HOTLINE:(0234) 2222 012

Facebook Twister Google plus

Krack - Lỗ hổng bảo mật nghiêm trọng của giao thức WPA2 ảnh hưởng đến người dùng trên toàn cầu

Sau nhiều năm, từ khi ra đời giao thức bảo mật WPA2 mà người dùng vẫn tin tưởng đây là giao thức an toàn, bảo mật nhất thì khi Krack được công bố là sự kiện gây chấn động toàn cầu, nó ảnh hưởng nghiêm trọng đến việc kết nối wifi của người dùng trên toàn cầu.Với Krack hacker có thể tận dụng để xâm nhập vào kết nối wifi của người dùng và đánh cắp các thông tin quan trọng trong quá trình sử dụng các thiết bị để kết nối với wifi.

Đây là một lỗ hổng bảo mật cực kỳ nghiêm trọng có ảnh hưởng trên diện rộng. Đội phản ứng khẩn cấp sự cố máy tính Mỹ đã đưa ra cảnh báo trước về lỗ hổng này: “Nhóm nhận thấy một vài lỗ hổng quản lý mã khóa trong thiết lập 4 chiều của giao thức bảo mật Wifi Protected Access II (WPA2). Lỗ hổng này có thể bị khai thác để triển khai tấn công mở khóa, packet replay, TCP connection hijacking, chèn nội dung xấu vào kết nối HTTP,… Cần nhấn mạnh đây là vấn đề ở cấp độ giao thức, nghĩa là tất cả những thiết lập của chuẩn này đều sẽ bị ảnh hưởng. Nhóm đã được báo cáo từ nhà nghiên cứu KU Leuven về lỗ hổng này và nó sẽ được công bố rộng rãi vào ngày 16/10/2017.”

Thông tin vừa công bố bởi các nhà nghiên cứu bảo mật tại krackattacks.com thì hiện có 41% thiết bị Android đứng trước nguy cơ bị tấn công với mức độ tàn phá lớn qua kết nối Wifi bởi nhiều phương thức khác nhau. Những máy chạy Android 6.0 trở lên còn chứa cả một lỗ hổng mà các nhà nghiên cứu cho là “khiến nó dễ bị “đánh chặn và thao túng dữ liệu bởi các máy Android và Linux này." Google cho biết công ty “đã nhận thấy vấn đề và sẽ phát hành bản vá cho tất cả các thiết bị bị ảnh hưởng vào những tuần tới."

Tất cả các thiết bị wifi đều bị ảnh hưởng bởi lỗ hổng này với các mức độ khác nhau, từ đó đưa rất nhiều người dùng đứng trước nguy cơ chịu các cuộc tấn công mạng đánh cắp dữ liệu hoặc ransomware từ bất cứ hacker nào trong phạm vi wifi. Lỗ hổng này có thể bị khai thác trên tất cả các mạng Wifi dùng giao thức bảo mật WPA hoặc WPA2, gây ảnh hưởng tới cả macOS, iOS, Android và thiết bị nhân Linux. Nghiêm trọng hơn ở hiện tại, việc đổi mật khẩu vẫn không giải quyết được vấn đề.

Những lưu ý cho người dùng để tránh bị ảnh hưởng bởi lỗ hổng Krack:

Lời khuyên cho bạn lúc này là nên cẩn thận trong các kết nối wifi, chỉ kết nối với những wifi an toàn và bạn biết rõ về nó, hoặc bạn có thể sử dụng internet thông qua đường dây Lan.

Cũng thật may mắn là lỗi này ít bị ảnh hưởng trên hệ điều hành windows và Ios, và lỗi này cũng có thể vá từ các bảng cập nhật của hệ điều hành, nên bạn phải thường xuyên cập nhật các bảng update từ phía nhà phát triển hệ điều hành.

Thêm một lời khuyên nữa là bạn chỉ nên truy cập những trang web có https và nếu được bạn nên tập thói quen truy cập internet thông qua một lớp VPN bảo vệ. Nếu bạn làm được những điều trên thì hacker sẽ bó tay và chẳng thể thu thập được gì từ bạn.