Hacker có thể tấn công smartphone qua Bluetooth

20/08/19, 10:41 Công nghệ, Tri thức

Lỗ hổng bảo mật trong giao thức xác thực Bluetooth cho phép tin tặc tấn công trong khi hai thiết bị ghép nối với nhau.

Hacker có thể tấn công smartphone qua Bluetooth
Hacker có thể tấn công smartphone qua Bluetooth. (Ảnh: Pinterest)

Các nhà nghiên cứu tại Trung tâm An toàn Thông tin CISPA đã xác định lỗ hổng bảo mật liên quan đến mã hóa trên các kết nối Bluetooth BR/EDR và đặt tên là KNOB. Theo The Verge, cuộc tấn công được thực hiện trong quá trình hai thiết bị ghép nối Bluetooth và các tin tặc sẽ xen vào giữa quá trình đó, để yêu cầu hai thiết bị cung cấp khóa mã hóa ngắn với mức độ bảo mật thấp, sau đó tìm cách truy ra mật khẩu và xâm nhập vào hệ thống.

Vào tháng 11/2018, lỗ hổng đã được báo cáo chi tiết cho Tổ chức tiêu chuẩn Bluetooth Special Group (Bluetooth SIG). Sau đó, một số nhà cung cấp như Microsoft, Google, Cisco, Apple và BlackBerry đã thực hiện các giải pháp vá lỗ hổng trên thiết bị của họ. “Nếu thiết bị của người dùng không được cập nhật sau cuối năm 2018, sẽ có khả năng dễ bị theo dõi”, các nhà nghiên cứu cho biết trong một bài báo.

Cuộc tấn công KNOB xảy ra do sai sót trong thông số kỹ thuật Bluetooth. Do đó, hàng tỷ thiết bị Bluetooth tuân thủ tiêu chuẩn này đều có thể bị tổn thương. Các nhà nghiên cứu cho biết đã tiến hành thử nghiệm cuộc tấn công KNOB trên hơn 17 chip Bluetooth, đến từ các nhà sản xuất Broadcom, Qualcomm, Apple, Intel và Chicony. “Tất cả thiết bị mà chúng tôi đã thử nghiệm đều dễ bị tấn công KNOB”, một nhà nghiên cứu nói.

Theo The Verge, mọi người sử dụng thiết bị Bluetooth không cần phải quá lo lắng. Để thực hiện cuộc tấn công KNOB, một hacker sẽ phải có mặt trong quá trình kết nối giữa hai thiết bị Bluetooth, chặn đường truyền ban đầu của mỗi thiết bị khi thiết lập khóa mã hóa trong một khoảng thời gian rất ngắn. Nếu một trong hai thiết bị không có lỗ hổng thì cuộc tấn công sẽ thất bại.

Theo The Verge

Ad will display in 09 seconds

Trước khi đại náo Thiên Cung Tôn Ngộ Không là người như thế nào?

Ad will display in 09 seconds

Giấy phép tu hành và những cuộc “thanh trừng” đức tin ở Trung Quốc

Ad will display in 09 seconds

Mẹ ở lại chỉ mình con chịu lạnh, mẹ đi rồi cả ba đứa rét sương

Ad will display in 09 seconds

Người ngoài hành tinh thời cổ đại: Kỹ thuật luyện kim đáng kinh ngạc của người Ai Cập cổ

Ad will display in 09 seconds

Cái cân và câu chuyện thành tiên của ông lão bán gạo

Ad will display in 09 seconds

Bức thư của Diêm Vương gửi 2 người đàn ông có gì?

Ad will display in 09 seconds

12 năm lưu lạc hồng trần của chiếc thiền trượng

Ad will display in 09 seconds

Cây Thần kỳ của người thợ mộc

Ad will display in 09 seconds

5 bằng chứng khảo cổ phủ định thuyết Tiến hóa

Ad will display in 09 seconds

Ma quỷ cũng biết lừa người, bạn tin không?

  • Trước khi đại náo Thiên Cung  Tôn Ngộ Không là người như thế nào?

    Trước khi đại náo Thiên Cung Tôn Ngộ Không là người như thế nào?

  • Giấy phép tu hành và những cuộc “thanh trừng” đức tin ở Trung Quốc

    Giấy phép tu hành và những cuộc “thanh trừng” đức tin ở Trung Quốc

  • Mẹ ở lại chỉ mình con chịu lạnh, mẹ đi rồi cả ba đứa rét sương

    Mẹ ở lại chỉ mình con chịu lạnh, mẹ đi rồi cả ba đứa rét sương

  • Người ngoài hành tinh thời cổ đại: Kỹ thuật luyện kim đáng kinh ngạc của người Ai Cập cổ

    Người ngoài hành tinh thời cổ đại: Kỹ thuật luyện kim đáng kinh ngạc của người Ai Cập cổ

  • Cái cân và câu chuyện thành tiên của ông lão bán gạo

    Cái cân và câu chuyện thành tiên của ông lão bán gạo

  • Bức thư của Diêm Vương gửi 2 người đàn ông có gì?

    Bức thư của Diêm Vương gửi 2 người đàn ông có gì?

  • 12 năm lưu lạc hồng trần của chiếc thiền trượng

    12 năm lưu lạc hồng trần của chiếc thiền trượng

  • Cây Thần kỳ của người thợ mộc

    Cây Thần kỳ của người thợ mộc

  • 5 bằng chứng khảo cổ phủ định thuyết Tiến hóa

    5 bằng chứng khảo cổ phủ định thuyết Tiến hóa

  • Ma quỷ cũng biết lừa người, bạn tin không?

    Ma quỷ cũng biết lừa người, bạn tin không?

x