Người dùng Wi-Fi toàn cầu đang gặp nguy hiểm
(THPL) - Các chuyên gia bảo mật vừa phát hiện thấy một lỗ hổng bảo mật trên giao thức bảo mật WPA/WPA2 của mạng Wifi cho phép tin tặc có thể lấy cắp dữ liệu từ các thiết bị có kết nối Wifi.
20h đêm 16/10 (giờ Việt Nam), các nhà nghiên cứu công bố chi tiết cách khai thác có tên KRACK, thứ lợi dụng lỗ hổng bảo mật trên hệ thống Wi-Fi, cho phép kẻ tấn công xâp nhập vào đường truyền dữ liệu giữa máy tính và điểm truy cập mạng.
Lỗ hổng này, theo Ars Technica, lợi dụng một vài cách thức quản lý chính của WPA2, giao thức phổ biến để bảo vệ các mạng Wi-Fi cá nhân và doanh nghiệp.
Đây là thông tin vô cùng xấu, theo The Verge.
Cơ quan ứng cứu khẩn cấp máy tính Mỹ lập tức đưa ra cảnh báo: “US-CERT đã phát hiện ra một vài lỗ hổng trong phương thức quản lý 4 chiều của giao thức bảo mật Wi-Fi Protected Access II (WPA2). Hậu quả của việc khai thác những lỗ hổng này bao gồm giải mã, phát lại gói tin, đánh cắp kết nối TCP, chèn nội dung HTTP. Ở cấp độ giao thức, hầu hết (nếu không muốn nói là toàn bộ) chuẩn Wi-Fi sẽ bị ảnh hưởng”.
Đây là lỗ hổng bảo mật tồn tại trong giao thức WPA/WPA2, giao thức được coi là an toàn và sử dụng phổ biến nhất hiện nay cho mạng không dây (Wifi), mà hacker có thể lợi dụng để thực hiện kỹ thuật tấn công KRACK (Key Reinstallation Attack).

Đa phần điểm truy cập Wi-Fi hiện nay sử dụng giao thức bảo mật WPA2, thứ có thể bị KRACK khai thác. Ảnh: Null Byte.
Với cách thức tấn công này, tin tặc có thể lấy cắp dữ liệu giữa các thiết bị và điểm phát sóng Wifi, từ đó giải mã những dữ liệu này để lấy cắp những thông tin cá nhân của người dùng như tài khoản ngân hàng, thẻ tín dụng, thông tin mạng xã hội, tài khoản trực tuyến, nội dung chat... được truyền qua kết nối Wifi.
Thậm chí tin tặc còn có thể lợi dụng lỗ hổng bảo mật này để thay đổi các nội dung gói tin, đính kèm các loại mã độc tống tiền hay mã độc gián điệp vào các gói tin để lây nhiễm lên thiết bị của người dùng.
Đáng chú ý do lỗ hổng bảo mật này tồn tại ngay bên trong giao thức bảo mật của mạng Wifi nên có phạm vi ảnh hưởng rất rộng lớn. Theo các chuyên gia bảo mật thì các thiết bị hỗ trợ kết nối Wifi, bất kể sử dụng nền tảng nào như Android, Linux, Windows, MacOS, OpenBSD... đều có thể bị tấn công bằng KRACK thông qua các lỗ hổng bảo mật trên mạng Wifi. Tuy nhiên một điều khá may mắn là để lợi dụng lỗ hổng bảo mật này, tin tặc cần phải ở gần mục tiêu, thay vì có thể tấn công từ xa thông qua mạng Internet toàn cầu.
“Nếu thiết bị của bạn có kết nối Wifi, có nghĩa là khả năng nó đã bị ảnh hưởng bởi lỗ hổng bảo mật này”, chuyên gia bảo mật đưa ra lời cảnh báo.
Nhiều trung tâm ninh mạng quốc gia đã phải lên tiếng cảnh báo cho người dùng về lỗ hổng bảo mật nguy hiểm này. Tại Việt Nam, Cục An toàn Thông tin (thuộc Bộ Thông tin và Truyền thông) cũng đã đưa ra cảnh báo nguy cơ mất an toàn với các thiết bị sử dụng kết nối Wifi.
Theo đó người dùng cần phải theo dõi và nâng cấp bản vá lỗi trên các thiết bị của mình ngay khi được phát hành. Bên cạnh đó cần phải cẩn trọng khi kết nối mạng Wifi, đặc biệt các mạng Wifi công cộng có nhiều người cùng truy cập vì hacker có thể lợi dụng các mạng Wifi này để lấy cắp dữ liệu của người dùng.
Trong trường hợp xấu, người dùng có thể phải tránh sử dụng Wi-Fi mọi nơi, mọi lúc cho đến khi bản vá được phát hành. Nếu không còn lựa chọn nào khác, các chuyên gia khuyến cáo người dùng nên sử dụng chuẩn HTTPS, STARTTLS, Secure Shell và các chuẩn tin cậy khác để mã hóa lưu lượng web và email giữa máy tính và điểm truy cập.
Một cách nữa là người dùng có thể sử dụng mạng ảo riêng để tăng cường bảo mật nhưng vẫn cần chọn nhà cung cấp VPN một cách thận trọng. Những thông tin cụ thể hơn về cách thức khai thác lỗ hổng này sẽ sớm được công bố.
Lan Anh (T.H)
Tin khác
Đà Nẵng thúc đẩy hợp tác quốc tế, đưa sâm Ngọc Linh vươn tầm thương hiệu toàn cầu
Đổi mới quản trị để DNNN dẫn dắt tăng trưởng và xây dựng chuỗi giá trị Việt
Chủ tịch UBND thành phố Hà Nội yêu cầu đẩy nhanh tiến độ dự án Nhà hát Ngọc Trai và đường Đặng Thai Mai
Chuẩn bị Chiến lược đối ngoại toàn diện ở tầm cao mới, trong giai đoạn mới
Thương hiệu là phần hồn, làm sao giữ được sau M&A?
Chính phủ thông qua hồ sơ Đề án thành lập thành phố Bắc Ninh trực thuộc Trung ương
Đơn giản hóa thủ tục cấp mã số vùng trồng, cơ sở đóng gói
(THPL) - Chính phủ vừa ban hành Nghị quyết số 36/2026/NQ-CP quy định đơn giản hóa thủ tục hành chính về cấp và quản lý mã số vùng trồng,...02/08/2026 09:08:22Mua xe Yadea, có hội trúng iPhone 17
Nhắm đến nhóm khách hàng học sinh sinh viên nhân mùa tưu trường, từ nay đến hết tháng 9/2026, YADEA triển khai chương trình khuyến mại “Mua...02/08/2026 08:59:48Tạo chuyển biến thực chất, đưa Nghị quyết 57 vào cuộc sống
(THPL) - Sau hơn 18 tháng triển khai Nghị quyết số 57-NQ/TW ngày 22/12/2024 của Bộ Chính trị, chuyển đổi số quốc gia đã ghi nhận nhiều kết...02/08/2026 08:38:00Dự báo thời tiết ngày và đêm 2/8: Bắc Bộ ngày nắng, chiều tối và đêm có mưa rào rải rác
(THPL) - Theo Trung tâm Dự báo Khí tượng Thủy văn Quốc gia, trong ngày hôm nay thời tiết ở nhiều tỉnh thành trên cả nước điển hình là ngày có...02/08/2026 08:27:33
ĐỌC NHIỀU NHẤT
Quảng bá thương hiệu Việt
-
Tăng cường quảng bá sản phẩm, thương hiệu địa phương tại Hội chợ Mùa Xuân lần thứ nhất năm 2026
- Triển lãm “Đạo học ngàn năm” tôn vinh truyền thống hiếu học của dân...
- Tháo gỡ “điểm nghẽn” để ngành kim hoàn - đá quý Việt Nam cất cánh
- Vinh danh Nghệ nhân “Bàn tay vàng” và phong tặng Nghệ nhân Quốc gia