Các nhà nghiên cứu an ninh mạng vừa tiết lộ một số lỗ hổng với kết nối Bluetooth, đe doạ hàng tỷ thiết bị từ điện thoại đến máy in, TV thông minh...
Các chuyên gia công ty bảo mật Armis đã phát hiện ra những vụ tấn công "BlueBorne" có thể nhảy từ một thiết bị Bluetooth gần đó sang một thiết bị không dây khác. Uớc tính có tới 5,3 tỷ thiết bị toàn cầu có nguy cơ lây nhiễm.
Khi bị khai thác, các lỗ hổng này có thể cho phép tin tặc xâm chiếm các thiết bị, lây lan phần mềm độc hại hoặc thiết lập giao thức "man-in-the-middle" để truy cập dữ liệu và mạng quan trọng mà không cần sự tương tác của người sở hữu.
Theo các nhà nghiên cứu, chỉ có 45% điện thoại Android được vá lỗi. Số thiết bị chạy hệ điều hành Android cũ hơn marshmallow (6.x) lên đến hơn 1,1 tỷ chiếc. Hàng triệu thiết bị Bluetooth thông minh chạy phiên bản Linux cũng dễ bị lây nhiễm.
Các phiên bản thương mại của Linux (Tizen OS) dễ bị xâm nhập bởi một trong những lỗi bug của BlueBorne cũng như các thiết bị Linux chạy BlueZ và 3.3-rc1 phát hành vào tháng 10/2011. Tất cả các máy tính Windows kể từ Windows Vista cũng đều bị ảnh hưởng ngoại trừ Windows Phone.
Ở mức độ lớn hơn, BlueBorne có thể phục vụ bất kỳ mục tiêu độc hại nào như gián điệp mạng, trộm cắp dữ liệu, ransomware và thậm chí tạo ra các botnet lớn từ các thiết bị IoT như Mirai Botnet hoặc các thiết bị di động như với WireX Botnet gần đây. BlueBorne có 8 lỗ hổng liên quan, 3 trong số đó được đánh giá là quan trọng.
Theo hãng Kaspersky Lab, các cuộc tấn công Bluetooth như Blueborne phụ thuộc vào sự sẵn có đơn giản của thiết bị Bluetooth cũng như khoảng cách gần nhau. Bất kể các tính năng bảo mật trên thiết bị của người dùng dù đã được trang bị, cách duy nhất để ngăn chặn kẻ tấn công thiết bị là tắt chức năng Bluetooth khi không sử dụng nó. Lưu ý, không đặt nó vào một chế độ vô hình hoặc không thể phát hiện mà nên hoàn toàn tắt nó mới đảm đảo an toàn.
Việc công bố về các lỗ hổng của Bluetooth lần này chưa thể bao hết các nguy cơ bởi các chuyên gia cho rằng, số lượng lỗ hổng chưa được phát hiện hoặc không được báo cáo có thể lớn hơn nhiều.
Theo Kỷ Nguyên Số
Nội dung liên quan:
>> Thông tin cá nhân riêng tư bị đe dọa trước sự phát triển của công nghệ nhận diện khuôn mặt
>> Vô tình "vớ được" lỗi bảo mật của Google, nam sinh ẵm thưởng 10.000 USD
Tại sao những người nổi tiếng không bao giờ cho chữ ký bằng bút mực xanh? Câu trả lời cho điều này trở nên hữu ích không chỉ đối với những người nổi tiếng mà còn đối với chúng ta.
Sở GD&ĐT Hà Nội đã có công văn đề nghị Công an TP Hà Nội điều tra, xác minh, xử lý đối tượng tấn công hệ thống đường truyền, làm sai lệch mục đích kỳ thi khảo sát lớp 12 năm 2020.
Sở GD-ĐT Hà Nội cho biết, hệ thống phần mềm học và thi trực tuyến Hanoistudy đã bị tấn công từ bên ngoài, gây nhiễu và quá tải hệ thống tại thời điểm phát đề cho thí sinh lớp 12, trong đợt khảo sát vừa qua.
Website của ĐH FPT đã bị hacker thay đổi nội dung và để lại lời nhắn: "Yêu cầu FPT HCM đổi Wi-Fi từng phòng học, đóng tiền không phải để mua SIM 3G, 4G. Cảm ơn".
Một tài khoản trên diễn đàn Raidf... vừa đăng tải thông tin chi tiết của 2 triệu khách hàng được cho là của ngân hàng MSB. Hacker này tuyên bố có dữ liệu đầy đủ của ngân hàng và thậm chí của nhiều ngân hàng Việt Nam khác.
Nhiều doanh nghiệp không chú trọng việc đào tạo cho nhân viên những kỹ năng và nhận thức an ninh mạng, khiến họ có thể mắc phải những sai lầm gây họa cho công ty.
Một sự cố hy hữu trong ngành hàng không đã xảy ra khi hãng Cathay Pacific Airlines đã bán vé hạng thương gia trong các chuyến bay từ Việt Nam đến New York với giá "rẻ như cho".
Có nhiều yếu tố thuyết phục người dùng lựa chọn thẻ Master Card ảo trong những giao dịch thanh toán online. Theo các chuyên gia, tính bảo mật cao là điều gây chú ý của loại thẻ này.
Với sức mạnh machine learning, các nhà nghiên cứu đã tạo ra được một loại vân tay vạn năng, có thể mở khóa đại đa số smartphone sử dụng cảm biến sinh trắc học.
Ngoài việc lọt vào Top 100 những chuyên gia bảo mật do Microsoft công bố, Minh Tran còn xuất sắc nhận được giải thưởng nghiên cứu của Fortinet năm 2017, giải thưởng học thuật dành cho sinh viên Dean’s List và giải nhất cuộc thi Capture the Flag Hacking Contest.
Tiếp diễn biến vụ Apple bị tố cố tình làm chậm iPhone cũ của người dùng, cả Bộ Tư pháp cùng Ủy ban Chứng khoán - Hối đoái Mỹ đều tiến hành cuộc điều tra mới.
weTechLê Mỹ Linh | 02/02/20181.000 giải lì xì may mắn trị giá 10.000 đồng cho tất cả khách hàng tham gia sự kiện, hàng chục giải 50.000 tới 500.000 đồng được trao mỗi ngày trên fanpage Ví điện tử - Cổng thanh toán VTC Pay. Đừng bỏ lỡ cơ hội để có một cái Tết “ấm” bạn nhé!
weTechThuận Thiên | 01/02/2018Đơn vị thời gian mới với tên gọi “tích tắc” vừa được một kỹ sư của Facebook phát minh, sử dụng chủ yếu trong lập trình.
weTechLê Mỹ Linh | 25/01/2018Những xu hướng công nghệ nổi bật đã được Hiệp hội Công nghệ Tiêu dùng Mỹ (CTA) giới thiệu tại Triển lãm công nghệ CES 2018 tại Las Vegas (Mỹ).
weTechThuận Thiên | 16/01/2018Tại triển lãm công nghệ CES 2018 diễn ra tại Mỹ, Samsung đã giới thiệu mẫu ti vi mới nhất QLED Q9S, ti vi QLED 8K đầu tiên trên thế giới.
weTechThuận Thiên | 16/01/2018Việt Nam là quốc gia thứ 5 trên thế giới có người dùng iPhone khởi kiện Apple trong vụ cố tình làm chậm iPhone cũ khi một website do 2 luật sư vừa lập ra để tập hợp những người muốn kiện.
weTechThuận Thiên | 15/01/2018Cơ quan giám sát chống gian lận của Bộ Kinh tế Pháp (DGCCRF) và Thượng viện Mỹ đã vào cuộc điều tra vụ làm chậm iPhone cũ của Apple.
weTechThuận Thiên | 11/01/2018Năm 2018 được dự đoán là năm công nghệ sẽ thay đổi cuộc sống con người nhanh chóng. Và điều đó sẽ phụ thuộc vào 5 xu hướng công nghệ này.
weTechThuận Thiên | 09/01/2018Ngày 22/12 có thể xem là ngày đen tối nhất của giới đầu tư Bitcoin trong năm 2017 khi giá trị đồng tiền ảo này rớt mạnh chưa từng có.
weTechThuận Thiên | 26/12/2017Thời gian qua, vụ kiện của một hiệp hội tài xế taxi ở Tây Ban Nha đối với Uber được cả thế giới quan tâm. Và phán quyết cuối cùng của Tòa án Công ty châu Âu đã làm nguyên đơn hài lòng.
weTechThuận Thiên | 21/12/2017