Hôm nay,  
Việt Báo Văn Học Nghệ Thuật
Việt Báo Văn Học Nghệ Thuật

Tin Tặc Tấn Công Người Dùng Wifi Qua Giao Thức WPA2

18/10/201700:00:00(Xem: 3966)

Lô_ Hô_ng Ba_o Mâ_t Trong Giao Th__c WPA2
Khoảng giữa tháng 10/2017, các nhà nghiên cứu bảo mật đã công bố chi tiết lỗ hổng bảo mật rất nghiêm trọng, ảnh hưởng tới các kết nối WiFi trên toàn cầu.

Theo đó, lỗ hổng có tên gọi KRACK, xuất hiện trong giao thức bảo mật WPA2, cho phép kẻ tấn công có thể chặn và đánh cắp thông tin trong quá trình truyền dữ liệu giữa máy tính và access points không dây. WPA2 vốn là giao thức bảo mật được cho là an toàn và được dùng bởi rất nhiều điểm phát WiFi, từ cá nhân, gia đình cho tới các doanh nghiệp.

KRACK là một lỗ hổng bảo mật rất nghiêm trọng có ảnh hưởng trên diện rộng. Đội phản ứng khẩn cấp sự cố máy tính Mỹ đã đưa ra cảnh báo trước về KRACK: “Nhóm nhận thấy một vài lỗ hổng quản lý mã khóa trong thiết lập 4 chiều của giao thức bảo mật Wifi Protected Access II (WPA2). Lỗ hổng có thể bị khai thác để triển khai tấn công mở khóa, packet replay, TCP connection hijacking, chèn nội dung xấu vào kết nối HTTP,… Cần nhấn mạnh rằng đây là vấn đề ở cấp độ giao thức, có nghĩa là tất cả những thiết lập của chuẩn đều sẽ bị ảnh hưởng. Nhóm đã được báo cáo từ nhà nghiên cứu KU Leuven về lỗ hổng KRACK và sẽ được công bố rộng rãi vào ngày 16/10/2017.”

Hiện có 41% thiết bị Android đứng trước nguy cơ bị tấn công với mức độ tàn phá lớn qua kết nối Wifi bởi nhiều phương thức khác nhau. Những thiết bị chạy Android 6.0 trở lên còn có một lỗ hổng mà các nhà nghiên cứu cho là khiến thiết bị dễ bị “đánh chặn và thao túng dữ liệu bởi các máy Android và Linux”. Phía Google cho biết đã nhận thấy vấn đề và sẽ phát hành bản vá cho tất cả các thiết bị bị ảnh hưởng vào những tuần tiếp theo.

Tất cả các thiết bị WiFi đều bị ảnh hưởng bởi lỗ hổng KRACK với các mức độ khác nhau, khiến rất nhiều người dùng đứng trước nguy cơ chịu các cuộc tấn công mạng đánh cắp dữ liệu hoặc ransomware từ bất cứ hacker nào trong phạm vi WiFi. KRACK có thể bị khai thác trên tất cả các mạng WiFi dùng giao thức bảo mật WPA hoặc WPA2, gây ảnh hưởng tới cả macOS, iOS, Android và thiết bị nhân Linux. Nghiêm trọng hơn, hiện nay việc đổi mật mã vẫn không giải quyết được vấn đề.

Các nhà nghiên cứu khuyến cáo người dùng nên theo dõi để cập nhật các bản vá đến tất cả các client WiFi và điểm truy cập ngay khi nó được phát hành. Hiện chưa rõ lỗ hổng KRACK đã bị khai thác như thế nào trong thực tế. Các thông tin về lổ hổng sẽ tiếp tục được trình bày vào ngày 01/11/2017 tại buổi nói chuyện chủ đề “Key Reinstallation Attacks: Forcing Nonce Reuse in WPA2”, trong khuôn khổ hội nghị bảo mật tổ chức ở Dallas.

 
Nguoivietphone.com.

Gửi ý kiến của bạn
Vui lòng nhập tiếng Việt có dấu. Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Tên của bạn
Email của bạn
Tại đại hội đảng CDU, Thống đốc Armin Laschet của tiểu bang Nordrhein-Westfalen (North Rhine-Westphalia) đã thắng thế trước các đối thủ và kế nhiệm bà Annegret Kramp-Karrenbauer. Chúng tôi đưa ra một cái nhìn tổng quan về những phản ứng đầu tiên trên mạng xã hội.
Chính phủ Trump hôm Thứ Hai, 11 tháng 1 năm 2021, đã tái chỉ định Cuba như là “nhà nước bảo trợ của khủng bố,” áp đặt thêm các trừng phạt mới mà có thể làm què quặt cam kết của Tổng Thống đắc cử Joe Biden để làm mới lại mối quan hệ với đảo quốc cộng sản, theo bản tin AP cho biết hôm Thứ Hai.
“Rõ ràng là Luật An Ninh Quốc Gia đang được sử dụng để loại bỏ giới bất đồng chính kiến và các quan điểm chính trị đối lập,” theo tuyên bố chung đọc được từ Ngoại Trưởng Hoa Kỳ Mikie Pompeo, Ngoại Trưởng Úc Marise Payne, Ngoại Trưởng Anh Dominic Raab, và Ngoại Trưởng Canada Francois-Philippe Champagne. “Chúng tôi kêu gọi các viên chức Hong Kong và Trung Quốc hãy tôn trọng các quyền được luật pháp bảo vệ và sự tự do của người dân Hong Kong không phải sợ hãi bị bắt và bị bỏ tù.”
Thủ Tướng Nicola Sturgeon nói rằng tổng thống Hoa Kỳ sẽ không được phép thăm viếng đất nước Tô Cách Lan, nơi ông đã làm chủ một sân golf từ năm 2004, bởi vì các hạn chế cấm đi lại không quan trọng vì Covid-19.
Vào lúc 0 giờ, Anh, Iceland và Iceland đã rung chuông đón mừng năm 2021. Đối với Anh Quốc, đây là ngày đầu tiên ra khỏi Liên Âu theo sau cuộc bỏ phiếu Brexit vào năm 2016. Trong thông điệp Năm Mới gửi qua video, Thủ Tướng Anh Boris Johnson gọi sự ra đi của Anh Quốc khỏi Liên Âu là “một khoảnh khắc kỳ diệu đối với đất nước này.” Trong thông điệp video gửi tới quốc dân, Tổng Thống Pháp Emmanuel Macron tuyên bố rằng, “Chung nhau, trong hài hòa… hãy cùng hướng tới tương lai… 2021 sẽ đánh dấu sự bắt đầu của một bình minh mới của nước Pháp, của sự phục hưng Châu Âu. Chúng ta hãy duy trì sự thống nhất, trong đoàn kết, và vinh hạnh về lịch sử, những giá trị và văn hóa của Pháp – hãy tự tin vào tương lai.”
Ít nhất 22 người đã bị giết chết và hơn 50 người bị thương trong một cuộc tấn công tại phi trường ở thành phố Aden thuộc miền nam Yemen, theo các viên chức cho biết qua bản tin của BBC Tiếng Anh hôm Thứ Tư, 30 tháng 12 năm 2020. Có ít nhất một vụ nổ ngay sau khi một chiếc máy bay chở chính phủ mới thành lập của đất nước bị tàn phá vì chiến tranh từ lân bang Saudi Arabia tới.
Trung Quốc đã leo thang chiến dịch để kềm chế đế chế kỹ thuật rộng lớn được kiểm soát bởi Jack Ma, đồng sáng lập của Alibaba và là một trong những người giàu nhất của nước Tàu, theo bản tin của báo The Guardian cho biết hôm Thứ Hai, 28 tháng 12 năm 2020.
Khu Trục Hạm Mỹ USS John S. McCain đã thực hiện Tự Do Hàng Hải, hay FONOP, vào ngày Trước Lễ Giáng Sinh tại Biển Đông, theo bản tin của Yahoo News cho biết hôm Thứ Năm, 24 tháng 12 năm 2020.
Thỏa thuận mậu dịch hậu Brexit của Thủ Tướng Anh Boris Johnson là độc đáo ở chỗ nó khiến cho nhiều kinh doanh đối diện nhiều trở ngại để làm ăn buôn bán hơn là họ đã làm trong khi Anh Quốc còn là thành viên của Liên Âu, theo bản tin của Bloomberg cho biết hôm Thứ Năm, 24 tháng 12 năm 2020.
Đức Giáo Hoàng Francis đã cử hành Lễ Vọng nhẹ nhàng vì đại dịch vi khuẩn corona hôm Thứ Năm, 24 tháng 12 năm 2020, và nói rằng con người nên cảm thấy có bổn phận để giúp những người cần giúp bởi vì chính Chúa Jesus đã được sinh ra là một người nghèo bơ vơ, theo bản tin của Reuters cho biết hôm Thứ Năm.
TIN TỨC
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.
Người Việt Phone
Trung tâm thủ đô Washington bị phong tỏa sau vụ bạo loạn ở Quốc hội và nguy cơ bạo lực gia tăng tại lễ nhậm chức của ông Biden.
Tổng thống đắc cử Joe Biden dự kiến sẽ công bố đề xuất gói kích thích 1.900 tỷ USD nhằm khôi phục kinh tế Mỹ, tăng tốc phản ứng với đại dịch
Theo thông báo mới của Intel, CEO Bob Swan sẽ từ chức vào ngày 15/02/2021 và được thay thế bởi Pat Gelsinger, CEO đương nhiệm của VMWare.
Thành phố New York sẽ chấm dứt tất cả hợp đồng trị giá 17 triệu USD một năm với Tập đoàn Trump (Trump Organization) vì cuộc bạo loạn ngày 06/01/2021.
Theo nghiên cứu được công bố trên tạp chí y khoa The Lancet, nghiên cứu trên bệnh nhân nhập viện vì Covid-19 ở Vũ Hán cho thấy họ vẫn xuất hiện triệu chứng như mệt mỏi hay khó ngủ sau 6 tháng.