Ra mắt phần mềm kiểm thử đánh giá bảo mật các thiết bị IoT tự động

Phần mềm IoT Security Assessment cho thấy các phát hiện zero day trong Bluetooth.

Giải pháp phần mềm đánh giá bảo mật IoT Security Assessement mới của Keysight Technologies ra mắt cho phép các nhà sản xuất chip và thiết bị IoT cũng như các tổ chức triển khai IoT có thể thực hiện các đánh giá an ninh mạng toàn diện được tự động hóa.

Giới tin tặc đang tích cực khai thác các lỗ hổng bảo mật phát sinh khi số lượng các thiết bị IoT được kết nối mạng ngày càng tăng để tổ chức các cuộc tấn công bằng mã độc, mã độc tống tiền và xâm nhập dữ liệu. Theo số liệu của Statista, tổng số thiết bị IoT được kết nối trên toàn cầu dự kiến sẽ tăng từ 13,8 tỷ thiết bị năm 2021 lên lên 30,9 tỷ thiết bị vào năm 2025.

Trong Báo cáo Hiện trạng bảo mật IoT năm 2021 đã đưa ra cảnh báo, các lỗ hổng bảo mật của thiết bị IoT đặc biệt nguy hiểm vì chúng có thể tạo điều kiện cho các các vụ rò rỉ dữ liệu nhạy cảm, gây thiệt hại vật chất, chẳng hạn như trục trặc thiết bị công nghiệp, lỗi thiết bị y tế hoặc vi phạm hệ thống an ninh gia đình. Năm 2020, các thiết bị IoT là tác nhân phổ biến thứ hai gây ra tấn công từ bên ngoài, đồng thời các nhà lãnh đạo công nghệ coi các vấn đề bảo mật là mối quan tâm hàng đầu gây khó khăn hoặc cản trở việc triển khai IoT.

Mới đây, trong một nghiên cứu của trường Đại học công nghệ và thiết kế Singapore (SUTD) do Keysight tài trợ, các nhà nghiên cứu của SUTD đã phát hiện ra một nhóm lỗ hổng bảo mật trong các chipset Bluetooth có thể ảnh hưởng tới hàng tỷ thiết bị của người dùng cuối, được họ đặt tên là Braktooth. Kết quả nghiên cứu đã được công bố của SUTD được Keysight sử dụng để cải thiện phần mềm đánh giá bảo mật IoT Secutity Assessment của Keysight. Khai thác các phương thức cơ bản để tấn công các thiết bị sử dụng tốc độ dữ liệu gốc/tốc độ dữ liệu nâng cao (BR/EDR) của Bluetooth, lỗ hổng BrakTooth còn có khả năng tác động không chỉ tới các chipset Bluetooth mà đã được đội ngũ của SUTD thử nghiệm.

Nhóm lỗ hổng bảo mật này bao gồm 20 lỗ hổng và rủi ro bảo mật (CVE) phổ biến, cũng như 4 CVE đang được chờ được đặt tên, đã được tìm thấy trong các chipset truyền thông Bluetooth được sử dụng trong các bảng mạch SOC (hệ thống trên chipset). Những lỗ hổng bảo mật này có thể dẫn đến rủi ro bao gồm thực thi phần mềm từ xa, hệ thống bị sập hoặc khóa. Đội ngũ của SUTD đã thông báo các phát hiện này của mình cho các nhà cung cấp bị ảnh hưởng, trình bày phương pháp tái hiện các phát hiện này và đảm bảo các nhà cung cấp có đủ thời gian để khắc phục các lỗ hổng bảo mật.

Steve MxGregory, Giám đốc cao cấp, Nhóm nghiên cứu phát triển bảo mật của Keysight cho hay, phần mềm đánh giá bảo mật IoT IoT Security Assessment của Keysight tận dụng hơn 20 năm kinh nghiệm trong lĩnh vực bảo mật mạng để phát hiện các lỗ hổng bảo mật trong bất cứ cấu trúc kết nối nào của mạng. Phần mềm này tự động kiểm thử toàn diện để nhanh chóng phát hiện các lỗ hổng bảo mật đã biết và chưa biết. Các bài đánh giá bảo mật IoT bao gồm các công cụ và kỹ thuật tấn công bảo mật mạng vào các giao diện vô tuyến như Wi-Fi, Bluetooth và Bluetooth công suất thấp (BLE) để kiểm thử các lỗ hổng bảo mật đã biết cũng như phát hiện các lỗ hổng mới.

Có thể bạn quan tâm
Airbus bổ nhiệm Tổng Giám đốc mới tại Việt Nam

Bà Hoàng Tri Mai đã được bổ nhiệm và chính thức đảm nhiệm vị trí Tổng Giám đốc của Airbus tại Việt Nam.

Doanh thu gần 200 tỷ đồng trong ngày đầu tiên mở bán, iPhone 13 lập kỷ lục cho FPT Shop

Chỉ trong ngày đầu bán ra iPhone 13 Series 22/10, FPT Shop và F.Studio by FPT cho biết đã thu về gần 200 tỷ đồng khi bán ra gần 5.000 máy, con số kỷ lục trong tất cả các kỳ mở bán.

Dịch giả Nguyễn Khoa Hồng Thành: Khi tiếp thị tận dụng nhiều công nghệ

Đặc điểm khác biệt có thể nhìn thấy ngay là “Marketing 5.0” chú trọng vào việc ứng dụng các công nghệ bắt chước con người để sáng tạo, giao tiếp, truyền tải

iPhone 13, cho thu cũ đổi mới “tận nhà”

Chương trình Thu cũ Đổi mới áp dụng cho iPhone 13 Series VN/A của Minh Tuấn Mobile sẽ được thực hiện “tận nhà” khách hàng.

Elon Musk sẽ là nghìn tỷ phú đầu tiên thế giới

Vị trí số 1 về người giàu nhất thế giới của Elon Musk sẽ được củng cố hơn nữa nhờ sự vươn lên mạnh mẽ từ công ty vũ trụ SpaceX.

Thành lập Cộng đồng Ngành công nghiệp 5G Châu Á – Thái Bình Dương, có Viettel

Hiệp hội Thông tin di động thế giới (GSMA) hôm nay đã công bố tại sự kiện Mobile 360 Châu Á – Thái Bình Dương về việc thành lập Cộng đồng Ngành công nghiệp 5G Châu Á – Thái Bình Dương (APAC)

Ba nhà mạng lớn đứng hàng đầu của Top 10 công ty công nghệ uy tín năm 2021

Theo công bố của Công ty Cổ phần Báo cáo đánh giá Việt Nam (Vietnam Report -VNR) tại Hà Nội ngày hôm nay (21/10), trong Top 10 công ty công nghệ uy tín năm 2021 có 3 nhà mạng lớn đứng ở 4 vị trí đầu.

Dell cải tiến phần mềm ProSupport Suite thông minh và an toàn hơn

Với việc ứng dụng công nghệ AI, phần mềm ProSupport Suite giúp cho bộ phận IT dễ dàng quản lý và khắc phục sự cố của các hệ thống PC và laptop được sử dụng trong doanh nghiệp.

Gojek cho thanh toán không dùng tiền mặt trên ứng dụng

Người dùng Gojek tại Việt Nam đã có thể sử dụng thẻ tín dụng hoặc thẻ ghi nợ Visa, Mastercard và JCB để thanh toán các dịch vụ vận chuyển và giao nhận đồ ăn trực tuyến trên ứng dụng Gojek.

Ba đơn vị Việt Nam được công nhận có sức ảnh hưởng về đổi mới sáng tạo khu vực Nam Á và Đông Nam Á

Tập đoàn Viettel, Đại học Bách Khoa Hà Nội và Viện Hàn lâm Khoa học và Công nghệ Việt Nam là 3 đơn vị của Việt Nam vào danh sách có sức ảnh hưởng nhất về đổi mới sáng tạo năm 2021 khu vực Nam Á và Đông Nam Á – theo báo cáo đánh giá độc lập của Clarivate.