Hacker có thể tấn công smartphone qua Bluetooth

20/08/19, 10:41 Công nghệ, Tri thức

Lỗ hổng bảo mật trong giao thức xác thực Bluetooth cho phép tin tặc tấn công trong khi hai thiết bị ghép nối với nhau.

Hacker có thể tấn công smartphone qua Bluetooth
Hacker có thể tấn công smartphone qua Bluetooth. (Ảnh: Pinterest)

Các nhà nghiên cứu tại Trung tâm An toàn Thông tin CISPA đã xác định lỗ hổng bảo mật liên quan đến mã hóa trên các kết nối Bluetooth BR/EDR và đặt tên là KNOB. Theo The Verge, cuộc tấn công được thực hiện trong quá trình hai thiết bị ghép nối Bluetooth và các tin tặc sẽ xen vào giữa quá trình đó, để yêu cầu hai thiết bị cung cấp khóa mã hóa ngắn với mức độ bảo mật thấp, sau đó tìm cách truy ra mật khẩu và xâm nhập vào hệ thống.

Vào tháng 11/2018, lỗ hổng đã được báo cáo chi tiết cho Tổ chức tiêu chuẩn Bluetooth Special Group (Bluetooth SIG). Sau đó, một số nhà cung cấp như Microsoft, Google, Cisco, Apple và BlackBerry đã thực hiện các giải pháp vá lỗ hổng trên thiết bị của họ. “Nếu thiết bị của người dùng không được cập nhật sau cuối năm 2018, sẽ có khả năng dễ bị theo dõi”, các nhà nghiên cứu cho biết trong một bài báo.

Cuộc tấn công KNOB xảy ra do sai sót trong thông số kỹ thuật Bluetooth. Do đó, hàng tỷ thiết bị Bluetooth tuân thủ tiêu chuẩn này đều có thể bị tổn thương. Các nhà nghiên cứu cho biết đã tiến hành thử nghiệm cuộc tấn công KNOB trên hơn 17 chip Bluetooth, đến từ các nhà sản xuất Broadcom, Qualcomm, Apple, Intel và Chicony. “Tất cả thiết bị mà chúng tôi đã thử nghiệm đều dễ bị tấn công KNOB”, một nhà nghiên cứu nói.

Theo The Verge, mọi người sử dụng thiết bị Bluetooth không cần phải quá lo lắng. Để thực hiện cuộc tấn công KNOB, một hacker sẽ phải có mặt trong quá trình kết nối giữa hai thiết bị Bluetooth, chặn đường truyền ban đầu của mỗi thiết bị khi thiết lập khóa mã hóa trong một khoảng thời gian rất ngắn. Nếu một trong hai thiết bị không có lỗ hổng thì cuộc tấn công sẽ thất bại.

Theo The Verge

Ad will display in 09 seconds

Mặt trăng có phải do con người tạo ra

Ad will display in 09 seconds

Giấy phép tu hành và những cuộc “thanh trừng” đức tin ở Trung Quốc

Ad will display in 09 seconds

Tên lửa sát hạm của Trung Quốc có sức mạnh đáng sợ như thế nào?

Ad will display in 09 seconds

Người ngoài hành tinh cổ đại: Hợp kim bí ẩn của nền văn minh Atlantis

Ad will display in 09 seconds

Cơ duyên chỉ đến 1 lần, bỏ qua rồi nuối tiếc khôn nguôi

Ad will display in 09 seconds

Bao Công bất bình vì cậu bé lương thiện lại bị Trời đánh chết, ẩn tình gì phía sau?

Ad will display in 09 seconds

Irena Sendler và sự sống trong những chiếc lọ

Ad will display in 09 seconds

Không có con dâu bất hiếu, chỉ có con trai không biết dung hòa

Ad will display in 09 seconds

Dòng nước cam lồ và câu chuyện của người kỹ nữ

Ad will display in 09 seconds

Vì sao kiếp này đau khổ, ngu si?

  • Mặt trăng có phải do con người tạo ra

    Mặt trăng có phải do con người tạo ra

  • Giấy phép tu hành và những cuộc “thanh trừng” đức tin ở Trung Quốc

    Giấy phép tu hành và những cuộc “thanh trừng” đức tin ở Trung Quốc

  • Tên lửa sát hạm của Trung Quốc có sức mạnh đáng sợ như thế nào?

    Tên lửa sát hạm của Trung Quốc có sức mạnh đáng sợ như thế nào?

  • Người ngoài hành tinh cổ đại: Hợp kim bí ẩn của nền văn minh Atlantis

    Người ngoài hành tinh cổ đại: Hợp kim bí ẩn của nền văn minh Atlantis

  • Cơ duyên chỉ đến 1 lần, bỏ qua rồi nuối tiếc khôn nguôi

    Cơ duyên chỉ đến 1 lần, bỏ qua rồi nuối tiếc khôn nguôi

  • Bao Công bất bình vì cậu bé lương thiện lại bị Trời đánh chết, ẩn tình gì phía sau?

    Bao Công bất bình vì cậu bé lương thiện lại bị Trời đánh chết, ẩn tình gì phía sau?

  • Irena Sendler và sự sống  trong những chiếc lọ

    Irena Sendler và sự sống trong những chiếc lọ

  • Không có con dâu bất hiếu, chỉ có con trai không biết dung hòa

    Không có con dâu bất hiếu, chỉ có con trai không biết dung hòa

  • Dòng nước cam lồ và câu chuyện của người kỹ nữ

    Dòng nước cam lồ và câu chuyện của người kỹ nữ

  • Vì sao kiếp này đau khổ, ngu si?

    Vì sao kiếp này đau khổ, ngu si?