Trên đây là kết quả một cuộc nghiên cứu được công ty an ninh mạng Bkav Security thực hiện từ tháng 8 đến tháng 11/2014.
Theo đó, việc sử dụng WiFi được phủ sóng miễn phí tại nhiều thành phố như Đà Nẵng, Hải Phòng, Hội An, Hạ Long … đều không an toàn.
Các chuyên gia cho biết, khi sử dụng mạng WiFi miễn phí này, người dùng có thể sẽ bị đánh cắp các thông tin nhạy cảm như tài khoản, mật khẩu, thông tin thẻ tín dụng… Tin tặc thường sử dụng 3 hình thức tấn công chính gồm: Tấn công nghe lén (Man-in-the-Middle hay MitM), tấn công lừa đảo (Phishing) và tấn công giả mạo Wi-Fi (SSID Spoofing).
Ông Đỗ Đắc Khánh, Trưởng nhóm nghiên cứu giải thích: Các nguy cơ an ninh này xuất phát từ việc hệ thống WiFi miễn phí bị hạn chế các biện pháp kiểm soát an ninh để đáp ứng tính tiện lợi, dễ sử dụng và đặc thù thay đổi người dùng thường xuyên.
Người dùng do đó không nên sử dụng các dịch vụ cần nhập thông tin cá nhân quan trọng như đăng nhập email, mạng xã hội, thực hiện giao dịch trực tuyến… khi đang kết nối vào mạng WiFi miễn phí, chuyên gia Bkav đưa ra cảnh báo.
Để tăng độ an toàn khi sử dụng WiFi miễn phí, Bkav khuyến cáo người dùng, không nên thực hiện các giao dịch tài chính, ngân hàng, duyệt e-mail… khi sử dụng Wi-Fi miễn phí. Trong trường hợp cần thiết phải sử dụng, người dùng cần sử dụng kết nối mạng riêng ảo (VPN) để đảm bảo an toàn.
Với người dùng thường xuyên sử dụng Wi-Fi miễn phí, cần chú ý vì các thiết bị hiện nay thường có chức năng tự động kết nối. Việc này rất nguy hiểm khi gặp trường hợp Hacker giả mạo Wi-Fi. Một biện pháp để phòng tránh việc này là người dùng chọn “Forget network” sau mỗi lần sử dụng hoặc thiết lập để thiết bị không tự động kết nối lại nếu chưa được sự cho phép.
Bên cạnh đó người dùng cũng cần sử dụng phần mềm diệt virus, tường lửa cá nhân để bảo vệ thiết bị. Hoặc tắt tính năng chia sẻ File trên thiết bị hoặc chỉ chia sẻ nếu đã có thiết lập quyền cho các tài khoản xác định để tránh việc vô tình lộ thông tin khi kết nối vào Wi-Fi miễn phí.