Các lỗ hổng Bluetooth BrakTooth mới ảnh hưởng đến hàng tỷ thiết bị trên thế giới

Các nhà nghiên cứu bảo mật gần đây đã tìm thấy một loạt lỗ hổng mới có thể gây sập, đóng băng hoặc kiểm soát hoàn toàn hàng tỷ thiết bị trên thế giới.

Gần đây, các nhà nghiên cứu bảo mật tại Đại học Công nghệ và Thiết kế Singapore đã công bố một báo cáo về một loạt lỗ hổng bảo mật mới trong ngăn xếp phần mềm Bluetooth của một số sản phẩm công nghệ.

Các lỗ hổng Bluetooth BrakTooth mới ảnh hưởng đến hàng tỷ thiết bị trên thế giới

16 lỗ hổng này được gọi chung là "BrakTooth," và tạo ra bề mặt tấn công rộng rãi của hàng tỷ thiết bị trên khắp thế giới kết hợp chip từ các nhà cung cấp phổ biến như Intel, Infineon (Cypress), Silicon Labs, Qualcomm và những người khác.

Có hơn 1.400 thiết bị được biết là có một hoặc nhiều lỗi, bao gồm Surface Book 3 của Microsoft, Surface Laptop 3, Surface Pro 7, Surface Go 2, một số máy tính để bàn Dell Optiplex và máy tính xách tay Alienware, một số ultrabook của Asus và HP, như cũng như các điện thoại như Xperia XZ2, Oppo Reno 5G và Pocophone F1. Các hệ thống IoT công nghiệp dựa trên chipset ESP32 của Espressif Systems và CSR8811 của Qualcomm cũng bị ảnh hưởng, cũng như nhiều loại phụ kiện không dây cho PC và điện thoại, thiết bị gia đình thông minh và hệ thống thông tin giải trí trên xe hơi.

Các lỗ hổng Bluetooth BrakTooth mới ảnh hưởng đến hàng tỷ thiết bị trên thế giới 2

Các nhà nghiên cứu lo lắng rằng một số nhà cung cấp không chính xác sẵn sàng khắc phục tất cả những vấn đề này, đây sẽ là một nhiệm vụ khó khăn. Điều đó nói rằng, tác động thay đổi từ thiết bị này sang thiết bị tiếp theo, với lỗ hổng tồi tệ nhất là CVE-2021-28139, vì nó cho phép kẻ tấn công chạy mã tùy ý trên thiết bị mục tiêu. Một số thiết bị chỉ dễ bị tấn công từ chối dịch vụ làm hỏng một phần nhỏ chipset hoặc có thể rơi vào tình trạng làm gián đoạn kết nối Bluetooth. Tuy nhiên, điều này thường được người dùng giải quyết bằng cách khởi động lại vô cùng đơn giản.

Rõ ràng, 16 lỗ hổng không ảnh hưởng đến tiêu chuẩn Bluetooth mà là do các nhà cung cấp chipset thực hiện. Và vì các bản cập nhật bổ sung vẫn đang được thực hiện cho một số thiết bị bị ảnh hưởng, các nhà nghiên cứu đã trì hoãn việc phát hành các bản khai thác bằng chứng khái niệm của họ cho đến tháng sau.

Bài liên quan

Bài đọc nhiều nhất

Bài mới trong ngày

Siêu bom tấn "The One Piece" của Netflix chốt lịch ra mắt: 7 tập phim trọn vẹn và lời khẳng định từ giọng nói huyền thoại của Luffy!

Siêu bom tấn "The One Piece" của Netflix chốt lịch ra mắt: 7 tập phim trọn vẹn và lời khẳng định từ giọng nói huyền thoại của Luffy!

hoanlagvnDũng Nhỏ TT

Cuộc đại tu nhan sắc cho hành trình đi tìm kho báu vĩ đại nhất thế giới này được nhào nặn bởi bàn tay ma thuật của Wit Studio (xưởng phim đứng sau thành công vang dội của các mùa đầu Attack on Titan). Sự kết hợp giữa tư duy đồ họa đỉnh cao của năm 2026-2027 và một cốt truyện kinh điển hứa hẹn sẽ tạo nên một cơn địa chấn trên toàn cầu.

Giải trí
Khi Manga bị "bủa vây" từ mọi phía: Hạ nghị sĩ Nhật Bản gọi tên Việt Nam trong cuộc chiến chống nạn vi phạm bản quyền số

Khi Manga bị "bủa vây" từ mọi phía: Hạ nghị sĩ Nhật Bản gọi tên Việt Nam trong cuộc chiến chống nạn vi phạm bản quyền số

hoanlagvnDũng Nhỏ TT

Tại phiên họp quan trọng vừa qua của Liên đoàn Nghị viện Manga Nhật Bản, một hạ nghị sĩ nước này đã thẳng thắn nhắc đến Việt Nam và Indonesia như hai điểm nóng đang gia tăng về số lượng các trang web vi phạm bản quyền truyện tranh trên Internet. Lời cảnh báo này không chỉ bóc trần những thiệt hại kinh tế khổng lồ mà còn gióng lên hồi chuông báo động về tương lai của các họa sĩ vẽ tranh.

Giải trí
Lên đầu trang