Một nhóm các nhà nghiên cứu đã đưa ra một lỗ hổng mới sẽ ảnh hưởng đến kết nối bluetooth. Theo họ, sự cố được phân loại là nghiêm trọng vì tính bảo mật và quyền riêng tư của tất cả người dùng Bluetooth sẽ gặp rủi ro.
Kết nối Bluetooth của tôi có thực sự không an toàn không?
Nhóm các nhà nghiên cứu, những người đã công bố lỗ hổng mới này trong kết nối bluetooth trong Hội nghị chuyên đề về bảo mật USENIX, đã nói rõ: nó rất nghiêm trọng. Và vâng, đó là vì chính Bluetooth SIG, cơ quan giám sát các tiêu chuẩn của công nghệ này, đã xác nhận sự tồn tại của nó và đưa ra một thông báo bảo mật về cái mà họ gọi là KNOB (Key Negotiation of Bluetooth).
Lỗi được đề cập bao gồm việc tận dụng quy trình ghép nối bluetooth để thay đổi khóa mã hóa thành khóa ngắn hơn và do đó dễ bẻ khóa hơn. Theo cách này, một khi các thiết bị được liên kết, một cuộc tấn công vũ phu sẽ được sử dụng để biết khóa và do đó có quyền truy cập vào dữ liệu được chia sẻ giữa hai thiết bị.
Nếu chúng ta tính đến việc có hàng triệu thiết bị có loại kết nối này, chẳng hạn như điện thoại, máy tính, ô tô, loa, thiết bị đeo, v.v., thì mối đe dọa được phân loại hợp lý là nghiêm trọng. Ngoài ra, không có giải pháp nào không trải qua quá trình thay đổi hoàn toàn thông số kỹ thuật. Vì vậy, bạn phải tìm kiếm các bản vá để giảm bớt và giảm thiểu rủi ro.
Và đây là phần quan trọng, nó ảnh hưởng đến bạn với tư cách là người dùng như thế nào? Hãy xem, bây giờ chúng ta phải làm rõ rằng, theo thông tin có sẵn, chỉ những thiết bị có kết nối "cổ điển" (Bluetooth BR/EDR) mới bị ảnh hưởng. Nếu thiết bị của bạn sử dụng Bluetooth LE (năng lượng thấp) thì thiết bị đó không gặp rủi ro.
Trong trường hợp sử dụng một trong số 17 chip được xác định là dễ bị tấn công hiện tại, cần phải cập nhật hoặc cài đặt các bản vá bảo mật mà nhà sản xuất phát hành. Hiện tại, chỉ có Apple và Microsoft đã phát hành các bản vá bảo mật. Mặc dù cốt lõi bluetooth để đặt độ dài tối thiểu của khóa mã hóa thành giá trị cao hơn. Điều này làm cho nó khó phá vỡ nó bằng vũ lực.

Do đó, nếu tính đến việc để lợi dụng nó, kẻ tấn công phải ở trong thời gian hành động của người dùng và làm mọi thứ trong một khoảng thời gian rất hẹp, chúng tôi có thể nói rằng bạn có thể yên tâm. Hơn nữa, bản thân Bluetooth SIG không có xác nhận hoặc bằng chứng nào cho thấy nó đã bị khai thác.
Dù sao thì cũng có nhiều công ty sử dụng một trong số 17 con chip bị ảnh hưởng đó. Apple, Intel, Qualcomm, Broadcom và nhiều hơn nữa. Vì vậy, hãy lưu ý các bản cập nhật hoặc bản vá có thể xảy ra, việc cập nhật thiết bị của bạn là rất quan trọng để tránh các sự cố kiểu này.