SO HUU TRI TUE
Thứ bảy, 27/04/2024
  • Click để copy

Nguy cơ bị rò rỉ thông tin qua mạng Wifi: Người dùng cần làm gì?

14:00, 19/10/2017
(SHTT) - Cuộc tấn công mạng toàn cầu qua Wifi đang khiến giới công nghệ lao đao. Theo các chuyên gia cảnh báo thì các hacker đang khai thác lỗ hổng Wifi từ hàng triệu router và các thiết bị. Như vậy thời gian khắc phục có thể sẽ phải mất tới vài chục năm.

Hiện tại giới công nghệ đang chấn động về nguy cơ bị rò rỉ thông tin bởi lỗ hổng khi dùng mạng wifi. 

Krack Wi-Fi là tên thủ thuật khai thác lỗ hổng Wi-Fi mới nhất. Các nhà phân tích bảo mật cho rằng để khai thác được lỗi này, kẻ tấn công cần có kỹ thuật cực cao. 

Cụ thể, kẻ tấn công khai thác lỗ hổng dựa trên tấn công cài đặt lại khóa (Key Reinstallation Attacks – KRACK) để đánh cắp các thông tin dữ liệu đã được mã hóa trong hệ thống mạng wifi. Việc khai thác lỗ hổng này và giải mã thành công các tập tin bị đánh cắp có thể giúp tin tặc có được toàn bộ dữ liệu nhạy cảm của doanh nghiệp và người dùng như thông tin kinh tế, thông tin tài khoản ngân hàng, mật khẩu, tin nhắn trò chuyện, tài liệu trao đổi, email, ảnh…

ro ri thong tin qua mang wifi

 Nguy cơ bị rò rỉ thông tin qua mạng Wifi

Lỗ hổng này nằm trong cơ chế hoạt động của hệ thống wifi mà không phải là lỗi của sản phẩm hoặc lỗi của hệ thống được triển khai.

Được biết, 10 công cụ tấn công mạng Wifi mà các hacker thường sử dụng: Aircrack, AirSnort, Kismet, Cain and Able, WireShark, CommView for Wifi, Airjack, WepAttack, inSSIDer và NetStumbler.

Các chuyên gia cảnh báo rằng xét trên bối cảnh rộng hơn, có hàng triệu router và các thiết bị IoT khác chưa được vá lỗi, thời gian khắc phục sẽ phải mất tới chục năm.

Nguy cơ bị rò rỉ thông tin qua mạng Wifi: Người dùng cần làm gì?

Trước tình trạng này, người dùng cần phải nâng cao cảnh giác trong việc sử dụng hệ thống wifi. Nếu không thực sự cần thiết, doanh nghiệp và người dùng cá nhân nên tránh việc sử dụng mạng wifi để trao đổi dữ liệu quan trọng, thay vào đó sử dụng mạng dây hoặc 3G/4G.

Ngoài ra, người dùng cá nhân cũng như doanh nghiệp cần cập nhật liên tục bản vá bảo mật trên thiết bị phát wifi và thiết bị đầu cuối ngay lập tức ngay khi có bản vá từ nhà sản xuất. Việc cập nhật bản vá lỗ hổng từ thiết bị thu sẽ đảm bảo người dùng an toàn khỏi cuộc tấn công mà không nhất thiết phải cập nhật bản vá bảo mật lỗ hổng từ thiết bị phát. Tránh việc thay đổi thiết bị phát wifi gây lãng phí, tốn kém không cần thiết.

Ngoài ra, theo các chuyên gia, hiện tại WPA2 vẫn là chuẩn bảo mật cho wifi mạnh nhất. Do vậy không nên thay thế tiêu chuẩn bảo mật này bằng những tiêu chuẩn bảo mật khác sẽ làm hệ thống có nguy cơ cao bị ảnh hưởng bởi những tấn công khác.

Cuối cùng, doanh nghiệp cần có các phương án backup dữ liệu cũng như rà soát lại hệ thống của mình, tránh việc tin tặc đã sử dụng thành công lỗ hổng để thực hiện các hoạt động khác nhưu cài mã độc vào hệ thống của doanh nghiệp.

Thảo Linh

Tin khác

Khoa học Công nghệ 15 giờ trước
(SHTT) - Công ty xe điện Pega Việt Nam vừa ra mắt sản phẩm xe máy điện mới Pega eSmart AI - sản phẩm được giới thiệu là "chiếc xe máy điện thông minh nhất hiện nay".
Khoa học Công nghệ 21 giờ trước
(SHTT) - Ngày 25/4, tại Hà Nội, "Triển lãm sản phẩm khoa học, công nghệ và đổi mới sáng tạo" đã chính thức diễn ra. Chương trình với 20 gian hàng đến từ các đơn vị, doanh nghiệp được kỳ vọng sẽ trở thành nơi hỗ trợ kết nối, xúc tiến giao dịch công nghệ.
Khoa học Công nghệ 23 giờ trước
(SHTT) - Mới đây, Bộ Giao thông vận tải Hàn Quốc đã có thông báo về việc các nhà sản xuất Hyundai, Kia và hai nhà sản xuất ô tô khác sẽ triệu hồi hơn 200.000 xe ô tô do phát hiện linh kiện bị lỗi được sử dụng lắp đặt.
Khoa học Công nghệ 2 ngày trước
(SHTT) - Ông Trần Xuân Bách, Bí thư Đoàn Thanh niên Bộ Khoa học và Công nghệ cho rằng sự sáng tạo và đổi mới đã trở thành một phần không thể thiếu của cuộc sống hàng ngày và một nhân tố quan trọng đối với sự phát triển kinh tế và xã hội.
Khoa học Công nghệ 2 ngày trước
(SHTT) - VASA-1, công cụ AI mới của Microsoft, có thể chuyển đổi ảnh chân dung thành video nói hoặc hát với âm thanh cho trước một cách chân thực.
Liên kết hữu ích