Lỗ hổng Bluetooth khiến hàng tỉ thiết bị gặp nguy hiểm

Theo dõi Báo Gia Lai trên Google News
Một nhóm nghiên cứu bảo mật của Pháp có tên EURECOM đã tìm thấy một lỗ hổng đáng kể trong bảo mật giữa hai thiết bị được kết nối qua Bluetooth.

Theo Android Authority, nội dung đăng tải về cách khai thác lỗ hổng này cho thấy một phương pháp tương đối đơn giản để tấn công mạnh mẽ các khóa mã hóa Bluetooth giữa hai thiết bị. Nếu thành công, kẻ tấn công có thể giả mạo thiết bị và truy cập dữ liệu nhạy cảm.

Hàng tỉ thiết bị đang sử dụng giao thức Bluetooth 4.2

Hàng tỉ thiết bị đang sử dụng giao thức Bluetooth 4.2

Cách khai thác này dường như hoạt động ít nhất một phần trên mọi thiết bị sử dụng Bluetooth 4.2 trở lên. Được biết, thiết bị hỗ trợ Bluetooth 4.2 đã được triển khai vào cuối năm 2014, điều này có nghĩa cuộc tấn công này về mặt lý thuyết có thể hoạt động trên hầu hết thiết bị Bluetooth hiện đại.

EURECOM đã chia các cuộc tấn công thành 6 phong cách khác nhau, với từ BLUFFS được sử dụng để viết tắt tất cả chúng. Là một phần của nội dung báo cáo, EURECOM đã trình bày một bảng về các thiết bị mà họ có thể giả mạo bằng cách sử dụng các cuộc tấn công này và mức độ thành công của mỗi loại trong số 6 loại.

Bluetooth Special Interest Group (SIG) - cơ quan phi lợi nhuận giám sát sự phát triển của tiêu chuẩn - đã thừa nhận những phát hiện của EURECOM. Trong bản tin bảo mật, cơ quan này đề nghị các hãng triển khai công nghệ Bluetooth trong sản phẩm tuân theo các giao thức bảo mật nghiêm ngặt để ngăn chặn cuộc tấn công này hoạt động. Tuy nhiên, họ không đề cập đến việc liệu các phiên bản kết nối sắp tới có vá lỗ hổng mà EURECOM phát hiện ra hay không. Được biết, tiêu chuẩn Bluetooth gần đây nhất là v5.4 được ra mắt vào tháng 2.2023.

Có thể bạn quan tâm

Bổ sung dịch vụ truy nhập internet 5G vào diện bắt buộc quản lý chất lượng

Bổ sung dịch vụ truy nhập internet 5G vào diện bắt buộc quản lý chất lượng

(GLO)- Bộ Khoa học và Công nghệ đang lấy ý kiến dự thảo Thông tư thay thế Thông tư số 32/2020/TT-BTTTT quy định danh mục dịch vụ viễn thông bắt buộc quản lý chất lượng. Đáng chú ý, dịch vụ truy nhập internet 5G được bổ sung vào nhóm dịch vụ phải công bố và chịu kiểm tra chất lượng theo quy định.

OpenAI thử nghiệm đưa quảng cáo vào ChatGPT

OpenAI thử nghiệm đưa quảng cáo vào ChatGPT

(GLO)- OpenAI xác nhận đang thử nghiệm hiển thị quảng cáo trong ChatGPT bản miễn phí và gói Go tại Mỹ, riêng các gói Pro, Business, Enterprise, Education vẫn duy trì không quảng cáo. Bước đi này giúp người dùng tăng khả năng tiếp cận công cụ AI tiên tiến mà không phải trả thêm tiền.

null