-
Một phòng khám tại Hà Nội bị phạt 267 triệu đồng: Có sai phạm liên quan kỹ thuật mới và quảng cáo -
Quán hải sản bị khách phản ánh nhân viên cởi trần nấu ăn ở Nha Trang, phát hiện 3 sai phạm liên tiếp -
Danh tính nữ sinh y khoa đang gây sốt vì khoảnh khắc ngủ gật trong bệnh viện, thì ra là vợ cầu thủ nổi tiếng -
Đà Nẵng khảo sát khu vực nghi có hơn 10 hài cốt liệt sĩ Đội phẫu 5 -
Làm rõ trách nhiệm người quay video nhưng không can ngăn trong vụ 5 trẻ bị "tác động" ở chùa Bầu -
Lớp học "siêu nhân" ở TPHCM: 46/47 học sinh đỗ trường Y, xuất hiện 2 điểm 30 tuyệt đối -
Cơ quan chức năng vào cuộc vụ drone xuất hiện 2 lần gây gián đoạn hoạt động bay tại Tân Sơn Nhất -
Doanh nghiệp Nhật Bản gửi thư cảm ơn Công an Hưng Yên sau khi phá vụ án lừa đảo hơn 8,4 tỷ đồng -
328 thí sinh Tuyên Quang thi lại tốt nghiệp THPT: Giám thị bốc thăm, Bộ giám sát cả 3 khâu -
Phát hiện, quy tập 268 bộ hài cốt liệt sĩ tại Công viên Lê Thị Riêng
Công nghệ
19/10/2017 17:48Mất 10 năm mới xử lý xong lỗ hổng WPA2
Lỗ hổng trong giao thức mã hóa WPA2 của Wi-Fi khiến ngành công nghiệp công nghệ đang phải vật lộn để khắc phục. Đáng lo ngại hơn, sự cố này có thể phải mất đến cả 10 năm để khắc phục hoàn toàn.
![]() |
| KRACK đang đe dọa các hệ thống Wi-Fi trên phạm vi toàn cầu |
Theo Wired, KRACK ảnh hưởng đến gần như mọi thiết bị không dây ở mức độ nào đó. Trong khi các nền tảng chính như iOS, macOS và Windows có thể sớm được vá khỏi cuộc tấn công KRACK.
Tuy nhiên, theo nhận định của HD Moore, nhà nghiên cứu an ninh mạng của Atredis Partners thì hàng triệu thiết bị định tuyến và các thiết bị IoT khác vẫn còn bị ảnh hưởng, và thời gian để khắc phục hoàn toàn có thể kéo dài đến 10 năm.
Cụ thể, Moore lo ngại vấn đề an ninh nằm ở các thiết bị như router, camera giám sát, nhà để xe kết nối… Đó là bởi vì, ngay cả trong trường hợp tốt nhất, các thiết bị này cũng hiếm khi nhận được bản cập nhật phần mềm cần thiết để khắc phục các sự cố bảo mật. Với một vấn đề như KRACK, nó sẽ yêu cầu cấp độ giao thức và yêu cầu nỗ lực phối hợp khắc phục cao hơn, trong nhiều trường hợp nó chỉ vá cho những thiết bị mới.
![]() |
| Người dùng cần cẩn trọng trước cuộc tấn công KRACK khi truy cập ở các điểm không dây |
Ví dụ với Netgear, công ty đã tung ra bản vá lỗi cho hàng chục model router khi KRACK được công bố. Vấn đề là hãng tạo ra hơn 1.200 sản phẩm, và mỗi sản phẩm cần phải được kiểm tra các tác động KRACK cụ thể.
Trong nhiều trường hợp, Netgear không thể thực hiện sửa chữa một mình khi cần có sự hợp tác từ các đối tác chipset để giải quyết. Khi bản vá có sẵn, công ty có những cách hạn chế để thông báo đến khách hàng, giúp họ cập nhật bằng cách gửi email đến địa chỉ người đăng ký kèm lời khuyên trên các diễn đàn công cộng. Nhưng phần lớn các thiết bị còn lại của công ty sẽ không được tập trung, thay vào đó yêu cầu người dùng đăng nhập giao diện quản lý web từ máy tính để cập nhật, điều ắt hẳn làm phiền đối với một số người.
Router không phải là mục tiêu duy nhất khi các thiết bị IoT cũng trở thành mục tiêu tuyệt vời cho tin tặc khai thác. Nhà nghiên cứu Bob Rudis của Rapid7 cho rằng, một chiếc tủ lạnh thông minh có thể không có bản vá lỗi riêng. Mặc dù có nhiều thứ kết nối, như hệ thống phun nước và khá nhiều thứ khác… nhưng hạn chế về giao diện khó tiếp cận làm cho việc áp dụng bản vá lỗi cho tủ lạnh thông minh trở nên khó khăn hơn.
Đó chỉ là đơn cử cho một thiết bị IoT trong kỷ nguyên vạn vật kết nối có thể gặp lỗ hổng. Bất cứ ai thực hiện cuộc tấn công vào mục tiêu là các thiết bị IoT đều có thể lợi dụng lỗ hổng để mở gara hoặc khóa cửa nhà bạn… Rất có thể chúng vẫn phải đối diện với KRACK trong cả thập kỷ.
![]() |
| Các thiết bị IoT cũng phải đối diện với nhiều cuộc tấn công, trong đó có KRACK |
Hay với một nhà sản xuất ô tô, nếu gặp lỗ hổng cơ bản trong chiếc xe, họ sẽ phải bỏ thời gian tìm hiểu và phát triển bản vá lỗi, sau đó thu hồi và sửa chữa hoặc cài đặt bản vá lỗi cho nó.
Nhìn chung, để hoàn tất việc vá lỗ hổng cho các thiết bị có kết nối không dây, điều này cần rất nhiều thời gian. Thậm chí có những thiết bị hoàn toàn bị bỏ rơi để đối diện với cuộc tấn công KRACK trong suốt quãng đời làm việc của nó.
Theo Kiến Văn (Thanh Niên Online)
- Đội tuyển Malaysia mất "nhạc trưởng" trước đại chiến với Việt Nam tại bán kết ASEAN Cup 2026 (17:27)
- TP.HCM chính thức ban hành khung thời gian năm học mới: Học sinh tựu trường từ 24/8, riêng lớp đầu và cuối cấp tựu trường sớm từ 17/8 (17:15)
- Bỏ bữa sáng để giảm cân, người trẻ có thể đối mặt nguy cơ tiểu đường (17:02)
- Một phòng khám tại Hà Nội bị phạt 267 triệu đồng: Có sai phạm liên quan kỹ thuật mới và quảng cáo (57 phút trước)
- Quán hải sản bị khách phản ánh nhân viên cởi trần nấu ăn ở Nha Trang, phát hiện 3 sai phạm liên tiếp (1 giờ trước)
- Apple lên kế hoạch cho iPhone Ultra 3 gập mở, rò rỉ lộ trình phát triển tới năm 2028 (1 giờ trước)
- SCIC tăng vốn điều lệ lên 50.000 tỷ đồng, đang nắm vốn Nhà nước tại loạt doanh nghiệp lớn (1 giờ trước)
- Tạm đình chỉ vụ ly hôn, tranh chấp 1.200 tỷ đồng của bác sĩ Nha khoa Đại Nam (1 giờ trước)
- Danh tính nữ sinh y khoa đang gây sốt vì khoảnh khắc ngủ gật trong bệnh viện, thì ra là vợ cầu thủ nổi tiếng (1 giờ trước)
- Hai năm sau cưới, cô vợ nhận ra điều đáng sợ hơn cả ngoại tình (1 giờ trước)


