Xuất hiện lỗ hổng trong kết nối Bluetooth: Nhiều thiết bị đời mới cũng khó tránh

Theo một chuyên gia tại Trung tâm Nghiên cứu EURECOM của Pháp, kết nối không dây Bluetooth hiện đang gặp một lỗ hổng nghiêm trọng về độ bảo mật có tên BLUFFS (Bluetooth Forward and Future Secrecy). Các tin tặc có thể lợi dụng lỗ hổng này để khai thác thông tin hàng loạt thiết bị khác nhau.
Các vi xử lý được sản xuất của các thương hiệu lớn như Intel, Broadcom, Apple, Samsung, Qualcomm và các hãng khác đều có thể bị ảnh hưởng bởi lỗ hổng BLUFFS. Các nhà nghiên cứu cũng đã phát triển và thử nghiệm khoá kết nối nâng cao, giúp ngăn chặn các cuộc tấn công nói trên, họ sẽ sớm đưa công nghệ này lên cơ quan Bluetooth SIG.

Bluetooth SIG cũng thừa nhận, các thiết bị đang chạy phiên bản Bluetooth từ 4.2 đến 5.4 mới nhất đều có thể bị tấn công MITM. Các nhà nghiên cứu xác định, tin tặc có thể buộc các thiết bị được ghép nối thiết lập quy trình mã hóa bằng các phương pháp cũ và kém an toàn. Sau khi thành công, kẻ xấu có thể sẽ dụng mã kết nối ở mọi phiên nhằm đánh cắp thông tin.
Mặc dù rủi ro là vậy, một số hệ thống có quyền từ chối truy cập từ những máy chủ có phiên bản Bluetooth "đời cũ". Do đó, các nhà cung cấp chip nên sớm triển khai các giải pháp từ chối kết nối Bluetooth với các thiết bị có mã khoá "yếu". EURECOM cũng cung cấp các bộ công cụ chi phí thấp để tạo ra chương trình cơ sở Bluetooth.

Hiện tại, người dùng không thể làm gì để tăng tính bảo mật trước nguy cơ bị tấn công, ngay cả những thiết bị đang chạy các phiên bản kết nối Bluetooth mới nhất. Do lỗ hổng BLUFFS liên quan đến kiến trúc của Bluetooth. Cách duy nhất là người dùng nên hạn chế kết nối Bluetooth với các thiết bị lạ, cũng như kiểm tra cập nhật thường xuyên để cài đặt các bản vá lỗi.
Bạn thấy như thế nào về lỗ hổng bảo mật BLUFFS?
Bạn đọc đừng quên tham khảo thêm nhiều mẫu điện thoại hỗ trợ 5G chính hãng với giá ưu đãi tại Thế Giới Di Động để luôn cập nhật tin tức mới về công nghệ, bảo mật, smartphone,... Click vào nút cam bên dưới để xem chi tiết!
SẮM NGAY SMARTPHONE HỖ TRỢ 5G GIÁ TỐT
Nguồn: cybernews
Xem thêm:
- Apple phát hành iOS 17.1.2: Với các bản sửa lỗi bảo mật quan trọng
- POCO X6 Series bị phát hiện trên Geekbench với vi xử lý mạnh mẽ
ĐĂNG NHẬP
Hãy đăng nhập để comment, theo dõi các hồ sơ cá nhân và sử dụng dịch vụ nâng cao khác trên trang Tin Công Nghệ của
Thế Giới Di Động
Tất cả thông tin người dùng được bảo mật theo quy định của pháp luật Việt Nam. Khi bạn đăng nhập, bạn đồng ý với Các điều khoản sử dụng và Thoả thuận về cung cấp và sử dụng Mạng Xã Hội.