Người dùng Wi-Fi toàn cầu đang gặp nguy hiểm
(THPL) - Các chuyên gia bảo mật vừa phát hiện thấy một lỗ hổng bảo mật trên giao thức bảo mật WPA/WPA2 của mạng Wifi cho phép tin tặc có thể lấy cắp dữ liệu từ các thiết bị có kết nối Wifi.
20h đêm 16/10 (giờ Việt Nam), các nhà nghiên cứu công bố chi tiết cách khai thác có tên KRACK, thứ lợi dụng lỗ hổng bảo mật trên hệ thống Wi-Fi, cho phép kẻ tấn công xâp nhập vào đường truyền dữ liệu giữa máy tính và điểm truy cập mạng.
Lỗ hổng này, theo Ars Technica, lợi dụng một vài cách thức quản lý chính của WPA2, giao thức phổ biến để bảo vệ các mạng Wi-Fi cá nhân và doanh nghiệp.
Đây là thông tin vô cùng xấu, theo The Verge.
Cơ quan ứng cứu khẩn cấp máy tính Mỹ lập tức đưa ra cảnh báo: “US-CERT đã phát hiện ra một vài lỗ hổng trong phương thức quản lý 4 chiều của giao thức bảo mật Wi-Fi Protected Access II (WPA2). Hậu quả của việc khai thác những lỗ hổng này bao gồm giải mã, phát lại gói tin, đánh cắp kết nối TCP, chèn nội dung HTTP. Ở cấp độ giao thức, hầu hết (nếu không muốn nói là toàn bộ) chuẩn Wi-Fi sẽ bị ảnh hưởng”.
Đây là lỗ hổng bảo mật tồn tại trong giao thức WPA/WPA2, giao thức được coi là an toàn và sử dụng phổ biến nhất hiện nay cho mạng không dây (Wifi), mà hacker có thể lợi dụng để thực hiện kỹ thuật tấn công KRACK (Key Reinstallation Attack).

Đa phần điểm truy cập Wi-Fi hiện nay sử dụng giao thức bảo mật WPA2, thứ có thể bị KRACK khai thác. Ảnh: Null Byte.
Với cách thức tấn công này, tin tặc có thể lấy cắp dữ liệu giữa các thiết bị và điểm phát sóng Wifi, từ đó giải mã những dữ liệu này để lấy cắp những thông tin cá nhân của người dùng như tài khoản ngân hàng, thẻ tín dụng, thông tin mạng xã hội, tài khoản trực tuyến, nội dung chat... được truyền qua kết nối Wifi.
Thậm chí tin tặc còn có thể lợi dụng lỗ hổng bảo mật này để thay đổi các nội dung gói tin, đính kèm các loại mã độc tống tiền hay mã độc gián điệp vào các gói tin để lây nhiễm lên thiết bị của người dùng.
Đáng chú ý do lỗ hổng bảo mật này tồn tại ngay bên trong giao thức bảo mật của mạng Wifi nên có phạm vi ảnh hưởng rất rộng lớn. Theo các chuyên gia bảo mật thì các thiết bị hỗ trợ kết nối Wifi, bất kể sử dụng nền tảng nào như Android, Linux, Windows, MacOS, OpenBSD... đều có thể bị tấn công bằng KRACK thông qua các lỗ hổng bảo mật trên mạng Wifi. Tuy nhiên một điều khá may mắn là để lợi dụng lỗ hổng bảo mật này, tin tặc cần phải ở gần mục tiêu, thay vì có thể tấn công từ xa thông qua mạng Internet toàn cầu.
“Nếu thiết bị của bạn có kết nối Wifi, có nghĩa là khả năng nó đã bị ảnh hưởng bởi lỗ hổng bảo mật này”, chuyên gia bảo mật đưa ra lời cảnh báo.
Nhiều trung tâm ninh mạng quốc gia đã phải lên tiếng cảnh báo cho người dùng về lỗ hổng bảo mật nguy hiểm này. Tại Việt Nam, Cục An toàn Thông tin (thuộc Bộ Thông tin và Truyền thông) cũng đã đưa ra cảnh báo nguy cơ mất an toàn với các thiết bị sử dụng kết nối Wifi.
Theo đó người dùng cần phải theo dõi và nâng cấp bản vá lỗi trên các thiết bị của mình ngay khi được phát hành. Bên cạnh đó cần phải cẩn trọng khi kết nối mạng Wifi, đặc biệt các mạng Wifi công cộng có nhiều người cùng truy cập vì hacker có thể lợi dụng các mạng Wifi này để lấy cắp dữ liệu của người dùng.
Trong trường hợp xấu, người dùng có thể phải tránh sử dụng Wi-Fi mọi nơi, mọi lúc cho đến khi bản vá được phát hành. Nếu không còn lựa chọn nào khác, các chuyên gia khuyến cáo người dùng nên sử dụng chuẩn HTTPS, STARTTLS, Secure Shell và các chuẩn tin cậy khác để mã hóa lưu lượng web và email giữa máy tính và điểm truy cập.
Một cách nữa là người dùng có thể sử dụng mạng ảo riêng để tăng cường bảo mật nhưng vẫn cần chọn nhà cung cấp VPN một cách thận trọng. Những thông tin cụ thể hơn về cách thức khai thác lỗ hổng này sẽ sớm được công bố.
Lan Anh (T.H)
Tin khác
Việt Nam nhập ôtô nhiều nhất từ trước đến nay
Đảo Phú Quý vào danh sách điểm đến hàng đầu Đông Nam Á năm 2026
Danh tính trọng tài điều khiển trận U23 Việt Nam gặp U23 Saudi Arabia
Các biện pháp an toàn phòng cháy chữa cháy đối với phương tiện giao thông cơ giới
Tổng Bí thư Tô Lâm làm việc với Ban Thường vụ Thành ủy Hà Nội về quy hoạch Thủ đô tầm nhìn 100 năm
Khai trương Tổ hợp Công viên Giải trí BRIGHTPARK tại tỉnh Ninh Bình
Bộ Công an tổ chức Lễ xuất quân đảm bảo an ninh, trật tự sự kiện hướng tới Đại hội Đảng XIV
(THPL) - Sáng 10/1, tại đường Lê Quang Đạo, thành phố Hà Nội, Bộ Công an tổ chức Lễ xuất quân và diễn tập bảo đảm an ninh, trật tự sự...10/01/2026 14:50:00Tra cứu và nộp tiền phạt nguội qua ứng dụng iHanoi
(THPL) - Người dân Thủ đô có thể tra cứu và thực hiện nộp phạt nguội vi phạm trật tự, an toàn giao thông đường bộ hoàn toàn trực tuyến...10/01/2026 19:01:01Hà Nội sẽ bắn pháo hoa chào mừng thành công Đại hội XIV của Đảng
(THPL) - Thành phố Hà Nội sẽ tổ chức bắn pháo hoa 30 phút để chào mừng thành công Đại hội Đại biểu toàn quốc lần thứ XIV của Đảng...10/01/2026 18:55:00Phường Tây Hồ ký kết chương trình phối hợp công tác năm 2026, tạo khí thế thi đua chào mừng Đại hội Đảng XIV
(THPL) - Sáng ngày 10/01/2026, UBND phường Tây Hồ tổ chức Lễ ký kết phối hợp công tác và phát động đợt cao điểm đảm bảo trật tự đô...10/01/2026 14:07:52