ឧបករណ៍​រាប់ពាន់​លាន​ស្ថិតក្នុង​ភាពគ្រោះថ្នាក់ តាមរយៈ​ការវាយប្រហារ​តាម Bluetooth

0

អ្នកសិក្សា​ស្រាវជ្រាវ​មកពី École Polytechnique Fédérale de Lausanne (EPFL) បង្ហាញ​ពី​ភាព ងាយ​រងគ្រោះ​នៅក្នុង Bluetooth ដែល​អាចឱ្យ​ហេ​គ​ឃ័​រ​អាច​លួច​ចូល​បញ្ជា​ពី​ចម្ងាយ​ទៅកាន់​ឧបករណ៍​ដែល​អាច​ភ្ជាប់​ទំនាក់ទំនង​ជាមួយគ្នា​បាន និង​អាច​បង្ហាញ​ឧបករណ៍​រាប់ពាន់​លាន​គ្រឿង​នេះ​ទៅកាន់​ហេ​គ​ឃ័​របា​ន។

ការវាយប្រហារ Buetooth Impersonation AttackS (BIAS) ពាក់ព័ន្ធ​នឹង Bluetooth Classic ដែល​គាំទ្រ Basic Rate (BR) និង  Enhanced Data Rate (EDR) ដើម្បី​បញ្ជូន​ទិន្នន័យ​ឥត​ខ្សែ​តាមរយៈ wireless ទៅកាន់​ឧបករណ៍​នេះ។

កូនសោរ​ភ្ជាប់​ទំនាក់ទំនង (link key) ត្រូវ​ធានាថា​អ្នកប្រើប្រាស់​មិន​ប្រើ​ឧបករណ៍​របស់​ពួកគេ​នៅពេល​ដំណាលគ្នា​នៃ​ការផ្ញើរ​ទិន្នន័យ​ដូចជា ជាមួយនឹង​កាស​ស្តាប់​ឥត​ខ្សែ​និង ទូរ​សព្ទ័ ឬក៏​រវាង​កុំព្យូទ័រ២ដំណាលគ្នា​ក្នុងពេល​តែមួយ​ឡើយ។

បើ​មិន​ដូច្នោះ​ទេ អ្នក​វាយប្រហារ​អាច​ឆ្លៀតឱកាស​សើ្ន​សុំ​ភ្ជាប់​ទៅកាន់​ឧបករណ៍​នោះ​ដោយ​ថតចម្លង អាសយដ្ឋាន Bluetooth របស់​អ្នកប្រើប្រាស់ និង​អាច​ប្រើប្រាស់​នៅពេល​ក្រោយ​ទៀត​តាម រយៈ​ឧបករណ៍ pairing key ដែល​ភ្ជាប់​នៅពេលនោះ។ ហេ​គឃ​រ័​អាច​វាយប្រហារ​ទៅកាន់ ឧបករណ៍​គោលដៅ​តាមរយៈ​ឧបករណ៍​ដែល​អាច​ភ្ជាប់​ទំនាក់ទំនង​ជាមួយគ្នា​ដែល​ភ្ជាប់​ពីមុន​នេះ។

អ្នកស្រាវជ្រាវ​សន្មត​ថា “ក្រុម​អ្នក​វាយប្រហារ BIAS ជា​អ្នក​ដំបូង​ដែល​រកឃើញ​បញ្ហា​ពាក់​ព​ន្ធ័ នឹង​សុវត្ថិភាព​ដំណើរការ​ផ្ទៀងផ្ទាត់​ភ្ជាប់ Bluetooth ការផ្លាស់ប្តូរ​តួអង្គ (role switches) និង secure connections downgrades។ ក្រុម BIAS ជា​ចោរលួច​ភ្ជាប់ Bluetooth ក៏ពិតមែន តែ​មិន​ធ្វើ​អ្វី​ឱ្យ ប៉ះពាល់​ដល់​អ្នកប្រើប្រាស់​ទេ” ៕

ប្រភពព័ត៌មាន ថ្ងៃទី១៩ ខែឧសភា ឆ្នាំ២០២០

LEAVE A REPLY

Please enter your comment!
Please enter your name here