TIN SỰ KIỆN

5,3 tỷ thiết bị trên thế giới có nguy cơ bị tấn công qua... kết nối Bluetooth

Các nhà nghiên cứu an ninh mạng vừa tiết lộ một số lỗ hổng với kết nối Bluetooth, đe doạ hàng tỷ thiết bị từ điện thoại đến máy in, TV thông minh...

Các chuyên gia công ty bảo mật Armis đã phát hiện ra những vụ tấn công "BlueBorne" có thể nhảy từ một thiết bị Bluetooth gần đó sang một thiết bị không dây khác. Uớc tính có tới 5,3 tỷ thiết bị toàn cầu có nguy cơ lây nhiễm.

Khi bị khai thác, các lỗ hổng này có thể cho phép tin tặc xâm chiếm các thiết bị, lây lan phần mềm độc hại hoặc thiết lập giao thức "man-in-the-middle" để truy cập dữ liệu và mạng quan trọng mà không cần sự tương tác của người sở hữu.

Theo các nhà nghiên cứu, chỉ có 45% điện thoại Android được vá lỗi. Số thiết bị chạy hệ điều hành Android cũ hơn marshmallow (6.x) lên đến hơn 1,1 tỷ chiếc. Hàng triệu thiết bị Bluetooth thông minh chạy phiên bản Linux cũng dễ bị lây nhiễm.

Các phiên bản thương mại của Linux (Tizen OS) dễ bị xâm nhập bởi một trong những lỗi bug của BlueBorne cũng như các thiết bị Linux chạy BlueZ và 3.3-rc1 phát hành vào tháng 10/2011. Tất cả các máy tính Windows kể từ Windows Vista cũng đều bị ảnh hưởng ngoại trừ Windows Phone.

Ở mức độ lớn hơn, BlueBorne có thể phục vụ bất kỳ mục tiêu độc hại nào như gián điệp mạng, trộm cắp dữ liệu, ransomware và thậm chí tạo ra các botnet lớn từ các thiết bị IoT như Mirai Botnet hoặc các thiết bị di động như với WireX Botnet gần đây. BlueBorne có 8 lỗ hổng liên quan, 3 trong số đó được đánh giá là quan trọng.

Theo hãng Kaspersky Lab, các cuộc tấn công Bluetooth như Blueborne phụ thuộc vào sự sẵn có đơn giản của thiết bị Bluetooth cũng như khoảng cách gần nhau. Bất kể các tính năng bảo mật trên thiết bị của người dùng dù đã được trang bị, cách duy nhất để ngăn chặn kẻ tấn công thiết bị là tắt chức năng Bluetooth khi không sử dụng nó. Lưu ý, không đặt nó vào một chế độ vô hình hoặc không thể phát hiện mà nên hoàn toàn tắt nó mới đảm đảo an toàn.

Việc công bố về các lỗ hổng của Bluetooth lần này chưa thể bao hết các nguy cơ bởi các chuyên gia cho rằng, số lượng lỗ hổng chưa được phát hiện hoặc không được báo cáo có thể lớn hơn nhiều.

Theo Kỷ Nguyên Số


Nội dung liên quan:

>> Thông tin cá nhân riêng tư bị đe dọa trước sự phát triển của công nghệ nhận diện khuôn mặt

>> Hàng chục ngàn điện thoại lây nhiễm mã độc từ Google Play, hàng triệu tài khoản Instagram bị rao bán

>> Vô tình "vớ được" lỗi bảo mật của Google, nam sinh ẵm thưởng 10.000 USD

 

TIN LIÊN QUAN

Tại sao những người nổi tiếng không bao giờ cho chữ ký bằng bút mực xanh?

Tại sao những người nổi tiếng không bao giờ cho chữ ký bằng bút mực xanh? Câu trả lời cho điều này trở nên hữu ích không chỉ đối với những người nổi tiếng mà còn đối với chúng ta.

Hà Nội: Đề nghị Công an điều tra đối tượng tấn công phần mềm thi trực tuyến

Hà Nội: Đề nghị Công an điều tra đối tượng tấn công phần mềm thi trực tuyến

Sở GD&ĐT Hà Nội đã có công văn đề nghị Công an TP Hà Nội điều tra, xác minh, xử lý đối tượng tấn công hệ thống đường truyền, làm sai lệch mục đích kỳ thi khảo sát lớp 12 năm 2020.

Hệ thống phần mềm học và thi trực tuyến của Hà Nội bị tấn công

Hệ thống phần mềm học và thi trực tuyến của Hà Nội bị tấn công

Sở GD-ĐT Hà Nội cho biết, hệ thống phần mềm học và thi trực tuyến Hanoistudy đã bị tấn công từ bên ngoài, gây nhiễu và quá tải hệ thống tại thời điểm phát đề cho thí sinh lớp 12, trong đợt khảo sát vừa qua.

Bức xúc wi-Fi của trường quá chậm, sinh viên hack luôn website nhà trường

Bức xúc wi-Fi của trường quá chậm, sinh viên hack luôn website nhà trường

Website của ĐH FPT đã bị hacker thay đổi nội dung và để lại lời nhắn: "Yêu cầu FPT HCM đổi Wi-Fi từng phòng học, đóng tiền không phải để mua SIM 3G, 4G. Cảm ơn".

Diễn đàn hacker tiết lộ hơn 2 triệu thông tin tài khoản được cho là của ngân hàng MSB

Diễn đàn hacker tiết lộ hơn 2 triệu thông tin tài khoản được cho là của ngân hàng MSB

Một tài khoản trên diễn đàn Raidf... vừa đăng tải thông tin chi tiết của 2 triệu khách hàng được cho là của ngân hàng MSB. Hacker này tuyên bố có dữ liệu đầy đủ của ngân hàng và thậm chí của nhiều ngân hàng Việt Nam khác.

5 sai lầm trong đào tạo nhân viên có thể khiến doanh nghiệp lộ lỗ hổng bảo mật thông tin

5 sai lầm trong đào tạo nhân viên có thể khiến doanh nghiệp lộ lỗ hổng bảo mật thông tin

Nhiều doanh nghiệp không chú trọng việc đào tạo cho nhân viên những kỹ năng và nhận thức an ninh mạng, khiến họ có thể mắc phải những sai lầm gây họa cho công ty.

Lỗi kỹ thuật bán nhầm vé hạng thương gia "rẻ như cho", Cathay Pacific tuyên bố "đó là món quà"

Lỗi kỹ thuật bán nhầm vé hạng thương gia "rẻ như cho", Cathay Pacific tuyên bố "đó là món quà"

Một sự cố hy hữu trong ngành hàng không đã xảy ra khi hãng Cathay Pacific Airlines đã bán vé hạng thương gia trong các chuyến bay từ Việt Nam đến New York với giá "rẻ như cho".

Thẻ Master Card ảo gây chú ý vì sự nổi trội trong bảo mật, an toàn thông tin

Thẻ Master Card ảo gây chú ý vì sự nổi trội trong bảo mật, an toàn thông tin

Có nhiều yếu tố thuyết phục người dùng lựa chọn thẻ Master Card ảo trong những giao dịch thanh toán online. Theo các chuyên gia, tính bảo mật cao là điều gây chú ý của loại thẻ này.

Các nhà khoa học sử dụng AI tạo ra "vân tay vạn năng" có thể mở khóa đa số smartphone cảm biến vân tay

Các nhà khoa học sử dụng AI tạo ra "vân tay vạn năng" có thể mở khóa đa số smartphone cảm biến vân tay

Với sức mạnh machine learning, các nhà nghiên cứu đã tạo ra được một loại vân tay vạn năng, có thể mở khóa đại đa số smartphone sử dụng cảm biến sinh trắc học.

Danh tính 8x người Việt bí ẩn vượt xa 2 nhân viên Viettel trong Top 100 cao thủ bảo mật được Microsoft vinh danh

Danh tính 8x người Việt bí ẩn vượt xa 2 nhân viên Viettel trong Top 100 cao thủ bảo mật được Microsoft vinh danh

Ngoài việc lọt vào Top 100 những chuyên gia bảo mật do Microsoft công bố, Minh Tran còn xuất sắc nhận được giải thưởng nghiên cứu của Fortinet năm 2017, giải thưởng học thuật dành cho sinh viên Dean’s List và giải nhất cuộc thi Capture the Flag Hacking Contest.

SỰ KIỆN NỔI BẬT

Apple tiếp tục đối mặt với các vụ điều tra của giới chức Mỹ vì cáo buộc cố tình làm chậm iPhone cũ

Apple tiếp tục đối mặt với các vụ điều tra của giới chức Mỹ vì cáo buộc cố tình làm chậm iPhone cũ

Tiếp diễn biến vụ Apple bị tố cố tình làm chậm iPhone cũ của người dùng, cả Bộ Tư pháp cùng Ủy ban Chứng khoán - Hối đoái Mỹ đều tiến hành cuộc điều tra mới.

weTechLê Mỹ Linh | 02/02/2018
Năm mới đến nhà - ai cũng có quà mỗi ngày với sự kiện tết tại VTC Pay

Năm mới đến nhà - ai cũng có quà mỗi ngày với sự kiện tết tại VTC Pay

1.000 giải lì xì may mắn trị giá 10.000 đồng cho tất cả khách hàng tham gia sự kiện, hàng chục giải 50.000 tới 500.000 đồng được trao mỗi ngày trên fanpage Ví điện tử - Cổng thanh toán VTC Pay. Đừng bỏ lỡ cơ hội để có một cái Tết “ấm” bạn nhé!

weTechThuận Thiên | 01/02/2018
Xuất hiện đơn vị thời gian mới được phát minh bởi một kỹ sư của Facebook

Xuất hiện đơn vị thời gian mới được phát minh bởi một kỹ sư của Facebook

Đơn vị thời gian mới với tên gọi “tích tắc” vừa được một kỹ sư của Facebook phát minh, sử dụng chủ yếu trong lập trình.

weTechLê Mỹ Linh | 25/01/2018
7 xu hướng công nghệ nổi bật tại triểm lãm công nghệ CES 2018

7 xu hướng công nghệ nổi bật tại triểm lãm công nghệ CES 2018

Những xu hướng công nghệ nổi bật đã được Hiệp hội Công nghệ Tiêu dùng Mỹ (CTA) giới thiệu tại Triển lãm công nghệ CES 2018 tại Las Vegas (Mỹ).

weTechThuận Thiên | 16/01/2018
Ti vi QLED 8K đầu tiên trên thế giới được Samsung giới thiệu tại CES 2018

Ti vi QLED 8K đầu tiên trên thế giới được Samsung giới thiệu tại CES 2018

Tại triển lãm công nghệ CES 2018 diễn ra tại Mỹ, Samsung đã giới thiệu mẫu ti vi mới nhất QLED Q9S, ti vi QLED 8K đầu tiên trên thế giới.

weTechThuận Thiên | 16/01/2018
2 luật sư Việt Nam lập website tập hợp người đăng ký khởi kiện Apple vụ cố tình làm chậm iPhone cũ

2 luật sư Việt Nam lập website tập hợp người đăng ký khởi kiện Apple vụ cố tình làm chậm iPhone cũ

Việt Nam là quốc gia thứ 5 trên thế giới có người dùng iPhone khởi kiện Apple trong vụ cố tình làm chậm iPhone cũ khi một website do 2 luật sư vừa lập ra để tập hợp những người muốn kiện.

weTechThuận Thiên | 15/01/2018
Đối mặt nguy cơ bị chính phủ xử lý vụ cố tình làm chậm iPhone cũ, Apple cho người dùng hạ cấp iOS

Đối mặt nguy cơ bị chính phủ xử lý vụ cố tình làm chậm iPhone cũ, Apple cho người dùng hạ cấp iOS

Cơ quan giám sát chống gian lận của Bộ Kinh tế Pháp (DGCCRF) và Thượng viện Mỹ đã vào cuộc điều tra vụ làm chậm iPhone cũ của Apple.

weTechThuận Thiên | 11/01/2018
5 xu hướng công nghệ được dự đoán tiếp tục phát triển rực rỡ trong năm 2018 để thay đổi thế giới

5 xu hướng công nghệ được dự đoán tiếp tục phát triển rực rỡ trong năm 2018 để thay đổi thế giới

Năm 2018 được dự đoán là năm công nghệ sẽ thay đổi cuộc sống con người nhanh chóng. Và điều đó sẽ phụ thuộc vào 5 xu hướng công nghệ này.

weTechThuận Thiên | 09/01/2018
Bitcoin giảm hơn 50% giá trị khiến nhiều người mất tiền tỷ chỉ trong vài ngày

Bitcoin giảm hơn 50% giá trị khiến nhiều người mất tiền tỷ chỉ trong vài ngày

Ngày 22/12 có thể xem là ngày đen tối nhất của giới đầu tư Bitcoin trong năm 2017 khi giá trị đồng tiền ảo này rớt mạnh chưa từng có.

weTechThuận Thiên | 26/12/2017
Không công nhận Uber chỉ là một phần mềm ứng dụng, châu Âu phán quyết hãng này thuộc lĩnh vực vận tải

Không công nhận Uber chỉ là một phần mềm ứng dụng, châu Âu phán quyết hãng này thuộc lĩnh vực vận tải

Thời gian qua, vụ kiện của một hiệp hội tài xế taxi ở Tây Ban Nha đối với Uber được cả thế giới quan tâm. Và phán quyết cuối cùng của Tòa án Công ty châu Âu đã làm nguyên đơn hài lòng.

weTechThuận Thiên | 21/12/2017