Lỗ Hổng Bảo Mật Trong Giao Thức WPA2 Cho Phép Hacker Tấn Công Người Dùng WiFi

18 Tháng Mười 201712:00 SA(Xem: 19360)
Lỗ Hổng Bảo Mật Trong Giao Thức WPA2 Cho Phép Hacker Tấn Công Người Dùng WiFi
Lỗ Hổng Bảo Mật Trong Giao Thức WPA2

Khoảng giữa tháng 10/2017, các nhà nghiên cứu bảo mật đã công bố chi tiết lỗ hổng bảo mật rất nghiêm trọng, ảnh hưởng tới các kết nối WiFi trên toàn cầu.

 

Theo đó, lỗ hổng có tên gọi KRACK, xuất hiện trong giao thức bảo mật WPA2, cho phép kẻ tấn công có thể chặn và đánh cắp thông tin trong quá trình truyền dữ liệu giữa máy tính và access points không dây. WPA2 vốn là giao thức bảo mật được cho là an toàn và được dùng bởi rất nhiều điểm phát WiFi, từ cá nhân, gia đình cho tới các doanh nghiệp.

 

KRACK là một lỗ hổng bảo mật rất nghiêm trọng có ảnh hưởng trên diện rộng. Đội phản ứng khẩn cấp sự cố máy tính Mỹ đã đưa ra cảnh báo trước về KRACK: “Nhóm nhận thấy một vài lỗ hổng quản lý mã khóa trong thiết lập 4 chiều của giao thức bảo mật Wifi Protected Access II (WPA2). Lỗ hổng có thể bị khai thác để triển khai tấn công mở khóa, packet replay, TCP connection hijacking, chèn nội dung xấu vào kết nối HTTP,… Cần nhấn mạnh rằng đây là vấn đề ở cấp độ giao thức, có nghĩa là tất cả những thiết lập của chuẩn đều sẽ bị ảnh hưởng. Nhóm đã được báo cáo từ nhà nghiên cứu KU Leuven về lỗ hổng KRACK và sẽ được công bố rộng rãi vào ngày 16/10/2017.”

 

Hiện có 41% thiết bị Android đứng trước nguy cơ bị tấn công với mức độ tàn phá lớn qua kết nối Wifi bởi nhiều phương thức khác nhau. Những thiết bị chạy Android 6.0 trở lên còn có một lỗ hổng mà các nhà nghiên cứu cho là khiến thiết bị dễ bị “đánh chặn và thao túng dữ liệu bởi các máy Android và Linux”. Phía Google cho biết đã nhận thấy vấn đề và sẽ phát hành bản vá cho tất cả các thiết bị bị ảnh hưởng vào những tuần tiếp theo.

 

Tất cả các thiết bị WiFi đều bị ảnh hưởng bởi lỗ hổng KRACK với các mức độ khác nhau, khiến rất nhiều người dùng đứng trước nguy cơ chịu các cuộc tấn công mạng đánh cắp dữ liệu hoặc ransomware từ bất cứ hacker nào trong phạm vi WiFi. KRACK có thể bị khai thác trên tất cả các mạng WiFi dùng giao thức bảo mật WPA hoặc WPA2, gây ảnh hưởng tới cả macOS, iOS, Android và thiết bị nhân Linux. Nghiêm trọng hơn, hiện nay việc đổi mật mã vẫn không giải quyết được vấn đề.

 

Các nhà nghiên cứu khuyến cáo người dùng nên theo dõi để cập nhật các bản vá đến tất cả các client WiFi và điểm truy cập ngay khi nó được phát hành. Hiện chưa rõ lỗ hổng KRACK đã bị khai thác như thế nào trong thực tế. Các thông tin về lổ hổng sẽ tiếp tục được trình bày vào ngày 01/11 tại buổi nói chuyện chủ đề “Key Reinstallation Attacks: Forcing Nonce Reuse in WPA2”, trong khuôn khổ hội nghị bảo mật tổ chức ở Dallas.

57Vote
41Vote
31Vote
22Vote
13Vote
3.514
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
20 Tháng Chín 2019
Từ lâu, giới thạo tin đã tin rằng, Samsung sẽ thực hiện một cuộc cách mạng lớn trên Galaxy S11 ra mắt vào đầu năm 2020, sau những thay đổi chưa tích cực trên thế hệ Galaxy S10.
20 Tháng Chín 2019
Khoảng giữa tháng 09/2019, một nhóm nhà khoa học tại Đại học Michigan, Mỹ đã phát triển được tấm pin năng lượng Mặt Trời trong suốt như kính cửa sổ. Với khám phá mới, họ kỳ vọng pin năng lượng Mặt Trời sẽ không chỉ là những tấm panel tối màu lắp trên mái nhà, mà thay vào đó có thể trở thành cửa sổ từng ngôi nhà cho ánh sáng chiếu qua, hoặc lắp toàn bộ kính xung quanh những tòa nhà cao tầng, vừa đẹp vừa có thể tạo ra năng lượng sạch.
20 Tháng Chín 2019
Khoảng giữa tháng 09/2019, Bob Iger - Giám đốc điều hành của Disney, đồng thời cũng vừa từ chức khỏi Hội đồng quản trị của Apple sẽ ra mắt một cuốn sách vào cuối tháng. Iger đã chia sẻ một số trích đoạn quan trọng về Steve Jobs - đối tác, đồng nghiệp và là người bạn thân thiết của ông.
20 Tháng Chín 2019
Tựa những sợi tơ trời – mảnh dẻ và tinh tế - những sợi khí sốc, phát sáng được phủ khắp trời phía Chòm sao Thiên Nga (Chòm Cygnus).
20 Tháng Chín 2019
Khoảng giữa tháng 09/2019, có vẻ như Facebook vẫn chưa có ý định từ bỏ phát triển các thiết bị phần cứng, nhằm kết nối mọi người trên thế giới. Hãng đã tiếp tục ra mắt Portal TV, một thiết bị giúp biến chiếc TV thành công cụ chat video.
20 Tháng Chín 2019
Lệnh cấm của Mỹ đối với Huawei vẫn đang tiếp tục ảnh hưởng đến công ty, khi tư cách thành viên của họ trong nhiều nhóm lợi ích khác nhau liên tục bị đe dọa.