Việt Nam vươn mình trong kỷ nguyên mới
Logo
Đăng ký ấn phẩm|Đăng nhập

Xuất hiện lỗ hổng bảo mật nguy hiểm trong mạng Wi-Fi

Kinhtedothi - Mạng Wi-Fi đang trở thành công cụ mới của tin tặc để theo dõi và đánh cắp thông tin người dùng.

Tờ TechRadar đưa tin, một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trong chuẩn Wi-Fi IEEE 802.11 có thể cho phép tin tặc dễ dàng xâm nhập và theo dõi mạng của người dùng. 

Lỗ hổng trên được gọi là 'SSID Confusion', được theo dõi với mã CVE-2023-52424, đang ảnh hưởng đến tất cả các hệ điều hành và thiết bị Wi-Fi, bất kể mạng gia đình hay mạng lưới mesh, sử dụng bất kỳ giao thức WEP, WPA3, 802.11X/EAP hay AMPE.

Xuất hiện lỗ hổng bảo mật nguy hiểm trong mạng Wi-Fi.

Theo The Hacker News, tin tặc lợi dụng lỗ hổng này để giả mạo tên mạng Wi-Fi đáng tin cậy (SSID), đánh lừa thiết bị của người dùng kết nối với mạng Wi-Fi độc hại thay vì SSID thật. Sau đó, có thể lén lút theo dõi lưu lượng truy cập mạng, đánh cắp thông tin nhạy cảm như mật khẩu, tài khoản ngân hàng, email... của người dùng.

Lỗ hổng 'SSID Confusion' hoạt động dựa trên việc SSID không phải lúc nào cũng được xác thực và các biện pháp bảo mật chỉ được kích hoạt khi thiết bị yêu cầu tham gia một mạng cụ thể. 

Kẻ tấn công có thể tạo ra một mạng Wi-Fi có tên SSID tương tự như mạng Wi-Fi mà người dùng tin tưởng và sử dụng thông tin xác thực giống nhau. Khi thiết bị của người dùng cố gắng kết nối với mạng Wi-Fi, nó sẽ tự động kết nối với mạng Wi-Fi độc hại do tin tặc tạo ra mà không hề hay biết.

Tuy nhiên, để cuộc tấn công đạt kết quả, kẻ tấn công cần phải ở gần phạm vi của nạn nhân để thực hiện tấn công trung gian (Attacker-in-the-Middle) giữa nạn nhân và mạng đáng tin cậy.

Để bảo vệ bản thân khỏi nguy cơ bị tấn công SSID Confusion, người dùng nên cập nhật thiết bị lên phiên bản Wi-Fi mới nhất (802.11) và sử dụng mật khẩu mạnh cho mạng Wi-Fi. Ngoài ra, người dùng cũng nên cẩn thận khi kết nối với các mạng Wi-Fi công cộng và chỉ truy cập vào các trang web có sử dụng kết nối HTTPS.

Cảnh báo tấn công mạng từ 6 lỗ hổng mới

Cảnh báo tấn công mạng từ 6 lỗ hổng mới

Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
Đại học Xây dựng Hà Nội tiếp nhận Phòng thí nghiệm giải pháp HVAC từ Panasonic

Đại học Xây dựng Hà Nội tiếp nhận Phòng thí nghiệm giải pháp HVAC từ Panasonic

10 Apr, 07:16 PM

Kinhtedothi - Ngày 10/4, Panasonic chính thức bàn giao Phòng thí nghiệm giải pháp HVAC cùng hệ thống điều hòa, quạt thông gió,... cho Trường Đại học Xây dựng Hà Nội (HUCE). Đây là cột mốc đánh dấu sự đồng hành, hỗ trợ đào tạo và nghiên cứu chuyên sâu về các giải pháp không khí toàn diện, góp phần phát triển nhân lực ngành kỹ thuật nhiệt lạnh và hướng đến một tương lai bền vững cho Việt Nam.

Galaxy S25 Edge sẽ chỉ ra mắt ở 2 quốc gia

Galaxy S25 Edge sẽ chỉ ra mắt ở 2 quốc gia

10 Apr, 09:14 AM

Kinhtedothi - Mới đây, leaker Ice Universe đã chia sẻ việc Samsung sẽ chỉ ra mắt thành viên tiếp theo của Galaxy S25 Series ở 2 quốc gia, ít nhất là ở thời điểm ban đầu.

Tin mới
VIDEO
Tin Tài Trợ