-
"Người hùng" kể lại giây phút kịch tính giải cứu nam du khách đuối nước trên biển Cửa Lò -
Thực hư thông tin thu hồi tiền trợ cấp nghỉ hưu trước tuổi chi sai quy định -
Đã xác định được "thủ phạm" khiến hàng trăm người nhập viện sau khi ăn bánh mì "không tên" tại TPHCM -
Xe ô tô lao lên vỉa hè tông cô gái ở Phú Thọ rồi rời khỏi hiện trường, khẩn trương truy tìm danh tính tài xế -
Bi kịch hai đời vợ cùng mắc ung thư cổ tử cung vì thói quen của chồng -
G7 họp khẩn định tung "siêu dự trữ" 400 triệu thùng dầu: Nỗ lực hạ nhiệt cơn sốt năng lượng toàn cầu -
Đặng Văn Lâm: Đằng sau vẻ "lầm lì" trên sân cỏ là một người chồng lãng mạn "hết nấc" -
Bà Hằng nói Thượng tọa Thích Nhật Từ "nhìn bà bằng ánh mắt ái luyến", luật sư vị Thượng tọa lên tiếng -
Thực hư thông tin "dùng ô tô công vụ chắn ngang đường để dừng xe vi phạm", Cục CSGT lên tiếng -
Diễn biến nóng vụ tài xế ô tô đi ngược chiều, thách thức "thích thì đỗ cả ngày" rồi đỗ xe giữa đường
Công nghệ
17/10/2017 01:42Người dùng Wi-Fi toàn cầu đang gặp nguy hiểm
Một cách thức khai thác lỗ hổng lớn trên giao thức bảo mật WPA2 sắp được công bố. Hacker có thể dễ dàng đột nhập đường truyền giữa PC và điểm truy cập Wi-Fi.
20h đêm nay (giờ Việt Nam), các nhà nghiên cứu sẽ công bố chi tiết cách khai thác có tên KRACK, thứ lợi dụng lỗ hổng bảo mật trên hệ thống Wi-Fi, cho phép kẻ tấn công xâp nhập vào đường truyền dữ liệu giữa máy tính và điểm truy cập mạng.
Lỗ hổng này, theo Ars Technica, lợi dụng một vài cách thức quản lý chính của WPA2, giao thức phổ biến để bảo vệ các mạng Wi-Fi cá nhân và doanh nghiệp.
![]() |
| Đa phần điểm truy cập Wi-Fi hiện nay sử dụng giao thức bảo mật WPA2, thứ có thể bị KRACK khai thác. Ảnh: Null Byte. |
Đây là thông tin vô cùng xấu, theo The Verge.
Cơ quan ứng cứu khẩn cấp máy tính Mỹ lập tức đưa ra cảnh báo: “US-CERT đã phát hiện ra một vài lỗ hổng trong phương thức quản lý 4 chiều của giao thức bảo mật Wi-Fi Protected Access II (WPA2). Hậu quả của việc khai thác những lỗ hổng này bao gồm giải mã, phát lại gói tin, đánh cắp kết nối TCP, chèn nội dung HTTP. Ở cấp độ giao thức, hầu hết (nếu không muốn nói là toàn bộ) chuẩn Wi-Fi sẽ bị ảnh hưởng".
Theo Ars Technica, phần lớn các điểm truy cập Wi-Fi hiện tại có thể không sớm vá được lỗ hổng, thậm chí một số không bao giờ được vá.
Nếu những báo cáo ban đầu cho rằng cách khai thác các lỗ hổng này khá dễ dàng, kẻ tấn công có thể xâm nhập kết nối giữa máy tính và điểm truy cập ở gần chúng một cách nhanh chóng.
| Đây là cách mà mạng Wi-Fi hoạt động, giúp chúng ta kết nối với thế giới. |
Trong trường hợp xấu, người dùng có thể phải tránh sử dụng Wi-Fi mọi nơi, mọi lúc cho đến khi bản vá được phát hành. Nếu không còn lựa chọn nào khác, các chuyên gia khuyến cáo người dùng nên sử dụng chuẩn HTTPS, STARTTLS, Secure Shell và các chuẩn tin cậy khác để mã hóa lưu lượng web và email giữa máy tính và điểm truy cập.
Một cách nữa là người dùng có thể sử dụng mạng ảo riêng để tăng cường bảo mật nhưng vẫn cần chọn nhà cung cấp VPN một cách thận trọng. Những thông tin cụ thể hơn về cách thức khai thác lỗ hổng này sẽ sớm được công bố.
Theo Đức Nam (Tri Thức Trực Tuyến)
- Bộ Công Thương khuyến nghị dùng xe điện, làm việc online để giảm áp lực xăng dầu (09/03/26 23:01)
- Chung kết hỗn loạn nhất lịch sử bóng đá Brazil: 23 thẻ đỏ và cú đấm gây tranh cãi của Hulk (09/03/26 22:42)
- Giảm thuế nhập khẩu một số loại xăng dầu về 0% để ổn định nguồn cung (09/03/26 22:19)
- Điện ảnh Iran từng chinh phục Oscar và Cannes như thế nào trước khi chiến tranh bùng nổ? (09/03/26 22:05)
- Bắt khẩn cấp người đàn ông đập phá hành lý nữ hành khách trước nhà ga T3 Tân Sơn Nhất (09/03/26 21:55)
- Ông Putin khẳng định Nga tiếp tục đồng hành với Iran (09/03/26 21:25)
- Thủ tướng chỉ đạo khẩn: Huy động 4 triệu thùng dầu để ổn định nguồn cung trước mắt (09/03/26 21:18)
- Tổng Bí thư Tô Lâm khẳng định Việt Nam sẵn sàng hỗ trợ các tập đoàn năng lượng Mỹ mở rộng đầu tư (09/03/26 21:02)
- Va chạm trên cao tốc Trung Lương – Mỹ Thuận, phụ xe thiệt mạng trong cabin (09/03/26 20:52)
- Ba trẻ nhập viện sau bữa cá ủ chua, một trường hợp rơi vào hôn mê (09/03/26 20:48)
