Trang chủKhoa học - Công nghệCông nghệ sốLỗ hổng bảo mật nguy hiểm cho phép tin tặc theo dõi...

Lỗ hổng bảo mật nguy hiểm cho phép tin tặc theo dõi mạng Wi-Fi


Theo TechRadar, một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trong chuẩn Wi-Fi IEEE 802.11 có thể cho phép tin tặc dễ dàng xâm nhập và theo dõi mạng của người dùng. Lỗ hổng này được gọi là ‘SSID Confusion’, được theo dõi với mã CVE-2023-52424, đang ảnh hưởng đến tất cả các hệ điều hành và thiết bị Wi-Fi, bất kể mạng gia đình hay mạng lưới mesh, sử dụng bất kỳ giao thức WEP, WPA3, 802.11X/EAP hay AMPE.

Lỗ hổng nguy hiểm cho phép tin tặc theo dõi người dùng Wi-Fi

Lỗ hổng nguy hiểm cho phép tin tặc theo dõi người dùng Wi-Fi

CHỤP MÀN HÌNH TECHRADAR

Theo The Hacker News, kẻ tấn công có thể lợi dụng lỗ hổng này để giả mạo tên mạng Wi-Fi đáng tin cậy (SSID), đánh lừa thiết bị của người dùng kết nối với mạng Wi-Fi độc hại thay vì SSID thật. Khi đó, tin tặc có thể lén lút theo dõi lưu lượng truy cập mạng, đánh cắp thông tin nhạy cảm như mật khẩu, tài khoản ngân hàng, email… của người dùng.

Lỗ hổng ‘SSID Confusion’ hoạt động dựa trên việc SSID không phải lúc nào cũng được xác thực và các biện pháp bảo mật chỉ được kích hoạt khi thiết bị yêu cầu tham gia một mạng cụ thể. Kẻ tấn công có thể tạo ra một mạng Wi-Fi có tên SSID tương tự như mạng Wi-Fi mà người dùng tin tưởng và sử dụng thông tin xác thực giống nhau. Khi thiết bị của người dùng cố gắng kết nối với mạng Wi-Fi, nó sẽ tự động kết nối với mạng Wi-Fi độc hại do tin tặc tạo ra mà không hề hay biết.

Tuy nhiên, để cuộc tấn công đạt kết quả, kẻ tấn công cần phải ở gần phạm vi của nạn nhân để thực hiện tấn công trung gian (Attacker-in-the-Middle) giữa nạn nhân và mạng đáng tin cậy.

Để bảo vệ bản thân khỏi nguy cơ bị tấn công SSID Confusion, người dùng nên cập nhật thiết bị lên phiên bản Wi-Fi mới nhất (802.11) và sử dụng mật khẩu mạnh cho mạng Wi-Fi. Ngoài ra, người dùng cũng nên cẩn thận khi kết nối với các mạng Wi-Fi công cộng và chỉ truy cập vào các trang web có sử dụng kết nối HTTPS.




Nguồn: https://thanhnien.vn/lo-hong-bao-mat-nguy-hiem-cho-phep-tin-tac-theo-doi-mang-wi-fi-185240519094046005.htm

Cùng chủ đề

Tội phạm mạng không ngừng đánh cắp mật khẩu

Công ty an ninh mạng toàn cầu Kaspersky đã ngăn chặn hơn 61 triệu cuộc tấn công đánh cắp mật khẩu (Bruteforce) nhắm vào các doanh nghiệp ở Đông Nam Á trong năm 2023. Theo thống kê vừa công bố, từ tháng 1 đến tháng 12 -2023, các sản phẩm B2B của Kaspersky, được cài đặt tại các công ty thuộc mọi quy mô trong khu vực Đông Nam Á, đã...

Camera giám sát phải bảo vệ dữ liệu người dùng

Bộ TT-TT vừa đưa ra tiêu chí về yêu cầu an toàn thông tin mạng cơ bản cho camera giám sát. Theo đó, các camera giám sát phải có tính năng quản lý xác thực và phòng chống tấn công mạng. Đối với tính năng quản lý lỗ hổng bảo mật, Bộ TT-TT đưa ra yêu cầu, nhà sản xuất có hệ thống trực tuyến cho phép tiếp nhận và công bố thông tin về lỗ...

Nổi bật

Mới nhất

Cùng tác giả

Dự kiến chất vấn các bộ trưởng Công thương, TN-MT, GD-ĐT tại kỳ họp 7

Ủy ban Thường vụ Quốc hội đã chọn 5 lĩnh vực gồm: tài nguyên - môi trường; kiểm toán; công thương; văn hóa, thể thao, du lịch; giáo dục - đào tạo để đại biểu Quốc hội lựa chọn 4 lĩnh vực chất vấn tại kỳ họp 7 Quốc hội XV khai mạc từ ngày mai 20.5. Sáng 19.5, tại họp báo thông tin dự kiến chương trình kỳ họp thứ 7 Quốc hội khóa XV, trả lời câu hỏi...

Bài đọc nhiều

Cùng chuyên mục

Mới nhất

Bài học sâu sắc từ những lần sinh nhật Bác Hồ

Ngày 19/5 năm nay là sinh nhật lần thứ 134 của Chủ tịch Hồ Chí Minh - cũng là thời khắc ghi dấu 55 năm đã trôi qua kể từ khi Bác đi xa. Vào tháng 5/1946, lần đầu tiên nhân dân Việt Nam kỷ niệm ngày sinh của Người. Kể từ đó, trong suốt 23 năm, những câu...

Dự kiến chất vấn các bộ trưởng Công thương, TN-MT, GD-ĐT tại kỳ họp 7

Ủy ban Thường vụ Quốc hội đã chọn 5 lĩnh vực gồm: tài nguyên - môi trường; kiểm toán; công thương; văn hóa, thể thao, du lịch; giáo dục - đào tạo để đại biểu Quốc hội lựa chọn 4 lĩnh vực chất vấn tại kỳ họp 7 Quốc hội XV khai mạc từ ngày mai 20.5. Sáng 19.5, tại...

Quốc hội xem xét nhiều nội dung tại kỳ họp thứ 7

Dự kiến, ngày 20/5, Kỳ họp thứ 7 Quốc hội khóa XV chính thức khai mạc. Tới thời điểm này, mọi công tác chuẩn bị về tổ chức và nội dung cho Kỳ họp đã được cơ bản hoàn tất. Kỳ họp thứ 7 tiếp tục có khối lượng công việc rất lớn trên cả 3 lĩnh vực: lập...

Lời cam kết của 2 tân Phó chủ tịch UBND TPHCM

(Dân trí) - Ông Dương Ngọc Hải cam kết tăng cường công tác phòng, chống tham nhũng, giải quyết kiến nghị, khiếu nại từ người dân. Bà Trần Thị Diệu Thúy sẽ tập trung nâng cao chất lượng lĩnh vực văn hóa - xã hội. Tại kỳ họp lần thứ 15 (kỳ họp chuyên đề) của HĐND TPHCM khóa X,...

Hoàn thiện 2 dự án Luật Bảo hiểm xã hội (sửa đổi) và Luật Công đoàn (sửa đổi) bảo đảm chất lượng

Chiều 9/5, tại Nhà Quốc hội, Ủy viên Bộ Chính trị, Phó Chủ tịch Thường trực Quốc hội Trần Thanh Mẫn chủ trì cuộc họp xin ý kiến lãnh đạo Quốc hội về việc tiếp thu, giải trình, chỉnh lý dự thảo Luật Bảo hiểm xã hội (sửa đổi) và dự thảo Luật Công đoàn (sửa đổi)....

Mới nhất