-
Giới nghệ sĩ "trải lòng" trước lệnh siết chặt tình trạng hát nhép tại TP.HCM -
Giá vàng trong nước ngược chiều thế giới, Bộ Tài chính lý giải nguyên nhân -
Danh tính thi thể nam giới dưới hồ Hao Hao, Thanh Hóa, phát hiện loạt chi tiết bất thường -
Người đàn ông Hải Phòng bất ngờ ngã quỵ khi tập thể dục lúc rạng sáng, chuyên gia cảnh báo rủi ro -
Thủ tướng Phạm Minh Chính gửi lời cảm ơn sau hành trình 5 năm nhiệm kỳ -
Bảo Tín Minh Châu phát thông báo quan trọng, nhiều cửa hàng vàng trên cả nước cũng đồng loạt cảnh báo -
Hà Nội tiếp tục là nơi "đắt đỏ" nhất Việt Nam, bất ngờ với địa phương có chi phí rẻ nhất -
Rơi từ tầng 7 xuống đất, nam thanh niên thoát nạn thần kỳ -
Cảm động hình ảnh công an sơ cứu và bán giúp 500 tờ vé số cho người phụ nữ ngất xỉu bên đường -
Hà Nội bác bỏ thông tin miễn phí xe buýt cho toàn bộ người dân
Công nghệ
17/10/2017 20:30Lỗ hổng trong mạng Wi-Fi nguy hiểm thế nào
Sau khi khai thác lỗi bảo mật, hacker có thể lấy cắp và giải mã dữ liệu truyền qua Wi-Fi, chèn virus vào thiết bị của người dùng.
WPA, phương thức bảo mật được sử dụng trong hầu hết các kết nối Wi-Fi trên toàn cầu, đã bị phá vỡ. Theo Mathy Vanhoef, nhà nghiên cứu đã tìm ra kỹ thuật tấn công (đặt tên là Krack), sự cố ảnh hưởng chính đến giao thức Wi-Fi nên hầu hết các thiết bị đều có nguy cơ bị tấn công.
Krack phá vỡ bảo mật Wi-Fi thế nào?
![]() |
| Mạng Wi-Fi có nguy cơ bị hack dựa trên tấn công Krack. |
Krack là viết tắt của Key Reinstallation Attack, là một phần trong bước thứ ba của quá trình bắt tay bốn bước (Four-way handshake). Cũng có thể coi kỹ thuật Krack là một cuộc tấn công "man in the middle", tức là trong một cuộc trò chuyện đáng lẽ là bí mật nhưng lại có "người lạ" nghe trộm.
Hiểu đơn giản, khi thiết bị của người dùng kết nối tới một mạng Wi-Fi nào đó được bảo vệ, nó sẽ sử dụng một chìa khoá để "nói chuyện" với nhau. Vì khoá mã hoá có thể gửi lại nhiều lần trong bước thứ ba (của Four-way handshake) nên kẻ tấn công dùng kỹ thuật Krack có thể lấy được mã này để giải mã dữ liệu.
Những thiết bị nào bị ảnh hưởng?
Nếu thiết bị của bạn có kết nối Wi-Fi, nó có nguy cơ bị khai thác bởi kỹ thuật Krack, cho dù đó là điện thoại, tablet hay máy tính... kể cả hệ điều hành Android, iOS, macOS, Linux hay Windows... Tuy nhiên, nghiêm trọng hơn cả là Linux và Android, bởi nền tảng này không yêu cầu một mã khoá mới khi kết nối Wi-Fi.
Hacker lấy được dữ liệu gì?
Trong cuộc trò chuyện (giữa thiết bị của người dùng và điểm truy cập Wi-Fi), xuất hiện "kẻ lạ mặt" đứng giữa để "nghe lén" và có được "chìa khoá" để giải mã mọi thông tin. Vì vậy, khi khai thác kỹ thuật Krack, hacker có thể bắt được mọi lưu lượng truyền qua, bao gồm những thông tin nhạy cảm như số thẻ tín dụng, mật khẩu, tin nhắn, email...
Không dừng lại tại đó, khi đã có thể bắt được các lưu lượng truyền qua mạng Wi-Fi, hacker có thể chèn vào kết nối virus, mã độc tống tiền, thay đổi trang web đến các website giả mạo... Hậu quả xa hơn là thiết bị của người dùng có nguy cơ bị điều khiển từ xa, mất cả những dữ liệu lưu trữ trên đó...
Người dùng vẫn được an toàn
Có thể nói với kỹ thuật Krack, hacker có thể giải mã kết nối Wi-Fi đã được mã hoá. Tuy nhiên, tin tặc không lấy được mật khẩu Wi-Fi. Ngoài ra, nếu bạn truy cập qua mạng riêng ảo (VPN) hoặc truy cập đến các website dùng kết nối Https (khác với Http) thì dữ liệu không bị ảnh hưởng.
![]() |
| Https có nghĩa là website áp dụng kết nối có mã hóa. |
Hiện nay, nhiều website đã áp dụng kết nối có mã hoá (Https) mà người dùng có thể dễ dàng nhận ra bởi thanh địa chỉ khi truy cập sẽ hiển thị biểu tượng "ổ khoá" màu xanh. Https gần như là tiêu chuẩn cho các trang web của ngân hàng, trang thương mại điện tử hay các mạng xã hội...
Theo Bảo Anh (VnExpress.net)
- Giá xăng E10 thấp hơn E5 RON92 và RON95, lộ trình xăng sinh học được triển khai từ tháng 4, người tiêu dùng lên tiếng (21:00)
- Nguyên nhân giá vàng tăng 82% sau một năm, xu hướng giá cả vẫn duy trì ở mức cao (1 giờ trước)
- Trung Quốc chấn chỉnh thẩm mỹ phim ảnh sau ồn ào "tướng quân kem nền" của Trương Lăng Hách (1 giờ trước)
- Dự báo thời tiết tháng 4: Nhiều khu vực đối mặt mưa diện rộng, không khí lạnh chuyển mùa gây thời tiết cực đoan (1 giờ trước)
- Tóm gọn nhóm thiếu niên bỏ nhà đi bụi, cướp túi xách của cụ bà 96 tuổi trên xe lăn (2 giờ trước)
- Từ năm 2027, chính thức bỏ tem kiểm định dán trên kính ôtô (2 giờ trước)
- TP.HCM lên phương án miễn phí xe buýt toàn thành phố (3 giờ trước)
- Bắt tạm giam đối tượng 61 tuổi dùng bánh kẹo dụ dỗ, xâm hại bé gái tại phòng trọ (3 giờ trước)
- Bộ Công Thương khẳng định nguồn cung xăng dầu dồi dào, đủ đáp ứng hết tháng 4 (3 giờ trước)
- Bộ Giáo dục yêu cầu các trường học phải công khai nguồn cung thực phẩm sau vụ 300 tấn lợn bệnh (4 giờ trước)

