Cổng kết nối Bluetooth tồn tại lỗ hổng nguy hiểm

09:50 29/07/2018
Một lỗ hổng nguy hiểm mới trên cổng Bluetooth vừa được Đội ứng cứu máy tính khẩn cấp (CERT) phát hiện có thể giúp tin tặc dễ dàng tấn công người dùng thiết bị công nghệ.



Theo thông tin cảnh báo từ Trung tâm Ứng cứu khẩn cấp máy tính Mỹ (US Computer Emergency Response Team) đưa ra, lỗ hổng nghiêm trọng ảnh hưởng đến hàng loạt thiết bị của Apple, Google và những mẫu smartphone, tablet sử dụng vi xử lý Intel, Qualcomm, Broadcom. 

Cụ thể hơn, lỗ hổng nguy hiểm này được xác định nguyên nhân tới từ việc thiếu kiểm tra các khóa trong quá trình mã hóa dữ liệu gửi qua kết nối Bluetooth. Hay nói cách khác là sự thiếu xác thực trong phương pháp mã hóa được sử dụng trong Bluetooth, một tiêu chuẩn còn được gọi là "trao đổi khóa Diffie-Hellman".

Thông qua lỗ hổng trên, bất cứ tin tặc nào có mặt trong vùng được phủ sóng Bluetooth mà thiết bị của nạn nhân phát ra đều có thể đánh cắp được tất cả dữ liệu được mã hóa nhưng tin nhắn hay thậm chí là mật mã được sử dụng trong việc xác thực hai lớp với phần trăm thành công rất cao.

Ngay sau thông tin của Trung tâm Ứng cứu khẩn cấp máy tính Mỹ. Đại diện Apple cũng như các hãng sản xuất thiết bị chạy hệ điều hành Android hay phía Broadcom đều nhanh chóng lên tiếng rằng lỗ hổng trên đã được cập nhật vá lỗi và khách hàng có thể yên tâm về sự an toàn của mình.

Riêng Google vẫn "im lặng" và chưa biết đến khi nào mới đưa ra thông báo chính thức về lỗ hổng này.

B.C.

Các đối tượng đã làm giả bằng cấp để nộp hồ sơ làm cộng tác viên, phóng viên của một số báo, tạp chí. Sau đó, với danh nghĩa phóng viên, cộng tác viên, các đối tượng này đã đến cơ quan, doanh nghiệp, tổ chức, hộ kinh doanh thu thập thông tin liên quan đến hoạt động điều hành, kinh doanh, sản xuất của các cơ sở rồi cưỡng đoạt tài sản.

Trung Quốc ngày 3/5 đã phóng một tàu vũ trụ không người lái thực hiện sứ mệnh kéo dài gần hai tháng nhằm lấy đá và đất từ phía xa của Mặt Trăng, trở thành quốc gia đầu tiên thực hiện nỗ lực đầy tham vọng này.

Trung tướng Nguyễn Văn Long, Thứ trưởng Bộ Công an đã nhấn mạnh như vậy tại buổi làm việc ngày 3/5 với Công an tỉnh Điện Biên và các đơn vị chức năng của Bộ Công an để đánh giá, rút kinh nghiệm chương trình sơ duyệt khối diễu binh, diễu hành của lực lượng CAND tại Lễ kỷ niệm 70 năm Chiến thắng Điện Biên Phủ.

Sáng 3/5, Cơ quan CSĐT Công an TP Rạch Giá (Kiên Giang) cho biết, đã tống đạt quyết định khởi tố vụ án, khởi tố bị can, thực hiện lệnh bắt tạm giam đối với Danh Út Hiểu (SN 1985, ngụ phường Vĩnh Thanh, TP Rạch Giá) và Đặng Hoàng Lâm (SN 1987, ngụ phường Vĩnh Quang, TP Rạch Giá) cùng về tội “Cưỡng đoạt tài sản”.

Trong vụ án “Chuyến bay giải cứu”, Hằng đã đưa hối lộ hơn 1,1 tỷ đồng và chi hơn 12 tỷ đồng để nhờ người xin cấp phép “Chuyến bay giải cứu” và bị tuyên phạt 20 tháng tù về tội "Đưa hối lộ". Trong vụ án mới đây, Hằng đã lạm dụng tín nhiệm để chiếm đoạt tài sản là 4 xe ô tô trị giá hơn 1,8 tỷ đồng.

Tổng công ty Cảng hàng không Việt Nam (ACV) cho biết, dự kiến sẽ đồng loạt triển khai thu phí không dừng từ ngày 5/5 tại 5 sân bay lớn gồm Nội Bài, Cát Bi, Phú Bài, Đà Nẵng và Tân Sơn Nhất.

Ngày 3/5, Cơ quan CSĐT Công an huyện Đại Lộc (Quảng Nam) cho biết, vừa khởi tố vụ án, khởi tố bị can, bắt tạm giam Nguyễn Văn Phú (SN 1996, trú xã Điện Hồng, thị xã Điện Bàn) để tiếp tục điều tra về hành vi chống người thi hành công vụ.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文