-
Ám ảnh vụ nam tiếp viên American Airlines tử vong khi quá cảnh: "Hơi thở của quỷ" và những manh mối kinh hoàng -
Gia Lai làm sạch lại toàn bộ khu vực Juky San ngâm mình ở Giếng Tiên: Không có quy định cấm tắm -
Nam sinh viên bị nhóm người lạ đi ô tô chặn đánh hội đồng, gục tại chỗ: Xót xa tình trạng của nạn nhân -
Cận cảnh vụ cần cẩu vướng dây điện khiến tài xế tử vong tại chỗ: Lửa điện phụt lên tại hiện trường -
Kiện tướng cờ vua giành HCV SEA Games gây bất ngờ khi tranh tài tại Đường lên đỉnh Olympia -
Nghẹn ngào lời cầu cứu của mẹ nữ sinh lớp 7 bị đánh gãy xương sườn: Sự thật sau clip ra sao? -
Hiện trường lật thuyền đánh cá trên hồ thủy điện: Con bơi được vào bờ, tình hình tìm kiếm 2 vợ chồng mất tích -
Cô gái 20 tuổi suýt mất mạng vì thói quen sinh hoạt tai hại -
Công an tỉnh Đắk Lắk thông tin nóng vụ clip ô tô nhiều lần nẹt pô, phát tia lửa trong lúc di chuyển -
Thông tin nóng về các nạn nhân vụ xe 29 chỗ lao xuống vực ở Tam Đảo, yếu tố bất ngờ "cứu" chiếc xe
Công nghệ
17/10/2017 01:42Người dùng Wi-Fi toàn cầu đang gặp nguy hiểm
Một cách thức khai thác lỗ hổng lớn trên giao thức bảo mật WPA2 sắp được công bố. Hacker có thể dễ dàng đột nhập đường truyền giữa PC và điểm truy cập Wi-Fi.
20h đêm nay (giờ Việt Nam), các nhà nghiên cứu sẽ công bố chi tiết cách khai thác có tên KRACK, thứ lợi dụng lỗ hổng bảo mật trên hệ thống Wi-Fi, cho phép kẻ tấn công xâp nhập vào đường truyền dữ liệu giữa máy tính và điểm truy cập mạng.
Lỗ hổng này, theo Ars Technica, lợi dụng một vài cách thức quản lý chính của WPA2, giao thức phổ biến để bảo vệ các mạng Wi-Fi cá nhân và doanh nghiệp.
![]() |
| Đa phần điểm truy cập Wi-Fi hiện nay sử dụng giao thức bảo mật WPA2, thứ có thể bị KRACK khai thác. Ảnh: Null Byte. |
Đây là thông tin vô cùng xấu, theo The Verge.
Cơ quan ứng cứu khẩn cấp máy tính Mỹ lập tức đưa ra cảnh báo: “US-CERT đã phát hiện ra một vài lỗ hổng trong phương thức quản lý 4 chiều của giao thức bảo mật Wi-Fi Protected Access II (WPA2). Hậu quả của việc khai thác những lỗ hổng này bao gồm giải mã, phát lại gói tin, đánh cắp kết nối TCP, chèn nội dung HTTP. Ở cấp độ giao thức, hầu hết (nếu không muốn nói là toàn bộ) chuẩn Wi-Fi sẽ bị ảnh hưởng".
Theo Ars Technica, phần lớn các điểm truy cập Wi-Fi hiện tại có thể không sớm vá được lỗ hổng, thậm chí một số không bao giờ được vá.
Nếu những báo cáo ban đầu cho rằng cách khai thác các lỗ hổng này khá dễ dàng, kẻ tấn công có thể xâm nhập kết nối giữa máy tính và điểm truy cập ở gần chúng một cách nhanh chóng.
| Đây là cách mà mạng Wi-Fi hoạt động, giúp chúng ta kết nối với thế giới. |
Trong trường hợp xấu, người dùng có thể phải tránh sử dụng Wi-Fi mọi nơi, mọi lúc cho đến khi bản vá được phát hành. Nếu không còn lựa chọn nào khác, các chuyên gia khuyến cáo người dùng nên sử dụng chuẩn HTTPS, STARTTLS, Secure Shell và các chuẩn tin cậy khác để mã hóa lưu lượng web và email giữa máy tính và điểm truy cập.
Một cách nữa là người dùng có thể sử dụng mạng ảo riêng để tăng cường bảo mật nhưng vẫn cần chọn nhà cung cấp VPN một cách thận trọng. Những thông tin cụ thể hơn về cách thức khai thác lỗ hổng này sẽ sớm được công bố.
Theo Đức Nam (Tri Thức Trực Tuyến)
- Nhiều tài khoản Facebook bị yêu cầu xác minh khuôn mặt để tiếp tục sử dụng (30/03/26 23:08)
- Nữ diễn viên 29 tuổi bị ngắt sóng livestream vì trang phục gây tranh cãi (30/03/26 22:56)
- Nam sinh rơi từ tầng cao chung cư ở Hà Nội, tử vong tại chỗ (30/03/26 22:28)
- HanaGold tạm ngưng giao dịch, hàng loạt tính năng “đóng băng” từ chiều 30/3 (30/03/26 22:20)
- Tây Ban Nha siết chặt lập trường, đóng cửa không phận với máy bay Mỹ tham chiến tại Iran (30/03/26 21:57)
- Đề xuất tăng lương cơ sở lên 2,53 triệu đồng/tháng từ giữa năm 2026 (30/03/26 21:48)
- Hà Nội ghi nhận 17 ca mắc Covid-19 mới, cảnh báo biến thể “Ve sầu” có khả năng lây lan (30/03/26 21:24)
- Khởi tố cựu Cục trưởng Cục Môi trường Hoàng Văn Thức trong vụ án quan trắc (30/03/26 21:06)
- Chiếm đảo Kharg: “Đòn quyết định” hay bước đi thảm họa? (30/03/26 20:51)
- Tổng Bí thư Tô Lâm trao Huân chương Quân công hạng Nhất cho Thủ tướng Phạm Minh Chính và nhiều lãnh đạo (30/03/26 20:30)
