Hàng tỷ thiết bị có kết nối Bluetooth nguy cơ bị xâm nhập, kể cả iPhone

13:20 | 04/12/2023

DNTH: Lỗ hổng đã xuất hiện ở một số phiên bản của giao thức Bluetooth, bao gồm cả phiên bản 5.4 mới nhất.

Các nhà nghiên cứu tại Eurecom vừa phát hiện các lỗ hổng bảo mật trong tiêu chuẩn truyền tải dữ liệu không dây của Bluetooth, cho phép kẻ gian mạo danh thiết bị và thiết lập các cuộc tấn công trung gian. Lỗ hổng đã xuất hiện ở một số phiên bản của giao thức Bluetooth, bao gồm cả phiên bản 5.4 mới nhất cũng như phiên bản 5.3 được sử dụng trong các sản phẩm của Apple (iPhone, iPad, MacBook,...), tức phải có hàng tỷ thiết bị bị ảnh hưởng.

Công nghệ - Hàng tỉ thiết bị có kết nối Bluetooth nguy cơ bị xâm nhập, kể cả iPhone
Chuẩn Bluetooth 5.4 mới nhất đang dính lỗ hổng bảo mật nghiêm trọng. (Ảnh minh họa).

Cụ thể, Eurecom đã thử nghiệm cuộc tấn công có tên “Bluetooth Forward and Future Secrecy” (BLUFFS) nhằm khai thác các điểm yếu được phát hiện của Bluetooth. Theo một bài nghiên cứu của chuyên gia Daniele Antonioli tại Eurecom, các cuộc tấn công này đã khai thác thành công hai lỗ hổng mới mà họ phát hiện ra trong tiêu chuẩn Bluetooth.

“Các cuộc tấn công của chúng tôi có tác động nghiêm trọng và quy mô lớn đến hệ sinh thái Bluetooth, bằng cách đánh giá chúng trên 17 con chip Bluetooth (18 thiết bị) khác nhau từ các nhà cung cấp phần cứng và phần mềm phổ biến mà đang hỗ trợ các phiên bản Bluetooth phổ biến nhất”, Antonioli viết.

Những lỗ hổng này liên quan đến cách lấy khóa phiên kết nối Bluetooth để giải mã dữ liệu trao đổi giữa hai thiết bị. Sau khi nhận báo cáo của Eurecom, Bluetooth SIG - tổ chức phi lợi nhuận giám sát sự phát triển và chịu trách nhiệm cấp phép cho tiêu chuẩn Bluetooth, đã đưa ra cảnh báo và khuyến nghị người dùng từ chối các kết nối không đáp ứng yêu cầu về mã khóa.

Theo Người đưa tin

Ý kiến bạn đọc...

Gửi
Hủy

PVcomBank khuyến nghị khách hàng sớm cập nhật giấy tờ và xác thực sinh trắc học

DNTH: Ngân hàng TMCP Đại Chúng Việt Nam (PVcomBank) khuyến nghị khách hàng cần nhanh chóng cập nhật giấy tờ tùy thân còn hiệu lực và xác thực sinh trắc học trước ngày 1/1/2025.

“Thần tốc" đưa điện lưới quốc gia về khu tái định cư Làng Nủ

DNTH: Về đích sớm hơn 45 ngày so với kế hoạch, Công ty Điện lực Lào Cai (PC Lào Cai) vừa chính thức đóng điện công trình cấp điện tái thiết cho khu dân cư thôn Làng Nủ, xã Phúc Khánh, huyện Bảo Yên của tỉnh Lào Cai.

Cao điểm chống buôn lậu, gian lận thương mại dịp cuối năm và Tết

DNTH: Nhằm chống buôn lậu, hàng giả dịp cuối năm, Tổng cục Quản lý thị trường cho biết đã triển khai thực hiện cao điểm chống buôn lậu, gian lận thương mại và hàng giả các tháng cuối năm 2024; dịp trước trong và sau Tết Nguyên...

Giải pháp nào ngăn chặn thực phẩm chức năng tràn lan hàng giả?

DNTH: Trong phiên chất vấn Bộ trưởng Bộ Y tế chiều 11/11, nhiều đại biểu Quốc hội quan tâm tới giải pháp căn cơ để quản lý thực trạng thực phẩm chức năng giả, kém chất lượng vẫn tràn lan trên thị trường.

Tăng giám sát, xử lý gian lận thương mại

DNTH: Do nhu cầu hàng hóa trên thị trường tăng mạnh vào dịp cuối năm, nên tình trạng buôn lậu, gian lận thương mại, hàng giả dự báo sẽ diễn biến phức tạp.

Chiêu mới của tội phạm công nghệ "lách" xác thực sinh trắc học để “bẫy” khách hàng

DNTH: Dù đã có 38 triệu tài khoản ngân hàng được làm sạch dữ liệu, giảm đến 50% số vụ lừa đảo. Tuy nhiên xảy ra tình trạng tội phạm công nghệ cao sử dụng thủ đoạn “lách” xác thực sinh trắc học để “bẫy” khách hàng.

XEM THÊM TIN