Hacker có thể tấn công smartphone qua Bluetooth

20/08/19, 10:41 Công nghệ, Tri thức

Lỗ hổng bảo mật trong giao thức xác thực Bluetooth cho phép tin tặc tấn công trong khi hai thiết bị ghép nối với nhau.

Hacker có thể tấn công smartphone qua Bluetooth
Hacker có thể tấn công smartphone qua Bluetooth. (Ảnh: Pinterest)

Các nhà nghiên cứu tại Trung tâm An toàn Thông tin CISPA đã xác định lỗ hổng bảo mật liên quan đến mã hóa trên các kết nối Bluetooth BR/EDR và đặt tên là KNOB. Theo The Verge, cuộc tấn công được thực hiện trong quá trình hai thiết bị ghép nối Bluetooth và các tin tặc sẽ xen vào giữa quá trình đó, để yêu cầu hai thiết bị cung cấp khóa mã hóa ngắn với mức độ bảo mật thấp, sau đó tìm cách truy ra mật khẩu và xâm nhập vào hệ thống.

Vào tháng 11/2018, lỗ hổng đã được báo cáo chi tiết cho Tổ chức tiêu chuẩn Bluetooth Special Group (Bluetooth SIG). Sau đó, một số nhà cung cấp như Microsoft, Google, Cisco, Apple và BlackBerry đã thực hiện các giải pháp vá lỗ hổng trên thiết bị của họ. “Nếu thiết bị của người dùng không được cập nhật sau cuối năm 2018, sẽ có khả năng dễ bị theo dõi”, các nhà nghiên cứu cho biết trong một bài báo.

Cuộc tấn công KNOB xảy ra do sai sót trong thông số kỹ thuật Bluetooth. Do đó, hàng tỷ thiết bị Bluetooth tuân thủ tiêu chuẩn này đều có thể bị tổn thương. Các nhà nghiên cứu cho biết đã tiến hành thử nghiệm cuộc tấn công KNOB trên hơn 17 chip Bluetooth, đến từ các nhà sản xuất Broadcom, Qualcomm, Apple, Intel và Chicony. “Tất cả thiết bị mà chúng tôi đã thử nghiệm đều dễ bị tấn công KNOB”, một nhà nghiên cứu nói.

Theo The Verge, mọi người sử dụng thiết bị Bluetooth không cần phải quá lo lắng. Để thực hiện cuộc tấn công KNOB, một hacker sẽ phải có mặt trong quá trình kết nối giữa hai thiết bị Bluetooth, chặn đường truyền ban đầu của mỗi thiết bị khi thiết lập khóa mã hóa trong một khoảng thời gian rất ngắn. Nếu một trong hai thiết bị không có lỗ hổng thì cuộc tấn công sẽ thất bại.

Theo The Verge

Ad will display in 09 seconds

Làm gì khi quỷ lộng hành?

Ad will display in 09 seconds

Ác nghiệp khi phá thai, xem xong đừng khóc!

Ad will display in 09 seconds

Những lời khuyên đắt giá của Donald Trump giúp bạn thành công và giàu có

Ad will display in 09 seconds

Vì sao nhiều người luôn cảm thấy cuộc đời đau khổ

Ad will display in 09 seconds

Từ bỏ điều này sẽ đắc Phúc báo

Ad will display in 09 seconds

Chú rồng nhỏ đến từ phương Đông

Ad will display in 09 seconds

10 điều cần làm để được may mắn, bình an

Ad will display in 09 seconds

Dòng nước cam lồ và câu chuyện của người kỹ nữ

Ad will display in 09 seconds

Tố chất của người có giáo dưỡng

Ad will display in 09 seconds

Giấy phép tu hành và những cuộc “thanh trừng” đức tin ở Trung Quốc

  • Làm gì khi quỷ lộng hành?

    Làm gì khi quỷ lộng hành?

  • Ác nghiệp khi phá thai, xem xong đừng khóc!

    Ác nghiệp khi phá thai, xem xong đừng khóc!

  • Những lời khuyên đắt giá của Donald Trump giúp bạn thành công và giàu có

    Những lời khuyên đắt giá của Donald Trump giúp bạn thành công và giàu có

  • Vì sao nhiều người luôn cảm thấy cuộc đời đau khổ

    Vì sao nhiều người luôn cảm thấy cuộc đời đau khổ

  • Từ bỏ điều này sẽ đắc Phúc báo

    Từ bỏ điều này sẽ đắc Phúc báo

  • Chú rồng nhỏ đến từ phương Đông

    Chú rồng nhỏ đến từ phương Đông

  • 10 điều cần làm để được may mắn, bình an

    10 điều cần làm để được may mắn, bình an

  • Dòng nước cam lồ và câu chuyện của người kỹ nữ

    Dòng nước cam lồ và câu chuyện của người kỹ nữ

  • Tố chất của người có giáo dưỡng

    Tố chất của người có giáo dưỡng

  • Giấy phép tu hành và những cuộc “thanh trừng” đức tin ở Trung Quốc

    Giấy phép tu hành và những cuộc “thanh trừng” đức tin ở Trung Quốc

x