Hàng tỷ thiết bị có kết nối Bluetooth nguy cơ bị xâm nhập, kể cả iPhone

13:20 | 04/12/2023

DNTH: Lỗ hổng đã xuất hiện ở một số phiên bản của giao thức Bluetooth, bao gồm cả phiên bản 5.4 mới nhất.

Các nhà nghiên cứu tại Eurecom vừa phát hiện các lỗ hổng bảo mật trong tiêu chuẩn truyền tải dữ liệu không dây của Bluetooth, cho phép kẻ gian mạo danh thiết bị và thiết lập các cuộc tấn công trung gian. Lỗ hổng đã xuất hiện ở một số phiên bản của giao thức Bluetooth, bao gồm cả phiên bản 5.4 mới nhất cũng như phiên bản 5.3 được sử dụng trong các sản phẩm của Apple (iPhone, iPad, MacBook,...), tức phải có hàng tỷ thiết bị bị ảnh hưởng.

Công nghệ - Hàng tỉ thiết bị có kết nối Bluetooth nguy cơ bị xâm nhập, kể cả iPhone
Chuẩn Bluetooth 5.4 mới nhất đang dính lỗ hổng bảo mật nghiêm trọng. (Ảnh minh họa).

Cụ thể, Eurecom đã thử nghiệm cuộc tấn công có tên “Bluetooth Forward and Future Secrecy” (BLUFFS) nhằm khai thác các điểm yếu được phát hiện của Bluetooth. Theo một bài nghiên cứu của chuyên gia Daniele Antonioli tại Eurecom, các cuộc tấn công này đã khai thác thành công hai lỗ hổng mới mà họ phát hiện ra trong tiêu chuẩn Bluetooth.

“Các cuộc tấn công của chúng tôi có tác động nghiêm trọng và quy mô lớn đến hệ sinh thái Bluetooth, bằng cách đánh giá chúng trên 17 con chip Bluetooth (18 thiết bị) khác nhau từ các nhà cung cấp phần cứng và phần mềm phổ biến mà đang hỗ trợ các phiên bản Bluetooth phổ biến nhất”, Antonioli viết.

Những lỗ hổng này liên quan đến cách lấy khóa phiên kết nối Bluetooth để giải mã dữ liệu trao đổi giữa hai thiết bị. Sau khi nhận báo cáo của Eurecom, Bluetooth SIG - tổ chức phi lợi nhuận giám sát sự phát triển và chịu trách nhiệm cấp phép cho tiêu chuẩn Bluetooth, đã đưa ra cảnh báo và khuyến nghị người dùng từ chối các kết nối không đáp ứng yêu cầu về mã khóa.

Theo Người đưa tin

Thành lập 7 đoàn công tác kiểm tra thị trường Tết Nguyên đán 2026

DNTH: Cục Quản lý và Phát triển thị trường trong nước (Bộ Công Thương) thành lập 7 đoàn công tác kiểm tra, đôn đốc và hướng dẫn công tác phòng chống buôn lậu, gian lận thương mại, hàng giả, bảo đảm cân đối cung cầu, bình ổn...

MB đồng hành cùng “Công ước Hà Nội” kiến tạo không gian số an toàn và bền vững

DNTH: Trong kỷ nguyên số, dữ liệu đã trở thành tài sản quý giá nhất của mọi tổ chức và cũng là mục tiêu hấp dẫn nhất của tội phạm mạng. Bảo vệ dữ liệu không còn là nhiệm vụ riêng của các chuyên gia công nghệ, mà là trách...

Tạm giữ giám đốc công ty nghi sản xuất hàng tấn cà phê giả ở Gia Lai

DNTH: Công an tỉnh Gia Lai đã tạm giữ ông Võ Minh Tùng, Giám đốc Công ty N.P. Gia Lai để điều tra hành vi sản xuất và buôn bán cà phê giả.

Hoàn thiện khung pháp lý đối phó với tác hại thuốc lá điện tử để bảo vệ thế hệ trẻ

DNTH: Theo kết quả điều tra tại 34 tỉnh thành, tỷ lệ hút thuốc lá điện tử ở người trưởng thành (từ 15 tuổi trở lên) đã tăng 18 lần.

Quản lý an toàn thực phẩm: "Bài toán" cần lời giải

DNTH: Tại cuộc họp Ban Chỉ đạo liên ngành Trung ương về an toàn thực phẩm nhằm triển khai các hoạt động bảo đảm an toàn thực phẩm trong thời gian tới, Phó Thủ tướng Chính phủ Lê Thành Long đề nghị các ngành liên quan “tìm giải...

Phát hiện vụ vận chuyển 54 con heo có dấu hiệu dịch bệnh

DNTH: Một chiếc xe tải chở 54 con heo có dấu hiệu mắc bệnh dịch tả heo châu Phi vừa bị lực lượng chức năng tỉnh Gia Lai chặn lại vào rạng sáng 23/7, khi đang trên đường vận chuyển từ An Khê vào các tỉnh phía Nam tiêu thụ.

XEM THÊM TIN