Apple đang làm việc để giải quyết lỗ hổng bảo mật mới nhất được phát hiện trong kết nối bluetooth

Năm ngoái, có thông báo rằng mạng Wi-Fi sử dụng giao thức WPA2 có lỗ hổng cho phép bạn bè của người khác truy cập vào loại mạng này, một giao thức về lý thuyết là an toàn nhất. Apple đã nhanh chóng phát hành bản cập nhật để tất cả các thiết bị của mình họ sẽ không bị ảnh hưởng bởi vấn đề bảo mật này.

Một lần nữa, một vấn đề bảo mật đã được phát hiện ảnh hưởng đến kết nối bluetooth, một lỗ hổng mà Apple đang nghiên cứu. Lỗ hổng này, được phát hiện bởi Intel, cho phép bạn bè của những người khác có quyền truy cập vào thiết bị bằng cách chặn lưu lượng truy cập và gửi tin nhắn ghép nối giả mạo giữa hai thiết bị bị ảnh hưởng bởi lỗ hổng này.

Lỗ hổng này ảnh hưởng đến các kết nối và bộ điều khiển bluetooth của Apple, Broadcom, Intel và Qualcomm, nhưng không ảnh hưởng đến của Microsoft, theo công ty có trụ sở tại Redmond. Trong tuyên bố mà Intel công bố lỗ hổng này, chúng ta có thể đọc:

Một lỗ hổng trong ghép nối Bluetooth có khả năng cho phép kẻ tấn công ở gần vật lý (trong vòng 30 mét) truy cập trái phép thông qua mạng lân cận, chặn lưu lượng và gửi tin nhắn ghép nối giả mạo giữa hai thiết bị Bluetooth dễ bị tấn công.

Như những người từ BleepingComputer giải thích với chúng tôi, các thiết bị có bluetooth, họ không xác thực đầy đủ các tham số mã hóa trên các kết nối bluetooth an toàn, gây ra ghép nối yếu có thể bị kẻ tấn công lợi dụng để giành quyền truy cập vào dữ liệu được gửi giữa hai thiết bị.

Theo Nhóm lợi ích đặc biệt của Bluetooth, người chịu trách nhiệm phát triển công nghệ này, không nhiều người dùng có thể bị ảnh hưởng Do lỗ hổng này, Apple vẫn đang nghiên cứu để tung ra một bản vá để giải quyết vấn đề này. Lỗ hổng này ảnh hưởng đến cả thiết bị bluetooth và thiết bị bluetooth LE (công suất thấp).


Theo dõi chúng tôi trên Google Tin tức

Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: AB Internet Networks 2008 SL
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.