Tầm nhìn
Lỗ hổng Bluetooth có thể làm lộ dữ liệu cho tin tặc
Trọng Đạt - Thứ Ba, 20/08/2019 4:37 CH
Vietnet24h - Các nhà nghiên cứu tại Trung tâm An toàn Thông tin CISPA đã xác định lỗ hổng bảo mật liên quan đến mã hóa trên các kết nối Bluetooth BR/EDR và đặt tên là KNOB.
Theo The Verge, cuộc tấn công được thực hiện trong quá trình hai thiết bị ghép nối Bluetooth và các tin tặc sẽ xen vào giữa quá trình đó, để yêu cầu hai thiết bị cung cấp khóa mã hóa ngắn với mức độ bảo mật thấp, sau đó tìm cách truy ra mật khẩu và xâm nhập vào hệ thống.
 
Lỗ hổng khá thông minh: thay vì trực tiếp phá vỡ mã hóa, nó cho phép tin tặc ghép nối 2 thiết bị Bluetooth sử dụng mã hóa yếu hơn ngay từ đầu, khiến việc bẻ khóa dễ dàng hơn nhiều. Mỗi lần hai thiết bị Bluetooth kết nối, hacker sẽ thiết lập một khóa mã hóa mới. Nếu kẻ tấn công vào giữa quá trình thiết lập đó, chúng có khả năng lừa hai thiết bị giải quyết khóa mã hóa với số lượng ký tự tương đối nhỏ. Kẻ tấn công vẫn sẽ phải thực hiện một cuộc tấn công khác trên một trong hai thiết bị để tìm ra mật khẩu chính xác, nhưng cuộc tấn công này có thể thành công, nhờ vào lỗ hổng này.
 
Hầu hết mọi người sử dụng thiết bị Bluetooth không cần phải quá lo lắng. Để thực hiện cuộc tấn công này, một hacker sẽ phải có mặt trong quá trình kết nối của thiết bị Bluetooth, chặn đường truyền ban đầu của mỗi thiết bị khi thiết lập độ dài khóa mã hóa và phát thông điệp có chủ đích. Tất cả trong diễn ra trong khoảng thời gian ngắn, nên hacker nếu không hoàn tất được quá trình chiếm quyền sẽ cần thực hiện lặp lại từ đầu.
 
Vào tháng 11/2018, lỗ hổng đã được báo cáo chi tiết cho Tổ chức tiêu chuẩn Bluetooth Special Group (Bluetooth SIG). Sau đó, một số nhà cung cấp như Microsoft, Google, Cisco, Apple và BlackBerry đã thực hiện các giải pháp vá lỗ hổng trên thiết bị của họ. "Nếu thiết bị của người dùng không được cập nhật sau cuối năm 2018, sẽ có khả năng dễ bị theo dõi", các nhà nghiên cứu cho biết trong một bài báo.
Để giảm thiểu tấn công KNOB, các nhà bảo trì thông số kỹ thuật Bluetooth đã khuyến nghị mạnh mẽ các nhà sản xuất thiết bị và nhà cung cấp phần mềm thực thi độ dài khóa mã hóa tối thiểu 7 octet cho các kết nối BR/EDR.
 
Để khắc phục lỗ hổng này, các nhà cung cấp bị ảnh hưởng khác nhau đã bắt đầu phát hành bản cập nhật bảo mật cho hệ điều hành, firmware và phần mềm của họ, bao gồm:
 
Microsoft cho Windows
Cisco cho điện thoại IP và Webex
Google cho Android
Apple cho macOS, iOS và watchOS
BlackBerry
 
Ngoài ra, lời khuyên chính thức do Bluetooth.com đưa ra cũng cho biết: “Vì không phải tất cả các thông số kỹ thuật Bluetooth đều yêu cầu độ dài khóa mã hóa tối thiểu, nên một số nhà cung cấp có thể đã phát triển các sản phẩm Bluetooth trong đó độ dài của khóa mã hóa được sử dụng trên BR/EDR kết nối có thể được thiết lập bởi một thiết bị tấn công xuống một octet.”
Hacker của Tencent dùng kính và băng dính đánh lừa Face ID của Iphone Vietnet24h - Tại hội nghị Black Hat USA, Các nhà nghiên cứu của Tencent đã chỉ ra về cách họ sử dụng một cặp kính thông thường và băng dính để đánh lừa thành công các phần mềm nhận dạng khuôn mặt Face ID của Iphone.
Tin khác cùng chuyên mục
  • Tesla đang chạy vòng quanh các đối thủ như Audi và Jaguar Vietnet24h - Những chiếc xe điện tầm xa đầu tiên của Audi và Jaguar đang phải vật lộn để cạnh tranh với các sản phẩm của đối thủ từ Tesla, cho thấy rằng sự hiện diện của sự cạnh tranh từ các nhà sản xuất ô tô đã thiết lập sẽ không đủ để đe dọa doanh số của nhà sản xuất xe điện.
    Huawei được gia hạn thêm 3 tháng để nhập hàng từ các công ty Mỹ Vietnet24h - Theo nguồn tin từ Reuters, các công ty Mỹ sẽ được phép tiếp tục làm ăn với Huawei sau ngày 19.8 như giới hạn trước đó nhằm giảm thiểu sự gián đoạn cho khách hàng của Huawei cũng như tất cả các hệ thống mạng lưới vận hành ở vùng nông thôn nước Mỹ.
    Trump nói rằng ông không muốn làm ăn với Huawei do lo ngại về an ninh quốc gia Vietnet24h - Bộ Thương mại Hoa Kỳ đang chuẩn bị gia hạn giấy phép trong 90 ngày, điều này sẽ cho phép Huawei tiếp tục hợp tác với các công ty Hoa Kỳ để phục vụ khách hàng hiện tại.
    Lý giải về cuộc chiến thương mại leo thang giữa Hàn Quốc và Nhật Bản Vietnet24h - Hàn Quốc và Nhật Bản bị lôi kéo vào một cuộc chiến thương mại cay đắng có thể gây ra hậu quả cho nền kinh tế toàn cầu vốn đang phải chịu một cuộc chiến thương mại khác giữa Mỹ và Trung Quốc. Vietnet24h xin giới thiệu một góc nhìn và bình luận từ một phóng viên gốc Hàn quốc lý giải nguyên nhân của cuộc chiến thương mại đang leo thang giữa Hàn Quốc và Nhật Bản sau đây (bài viết thể hiện quan điểm của tác giả).
    Huawei đang phát triển một phần mềm khác thay thế cho Google Maps Vietnet24h - Huawei sẽ phát hành bộ công cụ lập bản đồ để liên kết các ứng dụng và dịch vụ di động với bản đồ địa phương vào tháng 10 sắp tới, đây có thể là sự thay thế cho Google Maps, theo trang tin tức nhà nước Trung Quốc China Daily.
    Huawei bắt đầu nghiên cứu kế hoạch triển khai mạng 6G ở Canada Vietnet24h - Huawei đã bắt đầu nghiên cứu các giải pháp mạng 6G tại Trung tâm nghiên cứu và phát triển (R&D) của hãng ở Ottawa, Canada.
    LG, Samsung, SK kêu gọi bảo đảm nguyên liệu pin và nguồn nhân lực Vietnet24h - LG Chem, Samsung SDI và SK Innovation đang phải tìm cách đảm bảo nguồn cung nguyên liệu ổn định cho sản xuất pin để duy trì sức mạnh cạnh tranh trong thị trường pin xe điện tử châu Âu (EV), Hiệp hội Thương mại Quốc tế Hàn Quốc (KITA) cho biết hôm thứ Năm vừa qua.
    Facebook thừa nhận nghe lén từ Facebook Messenger Vietnet24h - Facebook đã chi trả cho hàng trăm đối tác để nghe lén và diễn giải các đoạn hội thoại, video call trên ứng dụng Messenger.
    Realme ra mắt công nghệ camera mới Vietnet24h - Realme – thương hiệu đến từ OPPO vừa giới thiệu công nghệ Quad-camera 64MP trên smartphone tại Ấn Độ và sắp tới tại Trung Quốc. Dự kiến smartphone sắp ra mắt của Realme sẽ có camera chính độ phân giải lên đến 64MP và cụm 4 camera sau. Đây sẽ là smartphone đầu tiên của Realme có số camera sau lớn hơn 2.
    iPad Pro 2019 sẽ có 3 camera giống iPhone 11 Vietnet24h - Theo các thông tin đồn đoán gần đây, Apple đang chuẩn bị ra mắt iPad 10,2 inch với cụm camera kép và các iPad Pro có tới 3 camera ở mặt sau giống Iphone 11.
Tin đọc nhiều
Trump cảnh báo mức thuế chip 'khá đáng kể' sắp tới, nhưng báo hiệu Apple và một số công ty khác sẽ an toàn Vietnet24h - Trump cho biết ông sẽ sớm áp dụng mức thuế đối với chip và mức thuế này sẽ "khá đáng kể".
Intel sửa đổi thỏa thuận Đạo luật CHIPS với Bộ Thương mại Hoa Kỳ để nhận được 5,7 tỷ đô la sớm Vietnet24h - Hôm thứ Sáu (29/8), Intel cho biết họ đã sửa đổi thỏa thuận tài trợ theo Đạo luật CHIPS với Bộ Thương mại Hoa Kỳ để xóa bỏ các mốc thời gian của dự án trước đó và nhận được khoảng 5,7 tỷ đô la tiền mặt sớm hơn dự kiến.
Thủ tướng Modi và Ishiba thăm nhà máy Tokyo Electron để tăng cường quan hệ hợp tác bán dẫn Vietnet24h - Các nhà phân tích nhận định rằng sự hợp tác sâu rộng hơn trong lĩnh vực bán dẫn giữa Ấn Độ và Nhật Bản là một chiến lược mang lại lợi ích đôi bên, đặc biệt khi bán dẫn ngày càng quan trọng trong sản xuất ô tô, thiết bị viễn thông và sản phẩm điện tử.
Hoa Kỳ yêu cầu Samsung, SK Hynix phải xin giấy phép để xuất khẩu công cụ sản xuất chip của Hoa Kỳ sang Trung Quốc Vietnet24h - Bộ Thương mại Hoa Kỳ hôm thứ Sáu (29/8) đã công bố kế hoạch tước tư cách "người dùng cuối đã được xác thực (VEU)" của các công ty công nghệ Hàn Quốc là Samsung Electronics và SK hynix Inc.
Đài Loan truy tố ba người vì cáo buộc đánh cắp bí mật thương mại 2-nm của TSMC Vietnet24h - Vụ việc liên quan đến cựu nhân viên của nhà sản xuất thiết bị chip hàng đầu Nhật Bản Tokyo Electron.
Tổng thống Hoa Kỳ Đe Dọa Áp Thuế Cao và Hạn Chế Xuất Khẩu Chip Đối Với Các Nước Thu Thuế Kỹ Thuật Số Vietnet24h - Tổng thống Hoa Kỳ Donald Trump cam kết sẽ áp đặt các mức thuế “đáng kể” và hạn chế xuất khẩu chip công nghệ cao đối với các quốc gia không dỡ bỏ thuế dịch vụ kỹ thuật số (DST) và các quy định liên quan.
Samsung, TSMC đối mặt với tình thế tiến thoái lưỡng nan khi phải đổi cổ phiếu lấy trợ cấp theo kế hoạch của Trump Vietnet24h - Các nhà phê bình cho rằng yêu cầu về vốn chủ sở hữu của Trump không phải là trợ cấp mà là nỗ lực sở hữu các công ty tư nhân
Apple vừa giành được chiến thắng quan trọng trong cuộc chiến mã hóa toàn cầu Vietnet24h - Chính phủ Hoa Kỳ hôm thứ Hai tuyên bố Vương quốc Anh sẽ hủy yêu cầu Apple cung cấp "cửa sau" để truy cập dữ liệu người dùng.
Chính phủ Hoa Kỳ đang thảo luận về việc mua cổ phần của Intel Vietnet24h - Chính phủ Hoa Kỳ đang đàm phán với Intel về việc mua cổ phần của công ty này, Bloomberg đưa tin.
Trump được các Thượng nghị sĩ Dân chủ hàng đầu cảnh báo nên xem xét lại việc bán chip AI tiên tiến cho Trung Quốc Vietnet24h - Các Thượng nghị sĩ Dân chủ hàng đầu đã viết một bức thư ngỏ yêu cầu Tổng thống Donald Trump xem xét lại quyết định cho phép bán chip trí tuệ nhân tạo cho Trung Quốc.
Robot điều dưỡng hỗ trợ AI Nurabot được thiết kế để hỗ trợ nhân viên y tế với các công việc lặp lại hoặc đòi hỏi thể lực trong bệnh viện Vietnet24h - Trên toàn thế giới, nhân viên y tế đang thiếu hụt, với dự báo thiếu 4,5 triệu y tá vào năm 2030, theo Tổ chức Y tế Thế giới (WHO).
Các công ty Hàn Quốc thay đổi chiến lược cho triển lãm CES năm sau Vietnet24h - Samsung sẽ di dời gian hàng sang vị trí sang trọng hơn, trong khi SK dự kiến thu hẹp quy mô gian hàng tại triển lãm.
Đài Loan có vị thế tốt cho các ứng dụng robot hình người Vietnet24h - Nhìn về tương lai, Nhà tiên phong về robot Nhật Bản Hiroshi Ishiguro dự đoán thị trường robot hình người sẽ chỉ thành hình sau khoảng một thập kỷ phát triển nữa.
Samsung SDS công bố chiến lược trở thành đối tác toàn diện cho quá trình chuyển đổi AI Vietnet24h - Samsung SDS đã nhấn mạnh chiến lược dịch vụ trí tuệ nhân tạo (AI) toàn diện của mình, bao gồm cơ sở hạ tầng, tư vấn, nền tảng và giải pháp, nhằm hỗ trợ các công ty trong nhiều ngành công nghiệp chuyển đổi sang AI.
OpenAI đang xây dựng một nền tảng việc làm AI có thể thách thức LinkedIn của Microsoft Vietnet24h - “Nền tảng việc làm OpenAI” sẽ sử dụng AI để giúp kết nối các ứng viên đủ tiêu chuẩn với các công ty, điều này có thể cạnh tranh với LinkedIn.
Microsoft công bố tầm nhìn AI đa phương thức đầy tham vọng cho trải nghiệm Windows 2030 Vietnet24h - Tầm nhìn Windows 2030 đầy tham vọng của Microsoft hé lộ một tương lai nơi trí tuệ nhân tạo (AI) được tích hợp vào từng cấu trúc của hệ điều hành, định hình lại đáng kể trải nghiệm người dùng.
Các giám đốc Samsung, SK, Nvidia trong cuộc họp ba bên hiếm hoi về tương lai AI Vietnet24h - Tại Hội nghị Bàn tròn Kinh doanh Hàn Quốc - Hoa Kỳ hôm thứ Hai đầu tuần (25/8), Chủ tịch Samsung Electronics Lee Jae-yong, Chủ tịch SK Group Chey Tae-won và Giám đốc điều hành Nvidia Jensen Huang đã có một cuộc họp ba bên hiếm hoi, thúc đẩy kỳ vọng về sự hợp tác sâu rộng hơn trong lĩnh vực chip AI.
Nvidia đối mặt với kỳ vọng cao của Phố Wall sau hai năm bùng nổ AI Vietnet24h - Hoạt động kinh doanh của Nvidia bắt đầu chuyển đổi từ hai năm trước với sự bùng nổ của trí tuệ nhân tạo, được thúc đẩy bởi ChatGPT của OpenAI.
Qualcomm đồng hành cùng Việt Nam trong phát triển nhân tài AI Vietnet24h - Chiều 12/8, Thủ tướng Phạm Minh Chính tiếp ông Cristiano Amon, Chủ tịch kiêm Tổng Giám đốc điều hành tập đoàn Qualcomm và đoàn công tác của tập đoàn đến thăm, làm việc tại Việt Nam.
Ai kiểm soát không gian mạng Việt Nam? VSTN hé mở một lời đáp Vietnet24h - Giữa những bất ổn liên tục từ các tuyến cáp biển quốc tế, câu hỏi về quyền kiểm soát và tự chủ dữ liệu ngày càng trở nên bức thiết. Việc vận hành tuyến cáp đất liền VSTN do người Việt làm chủ 100% không chỉ là giải pháp kỹ thuật, mà là một bước đi chính trị - kinh tế về chủ quyền không gian mạng.
Năng lượng cho Tương lai: Triển lãm PCIM Châu Á Thượng Hải 2025 tập trung vào những tiến bộ trong công nghệ bán dẫn dải tần rộng cho xe điện Vietnet24h - Các thiết bị điện tử công suất điều khiển dòng năng lượng trong xe điện (EV) đang trở thành một nút thắt cổ chai đáng kể, không thể theo kịp nhu cầu của các thiết kế thế hệ tiếp theo.
LG sẽ xây dựng trung tâm công nghệ làm mát W50b để cung cấp năng lượng cho các trung tâm dữ liệu AI Vietnet24h - Công ty đã ký kết thỏa thuận với Đại học Quốc gia Changwon để xây dựng Trung tâm Nghiên cứu HVAC của LG Electronics.
Hon Hai và Mitsubishi Fuso hợp tác phát triển xe buýt ZEV Vietnet24h - Tập đoàn Công nghệ Hon Hai, gã khổng lồ sản xuất Đài Loan, đã ký biên bản ghi nhớ (MOU) với nhà sản xuất ô tô Mitsubishi Fuso Truck and Bus Corp. (MFTBC) của Nhật Bản để cùng phát triển xe buýt không phát thải (ZEV).
Sony kêu gọi sử dụng 100% năng lượng tái tạo từ các nhà cung cấp bán cho tập đoàn Vietnet24h - Tập đoàn Sony sẽ khuyến khích các nhà cung cấp lớn sử dụng 100% năng lượng tái tạo để sản xuất các linh kiện cung cấp cho các công ty trong tập đoàn vào năm tài chính 2030.
Những chú robot đang thay đổi cách xây dựng các trang trại năng lượng mặt trời, giúp tiết kiệm thời gian và tiền bạc Vietnet24h - CivDot là một robot bốn bánh có thể đánh dấu tới 3.000 điểm bố trí mỗi ngày và có độ chính xác trong vòng 8 mm.
Trump nói rằng Hoa Kỳ sẽ không chấp thuận các dự án năng lượng mặt trời hoặc năng lượng gió Vietnet24h - Tổng thống Donald Trump cho biết Hoa Kỳ sẽ không chấp thuận các dự án điện gió hoặc điện mặt trời.
Tuvalu – Quốc gia đầu tiên phải di cư vì khí hậu, và hồi chuông cảnh tỉnh cho thế giới Vietnet24h - Khi Tuvalu – một quốc đảo nhỏ bé ở Thái Bình Dương – lên kế hoạch di cư dân số sang Australia do nước biển dâng, đó không còn là một câu chuyện viễn tưởng u ám về tương lai, mà là thực tại đầu tiên của một thế giới đang bước vào kỷ nguyên di cư vì khí hậu.
Nhiệt hạch và dữ liệu: Microsoft đặt cược vào giấc mơ điện mặt trời nhân tạo Vietnet24h - Với thỏa thuận lịch sử cùng Helion Energy, Microsoft không chỉ mua điện, mà đang đầu tư vào một tương lai nơi năng lượng nhiệt hạch trở thành chìa khóa cho sự sống còn của các trung tâm dữ liệu AI. Nhưng liệu họ có đang đặt cược vào điều chưa từng thành công?
SK Chemicals đặt cược vào tái chế nhựa để vượt qua suy thoái ngành Vietnet24h - Đầu năm nay, SK Chemicals đã tái cấu trúc thành hai bộ phận để tập trung chuyên sâu hơn vào lĩnh vực tái chế nhựa của mình
Công nghệ hạt nhân thế hệ 4: Trung Quốc đang phát triển năng lượng sạch hay vũ khí tiềm ẩn? Vietnet24h - Dù được giới thiệu là bước đột phá xanh, lò CFR-1000 của Trung Quốc có thể tạo plutonium-239 – nguyên liệu chế tạo vũ khí hạt nhân. Giới quan sát quốc tế đặt câu hỏi về tính minh bạch và mục tiêu thực sự đằng sau cuộc cách mạng hạt nhân "sạch" của Bắc Kinh.