Người dùng Wi-Fi toàn cầu đang gặp nguy hiểm
(THPL) - Các chuyên gia bảo mật vừa phát hiện thấy một lỗ hổng bảo mật trên giao thức bảo mật WPA/WPA2 của mạng Wifi cho phép tin tặc có thể lấy cắp dữ liệu từ các thiết bị có kết nối Wifi.
Tin liên quan
- Nhà khoa học VinFuture: “AI thông minh hơn là an toàn hơn”
Cơ hội sở hữu xe BMW với ưu đãi kép hấp dẫn trong tháng 11
Peugeot ưu đãi lên đến 100% lệ phí trước bạ trong tháng 11
Việt Nam đã chi 3,15 tỷ USD nhập khẩu ô tô nguyên chiếc từ đầu năm đến nay
Kia K5 và Kia Sorento được ưu đãi đặc biệt gần nửa tỷ đồng
20h đêm 16/10 (giờ Việt Nam), các nhà nghiên cứu công bố chi tiết cách khai thác có tên KRACK, thứ lợi dụng lỗ hổng bảo mật trên hệ thống Wi-Fi, cho phép kẻ tấn công xâp nhập vào đường truyền dữ liệu giữa máy tính và điểm truy cập mạng.
Lỗ hổng này, theo Ars Technica, lợi dụng một vài cách thức quản lý chính của WPA2, giao thức phổ biến để bảo vệ các mạng Wi-Fi cá nhân và doanh nghiệp.
Đây là thông tin vô cùng xấu, theo The Verge.
Cơ quan ứng cứu khẩn cấp máy tính Mỹ lập tức đưa ra cảnh báo: “US-CERT đã phát hiện ra một vài lỗ hổng trong phương thức quản lý 4 chiều của giao thức bảo mật Wi-Fi Protected Access II (WPA2). Hậu quả của việc khai thác những lỗ hổng này bao gồm giải mã, phát lại gói tin, đánh cắp kết nối TCP, chèn nội dung HTTP. Ở cấp độ giao thức, hầu hết (nếu không muốn nói là toàn bộ) chuẩn Wi-Fi sẽ bị ảnh hưởng”.
Đây là lỗ hổng bảo mật tồn tại trong giao thức WPA/WPA2, giao thức được coi là an toàn và sử dụng phổ biến nhất hiện nay cho mạng không dây (Wifi), mà hacker có thể lợi dụng để thực hiện kỹ thuật tấn công KRACK (Key Reinstallation Attack).
Đa phần điểm truy cập Wi-Fi hiện nay sử dụng giao thức bảo mật WPA2, thứ có thể bị KRACK khai thác. Ảnh: Null Byte.
Với cách thức tấn công này, tin tặc có thể lấy cắp dữ liệu giữa các thiết bị và điểm phát sóng Wifi, từ đó giải mã những dữ liệu này để lấy cắp những thông tin cá nhân của người dùng như tài khoản ngân hàng, thẻ tín dụng, thông tin mạng xã hội, tài khoản trực tuyến, nội dung chat... được truyền qua kết nối Wifi.
Thậm chí tin tặc còn có thể lợi dụng lỗ hổng bảo mật này để thay đổi các nội dung gói tin, đính kèm các loại mã độc tống tiền hay mã độc gián điệp vào các gói tin để lây nhiễm lên thiết bị của người dùng.
Đáng chú ý do lỗ hổng bảo mật này tồn tại ngay bên trong giao thức bảo mật của mạng Wifi nên có phạm vi ảnh hưởng rất rộng lớn. Theo các chuyên gia bảo mật thì các thiết bị hỗ trợ kết nối Wifi, bất kể sử dụng nền tảng nào như Android, Linux, Windows, MacOS, OpenBSD... đều có thể bị tấn công bằng KRACK thông qua các lỗ hổng bảo mật trên mạng Wifi. Tuy nhiên một điều khá may mắn là để lợi dụng lỗ hổng bảo mật này, tin tặc cần phải ở gần mục tiêu, thay vì có thể tấn công từ xa thông qua mạng Internet toàn cầu.
“Nếu thiết bị của bạn có kết nối Wifi, có nghĩa là khả năng nó đã bị ảnh hưởng bởi lỗ hổng bảo mật này”, chuyên gia bảo mật đưa ra lời cảnh báo.
Nhiều trung tâm ninh mạng quốc gia đã phải lên tiếng cảnh báo cho người dùng về lỗ hổng bảo mật nguy hiểm này. Tại Việt Nam, Cục An toàn Thông tin (thuộc Bộ Thông tin và Truyền thông) cũng đã đưa ra cảnh báo nguy cơ mất an toàn với các thiết bị sử dụng kết nối Wifi.
Theo đó người dùng cần phải theo dõi và nâng cấp bản vá lỗi trên các thiết bị của mình ngay khi được phát hành. Bên cạnh đó cần phải cẩn trọng khi kết nối mạng Wifi, đặc biệt các mạng Wifi công cộng có nhiều người cùng truy cập vì hacker có thể lợi dụng các mạng Wifi này để lấy cắp dữ liệu của người dùng.
Trong trường hợp xấu, người dùng có thể phải tránh sử dụng Wi-Fi mọi nơi, mọi lúc cho đến khi bản vá được phát hành. Nếu không còn lựa chọn nào khác, các chuyên gia khuyến cáo người dùng nên sử dụng chuẩn HTTPS, STARTTLS, Secure Shell và các chuẩn tin cậy khác để mã hóa lưu lượng web và email giữa máy tính và điểm truy cập.
Một cách nữa là người dùng có thể sử dụng mạng ảo riêng để tăng cường bảo mật nhưng vẫn cần chọn nhà cung cấp VPN một cách thận trọng. Những thông tin cụ thể hơn về cách thức khai thác lỗ hổng này sẽ sớm được công bố.
Lan Anh (T.H)
Tin khác
-
Phát động phong trào “Tết nhân ái - Xuân Ất Tỵ 2025” và chiến dịch “Triệu bước chân nhân ái - Tiếp nối trang sử vàng”
-
Đội tuyển bóng đá Việt Nam lên đường sang Hàn Quốc tập huấn, chuẩn bị cho giải AFF Cup 2024
-
Sắp diễn ra Lễ hội hoa hướng dương lớn nhất từ trước đến nay tại TP. HCM
-
Dự kiến triển khai 3 dự án trọng điểm tại sân bay Đà Nẵng
-
Gạo xuất khẩu của Việt Nam tiếp tục đà tăng giá
-
Giải thưởng Loa Thành năm 2024 xướng tên 66 đồ án tiêu biểu
Sở Giao dịch Chứng khoán TP. HCM nhận hồ sơ niêm yết hơn 66 triệu cổ phiếu PDV của PVT Logistics
(THPL) - HoSE vừa có thông báo về việc đã nhận hồ sơ niêm yết hơn 66 triệu cổ phiếu PDV của Công ty Cổ phần Vận tải và Tiếp vận Phương...23/11/2024 15:07:17Giá dầu thế giới tăng đạt mức cao nhất trong tuần qua
(THPL) - Hôm nay (23/11/2024), giá dầu thế giới tăng khoảng 1%, đạt mức cao nhất trong hai tuần, nguyên nhân có thể xuất phát từ cuộc xung đột...23/11/2024 15:05:56Nghệ nhân Hồ Đắc Thiếu Anh – Người nâng tầm văn hóa ẩm thực Việt Nam
(THPL) - Tôi từng có cơ hội biết tới nghệ nhân Hồ Đắc Thiếu Anh thông qua một chương trình về Tinh hoa ẩm thực được tổ chức tại tỉnh...23/11/2024 08:16:13Đạo diễn Phạm Hoàng Nam: “Tôi nhìn thấy một Bức Tường trẻ”
23/11/2024 08:14:25
ĐỌC NHIỀU NHẤT
Quảng bá thương hiệu Việt
-
Người dùng tranh thủ cơ hội “đổi xe toàn dân” để lên đời xe điện VinFast
(THPL) - Chính sách “Thu cũ - Đổi mới” của VinFast và FGF đang kích thích nhu cầu đổi xe xăng cũ sang xe điện mới của người tiêu dùng Việt với tổng ưu đãi lên đến 553 triệu đồng. - BIC khai trương chi nhánh mới tại Thanh Hóa
- Xe điện VinFast thiết lập chuẩn mực mới cho thị trường ô tô Việt Nam
- Hành trình nghệ thuật Việt Nam thế kỷ 20 qua phiên đấu giá đặc biệt của...
Tôn vinh thương hiệu toàn cầu
-
Giải thưởng “Nơi làm việc tốt nhất Việt Nam 2024” xướng tên Vietjet, FPT, Vingroup
(THPL) - Hãng hàng không Vietjet vừa được vinh danh trong top “Nơi làm việc tốt nhất Việt Nam 2024” tại lễ trao giải do Anphabe tổ chức và Liên đoàn Thương mại và Công nghiệp Việt Nam (VCCI) bảo trợ, diễn ra ngày 20/11. - Vingroup thuộc top 10 nơi làm việc tốt nhất Việt Nam năm 2024
- Vinamilk nhận loạt giải thưởng về quản trị và phát triển bền vững
- VINBIGDATA lọt top 10 thế giới về công nghệ nhận diện khuôn mặt