Hàng tỷ thiết bị có kết nối Bluetooth nguy cơ bị xâm nhập, kể cả iPhone

13:20 | 04/12/2023

DNTH: Lỗ hổng đã xuất hiện ở một số phiên bản của giao thức Bluetooth, bao gồm cả phiên bản 5.4 mới nhất.

Các nhà nghiên cứu tại Eurecom vừa phát hiện các lỗ hổng bảo mật trong tiêu chuẩn truyền tải dữ liệu không dây của Bluetooth, cho phép kẻ gian mạo danh thiết bị và thiết lập các cuộc tấn công trung gian. Lỗ hổng đã xuất hiện ở một số phiên bản của giao thức Bluetooth, bao gồm cả phiên bản 5.4 mới nhất cũng như phiên bản 5.3 được sử dụng trong các sản phẩm của Apple (iPhone, iPad, MacBook,...), tức phải có hàng tỷ thiết bị bị ảnh hưởng.

Công nghệ - Hàng tỉ thiết bị có kết nối Bluetooth nguy cơ bị xâm nhập, kể cả iPhone
Chuẩn Bluetooth 5.4 mới nhất đang dính lỗ hổng bảo mật nghiêm trọng. (Ảnh minh họa).

Cụ thể, Eurecom đã thử nghiệm cuộc tấn công có tên “Bluetooth Forward and Future Secrecy” (BLUFFS) nhằm khai thác các điểm yếu được phát hiện của Bluetooth. Theo một bài nghiên cứu của chuyên gia Daniele Antonioli tại Eurecom, các cuộc tấn công này đã khai thác thành công hai lỗ hổng mới mà họ phát hiện ra trong tiêu chuẩn Bluetooth.

“Các cuộc tấn công của chúng tôi có tác động nghiêm trọng và quy mô lớn đến hệ sinh thái Bluetooth, bằng cách đánh giá chúng trên 17 con chip Bluetooth (18 thiết bị) khác nhau từ các nhà cung cấp phần cứng và phần mềm phổ biến mà đang hỗ trợ các phiên bản Bluetooth phổ biến nhất”, Antonioli viết.

Những lỗ hổng này liên quan đến cách lấy khóa phiên kết nối Bluetooth để giải mã dữ liệu trao đổi giữa hai thiết bị. Sau khi nhận báo cáo của Eurecom, Bluetooth SIG - tổ chức phi lợi nhuận giám sát sự phát triển và chịu trách nhiệm cấp phép cho tiêu chuẩn Bluetooth, đã đưa ra cảnh báo và khuyến nghị người dùng từ chối các kết nối không đáp ứng yêu cầu về mã khóa.

Theo Người đưa tin

Ý kiến bạn đọc...

Gửi
Hủy

Thận trọng sản phẩm mứt Tết "3 không" tràn lan trên thị trường

DNTH: Đa phần tất cả các sản phẩm mứt Tết tại các chợ, các cửa hàng đều có điểm chung là “3 không” - không bao bì, không nhãn mác, không hạn sử dụng khiến không ít người tiêu dùng hoang mang.

Vẫn nỗi lo hàng giả, hàng nhái dịp Tết

DNTH: Cận Tết Nguyên đán cũng là lúc nhu cầu tiêu thụ hàng hóa của người dân tăng cao. Lợi dụng thời điểm này, các đối tượng thường sản xuất, tuồn ra thị trường với số lượng lớn các loại hàng giả, hàng nhái, hàng không rõ...

Siết kiểm soát nhập lậu, an toàn thực phẩm dịp Tết Nguyên đán 2025

DNTH: Thời điểm này, ngành nông nghiệp và các địa phương đang triển khai quyết liệt các giải pháp kiểm soát giết mổ, bảo đảm vệ sinh an toàn thực phẩm dịp Tết Nguyên đán Ất Tỵ năm 2025.

Tạm dừng hoạt động cơ sở bánh cốm gia truyền Nguyên Ninh

DNTH: Chiều 2/1, Đoàn kiểm tra liên ngành công tác an toàn thực phẩm số 1 của thành phố Hà Nội ra quân kiểm tra công tác bảo đảm an toàn thực phẩm Tết tại cơ sở sản xuất bánh cốm gia truyền Nguyên Ninh (địa chỉ 11 Hàng Than, quận Ba...

Hóa chất 6-Benzylaminopurine làm giá đỗ "siêu tốc" âm thầm "đầu độc" người tiêu dùng ra sao?

DNTH: Hóa chất 6-Benzylaminopurine để kích thích tăng trưởng bị cấm dùng trong sản xuất thực phẩm vì có mức độ nguy hại lớn. Khi ăn phải lượng lớn loại hóa chất này có thể gây tử vong.

Tập trung chống buôn lậu, gian lận thương mại, hàng giả dịp cuối năm

DNTH: Cuối năm, nhu cầu tiêu dùng tăng cao sẽ kéo theo áp lực kiểm soát thị trường. Hàng lậu, hàng giả len lỏi dưới nhiều hình thức tinh vi, thách thức cơ quan chức năng trong việc bảo vệ quyền lợi người tiêu dùng và ổn định thị...

XEM THÊM TIN