Lỗ hổng Bluetooth mới cho phép tin tặc chiếm các thiết bị Android, Linux, macOS và iOS

www.tuoitre.vn -   15/12/2023 08:00:00 1521

Một lỗ hổng bảo mật Bluetooth nghiêm trọng có thể bị các tác nhân đe dọa khai thác để chiếm quyền kiểm soát các thiết bị Android, Linux, macOS và iOS.

Lỗ hổng Bluetooth mới cho phép tin tặc chiếm các thiết bị Android, Linux, macOS và iOS

Được theo dõi là CVE-2023-45866, sự cố liên quan đến trường hợp bỏ qua xác thực cho phép kẻ tấn công kết nối với các thiết bị nhạy cảm và thực hiện thao tác nhấn phím để thực thi mã với tư cách là nạn nhân.

Nhà nghiên cứu bảo mật Marc Newlin, người đã tiết lộ lỗ hổng cho các nhà cung cấp phần mềm vào tháng 8 năm 2023, cho biết: “Nhiều ngăn xếp Bluetooth có lỗ hổng bỏ qua xác thực cho phép kẻ tấn công kết nối với máy chủ có thể phát hiện được mà không cần xác nhận của người dùng và thực hiện thao tác nhấn phím”.

Cụ thể, cuộc tấn công đánh lừa thiết bị mục tiêu nghĩ rằng nó được kết nối với bàn phím Bluetooth bằng cách lợi dụng "cơ chế ghép nối không được xác thực" được xác định trong thông số kỹ thuật Bluetooth.

Khai thác thành công lỗ hổng có thể cho phép kẻ thù ở gần kết nối với thiết bị dễ bị tấn công và truyền các thao tác nhấn phím để cài đặt ứng dụng và chạy các lệnh tùy ý.

Điều đáng nói là cuộc tấn công không yêu cầu bất kỳ phần cứng chuyên dụng nào và có thể được thực hiện từ máy tính Linux bằng bộ chuyển đổi Bluetooth thông thường. Các chi tiết kỹ thuật bổ sung của lỗ hổng này dự kiến sẽ được công bố trong tương lai.

Lỗ hổng này ảnh hưởng đến nhiều loại thiết bị chạy Android (trở lại phiên bản 4.2.2, được phát hành vào tháng 11 năm 2012), iOS, Linux và macOS.

Hơn nữa, lỗi này ảnh hưởng đến macOS và iOS khi Bluetooth được bật và Bàn phím Magic đã được ghép nối với thiết bị dễ bị tấn công. Nó cũng hoạt động ở Chế độ LockDown của Apple, nhằm bảo vệ chống lại các mối đe dọa kỹ thuật số tinh vi.

Trong một lời khuyên được đưa ra trong tháng này, Google cho biết CVE-2023-45866 “có thể dẫn đến việc leo thang đặc quyền từ xa (gần/liền kề) mà không cần thêm đặc quyền thực thi nào”.

Hương – Theo TheHackerNews

TIN CÙNG CHUYÊN MỤC

Meta cảnh báo về lỗ hổng bảo mật trong t...

21/03/2025 08:00:00 45
Meta vừa đưa ra cảnh báo về một lỗ hổng bảo mật nghiêm trọng trong thư viện mã nguồn mở FreeType, có...

Kaspersky phát hiện cuộc tấn công mới Sa...

20/03/2025 08:00:00 154
Nhóm chuyên gia Kaspersky ICS CERT vừa phát hiện một chiến dịch tấn công mạng nhắm vào các tổ chức c...

Chứng chỉ hết hạn có thể khiến tiện ích ...

19/03/2025 08:00:00 46
Mozilla vừa đưa ra cảnh báo rằng một chứng chỉ bảo mật quan trọng sắp hết hạn vào ngày 14/3/2025, có...

331 ứng dụng độc hại trên Google Play đa...

18/03/2025 08:00:00 47
Một chiến dịch gian lận quảng cáo quy mô lớn đã được phát hiện, trong đó 331 ứng dụng độc hại trên G...

Tội phạm mạng lợi dụng CSS để qua mặt bả...

17/03/2025 08:00:00 44
Tội phạm mạng đang lợi dụng các tính năng của Cascading Style Sheets (CSS) – công cụ dùng để định dạ...

Cơ quan Chính phủ và ngành công nghiệp p...

14/03/2025 08:00:00 181
Theo báo cáo mới nhất từ giải pháp Kaspersky Managed Detection and Response (MDR) của Kaspersky, tổn...
Xem thêm

LIÊN HỆ

Thông tin liên hệ

Zalo Button