Tai nghe Apple có thể biến thành 'thiết bị nghe lén'?

4
404 Not Found
Phản hồi: 0
Nhiều người thường lo ngại điện thoại hay máy tính bị tấn công, nhưng ít ai nghĩ rằng một chiếc tai nghe không dây dùng hằng ngày cũng có thể trở thành mục tiêu của tin tặc. Thế nhưng đó chính là điều mà Apple vừa phải xử lý sau khi phát hiện một lỗ hổng bảo mật nghiêm trọng trên dòng tai nghe Beats Studio Buds.
1782196595465.png

Theo thông tin từ Apple, một lỗ hổng nghiêm trọng trong tai nghe Beats Studio Buds có thể cho phép kẻ tấn công ở gần bí mật truy cập microphone của thiết bị và nghe lén âm thanh xung quanh mà người dùng không hề hay biết.

Điều khiến lỗi này nhận được nhiều sự chú ý là kẻ tấn công không cần phải cầm điện thoại của nạn nhân hay biết mật khẩu tài khoản. Việc duy nhất họ cần là đứng đủ gần để nằm trong phạm vi kết nối Bluetooth, thường vào khoảng vài mét đến hơn 10 mét tùy điều kiện thực tế.

Mặc dù Apple chưa công bố chi tiết kỹ thuật nhằm tránh việc tin tặc lợi dụng thông tin này, hãng xác nhận lỗ hổng xuất phát từ quá trình xử lý kết nối Bluetooth. Đây là dạng lỗi đặc biệt nguy hiểm vì liên quan trực tiếp đến quyền riêng tư của người dùng.

Hãy tưởng tượng bạn đang ngồi trong quán cà phê, sân bay hoặc văn phòng làm việc. Nếu thiết bị chưa được cập nhật bản vá, các cuộc trò chuyện riêng tư, thông tin công việc hoặc dữ liệu nhạy cảm có thể trở thành mục tiêu nghe lén của những kẻ tấn công ở gần.

May mắn là Apple đã phát hành bản vá trong firmware Beats 1B211 từ ngày 16/6. Bản cập nhật sẽ được cài đặt tự động khi tai nghe kết nối với iPhone, iPad hoặc máy Mac.

Các chuyên gia khuyến nghị người dùng nên kiểm tra phiên bản firmware của tai nghe ngay lập tức, đồng thời tắt Bluetooth khi không sử dụng để giảm nguy cơ bị tấn công.

Một chiếc tai nghe vốn được tạo ra để giúp người dùng nghe rõ hơn, nhưng chỉ một lỗ hổng nhỏ cũng có thể khiến nó trở thành công cụ phục vụ việc nghe lén. Dù chưa ghi nhận trường hợp bị khai thác ngoài thực tế, sự cố lần này là lời cảnh báo rằng các thiết bị thông minh ngày nay không chỉ mang lại tiện ích, mà còn kéo theo những rủi ro bảo mật khó ngờ tới. Trong thế giới mà mọi thứ đều được kết nối, thói quen cập nhật phần mềm định kỳ đôi khi lại là lớp phòng thủ quan trọng nhất.​
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview


Đăng nhập một lần thảo luận tẹt ga
Thành viên mới đăng
http://textlink.linktop.vn/?adslk=aHR0cHM6Ly92bnJldmlldy52bi90aHJlYWRzL3RhaS1uZ2hlLWFwcGxlLWNvLXRoZS1iaWVuLXRoYW5oLXRoaWV0LWJpLW5naGUtbGVuLjg1ODg0Lw==
Top