Hình thức tấn công mới trên điện thoại Bluetooth
Các chuyên gia nghiên cứu đã phát hiện ra một nguy cơ có thể kiểm soát điện thoại tích hợp công nghệ kết nối sóng ngắn Bluetooth ngay cả khi tính năng bảo mật đang hoạt động.
Trước đây, các chuyên gia đã cảnh báo mối đe dọa cho phép kẻ tấn công dùng thiết bị đặc biệt kết nối với điện thoại Bluetooth trái phép. Một khi kết nối thành công, chúng có thể tạo các cuộc gọi đến điện thoại của người đó, hoặc xâm nhập vào đường truyền dữ liệu giữa điện thoại với thiết bị khác như máy tính để lấy thông tin. Một số hãng bảo mật đã khuyến cáo các thương gia tránh sử dụng điện thoại Bluetooth vì những nguy cơ tiềm tàng này. Tuy nhiên, phương pháp cũ này không dễ thực hiện bởi nó đòi hỏi hacker phải nắm được thời điểm bắt đầu diễn ra kết nối giữa các thiết bị Bluetooth, hay còn gọi là "pairing" - điều rất hiếm khi xảy ra.
Hình thức tấn công kiểu mới cho phép kẻ tấn công điều khiển thiết bị lặp đi lặp lại quá trình pairing để nghe lỏm hoặc ăn cắp số PIN bảo vệ kết nối. Sử dụng thông tin trong quá trình trao đổi, các nhà nghiên cứu đã có thể lấy được PIN 4 số chỉ trong vòng từ 0,06 đến 3 giây. Từ đó, họ có thể nghe lỏm các cuộc đàm thoại hoặc "bắt" một điện thoại di động nào đó trả tiền cuộc gọi theo hình thức “chen ngang”.
Các chuyên gia khuyến cáo người dùng nên hạn chế nhập PIN pairing, đặc biệt ở nơi công cộng. Sử dụng những số PIN dài cũng có khả năng gây khó khăn cho kẻ tấn công. PIN 6 số sẽ mất khoảng 10 giây để crack trong khi PIN 10 số thì đòi hỏi hàng tuần mới khám phá được. Tuy vậy, người sử dụng sẽ không thể tự lựa chọn vì nhiều thiết bị chỉ cho phép nhập PIN 4 số.
Phương Thúy (theo TechWorld)
- Cú phishing đầu tiên tại Hàn Quốc lấy được 60.000 USD (06/06)
- Nguy cơ xuất hiện 'siêu virus' tiến hóa từ Mytob (06/06)
- Virus Bin Laden xuất hiện trở lại (04/06)
- Trang MSN Hàn Quốc bị biến thành bẫy của tin tặc (03/06)
- Xuất hiện thị trường đen cho máy tính 'ma' (03/06)
- Tháng 5 là tháng của virus Sober (02/06)
- Vụ lừa đảo bằng Trojan lớn nhất thế giới (01/06)
- Sâu lai báo hiệu thế hệ virus mới (30/05)
- Trang web cập nhật thông tin về zombie mới (28/05)
- Cuộc chiến chống thư rác bước vào giai đoạn mới (26/05)
- Sâu tấn công dịch vụ IM của Yahoo và AOL (26/05)
- Cisco đối phó với lỗi phần mềm điện thoại Internet (25/05)
- Lỗi website tạo cơ hội khai thác thông tin cá nhân (24/05)
- Hacker và những quan niệm sai lầm (23/05)
- Nguy cơ tấn công mạng tăng nhanh trong 2005 (23/05)




E-mail
Bản In
















Đặt Vnexpress làm trang chủ
Mail gửi Toà soạn
Liên hệ quảng cáo
Việc làm tại Vnexpress