25/9/17

Kaspersky Lab:Lỗ hổng bluetooth có thể đe doạ hàng tỉ thiết bị Android

Lỗ hổng bluetooth có thể đe doạ hàng tỉ thiết bị, từ điện thoại Android, iPhone cho đến hàng triệu máy in, TV thông minh.

Lỗ hổng bluetooh đang khiến hàng tỉ thiết bị lâm nguy, trừ thiết bị chạy Windows Phone.
Lỗ hổng bluetooh đang khiến hàng tỉ thiết bị lâm nguy, trừ thiết bị chạy Windows Phone.

Theo Kaspersky Lab, các nhà nghiên cứu bảo mật vừa phát hiện một số lỗ hổng bluetooth có thể đe doạ hàng tỉ thiết bị, từ điện thoại Android, iPhone cho đến hàng triệu máy in, TV thông minh và các thiết bị IoT sử dụng giao thức không dây tầm ngắn. Đặc biệt, cuộc tấn công không đòi hỏi thiết bị của nạn nhân phải được ghép nối với thiết bị của kẻ tấn công.

Hiện, Google và Microsoft đã có sẵn các bản vá lỗi cho khách hàng của họ. Tuy nhiên, theo nhà nghiên cứu, chỉ có 45% điện thoại Android được vá lỗi, trong khi tổng số thiết bị chạy hệ điều hành Android cũ hơn Marshmallow (6.x) là hơn 1.1 tỉ chiếc vẫn đang kém an toàn.

Hàng triệu thiết bị bluetooth thông minh chạy phiên bản Linux cũng dễ bị lây nhiễm. Các phiên bản thương mại của Linux (Tizen OS) dễ bị xâm nhập bởi một trong những lỗi của BlueBorne cũng như các thiết bị Linux chạy BlueZ và 3.3-rc1 (phát hành vào tháng 10/2011). Theo các nhà nghiên cứu, tất cả các máy tính Windows kể từ Windows Vista đều bị ảnh hưởng, còn Windows Phone không bị ảnh hưởng.

BlueBorne bao gồm 8 lỗ hổng liên quan, 3 trong số đó được đánh giá là nghiêm trọng. Các lỗ hổng đã được tìm thấy trong việc triển khai bluetooth trên các nền tảng Android, Microsoft, Linux và iOS. BlueBorne có thể phục vụ bất kỳ mục tiêu độc hại nào, ví dụ gián điệp mạng, trộm cắp dữ liệu, ransomware, thậm chí tạo ra các botnet lớn từ các thiết bị IoT như Mirai Botnet, hoặc các thiết bị di động như WireX Botnet.

Hãy tắt hẳn tính năng bluetooth.

Theo Kaspersky Lab, các cuộc tấn công bluetooth như BlueBorne phụ thuộc vào sự sẵn có đơn giản của thiết bị bluetooth cũng như khoảng cách gần nhau. Bất kể có tính năng bảo mật nào trên thiết bị của bạn, cách duy nhất để ngăn chặn kẻ tấn công sử dụng thiết bị của bạn là tắt bluetooth khi bạn không sử dụng nó - không phải đưa nó vào chế độ vô hình mà nên tắt hẳn nó đi.

"Số lượng lỗ hổng chưa được phát hiện hoặc không được báo cáo có thể lớn hơn nhiều, đó là lý do tại sao chúng tôi muốn kêu gọi sự chú ý của tất cả người dùng thiết bị có hỗ trợ bluetooth. Điều này sẽ là một lời nhắc nhở để hạn chế sự tấn công vào cá nhân và tổ chức bằng cách giảm số lượng các dịch vụ và công nghệ tiếp xúc với người lạ", Kaspersky khuyến cáo.

Related Posts:

  • Vivo Y69 - Smartphone giá rẻ, cấu hình ngonVivo đã công bố một mô hình smartphone series Y, đó là chiếc Vivo Y69. Vivo Y69 sở hữu camera 13 MP ở phía sau và một camera 16 MP Moonlight chụp ảnh tự sướng. Vivo Y69 có giá 5,3 triệu đồng Ngoài ra, Y69 cũng cung cấp một s… Read More
  • iPhone 8 có sạc không dây, không hỗ trợ sạc nhanhSạc không dây sẽ được Apple tích hợp lên iPhone 8 nhưng chỉ có thể sạc ở mức năng lượng tiêu chuẩn, không thể sạc nhanh. Sạc không dây trên iPhone 8 có thể không hỗ trợ sạc nhanh. Trích dẫn nguồn tin giấu tên, Macotakara cho… Read More
  • Samsung có thể ra Galaxy Note 8 ‘giá rẻ’ RAM 4 GBPhiên bản dung lượng RAM 4 GB của Galaxy Note 8 được Samsung dành riêng cho thị trường Trung Quốc. Galaxy Note 8 có phiên bản RAM 4 GB giá rẻ hơn bản 6 GB. Samsung thường tung ra một số phiên bản dành cho thị trường Trung Qu… Read More
  • BlackBerry Keyone màu đen vũ trụ sắp về xứ cờ hoaBlackBerry Keyone màu đen vũ trụ sẽ được AT&T phân phối độc quyền, bắt đầu bán vào ngày 1.9 tới tại thị trường Mỹ. BlackBerry Keyone. BalckBerry Keyone bản màu tiêu chuẩn hiện đã có sẵn tại Canada. Trong tháng trước hãng… Read More
  • LG V30 hứa hẹn mang lại ‘âm thanh hấp dẫn’Hãng LG tiếp tục phát hành một video “trêu ghẹo” khác, chủ đề của lần này nói về “âm thanh sắc nét” mà LG V30 sẽ mang lại. LG V30 là át chủ bài của LG trong năm nay LG V30 XEM VIDEO CLIP: Samsung có thể trở thành ti… Read More