Trang chủKhoa học - Công nghệCông nghệ sốLỗ hổng Bluetooth giúp hacker kiểm soát thiết bị Android và iOS

Lỗ hổng Bluetooth giúp hacker kiểm soát thiết bị Android và iOS


Theo The Hacker News, nhà nghiên cứu bảo mật Marc Newlin là người đã báo lỗ hổng cho các nhà cung cấp phần mềm vào tháng 8.2023. Ông cho biết công nghệ Bluetooth có lỗ hổng bỏ qua xác thực, cho phép kẻ tấn công kết nối với thiết bị trong vùng mà không cần người dùng xác nhận và thực hiện thao tác.

Lỗi này đã được gán mã theo dõi là CVE-2023-45866, mô tả trường hợp bỏ qua xác thực giúp tác nhân đe dọa kết nối với các thiết bị, thực hiện thao tác nhấn phím để thực thi mã với tư cách là nạn nhân. Cuộc tấn công sẽ đánh lừa thiết bị mục tiêu, khiến nó nghĩ rằng được kết nối với bàn phím Bluetooth bằng cách lợi dụng cơ chế ghép nối không được xác thực, được xác định trong thông số kỹ thuật Bluetooth.

Lỗ hổng Bluetooth giúp hacker kiểm soát thiết bị Android và iOS - Ảnh 1.

Chuẩn kết nối Bluetooth đang gặp nhiều lỗi bảo mật

Việc khai thác thành công lỗ hổng có thể cho phép tin tặc ở trong vùng kết nối Bluetooth truyền các thao tác nhấn phím để cài đặt ứng dụng và chạy các lệnh tùy ý. Đáng lưu ý là cuộc tấn công không yêu cầu phần cứng chuyên dụng nào, có thể thực hiện từ máy tính Linux bằng bộ chuyển đổi Bluetooth thông thường. Những chi tiết kỹ thuật của lỗ hổng dự kiến sẽ được công bố trong tương lai.

Lỗ hổng trong Bluetooth này ảnh hưởng đến nhiều loại thiết bị chạy Android từ phiên bản 4.2.2, iOS, Linux và macOS. Lỗi ảnh hưởng đến macOS và iOS khi Bluetooth được bật và bàn phím Apple (Magic Keyboard) đã ghép nối với thiết bị dễ bị tấn công. Nó cũng hoạt động ở LockDown Mode, chế độ nhằm chống lại các mối đe dọa kỹ thuật số của Apple. Google cho biết lỗi CVE-2023-45866 có thể dẫn đến việc leo thang quyền hạn trên thiết bị trong tầm gần mà không cần thêm đặc quyền thực thi nào.



Source link

Cùng chủ đề

Microsoft phủ nhận chuyện hạ thấp các yêu cầu cài đặt Windows 11

Trang web này của Microsoft nêu các yêu cầu để cài đặt Windows 11 khiến nhiều máy tính cũ không thể thực hiện cài đặt chính thức. Đầu tiên, Microsoft đã điều chỉnh nội dung liên quan đến việc người dùng phải đồng ý với một miễn trừ khi cài đặt Windows 11 trên phần cứng không tương thích. Thứ hai, một liên kết trực tiếp đến menu Windows Recovery đã được thêm vào, giúp người dùng dễ...

Cảnh báo 12 lỗ hổng mới nhằm vào hệ thống thông tin trong nước

Qua ghi nhận thông tin từ danh sách bản vá tháng 11 do Microsoft phát hành, 12 lỗ hổng mới đã được cảnh báo. Trong đó, 7 lỗ hổng cho phép tấn công thực thi từ xa gồm: CVE-2024-43639 trong Windows Kerberos; CVE-2024-43498 trong .NET và Visual Studio; 5 lỗ hổng CVE-2024-49026; CVE-2024-49027, CVE-2024-29028, CVE-2024-49029, CVE-2024-49030 trong Microsoft Excel. Ba lỗ hổng CVE-2024-49039 trong Windows Task Scheduler; CVE-2024-43625 trong Microsoft Windows VMSwitch và CVE-2024-49019 trong Active Directory Certificate Services cho phép đối tượng...

Nguy cơ hệ thống thông tin trong nước bị tấn công từ khai thác 12 lỗ hổng mới

Cùng với việc cảnh báo 12 lỗ hổng mới, Trung tâm Giám sát an toàn không gian mạng quốc gia lưu ý: Các lỗ hổng an toàn thông tin mức cao và nghiêm trọng có thể bị hacker khai thác để tấn công mạng vào hệ thống tại Việt Nam. Qua ghi nhận thông tin về các lỗ hổng mới từ danh sách bản vá tháng 11/2024 mới được Microsoft phát hành, Trung tâm Giám sát an toàn không gian...

Người dùng smartphone Samsung cần cập nhật bảo mật ngay

Samsung vừa chính thức phát hành bản cập nhật bảo mật đặc biệt và khuyến cáo người dùng cập nhật ngay để khắc phục nhiều lỗ hổng quan trọng.

Google phát hiện lỗ hổng bảo mật nghiêm trọng trên loạt smartphone Samsung

Những chuyên gia bảo mật của Google đã phát hiện lỗ hổng bảo mật nghiêm trọng trên hàng loạt smartphone Samsung, tin tặc có thể khai thác và truy cập trái phép vào thiết bị.

Nổi bật

Mới nhất

Cùng tác giả

Cúng giao thừa, bánh tét, thịt kho hột vịt nói thế nào trong tiếng Anh?

Tết Nguyên đán 2025 đến rồi. Đâu là từ vựng tiếng Anh về các món ăn tết như bánh tét, thịt kho hột vịt...? Những phong tục tết như cúng giao thừa, trong tiếng Anh dùng như thế nào? ...

Ukraine sơ tán nhiều nơi ở Donetsk, Nga kiểm soát thêm 2 làng

Ukraine sơ tán bắt buộc đối với những gia đình có trẻ em tại nhiều khu vực ở Donetsk, trong khi có thông tin Nga giành quyền kiểm soát thêm 2 ngôi làng ở vùng này. ...

Bác sĩ chỉ mẹo hay để bạn bớt rượu bia trong dịp tết này

Các chuyên gia cho biết lên kế hoạch trước có thể giúp bạn 'né' được việc uống quá nhiều rượu bia trong các ngày tết. ...

3 loại thịt tốt nhất nên ăn dịp tết

Thịt là thành phần quan trọng trong nhiều chế độ ăn lành mạnh, đặc biệt là những người tập luyện thể dục, chơi thể thao. Đây là nguồn cung cấp protein và dưỡng chất quan trọng cho cơ thể. Một số loại thịt...

Làm thế nào để ngăn ngừa cholesterol tăng vọt trong kỳ nghỉ tết?

Kỳ nghỉ tết là thời điểm mà nhiều người sẽ quây quần bên gia đình và thưởng thức các món ăn truyền thống. Tuy nhiên, việc ăn quá nhiều thực phẩm giàu chất béo bão hòa và đường có thể dẫn đến tình...

Bài đọc nhiều

Đổ hàng tỷ USD vào AI, Big Tech xuống tay sa thải hàng loạt nhân sự

Trí tuệ nhân tạo (AI) khiến người lao động mất việc là một nỗi lo lớn tại Silicon Valley. Không phải mọi đợt sa thải trong năm qua đếu liên quan trực tiếp đến AI. Dù vậy, những thông báo cắt giảm việc làm gần đây xuất hiện sau khi các hãng công nghệ công bố các khoản đầu tư lớn vào AI khi họ tìm cách phân bổ lại nguồn lực và ngày càng nhiều doanh nghiệp...

Samsung Galaxy S25 Slim sẽ ra mắt vào cuối năm 2025?

Theo thông tin mới nhất, Samsung được cho là sẽ ra mắt thêm biến thể Galaxy S25 Slim mới vào cuối năm 2025, sau khi các phiên bản Galaxy S25, S25 Plus và S25 Ultra được trình làng.

Cùng chuyên mục

Công nghệ chip di động, gaming và AI

Các hãng sản xuất sẽ tiếp tục cải tiến thiết kế, nâng cấp công nghệ phần cứng và phần mềm, trong khi người dùng cũng kỳ vọng vào những trải nghiệm sử dụng mượt mà và mạnh mẽ hơn. Dưới đây là những xu hướng chính sẽ định hình thị trường laptop trong năm 2025.

Hà Nội thuộc top những địa phương có số lượng tên miền “.vn” cao nhất

Theo báo cáo Internet, tài nguyên Internet Việt Nam 2024 của Trung tâm Internet Việt Nam - VNNIC, tên miền là khởi đầu phục vụ cho hầu hết các hoạt động, dịch vụ trên Internet. Từ tháng 4/1994, tên miền quốc gia Việt Nam ".vn" chính thức kết nối vào hệ thống toàn cầu, đánh dấu thương hiệu và chủ quyền quốc gia Việt Nam trên bản đồ Internet thế giới. Với giá trị "Nhận diện - Tin cậy...

Mới nhất

Kỷ niệm khó quên của cô giáo Hà Nội nặng lòng với trẻ tự kỷ

Đối với cô Nguyễn Thị Thanh Hoa (giáo viên Trường Tiểu học Nguyễn Trãi, Hà Nội), trong quá trình dạy trẻ tự kỷ, điều hạnh phúc nhất chỉ đơn giản là khi các con làm được những việc... bình thường như tự ăn, tự cất dép vào đúng vị trí. Cô Nguyễn Thị Thanh Hoa tốt nghiệp khoa Giáo dục...

“Thành đồng” giữ vững chủ quyền biên giới biển

Kinhtedothi - Giữa bốn bề biển cả với nắng, gió quanh năm, các chiến sĩ nhà giàn cũng vì thế mà trở nên rắn rỏi, kiên cường. Ý chí, tinh thần của họ luôn khẳng định quyết tâm hoàn thành nhiệm vụ, giữ vững chủ quyền vùng biển của Tổ quốc. Vơi nỗi nhớ đất liền, nỗi nhớ quê hương...

Xác lập tuần giảm đầu tiên

Giá xăng dầu hôm nay 27/01/2025: Tuần vừa qua, giá dầu chính thức khép lại chuỗi 4 tuần tăng liên tiếp và xác lập tuần giảm đầu tiên trong vòng 5 tuần qua. Giá xăng dầu hôm nay ngày 27/01/2025 Ghi nhận trên Oilprice lúc 4h30 ngày 27/01/2025 (theo giờ Việt Nam), giá...

Ukraine sơ tán nhiều nơi ở Donetsk, Nga kiểm soát thêm 2 làng

Ukraine sơ tán bắt buộc đối với những gia đình có trẻ em tại nhiều khu vực ở Donetsk, trong khi có thông...

Bỏ xa Mỹ, Trung Quốc dẫn đầu thế giới số lượng nhà khoa học xuất sắc

TRUNG QUỐC - Số lượng các nhà khoa học hàng đầu ở Mỹ đang giảm, trong khi ở Trung Quốc số lượng này tăng lên, chiếm 28% tổng số nhà khoa học hàng đầu thế giới. Theo báo cáo của Dongbi Data ngày 11/1, số lượng nhà nghiên cứu ở Trung Quốc đang dẫn đầu thế giới vượt qua cả...

Mới nhất