16/10/2017 21:01 GMT+7

Lỗi bảo mật Wi-Fi nghiêm trọng giúp tin tặc nghe lén hầu hết các thiết bị

ĐÌNH HẢI
ĐÌNH HẢI

TTO – Hệ điều hành Android, iOS hay thậm chí Windows cũng có thể bị ảnh hưởng.

Một lớp bảo mật dùng để… bảo vệ mạng Wi-Fi đã bị tin tặc hóa giải nhờ vào một lỗ hổng, cho phép các hành vi nghe lén những thiết bị có kết nối Internet.

Lỗi bảo mật Wi-Fi nghiêm trọng giúp tin tặc nghe lén hầu hết các thiết bị - Ảnh 1.

Ảnh: deepblue4you | E+ | Getty Images

WPA2 là một giao thức bảo mật để bảo vệ mạng Wi-Fi hiện nay. Tuy nhiên, tin tặc đã tìm ra cách để chặn và đánh cắp thông tin trong quá trình truyền dữ liệu, theo Mathy Vanhoef của đại học KU Leuven tại Bỉ.

Lỗ hỏng bảo mật này ảnh hưởng trên diện rộng chứ không mang tính chất cá nhân, và có thể ảnh hưởng đến rất nhiều thiết bị đang kết nối với mạng Wi-Fi.

Vanhoef cho biết hệ điều hành Android của Google, iOS của Apple hay Windows của Microsoft đều nằm trong tầm bị đe dọa.

Lỗ hỏng này hoạt động ra sao?

Giao thức WPA2 hoạt động dựa trên một giao thức 4 chiều. Giao thức bắt đầu hoạt động khi người dùng gõ mật khẩu chính xác để truy cập vào mạng Wi-Fi. Tiếp theo, một dạng khóa được mã hóa được tạo ra để bảo vệ truy cập.

Tin tặc giờ đã có khả năng xâm nhập vào quá trình này thông qua một tấn công gọi là KRACK.

Các nhà nghiên cứu nhấn mạnh: "Tin tặc làm điều này nhờ ngụy tạo và lặp lại tin nhắn mã hóa trong giao thức." Và khi muốn tấn công, tin tặc phải ở trong một khoảng cách nhất định với nạn nhân.

Tầm ảnh hưởng rộng

Bất kỳ thiết bị nào kết nối với Wi-Fi đều dễ bị tấn công. Nhưng những nhà nghiên cứu nói rằng mức độ ảnh hưởng là "thê thảm" cho thiết bị chạy hệ điều hành Linux, và "đặc biệt nghiêm trọng" cho những thiết bị dùng hệ điều hành Android 6.0 trở lên. Theo dữ liệu của Google, hơn một nửa thiết bị Android trên thị trường đang sử dụng phiên bản 6.0.

Vanhoef không chắc chắn là lỗ hổng này đã được tin tặc khai thác triệt để chưa.

Nhiều nhà cung cấp thiết bị đã được cảnh báo vào 14-7. Vanhoef đã gửi cảnh báo đến Đội phản ứng khẩn cấp sự cố máy tính của Mỹ (CERT), bên này đã gửi thông báo đến các bên liên quan vào 28-8.

Bạn nên làm gì?

Vanhoef khẳng định người dùng không cần thay đổi mật khẩu mạng Wi-Fi. Thay vào đó, điều quan trọng là đảm bảo tất cả thiết bị và phần mềm hệ thống của bộ phát Wi-Fi cập nhật phiên bản mới nhất. Người dùng nên tiếp tục sử dụng giao thức WPA2.


ĐÌNH HẢI

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Firefox phát triển dịch vụ thông báo vi phạm cho các trình duyệt web

TTO - Firefox, trình duyệt Internet được phát triển và duy trì bởi Mozilla, sẽ sớm có khả năng cảnh báo người dùng Internet nếu trang web họ đang xem bị tấn công trong quá khứ và cung cấp thông tin cho mọi người biết về những vụ rò rỉ dữ liệu.

Firefox phát triển dịch vụ thông báo vi phạm cho các trình duyệt web

Việt Nam đứng thứ 2 thế giới về tỉ lệ người dùng bị tấn công qua thiết bị lưu trữ

TTO - Theo công bố mới nhất của hãng bảo mật Kaspersky Lab, Việt Nam có tỉ lệ người dùng bị tấn công qua thiết bị lưu trữ đứng thứ hai thế giới trong quý 3 vừa qua.

Việt Nam đứng thứ 2 thế giới về tỉ lệ người dùng bị tấn công qua thiết bị lưu trữ

Bạn có biết mỗi phím tắt đều bị ghi lại bởi hơn 480 trang web

TTO - Các nhà nghiên cứu thuộc Đại học Princeton đã phát hiện ra rằng hơn 480 trang web phổ biến trên toàn cầu đã theo dõi mọi cú nhấn phím của người dùng và gửi dữ liệu đến các máy chủ của bên thứ ba.

Bạn có biết mỗi phím tắt đều bị ghi lại bởi hơn 480 trang web

Google liên tục theo dõi vị trí bạn ngay cả khi không được cho phép

TTO – Dù điện thoại bạn đã tắt tính năng chia sẻ địa điểm, khởi động lại thiết lập mặc định, hay lấy thẻ sim ra thì địa điểm của bạn vẫn được gửi đến Google.

Google liên tục theo dõi vị trí bạn ngay cả khi không được cho phép

Backdoor ẩn trên điện thoại OnePlus cho phép truy cập vào thiết bị

TTO - Các nhà nghiên cứu an ninh mạng đã phát hiện ra một backdoor ẩn trên điện thoại OnePlus mà hacker có thể khai thác để truy cập vào thiết bị của người dùng. Dù cho người dùng có cài đặt bảo vệ bằng mật khẩu thì backdoor này vẫn cho phép hacker dễ dàng bẻ khóa mật khẩu.

Backdoor ẩn trên điện thoại OnePlus cho phép truy cập vào thiết bị

An toàn của trẻ em bị đồ chơi thông minh đe dọa

TTO – Lỗi bảo mật cho phép người lạ có thể nói chuyện với con của bạn thông qua một số đồ chơi này.

An toàn của trẻ em bị đồ chơi thông minh đe dọa
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar