu vực vùng Vịnh do căng thẳng leo thang liên quan đến Iran.
Công đoàn Samsung tổ chức biểu tình quy mô lớn về đòi tiền thưởng Vietnet24h - Các cuộc biểu tình đối đầu đã làm nổi bật tranh chấp về cách phân chia khoản lợi nhuận khổng lồ nhất trong lịch sử doanh nghiệp Hàn Quốc. Công đoàn đang yêu cầu 15% lợi nhuận hoạt động hàng năm làm tiền thưởng hiệu suất mà không có giới hạn.
Việc xuất khẩu bản đồ Google bị đình trệ 2 tháng sau khi Hàn Quốc phê duyệt có điều kiện Vietnet24h - Các cuộc đàm phán giữa chính phủ Hàn Quốc và Google về việc chuyển giao dữ liệu bản đồ chi tiết xuyên biên giới đã bị đình trệ, không có cuộc họp tiếp theo nào được tổ chức kể từ ngày 27 tháng 2, khi một ủy ban liên ngành đưa ra sự chấp thuận có điều kiện sau 19 năm bế tắc.
TSMC cảnh báo giá khí đốt tăng cao trong bối cảnh xung đột ở Trung Đông có thể ảnh hưởng đến lợi nhuận Vietnet24h - TSMC vừa cảnh báo chi phí khí đốt tăng do căng thẳng tại Trung Đông có thể ảnh hưởng đến biên lợi nhuận, dù nhu cầu chip AI toàn cầu vẫn duy trì ở mức cao.
Nissan sẽ tinh gọn dòng xe toàn cầu và tăng cường sử dụng công nghệ lái xe AI Vietnet24h - Hãng ô tô Nhật Bản Nissan Motor đang triển khai kế hoạch tái cấu trúc quy mô lớn nhằm phục hồi tăng trưởng, trong đó trọng tâm là tinh giản danh mục sản phẩm toàn cầu và đẩy mạnh ứng dụng công nghệ trí tuệ nhân tạo trong xe thế hệ mới.
Mỹ và Đài Loan đạt thỏa thuận thương mại, tập trung vào chip bán dẫn và Trung Quốc Vietnet24h - Trọng tâm của thỏa thuận này nằm ở việc tái định vị chuỗi cung ứng bán dẫn.
Meta đối mặt vụ kiện “nghiện mạng xã hội” của thanh thiếu niên: Tòa án Massachusetts mở đường cho làn sóng pháp lý mới với Big Tech Vietnet24h - Tập đoàn công nghệ Meta sẽ phải đối mặt với vụ kiện cáo buộc gây nghiện mạng xã hội cho thanh thiếu niên sau khi Tòa án Tối cao bang Massachusetts ra phán quyết cho phép vụ kiện tiếp tục.
Trung Quốc tổ chức bán marathon robot hình người, phô diễn bước tiến công nghệ AI và robot Vietnet24h - Trung Quốc đang chuẩn bị tổ chức cuộc thi bán marathon dành cho robot hình người tại Bắc Kinh, nhằm trình diễn những bước tiến mới nhất trong công nghệ robot và trí tuệ nhân tạo.
Samsung và BTS hợp tác để nâng cao trải nghiệm concert với Galaxy Vietnet24h - Samsung Electronics đang hợp tác với BTS cho chuyến lưu diễn hòa nhạc toàn cầu của nhóm, sử dụng sự hợp tác này để giới thiệu những chiếc điện thoại thông minh Galaxy mới nhất và giúp người hâm mộ kết nối với nhóm nhạc.
Thế vận hội mùa đông Milano Cortina 2026: Samsung kết nối vận động viên và người hâm mộ trong mọi khoảnh khắc Vietnet24h - Từ việc kiến tạo những góc nhìn đầy cảm xúc tại Lễ Khai mạc cho đến hỗ trợ công tác vận hành, Samsung không ngừng mở rộng cách thế giới trải nghiệm Olympic và Paralympic – đưa các vận động viên, người hâm mộ và cộng đồng xích lại gần hơn với Thế vận hội.
Khám phá những kiệt tác nổi tiếng của Henri Matisse, Salvador Dalí và Mark Rothko trên Samsung Art Store Vietnet24h - Samsung Electronics công bố bổ sung 15 tác phẩm nghệ thuật mới từ Tate vào Samsung Art Store.
ChatGPT, Claude, Gemini... lần đầu tiên tham dự thi đấu cờ vua Vietnet24h - Không còn là những chuyên gia viết luận hay trả lời phỏng vấn, các chatbot nổi tiếng lần đầu thi đấu cờ vua như những kỳ thủ thực thụ. Nhưng khi “bộ não ngôn ngữ” bước vào bàn cờ chiến thuật, chuyện đi sai luật hay “mắc bẫy ngớ ngẩn” là điều khó tránh khỏi.
Sự trỗi dậy của những “kỹ sư sân cỏ”: Khi chuyển nhượng bóng đá không còn là canh bạc cảm tính Vietnet24h - Trong suốt nhiều thập kỷ, các thương vụ chuyển nhượng cầu thủ thường được định đoạt bởi trực giác, mạng lưới cá nhân của giới tuyển trạch, hay đơn giản chỉ là tên tuổi và phong độ hiện tại của một cầu thủ. Nhưng bóng đá đang chuyển mình mạnh mẽ. Và ở thời điểm mà dữ liệu thống kê, trí tuệ nhân tạo và học máy ngày càng định hình cách chơi và cách mua bán, một “kỹ sư Microsoft” như Sudarshan Gopaladesikan trở thành biểu tượng cho một hình mẫu hoàn toàn mới: chuyên gia phân tích dữ liệu như mắt thần trong bóng tối, người biến canh bạc cảm tính thành chiến lược khoa học.
Bill Gates cho biết việc Trump cắt giảm ngân sách của USAID là vô cùng tàn khốc: 'Vẫn chưa quá muộn để đảo ngược chúng' Vietnet24h - Bill Gates cho biết tác động của việc Tổng thống Donald Trump cắt giảm USAID là "thảm khốc" nhưng có thể ngăn chặn được.
iPhone đang làm tổn thương giới trẻ? Người thiết kế ra nó lên tiếng Vietnet24h - Jony Ive, cha đẻ của iPhone, thừa nhận công nghệ smartphone đã dẫn đến những hậu quả đáng lo cho sức khỏe tâm thần. Cùng bà Powell Jobs, ông đang âm thầm phát triển một thiết bị mới để “sửa sai” cho chính di sản của mình.
Meta tìm đến trọng tài để ngăn chặn người tố giác quảng bá cuốn sách tiết lộ tất cả Vietnet24h - Meta đang tìm cách ngăn chặn việc quảng bá cuốn hồi ký mới của một cựu nhân viên có nội dung mô tả công ty theo hướng không hay, bao gồm cả cáo buộc quấy rối tình dục của giám đốc chính sách công ty.
KT kết hợp AI với thể thao, K-pop tại Đại hội Thế giới Di động (MWC) 2025 Vietnet24h - K-Stadium được thiết kế để tăng cường sự tương tác của người hâm mộ bằng AI. Một trong những tính năng chính của nó là hệ thống dịch phụ đề thời gian thực do AI hỗ trợ.