-
Diễn biến mới vụ nữ sinh "ngủ nhầm phòng", mặc đồ gia chủ tại Hà Nội: Hai bên lên tiếng sau clip lan truyền -
Danh tính người phụ nữ bị tàu hoả tông tử vong khi đi bộ trên đường ray, gia đình tiết lộ tình trạng sức khoẻ -
Lễ mừng thọ 70 tuổi của bố: Khi 30 mâm cỗ linh đình trở thành "cuộc chiến" thu hồi vốn -
Loạt ngân hàng dồn dập chốt lịch ĐHĐCĐ 2026, hé lộ nhiều kế hoạch tăng vốn -
Cô giáo bắt học sinh liếm đất rồi xin lỗi: Liệu đây có phải căn cứ miễn trừ trách nhiệm pháp lý? -
Hiện trường phát hiện hàng chục tấn lòng lợn, dạ dày, chân gà "bẩn" trong một kho lạnh ở Hải Phòng -
Tài xế xe tải quỳ gối, chảy nước mắt nhìn hàng chục chiếc xe máy chở ra Hà Nội bị thiêu rụi -
Cái kết cho nữ sinh viên Hà Nội đi xe máy vào đường cao tốc, bị người dân quay phim gửi công an -
Tái hôn đưa theo mẹ chồng cũ, tôi sững sờ nghe cuộc đối thoại bí mật giữa chồng mới và mẹ trong sân nhà -
Hai xe khách đấu đầu khiến 1 người tử vong, nhiều người nhập viện cấp cứu
Công nghệ
12/04/2019 16:27Lỗi bảo mật trong giao thức WPA3 giúp hacker lấy mật khẩu Wi-Fi
"WPA" là viết tắt của Wi-Fi Protected Access, một giao thức bảo mật cho mạng Wi-Fi. Giao thức Wi-Fi Protected Access III (WPA3) đã được đưa ra trong nỗ lực giải quyết các thiếu sót kỹ thuật của giao thức WPA2, từ lâu đã được coi là không an toàn và dễ bị KRACK (Tấn công cài đặt lại khóa).

WPA3 được giới thiệu sẽ mang lại sự bảo vệ mạnh mẽ ngay cả khi người dùng chọn mật khẩu ngắn và không phức tạp. Nói cách khác, ngay cả khi bạn đang sử dụng một mật khẩu yếu, tiêu chuẩn WPA3 sẽ bảo vệ chống lại các cuộc tấn công brute-force. Đây là kiểu tấn công mà một máy khách cố gắng đoán mật khẩu, hành động này lặp đi lặp lại cho đến khi nó tìm được mật khẩu chính xác. Mathy Vanhoef, nhà nghiên cứu bảo mật đã phát hiện ra KRACK, tỏ ra rất thích về những cải tiến bảo mật trong WPA3.
Tuy nhiên, có vẻ như công nghệ nào cũng có nhiều lỗ hổng, và WPA3 cũng vậy. Mặc dù WPA3 dựa vào một giao thức kết nối-giao tiếp an toàn hơn, được gọi là Dragonfly nhằm bảo vệ các mạng Wi-Fi chống lại các cuộc tấn công ngoại tuyến.
Các nhà nghiên cứu bảo mật Mathy Vanhoef và Eyal Ronen đã tìm thấy điểm yếu trong việc triển khai sớm WPA3-Personal, cho phép kẻ tấn công khôi phục mật khẩu Wi-Fi dễ dàng bằng cách sử dụng kỹ thuật liên quan đến abusing timing (mã lỗi CVE-2019-9494) hoặc lấy được cache-based side-channel (mã lỗi CVE-2019-9494).
Cụ thể, những kẻ tấn công có thể đọc thông tin WPA3 được cho là mã hóa an toàn. Điều này có thể bị lạm dụng để đánh cắp thông tin nhạy cảm như số thẻ tín dụng, mật khẩu, tin nhắn trò chuyện, email,...
"Để tấn công phân vùng lưu trữ mật khẩu, chúng tôi cần ghi lại một số lần liên kết với các địa chỉ MAC khác nhau. Chúng tôi có thể kết nối với các địa chỉ MAC khác nhau bằng cách nhắm mục tiêu nhiều khách hàng trong cùng một mạng (ví dụ: thuyết phục nhiều người dùng tải xuống cùng một ứng dụng độc hại). Hoặc trường hợp chỉ có thể tấn công một thiết bị, chúng tôi có thể thiết lập các trạm lừa đảo có cùng SSID nhưng địa chỉ MAC giả mạo." - Hai nhà nghiên cứu cho biết.
Bên cạnh đó, nghiên cứu cũng ghi nhận một cuộc tấn công từ chối dịch vụ (DoS) có thể được khởi chạy bằng cách khởi động một số lượng lớn các kết nối với Access Point hỗ trợ WPA3, bỏ qua cơ chế chống tắc nghẽn của SAE được cho là để ngăn chặn các cuộc tấn công DoS.
Hiện tại nghiên cứu này đã được báo cáo cho WiFi Alliance, tổ chức phi lợi nhuận chứng nhận các tiêu chuẩn WiFi và các sản phẩm Wi-Fi phù hợp. Họ đã thừa nhận các vấn đề và đang làm việc với các nhà cung cấp để vá các thiết bị được chứng nhận WPA3 hiện có.
Theo An Nhiên (VietNamNet)
- iPhone 16e: 17 triệu còn đáng cân nhắc, dưới 12 triệu thì chốt ngay không cần nghĩ (5 phút trước)
- Diễn biến mới vụ nữ sinh "ngủ nhầm phòng", mặc đồ gia chủ tại Hà Nội: Hai bên lên tiếng sau clip lan truyền (9 phút trước)
- Chàng trai Hải Phòng và hành trình 10 năm chinh phục học bổng toàn phần tại 5 quốc gia (13 phút trước)
- Mượn xe anh ruột đi cướp, bị bắt sau hơn hai giờ (30 phút trước)
- Lính Thái Lan mất chân do giẫm mìn gần biên giới Campuchia (36 phút trước)
- Danh tính người phụ nữ bị tàu hoả tông tử vong khi đi bộ trên đường ray, gia đình tiết lộ tình trạng sức khoẻ (41 phút trước)
- Rapper Low G xả kho loạt ảnh đám hỏi đậm chất Hip-hop và Graffiti (48 phút trước)
- Lễ mừng thọ 70 tuổi của bố: Khi 30 mâm cỗ linh đình trở thành "cuộc chiến" thu hồi vốn (57 phút trước)
- Chốt giá từ 2026, Hyundai Grandeur mới có gì để người dùng phải xuống tiền? (1 giờ trước)
- MU rục rịch sang Na Uy săn “thần đồng” 19 tuổi, sẵn sàng bạo chi ở hè 2026 (1 giờ trước)