close Đăng nhập

Lỗ hổng Bluetooth mới khiến hàng tỉ thiết bị có nguy cơ bị tấn công

VietTimes – Được biết, lỗ hổng này xuất hiện ở các phiên bản Bluetooth từ 4.2 đến 5.4

Ảnh: BNN
Ảnh: BNN

Một lỗ hổng mới có tên CVE-2023-24023, được phát hiện trong công nghệ Bluetooth, khiến hầu hết tất cả các thiết bị Bluetooth từ thập kỷ trước có nguy cơ bị tấn công. Cách khai thác này cho phép kẻ tấn công chiếm quyền kết nối giữa các thiết bị, do đó gây ra mối đe dọa đáng kể về bảo mật.

Được biết, lỗ hổng này xuất hiện ở các phiên bản Bluetooth từ 4.2 đến 5.4. Nguyên nhân là do lỗi kiến ​​trúc, không có giải pháp tức thời. Bluetooth SIG, tổ chức chịu trách nhiệm phát triển các tiêu chuẩn Bluetooth, thừa nhận vấn đề này và khuyên các nhà sản xuất không nên cho phép thiết bị kết nối với những thiết bị khác có mức độ mã hóa yếu hơn.

Daniele Antonioli, một nhà nghiên cứu tại Eurecom, là người đã phát hiện ra những lỗ hổng này. Được mệnh danh là các cuộc tấn công Bluetooth Forward và Future Secrecy (BLUFFS), các lỗ hổng này ảnh hưởng đến các phiên bản 4.2 đến 5.4, được hàng tỉ thiết bị trên toàn thế giới sử dụng. Các lỗ hổng được xác định là CVE-2023-24023. Tổ chức Bluetooth Special Interest Group đã được thông báo về vấn đề này.

Được biết, thiết bị hỗ trợ Bluetooth 4.2 đã được triển khai vào cuối năm 2014, điều này có nghĩa cuộc tấn công này về mặt lý thuyết có thể hoạt động trên hầu hết thiết bị Bluetooth hiện đại.

Các nhà nghiên cứu đề xuất sử dụng Kết nối an toàn nếu có thể, một tính năng của Bluetooth với khả năng bảo mật nâng cao. Tuy nhiên, có vẻ như người dùng cuối có rất ít lựa chọn để tự bảo vệ mình trước những cuộc tấn công này. Bluetooth SIG kêu gọi các nhà sản xuất từ ​​chối kết nối với các thiết bị có mức độ bảo mật kém hơn và luôn sử dụng Chế độ chỉ kết nối an toàn.

Theo BNN

https://bnn.network/tech/cybersecurity/new-bluetooth-vulnerability-exposes-billions-of-devices-to-potential-attacks/

Hạ tầng số

Trang web giả mạo datlichbhxh[.]com có giao diện tương tự trang chính thức. Ảnh: BHXHVN

Cảnh báo website giả mạo BHXH Việt Nam

BHXH Việt Nam vừa phát đi cảnh báo về việc xuất hiện website giả mạo, lợi dụng hình thức “đặt lịch làm việc” để thu thập thông tin cá nhân, lừa đảo và chiếm đoạt tài sản.

Công ước Hà Nội

Công ước Hà Nội được thực thi như thế nào?

Hôm nay, Lễ mở ký Công ước Liên hợp quốc chống tội phạm mạng (Công ước Hà Nội) được mở ký tại Hà Nội. Nội dung chính, cơ chế thực thi và ý nghĩa đối với phòng chống tội phạm mạng là những điều được nhiều người quan tâm.

ChatGPT Atlas. Ảnh: TechStock

Cách tải ChatGPT Atlas cho macOS và lưu ý khi cài đặt

OpenAI vừa cho ra mắt trình duyệt trí tuệ nhân tạo có tên là Atlas, kết hợp giữa khả năng duyệt web thông minh và trợ lý ảo cá nhân. Trình duyệt này ngay lập tức đã gây xôn xao cộng đồng mạng. Dưới đây là cách tải và cài đặt ChatGPT Atlas.

Màn hình chính của ứng dụng Canva

Cách tải thêm font chữ vào Canva trên Macbook và laptop Windows

Canva là một công cụ thiết kế trực tuyến tiện dụng dành cho những người không chuyên. Tuy nhiên, bộ font gốc của Canva hỗ trợ tiếng Việt chưa tốt. Vì thế, để có những font đẹp, hỗ trợ tốt tiếng Việt, bạn cần cài đặt thêm các bộ font từ bên ngoài