Chuẩn mã hóa cao nhất đối với mạng Wi-Fi đã bị hack khiến các hãng công nghệ phải "sốt vó" tìm cách bảo vệ khách hàng của mình.
|
Liên quan tới vụ chuẩn mã hóa cao nhất đối với mạng Wi-Fi là Wi-Fi Protected Access II (WPA2) chứa lỗ hổng và có thể bị tin tặc tấn công bất kỳ lúc nào, Apple cho biết, hãng này đã nhanh chóng phát hành các bản cập nhật để bảo vệ khách hàngcủa mình. Tuy nhiên, hiện các bản cập nhật ấy vẫn chỉ đang trong giai đoạn dùng thử (beta) dành cho các nhà phát triển. Dự kiếnloạt bản cập nhật dành cho iOS, macOS, watchOS và tvOS sẽ chính thức được phát hành ngay trong tháng này.
Chỉ mới hôm qua (16/10), các nhà nghiên cứu về an ninh mạng đã công bố phát hiện một lỗ hổng bảo mật ảnh hưởng đến các thiết bị đang sử dụng tiêu chuẩn mã hóa WPA2cho kết nối internet không dây. Với lỗ hổng này, dù bạn đang sử dụng Wi-Fi trong một quán cà phê, tại văn phòng hay tại nhà đều không còn an toàn nữa.
Thông điệp nói trên đến từ Tổ chứcỨng cứukhẩn cấp sự cố máy tính Hoa Kỳ (US-CERT)."US-CERT đã phát hiện ra một số lỗ hổngtrong công nghệ"bắt tay 4 chiều" của giao thức bảo mật WPA2.Tác động của những lỗ hổng này bao gồm giải mã, đánh cắpgói tin, chiếm quyền kiểm soát kết nối TCP, tấn công người dùng qua giao thức HTTP và nhiềuhệ lụykhác", US-CERT cho hay.
Ars Technicadẫn thông tin từ các chuyên gia bảo mật cho biết thêm, điều này có nghĩa là hacker không chỉ có thể nghe trộm thông tinđược truyền tảiqua mạng Wi-Fi, mà họcòn có thể "cấy"phần mềm độc hại và virusvào các thiết bị được kết nối trong mạng Wi-Fi đó. Cách thức tấn công này gọi làKRACKs (Key Reinstallation Attacks).
Còn theo Cục An toàn thông tin (Bộ Thông tin và Truyền thông), lỗ hổng này tồn tại trong chính nội tại của giao thức mạng không dây Wi-Fi chứ không liên quan đến các sản phẩm hay cách thức triển khai mô hình mạng. Do đó, bất cứ thiết bị mạng không dây nào sử dụng giao thức mã hóa WPA/WPA2 đều có thể là mục tiêu của hình thức tấn công KRACKs.Theo đánh giá, các thiết bị Android, Linux, Apple, Windows, OpenBSD, MediaTek, Linksys và nhiều thiết bị khác cũng có thể bị tấn công bằng việc điều chỉnh cách thức tấn công KRACKs cho phù hợp.
"Hình thức tấn công này ảnh hưởng đến tất cả các thiết bị phát sóng Wi-Fi sử dụng giao thức WPA/WPA2. Và tùy thuộc vào cấu hình của hệ thống mạng, đối tượng tấn công thậm chí còn có thể thay đổi nội dung gói tin, hay đính kèm mã độc tống tiền, mã độc gián điệp vào các gói tin và từ đó sẽ tự lây nhiễm vào thiết bị của người dùng", Cục An toàn thông tin cảnh báo.
Vẫn chưa rõ ràng mức độ ảnh hưởng của lỗ hổngnày,khả năng khai thác nó ra sao cũng như chưa rõ biện phápkhắc phục thế nào. Trước mắt,một số router có thể sẽ nhận được bản cập nhật firmware. Song, với một số lượng khổng lồ các router đang sử dụng chuẩn mã hóa WPA2 trên khắp thế giới thì đâylà một nhiệm vụ đầy khó khăn. Chưa kể trên thực tế, việc cập nhật firmware cho router có vẻ như là một điều khá phức tạp và không được nhiều người dùng gia đình quan tâm.
Clip đang được xem nhiều nhất: Khởi tố 3 đối tượng phát tán clip với nội dung 'thác loạn' trong quán bar Sunny
- Cách giấu ảnh nhạy cảm trên iPhone đơn giản, người có nhiều bí mật nên áp dụng
- Mua ô tô gia đình nên chọn mẫu nào, và đâu là tiêu chí quan trọng để lựa chọn?
- Cách tạo mã QR có sẵn số tiền trên ZaloPay, nếu còn chưa biết chứng tỏ bạn đang 'tụt hậu'
- Rửa xe quá nhiều sẽ gây hại cho xe, bao nhiêu lâu rửa xe một lần là tốt nhất?
- Danh hài Hoài Linh sau sóng gió lớn nhất cuộc đời: Kín tiếng, đi diễn ủng hộ nghệ sĩ trẻ chứ không màng cát sê
- Tỉnh nào có nhiều thành phố nhất Việt Nam hiện nay?
- Tuổi thọ trung bình của người Việt Nam cao thứ mấy?
- Không phải Hà Nội, đây là thành phố tại Việt Nam sẽ trở thành 'mỏ vàng' nhận đầu tư quốc tế tại Châu Á?
- Từ 01/07: Những địa phương này có thể tăng lương tối thiểu vùng lên đến 21%
- Hoa hậu Thùy Lâm bị đào lại loạt ảnh cách đây 17 năm, sắc vóc thế nào mà ai cũng trầm trồ?
- Hà Nội sẽ biến bãi rác lớn nhất thủ đô thành công viên, là điểm đến check-in mới cho giới trẻ
- 'Vua quảng cáo' của showbiz kiếm 1,5 tỷ đồng trong 30 giây: Phá sản trắng tay, hôn nhân tiêu tan