12/10/2014 08:30 GMT+7

​Hack WiFi: coi chừng “gậy ông đập lưng ông”

ĐỨC THIỆN
ĐỨC THIỆN

TT - Các ứng dụng dò tìm, bẻ khóa mật khẩu WiFi đang được chia sẻ, giới thiệu tràn lan trên các diễn đàn, mạng xã hội. 

Không nên sử dụng các ứng dụng dò tìm, bẻ khóa mật khẩu WiFi - Ảnh: Đ.Thiện

Tuy nhiên, lợi chưa thấy đâu nhưng rủi ro từ những ứng dụng này luôn rình rập người dùng.

Ở các đô thị lớn như TP.HCM, người dùng không khó để tìm thấy các điểm phát sóng WiFi cho phép truy cập Internet từ máy tính hay điện thoại thông minh (smartphone) như: quán cà phê, cửa hàng, doanh nghiệp... và cả nhà hàng xóm.

Thế nhưng, hầu hết điểm phát hiện nay đều bị khóa mật khẩu khiến nhiều người dùng “nóng mũi” vì “thấy mà không vô được”. Từ đó họ nhờ cậy đến các ứng dụng có chức năng dò tìm, thậm chí phá mật khẩu điểm phát WiFi để hi vọng được xài “chùa”.

Tràn lan ứng dụng “hack WiFi”

Lưu ý khi dùng WiFi

* Không nên sử dụng mạng WiFi công cộng để thực hiện những việc cần cung cấp dữ liệu nhạy cảm như: đăng nhập các trang web, tài khoản, thực hiện các giao dịch ngân hàng hay gửi các thông tin bí mật.

* Chỉ đăng nhập vào các trang web sử dụng giao thức https (chú ý biểu tượng https màu xanh trên thanh địa chỉ của trình duyệt) vì với những trang web sử dụng http thông thường, tài khoản hoàn toàn có thể bị đánh cắp.

Chỉ cần vào Facebook và tìm kiếm cụm từ “Hack WiFi” hoặc “WiFi hack”, người dùng có thể thấy hàng trăm trang giới thiệu, chia sẻ các ứng dụng, thủ thuật dò tìm mật khẩu điểm phát WiFi. Hoặc người dùng có thể tìm kiếm ngay trên kho ứng dụng của hệ điều hành Android trên thiết bị di động cũng sẽ thấy rất nhiều ứng dụng hack WiFi hoàn toàn miễn phí.

Đặc biệt có nhiều ứng dụng đã đạt số lượng tải về hơn 1 triệu và nhiều trang mạng xã hội có số lượt người thích (like) lên đến hàng chục nghìn, cho thấy mức độ quan tâm vô cùng lớn của người dùng vào việc tìm được mật khẩu WiFi.

Tuy nhiên giống như trên máy tính cá nhân, các chuyên gia an ninh mạng cho biết việc phá được mật khẩu hay không hoàn toàn phụ thuộc vào cơ chế bảo mật cũng như độ mạnh của mật khẩu điểm phát sóng WiFi.

Một chương trình dò tìm mật khẩu thường hoạt động trên hai cơ chế chính là: vét cạn không gian mật khẩu (dò tìm mật khẩu với tất cả khả năng có thể) và dò mật khẩu dựa trên từ điển có sẵn (dò tìm mật khẩu với một danh sách đã có, đây là những mật khẩu phổ biến và thường được sử dụng).

Trên thực tế có một số ít phần mềm chia sẻ trên mạng có thể dò tìm được mật khẩu của các mạng WiFi. Những bộ phát cũ có thể vẫn sử dụng một số chuẩn bảo mật cũ như WEP nên đã có các công cụ để phá mật khẩu chỉ trong vài phút. Do đó, nếu người dùng đang sử dụng WEP thì nên chuyển sang sử dụng chế độ bảo mật WPA để đảm bảo an toàn cho mạng không dây của mình.

Hiện nay hệ điều hành Android đang được sử dụng thịnh hành, các lập trình viên có thể viết được nhiều chương trình dò mật khẩu WiFi.

Tuy nhiên nếu chỉ dò tìm cũng có nghĩa là hên xui, không phải lúc nào cũng thành công. Thông thường, việc dò mật khẩu cần có sự hỗ trợ của card WiFi nhưng không phải loại card nào cũng làm được. Ngoài ra còn có một cách khác là khai thác lỗ hổng WPS nhưng thời gian để bẻ khóa được ít nhất là 4-8 giờ.

Hậu quả khôn lường

Ông VÕ ĐỖ THẮNG:

Nguy cơ từ quán cà phê WiFi

Chúng tôi từng chứng minh nguy cơ cho khách hàng của mình bằng cách cho họ sử dụng chương trình Outlook để gửi và nhận mail, đăng nhập vào trang quản trị để cập nhật các thông tin website của họ trong một môi trường không an toàn như WiFi tại quán cà phê. Kết quả chỉ cần năm phút, các chuyên gia Athena có thể lấy được tất cả mật khẩu email, mật khẩu trang quản trị website của họ.

“Các công cụ phục vụ dò tìm, bẻ khóa mật khẩu WiFi hiện nay là có thật, nhưng để sử dụng người dùng phải có kiến thức nhất định về an ninh mạng, có hiểu biết mới thực hiện được.

Còn các công cụ hay ứng dụng trên smartphone hiện nay đa số là để phục vụ quảng cáo, tăng lưu lượng truy cập cho các ứng dụng” - ông Võ Đỗ Thắng, giám đốc Trung tâm đào tạo và an ninh mạng Athena, nói.

Theo ông Thắng, nhiều phần mềm còn chứa trojan hay keylogger rất nguy hiểm. Khi đó, những phần mềm này có thể thực hiện các hành động “ngầm” như nhắn tin đến các đầu số để trừ tiền tài khoản, thu thập thông tin cá nhân, cũng có thể là những công cụ để tấn công chính các mạng WiFi mà người dùng đang sử dụng.

Thực tế đã có nhiều trường hợp kẻ xấu tạo ra các phần mềm có cài ứng dụng gửi tin nhắn tự động đến các tổng đài dịch vụ nhằm “móc túi” người tiêu dùng hoặc thực hiện gửi tin nhắn tự động ra nước ngoài.

Sau khi cài đặt, phần mềm sẽ nhanh chóng tự kích hoạt và âm thầm nhắn tin để móc túi người sử dụng, hoặc có thể làm công cụ điều khiển từ xa phục vụ âm mưu của tội phạm mạng. Với nhiều ứng dụng đã có số lượt tải về hơn 1 triệu trên smartphone, hàng triệu thuê bao điện thoại rất có thể đã bị xâm nhập, bị “móc túi” mà không hề hay biết...

WiFi công cộng không an toàn

Ngoài nguy cơ từ các ứng dụng dò tìm, bẻ khóa mật khẩu cài đặt trên điện thoại hay máy tính, chính các điểm truy cập WiFi công cộng cũng ẩn chứa những hiểm họa không ngờ. Theo ông Trần Quang Chiến - giám đốc điều hành Công ty an ninh mạng SecurityDaily, khi sử dụng mạng WiFi công cộng, người dùng dễ trở thành mục tiêu tấn công của tội phạm mạng, dưới hình thức MITM (Man in the Middle Attack). Đây là hình thức tấn 

công đánh cắp thông tin của người dùng, kẻ tấn công có thể sử dụng các công cụ nghe lén, chặn bắt gói tin để can thiệp việc trao đổi thông tin giữa hai thiết bị. Từ đó, tin tặc có thể nghe lén và sửa đổi các thông tin trên đường truyền mà người dùng không hề hay biết, chẳng hạn thay đổi số tài khoản trong quá trình giao dịch ngân hàng của hai cá nhân để lừa người dùng chuyển tiền vào tài khoản của tội phạm mạng.

Ngoài kiểu tấn công chuyên nghiệp trên, một hình thức giăng bẫy phổ biến hiện nay là tạo ra các Access Point (bộ phát WiFi) giả mạo mà thông tin đăng nhập (tên mạng và mật khẩu) giống hệt như bộ phát WiFi công cộng hoặc cho truy cập miễn phí (không cần mật khẩu).

Cách tấn công này rất dễ khiến “con mồi” bị sụp bẫy, tức nhiều thiết bị của người dùng sẽ kết nối tới mạng WiFi giả mạo để mong được truy cập Internet. Khi đó mọi dữ liệu của người dùng sẽ đi qua máy của kẻ tấn công và chúng hoàn toàn có thể nghe lén, chặn bắt, thay đổi thông tin một cách dễ dàng.

ĐỨC THIỆN

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Nga ra mắt ứng dụng nhập cảnh kỹ thuật số cho người nước ngoài

Ứng dụng ruID của Nga giúp đơn giản hóa thủ tục nhập cảnh miễn thị thực, thu thập dữ liệu sinh trắc học và tạo hồ sơ kỹ thuật số.

Nga ra mắt ứng dụng nhập cảnh kỹ thuật số cho người nước ngoài

Ngày càng nhiều thông tin sai, có nên tìm kiếm, hỏi AI?

Trong thời đại mà trí tuệ nhân tạo có thể trả lời mọi câu hỏi trong vài giây, nhiều người mặc định xem AI là nguồn kiến thức chính xác. Nhưng nếu thông tin đầu vào đã sai, AI liệu có thể tạo ra câu trả lời đúng?

Ngày càng nhiều thông tin sai, có nên tìm kiếm, hỏi AI?

Trong mắt thiết bị: Bạn là vân tay, khuôn mặt, một dãy mã số

Bạn là chính bạn, nhưng thiết bị chỉ tin điều đó khi vân tay, khuôn mặt hay mã số khớp hoàn hảo. Trong thế giới số, danh tính không còn là con người thật, mà là dữ liệu máy móc có chấp nhận hay không.

Trong mắt thiết bị: Bạn là vân tay, khuôn mặt, một dãy mã số

Mỗi câu lệnh cho AI đều gây... ô nhiễm môi trường

Khi AI trở thành công cụ không thể thiếu trong cuộc sống hằng ngày, từ việc soạn email công việc đến viết hôn thú, điều quan trọng là chúng ta phải nhìn nhận và hiểu rõ những tác động sinh thái mà nó mang lại.

Mỗi câu lệnh cho AI đều gây... ô nhiễm môi trường

Khi AI ngày một giỏi, nhân viên cần làm gì để 'sinh tồn'?

Bạn từng nghĩ mình viết tốt, có gu, biết lập trình, thiết kế ổn. Rồi AI viết hay hơn, chỉnh ảnh đẹp hơn, code logic chuẩn hơn. Và thế là bạn bắt đầu tự hỏi: Khi mọi thứ đều có AI làm giỏi hơn, rốt cuộc bạn giỏi điều gì?

Khi AI ngày một giỏi, nhân viên cần làm gì để 'sinh tồn'?

Bất ngờ trí tuệ nhân tạo giúp nuôi ong

Tại nhiều quốc gia, nghề nuôi ong đang chuyển mình với công nghệ cảm biến và trí tuệ nhân tạo. Chỉ cần xem điện thoại, người nuôi biết hết những gì xảy ra bên trong tổ ong.

Bất ngờ trí tuệ nhân tạo giúp nuôi ong
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar