Ứng dụng

Cảnh báo về lỗ hổng bluetooth

(KHCN)-Mới đây, các lỗ hổng Bluetooth nghiêm trọng đã được phát hiện trong các thiết bị trợ lý ảo dựa trên trí tuệ nhân tạo, bao gồm Google Home và Amazon Echo.

BlueBorne là một phương thức tấn công tinh vi, khai thác 8 lỗ hổng trên thiết bị khi sử dụng Bluetooth. BlueBorne cho phép kẻ tấn công chạy mã độc, đánh cắp thông tin nhạy cảm, kiểm soát hoàn toàn hệ thống và thực hiện kiểu tấn công người đứng giữa (man-in-the-middle) trên các thiết bị mục tiêu.

Các lỗ hổng Bluetooth trên Windows và Android đã được Microsoft và Google lần lượt cập nhật bản vá vào tháng 7 và 9/2017. Apple đã vá lỗ hổng Bluetooth trên iOS một năm trước khi phát hiện. Linux cũng đã vá không lâu sau khi lỗ hổng được công bố. Tuy nhiên, trong tổng số 5 tỷ thiết bị bị ảnh hưởng, vẫn còn rất nhiều thiết bị chưa được vá lỗ hổng và đang đứng trước nguy cơ bị tấn công

Các lỗ hổng này cũng ảnh hưởng tới rất nhiều thiết bị Android, iOS, Windows và Linux. Hiện nay, rất nhiều thiết bị thông minh và IoT có hệ điều hành ít được cập nhật thường xuyên so với điện thoại thông minh và máy vi tính sẽ đứng trước nguy cơ bị tấn công bởi BlueBorne. Vì các thiết bị bluetooh có những quyền thực thi cao trong hầu hết hệ điều hành, cuộc tấn công có thể được triển khai mà không cần bất cứ hành động nào từ người dùng. Blueborne không yêu cầu thiết bị giả phải được kết nối với của bạn, hay phải được phát hiện trong giao diện tìm thiết bị khi bạn bật bluetooh.

Mọi iPhone đang chạy iOS 10 sẽ miễn nhiễm với lỗ hổng này, và Microsoft đã cho chạy một bản cập nhật để khắc phục vào tháng 7. Google thông báo họ gửi bản vá lỗi cho các nhà sản xuất vào 1 tháng trước, nhưng khi nào bản vá đó được cập nhật thì còn… tùy thuộc vào nhà sản xuất. Ngoài ra, Google còn triển khai một bản sửa lỗi trực tiếp cho thiết bị Pixel của họ.

Trước đó, công ty Armis đã có thể tái giả lập lại quá trình tấn công trên một thiết bị Pixel.

May mắn thay, lỗ hổng này có một số giới hạn. Trong khi khả năng bị ảnh hưởng trải rộng từ thiết bị Android đến Linux, chưa xuất hiện một phương pháp khai thác tấn công nào giống nhau trên các hệ điều hành.

Bản thân bluetooth đã giới hạn lỗ hổng này: Blueborne chỉ tấn công được thiết bị trong tầm hoạt động nhất định của hacker, và chỉ với thiết bị đã bật bluetooth.

Dù vậy, người dùng nên hiểu rộng hơn đây là vấn đề cần lưu ý. Nếu bạn bị một nhóm hacker tấn công, Bluetooth là một con đường tốt nhất để tìm đến bạn, dù cho hacker có dùng Blueborne hay không dùng. Vậy nên khi thiết bị của bạn không cập nhật thường xuyên phần mềm từ nhà sản xuất, bạn có nguy cơ bị ảnh hưởng.

TH

Thông tin website

Chuyên trang Bản tin khoa học công nghệ.
Thực hiện : Phòng Khoa học - Công nghệ, Trung Tâm CNTT, BộVăn hoá,Thể thao & Du lịch.
Người chịu trách nhiệm chính: Nguyễn Thanh Liêm - Giám đốc.

Địa chỉ: Ngõ 2 số 20, Vân Hồ, Hoa Lư, Hà Nội;
Tel: 0243 9745845
Email: khoahoccongnghe@cinet.gov.vn
Ghi rõ nguồn khi phát lại thông tin từ website này.

Liên hệ Tòa soạn