Giỏ hàng
Đã thêm vào giỏ hàng Xem giỏ hàng
Chọn vị trí để xem giá, thời gian giao:
X
Chọn địa chỉ nhận hàng

Địa chỉ đang chọn: Thay đổi

Thay đổi địa chỉ khác    
Vui lòng cho Thế Giới Di Động biết số nhà, tên đường để thuận tiện giao hàng cho quý khách.
Xác nhận địa chỉ
Không hiển thị lại, tôi sẽ cung cấp địa chỉ sau
Thông tin giao hàng Thêm thông tin địa chỉ giao hàng mới Xác nhận
Xóa địa chỉ Bạn có chắc chắn muốn xóa địa chỉ này không? Hủy Xóa

Hãy chọn địa chỉ cụ thể để chúng tôi cung cấp chính xác giá và khuyến mãi

Bạn vui lòng chờ trong giây lát...

Xuất hiện lỗ hổng trong kết nối Bluetooth: Nhiều thiết bị đời mới cũng khó tránh

Đóng góp bởi Lê Hoài Nam
01/01/23
Xuất hiện lỗ hổng bảo mật mới trong kết nối Bluetooth
Xuất hiện lỗ hổng bảo mật mới trong kết nối Bluetooth (Ảnh: Shutterstock)

Theo một chuyên gia tại Trung tâm Nghiên cứu EURECOM của Pháp, kết nối không dây Bluetooth hiện đang gặp một lỗ hổng nghiêm trọng về độ bảo mật có tên BLUFFS (Bluetooth Forward and Future Secrecy). Các tin tặc có thể lợi dụng lỗ hổng này để khai thác thông tin hàng loạt thiết bị khác nhau.

Các vi xử lý được sản xuất của các thương hiệu lớn như Intel, Broadcom, Apple, Samsung, Qualcomm và các hãng khác đều có thể bị ảnh hưởng bởi lỗ hổng BLUFFS. Các nhà nghiên cứu cũng đã phát triển và thử nghiệm khoá kết nối nâng cao, giúp ngăn chặn các cuộc tấn công nói trên, họ sẽ sớm đưa công nghệ này lên cơ quan Bluetooth SIG.

Cuộc tấn công BLUFFS có thể gây ảnh hưởng đến hàng tỷ thiết bị
Cuộc tấn công BLUFFS có thể gây ảnh hưởng đến hàng tỷ thiết bị (Ảnh minh hoạ: Bleeping Computer)

Bluetooth SIG cũng thừa nhận, các thiết bị đang chạy phiên bản Bluetooth từ 4.2 đến 5.4 mới nhất đều có thể bị tấn công MITM. Các nhà nghiên cứu xác định, tin tặc có thể buộc các thiết bị được ghép nối thiết lập quy trình mã hóa bằng các phương pháp cũ và kém an toàn. Sau khi thành công, kẻ xấu có thể sẽ dụng mã kết nối ở mọi phiên nhằm đánh cắp thông tin.

Mặc dù rủi ro là vậy, một số hệ thống có quyền từ chối truy cập từ những máy chủ có phiên bản Bluetooth "đời cũ". Do đó, các nhà cung cấp chip nên sớm triển khai các giải pháp từ chối kết nối Bluetooth với các thiết bị có mã khoá "yếu". EURECOM cũng cung cấp các bộ công cụ chi phí thấp để tạo ra chương trình cơ sở Bluetooth.

Người dùng cần kiểm tra cập nhật thiết bị thường xuyên để cài đặt các phiên bản vá lỗi
Người dùng cần kiểm tra cập nhật thiết bị thường xuyên để cài đặt các phiên bản vá lỗi (Ảnh minh hoạ: Asurion)

Hiện tại, người dùng không thể làm gì để tăng tính bảo mật trước nguy cơ bị tấn công, ngay cả những thiết bị đang chạy các phiên bản kết nối Bluetooth mới nhất. Do lỗ hổng BLUFFS liên quan đến kiến trúc của Bluetooth. Cách duy nhất là người dùng nên hạn chế kết nối Bluetooth với các thiết bị lạ, cũng như kiểm tra cập nhật thường xuyên để cài đặt các bản vá lỗi.

Bạn thấy như thế nào về lỗ hổng bảo mật BLUFFS?

Bạn đọc đừng quên tham khảo thêm nhiều mẫu điện thoại hỗ trợ 5G chính hãng với giá ưu đãi tại Thế Giới Di Động để luôn cập nhật tin tức mới về công nghệ, bảo mật, smartphone,... Click vào nút cam bên dưới để xem chi tiết!

SẮM NGAY SMARTPHONE HỖ TRỢ 5G GIÁ TỐT

Nguồn: cybernews

Xem thêm:

BÀI VIẾT LIÊN QUAN CỦA NGƯỜI DÙNG

Bạn vui lòng chờ trong giây lát...