-
Đi đường thẳng vẫn có khả năng về đích trước, 3 tuổi này không cần chiêu trò vẫn dẫn đầu thành tích cuối năm 2026 -
Giải mã hiện tượng "trắng" điểm 10 môn Ngữ văn kỳ thi tuyển sinh lớp 10 tại TPHCM -
Nỗi đau xé lòng của người mẹ có con gái bị chồng bạo hành dẫn đến tử vong -
Tử vi thứ 7 ngày 6/6/2026 của 12 con giáp: Sửu thuận lợi, Mão rủng rỉnh -
Bộ Xây dựng đề xuất giao Hà Nội làm chủ đầu tư hai dự án đường sắt 37.000 tỷ đồng -
Miền Bắc và Trung Bộ đón nắng nóng đỉnh điểm trước khi hứng mưa lớn giải nhiệt -
Hiểm họa khôn lường khi cha mẹ khoe giấy khen của con lên mạng xã hội -
Nguy cơ từ sự cố xô lệch loạt gối cầu trên tuyến Vành đai 3 trên cao ở Hà Nội -
"Vua AI" Jensen Huang ưu tiên gặp Faker trước cả các trùm công nghệ Hàn Quốc -
Hải Phòng chuẩn bị đón siêu nhà máy bán dẫn rộng bằng 45 sân bóng đá
Công nghệ
17/10/2017 21:205 cách bảo mật mạng Wi-Fi sau sự cố Krack
Chọn tên mạng, ẩn mạng nếu cần thiết và sử dụng chế độ bảo mật cho doanh nghiệp sẽ giúp kết nối Wi-Fi an toàn hơn.
Wi-Fi là cầu nối hấp dẫn cho các hacker muốn đột nhập vào hệ thống mạng trong gia đình hoặc cơ quan mà không nhất thiết phải có mặt bên trong để xử lý như với mạng có dây. Kết nối mạng không dây này càng trở nên nguy hiểm hơn khi hôm qua, chuyên gia về an ninh tại trường Đại học KU Leuven (Bỉ) đã phát hiện lỗ hổng để phá vỡ WPA2, phương thức bảo mật đang được sử dụng để bảo vệ phần lớn các kết nối Wi-Fi.
Để bảo vệ mạng Wi-Fi, đặt mật khẩu không phải là cách thức duy nhất. Dưới đây là những cách thức để giúp mạng không dây an toàn hơn.
Sử dụng tên mạng (SSID) khó phát hiện
Bộ nhận dạng thiết lập dịch vụ SSID (hiểu đơn giản là tên gọi mạng Wi-Fi) là một trong những cài đặt đơn giản và cơ bản nhất. Nhiều người nghĩ rằng đó chỉ là thứ để định danh, nhưng thực tế nó có liên quan đến bảo mật. Sử dụng tên mạng phổ biến hoặc tên mặc định của nhà cung cấp có thể giúp hacker dễ phá vỡ chế độ bảo mật cá nhân qua WPA/WPA2. Điều này là do thuật toán mã hóa được kết hợp với SSID. Hacker có kho lưu trữ mật khẩu được cài đặt sẵn với các SSID phổ biến và mặc định.
![]() |
| Tên mạng Wi-Fi cũng góp phần quyết định tính bảo mật. |
Đặt tên mạng là tên công ty, cửa hàng có thể giúp ích nhiều cho các tổ chức cá nhân nhưng chưa hẳn là ý tưởng hay. Nếu các tin tặc dạo quanh khu vực đó, tên mạng sẽ cung cấp thông tin về đơn vị sở hữu và từ đó kẻ gian sẽ dễ dàng xác định được mục tiêu và biết được sẽ có gì khi phá vỡ bảo mật của mạng Wi-Fi đó.
Tắt hiển thị mạng Wi-Fi (không có trong danh sách quét Wi-Fi của các thiết bị thông minh) cũng có thể nghĩ đến nhưng chỉ trong trường hợp cho ít người dùng bởi việc nhập cả tên mạng mỗi lần kết nối khá mất thời gian.
Bảo mật vật lý
Các mạng Wi-Fi không dây dù bảo mật đến cỡ nào đôi khi cũng có thể bị phá vỡ bởi những lý do rất nhỏ. Nó có thể đến từ việc đặt router hớ hênh của người quản lý. Hacker có thể dùng nút reset trên bộ phát để khôi phục cài đặt gốc và dễ dàng truy cập vào mạng nhằm khai thác thông tin. Tại các cơ quan, việc nhân viên tự ý dùng các bộ thu phát mở rộng sóng (repeater) cũng không nên do hacker có thể khai thác lỗ hổng bảo mật qua các thiết bị này.
![]() |
| Nút reset khiến bộ phát quay lại cài đặt gốc có thể bị lợi dụng. |
Ngoài ra, các cổng LAN thừa và dễ dàng phát hiện cũng có thể khiến bất kỳ ai có thể kết nối với máy tính. Nếu thực sự muốn bảo mật, các bộ phát nên được bật xác thực 802.1X cho mạng có dây nếu thiết bị hỗ trợ.
Sử dụng cơ chế bảo mật cho doanh nghiệp
Cài đặt này tương đối phức tạp với người dùng phổ thông nhưng lợi ích mang lại rất lớn. Chế độ bảo mật Wi-Fi cho doanh nghiệp an toàn hơn do nó xác thực với mỗi người dùng riêng lẻ. Tất cả người dùng đều có tên và mật khẩu đăng nhập của riêng mình. Vì vậy, khi các thiết bị di động, máy tính bị mất, nhân viên nghỉ việc, quản trị viên chỉ phải làm công việc đơn giản là xóa định danh của thiết bị trên hệ thống. Nếu dùng bảo mật thông thường, công việc tương ứng sẽ là thay đổi mật khẩu ảnh hưởng tới nhiều người và nhiều thiết bị khác.
Một ưu điểm khác của chế độ bảo mật doanh nghiệp là mỗi người dùng được chỉ định khóa mã hóa của riêng mình. Mỗi người khi đó chỉ có thể giải mã dữ liệu lưu lượng truy cập cho kết nối của riêng họ và không ảnh hưởng đến ai khác dù cùng trong một mạng không dây.
![]() |
| Bảo mật doanh nghiệp an toàn hơn. |
Bật cài đặt cho máy trạm 802.1X
Giống như các công nghệ bảo mật khác, chế độ cho doanh nghiệp cũng có những điểm yếu. Hacker có thể giả lập máy chủ với tên Wi-Fi đúng như của công ty hay tổ chức. Thiết bị của người dùng khi đó sẽ cố gắng truy cập với các thông tin tên gọi và mật khẩu và bị tin tặc chiếm đoạt. Chúng sau đó sử dụng các thông tin này để truy cập vào mạng Wi-Fi thực.
Để ngăn chặn điều này, người dùng cần bật cả xác thực 802.1X cho phép các máy trạm phải xác minh máy chủ trước khi cố gắng kết nối. Khả năng xác minh chính xác máy chủ còn tùy thuộc vào thiết bị hoặc hệ điều hành của máy trạm mà người dùng sở hữu.
Cập nhật lên phần mềm mới nhất
Kỹ thuật tấn công này Krack (viết tắt của Key Reinstallation Attack) mới chỉ được phát hiện đầu tuần này. Các nhà sản xuất sẽ sớm cập nhật phần mềm cho cả máy trạm (các thiết bị thông minh) lẫn các router. Người dùng cần chú ý cập nhật các thiết bị của mình lên phiên bản mới nhất để vá lỗi.
Theo PV (VnExpress.net)
- Ở tuổi 106, nhà biên khảo đại thụ Nguyễn Đình Tư được tặng căn nhà hơn 3,4 tỷ đồng (1 giờ trước)
- Triệt phá đường dây trộm chó liên tỉnh, bắt 9 đối tượng cùng hơn 100 con chó tại Tây Ninh (1 giờ trước)
- Xác minh clip nhóm người khiêng quan tài chứa người sống, nhảy múa náo loạn đường phố Cần Thơ (1 giờ trước)
- Dừng tìm kiếm hai phu vàng mất tích trong hang ngập nước ở Lào (2 giờ trước)
- Thực hư hóa đơn ăn nhậu hơn 6,8 triệu đồng với 290 lon bia tại sân pickleball ở TP.HCM (2 giờ trước)
- Quảng Ngãi: Chốt phương án đào rãnh thăm dò, huy động radar tìm kiếm hài cốt liệt sĩ tại đường Trường Chinh (2 giờ trước)
- Xuất hiện thiết bị thông minh giúp hacker bẻ khóa sinh trắc học ngân hàng: Thủ đoạn tinh vi đe dọa ví tiền của người dân (2 giờ trước)
- Rào chắn đường sắt đang hạ, tài xế xe tải vẫn cố vượt: Cái giá phải trả sau khoảnh khắc liều lĩnh (2 giờ trước)
- Triệt phá nhóm sản xuất phần mềm vượt sinh trắc học ngân hàng, khởi tố 5 bị can (3 giờ trước)
- Đang cất tiếng gọi khách, nam shipper bỗng gặp nạn ngoài sân khiến mạng xã hội "dậy sóng" (3 giờ trước)


