Lỗ Hổng AirSnitch Đánh Sập Bức Tường Mạng Khách Wi-Fi Công Cộng
Các nhà nghiên cứu bảo mật vừa giáng một đòn mạnh vào công nghệ Wi-Fi khi công bố "AirSnitch" – một chuỗi các phương thức tấn công cho phép hacker xuyên thủng lớp bảo vệ Client Isolation (Cô lập máy khách) trên mọi bộ định tuyến (router) được thử nghiệm. Ảo tưởng về một mạng Wi-Fi "Guest" an toàn đã chính thức chấm dứt.
.png)
AirSnitch là gì và tại sao nó lại đáng sợ?
AirSnitch không phải là một loại virus bắt bạn phải tải về, cũng không phải một thủ đoạn bẻ khóa mật khẩu Wi-Fi (như WPA2/WPA3). Nó là tập hợp các lỗ hổng về mặt kiến trúc cốt lõi của mạng không dây.
Nguyên nhân gốc rễ là do tính năng "Cô lập máy khách" chưa bao giờ được đưa vào tiêu chuẩn chính thức của IEEE 802.11 (tiêu chuẩn Wi-Fi toàn cầu). Việc các hãng sản xuất thiết bị tự mình thiết kế tính năng này một cách chắp vá đã tạo ra những kẽ hở chí mạng. Bằng cách khai thác AirSnitch, một kẻ tấn công chỉ cần ngồi cùng quán cà phê, kết nối chung mạng Wi-Fi với bạn là đã có thể vô hiệu hóa tính năng cô lập và tiếp cận thiết bị của bạn.
Hacker dùng AirSnitch để làm gì?
Các nhà nghiên cứu đã vạch trần 3 thủ đoạn chính mà AirSnitch sử dụng để đánh lừa bộ phát Wi-Fi, tiêu biểu nhất là:
-
Lạm dụng khóa chung (GTK Abuse): Trong mạng Wi-Fi, có một khóa chung (Group Transient Key - GTK) được dùng để gửi các bản tin phát sóng (broadcast) đến tất cả mọi người. Hacker sẽ giấu các gói tin độc hại nhắm riêng vào máy tính của bạn bên trong một "vỏ bọc" broadcast. Khi bộ phát Wi-Fi nhận được vỏ bọc hợp lệ này, nó vô tư phân phát đến máy của bạn, trực tiếp vượt qua rào cản cô lập.
-
Đòn "Nảy" qua Gateway (Gateway Bouncing): Hacker dùng các kỹ thuật giả mạo địa chỉ IP và MAC. Chúng gửi gói tin độc hại có địa chỉ đích là bộ định tuyến (gateway), nhưng lại tráo đổi để hệ thống tự động "nảy" gói tin đó đập thẳng vào máy tính của bạn.
Hậu quả: Một khi xuyên thủng rào cản, hacker sẽ thiết lập các cuộc tấn công Man-in-the-Middle (Người đứng giữa). Chúng có thể đánh chặn, đọc trộm lưu lượng truy cập mạng, hoặc bí mật chèn các mã độc vào những trang web bạn đang xem.
Lời khuyên tự vệ từ Kaspersky
Sự xuất hiện của AirSnitch là một lời nhắc nhở phũ phàng: Không có mạng Wi-Fi nào do người khác quản lý là thực sự an toàn! Tùy thuộc vào vị trí của bạn, hãy áp dụng ngay các biện pháp sau:
1. Dành cho người dùng cá nhân (End Users):
-
Luôn bật VPN: Đây là tấm khiên vững chắc nhất của bạn lúc này. Khi bạn ngồi tại quán nước, sân bay hay khách sạn, hãy đảm bảo Kaspersky VPN (hoặc bất kỳ ứng dụng VPN uy tín nào) luôn được bật. Ngay cả khi AirSnitch giúp hacker đứng giữa luồng mạng, chúng cũng chỉ nhìn thấy những khối dữ liệu đã được VPN mã hóa rác, không thể đọc được nội dung.
-
Cẩn trọng với dữ liệu nhạy cảm: Hạn chế tối đa việc đăng nhập app ngân hàng hay gửi các tài liệu mật của công ty khi đang dùng Wi-Fi lạ. Hãy chuyển sang dùng mạng 4G/5G cá nhân cho những tác vụ này.
2. Dành cho Quản trị viên hệ thống (System Admins):
-
Thiết lập mạng Wi-Fi khách và mạng nội bộ trên các VLAN tách biệt hoàn toàn.
-
Kích hoạt các tính năng ngăn chặn giả mạo IP/ARP (ARP Spoofing prevention) trên thiết bị mạng.
-
Theo dõi sát sao và áp dụng ngay các bản cập nhật Firmware từ nhà sản xuất thiết bị (Cisco, Aruba, TP-Link...) khi họ tung ra bản vá cho AirSnitch.
Mạng Wi-Fi Guest từng là vùng an toàn, nhưng giờ đây nó giống như một căn phòng tối. Đừng bước vào đó nếu bạn không tự trang bị cho mình một "chiếc đèn pin" mã hóa.
Hương - Theo KasperskyBlog