Lỗi bảo mật Wi-Fi nghiêm trọng cho phép hacker nghe lén mọi thông tin của người dùng qua Internet

www.tuoitre.vn -   17/10/2017 11:00:00 3165

Mới đây, các nhà nghiên cứu bảo mật đã phát hiện một lỗi bảo mật Wi-Fi cực nghiêm trọng tấn công giao thức WPA2 có thể nghe lén và đánh cắp dữ liệu người dùng trên hầu hết các thiết bị Wi-Fi trong nhà và cả doanh nghiệp.

Lỗi bảo mật Wi-Fi nghiêm trọng cho phép hacker nghe lén mọi thông tin của người dùng

WPA2 là một giao thức bảo mật Wi-Fi đã có 13 năm tuổi được hầu hết các hộ gia đình và doanh nghiệp sử dụng hiện nay để bảo vệ cho kết nối Wi-Fi. Thế nhưng một khi chuẩn giao thức này bị tấn công có thể ảnh hưởng đến hầu như toàn bộ thiết bị Wi-Fi kết nối.

Lỗ hổng bảo mật này mang tên KRACK – Key Reinstallation Attack – tạm dịch là cuộc tấn công cài đặt lại khóa. Các nhà nghiên cứu đã chứng minh lỗ hổng này có thể biến một giao thức bảo mật thay vì bảo vệ lại bị lợi dụng vào mục đích xấu như đánh cắp thông tin nhạy cảm của người dùng như số thẻ tín dụng, mật khẩu, nội dung chat, email và hình ảnh.

Khi chuẩn bảo mật kết nối Wi-Fi bị yếu đi, lẽ dĩ nhiên thì các thiết bị kết nối với cổng Wi-Fi cũng hoàn toàn có thể bị tấn công. Theo kết quả nghiên cứu thì tất cả các dòng sản phẩm Android, Linux, Apple, Windows, OpenBSD, MediaTek, Linksys, và các dòng khác đều bị ảnh hưởng bởi các cuộc tấn công KRACK.

Điều đáng chú ý là KRACK không giúp hacker phục hồi mật khẩu Wi-Fi thay vào đó lỗ hổng cho phép hắn giải mã dữ liệu người dùng Wi-Fi mà không cần biết mật khẩu và cũng không bị phát hiện.

Do đó, việc thay đổi mật khẩu Wi-Fi lúc này không có tác dụng chống lại KRACK.

Minh Hương

TIN CÙNG CHUYÊN MỤC

Tesla bị rò rỉ 100GB dữ liệu, đối mặt ng...

30/05/2023 12:00:00 69
Thủ phạm gây ra của vụ rò rỉ dữ liệu này của Tesla là một nhân viên cũ bất mãn với công ty.

Dịch vụ đồng bộ ảnh trực tuyến My Photo ...

29/05/2023 12:00:00 57
Vai trò của của My Photo Stream dần trở nên dư thừa sau khi iCloud Photos xuất hiện, có thể hỗ trợ t...

Nhân viên IT bảo mật giả hacker tống tiề...

26/05/2023 12:00:00 29
Nhân viên IT tạo một địa chỉ email gần giống của hacker trước đó, và gửi thư cho CEO yêu cầu trả tiề...

Kaspersky chia sẻ các cách giúp đội ngũ ...

25/05/2023 08:00:00 60
Cảm thấy kiệt sức vì những công việc lặp đi lặp lại, trở nên kém tập trung hơn trong công việc hoặc ...

Trình duyệt Google Chrome có đang nghe l...

25/05/2023 12:00:00 31
Vì vấn đề này có liên quan đến sự an toàn và quyền riêng tư của mọi người nên nó cần phải được xem x...

Lỗ hổng mới trong Plugin WordPress được ...

24/05/2023 08:00:00 106
Một lỗ hổng bảo mật đã được tiết lộ trong plugin WordPress phổ biến Essential Addons cho Elementor c...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ