Bộ TT&TT cảnh báo lỗ hổng Wifi khiến hàng tỷ thiết bị gặp nguy hiểm

Các chuyên gia bảo mật vừa phát hiện thấy một lỗ hổng bảo mật trên giao thức bảo mật WPA/WPA2 của mạng Wifi cho phép tin tặc có thể lấy cắp dữ liệu từ các thiết bị có kết nối Wifi. Điều này đồng nghĩa với hàng tỷ thiết bị đang gặp nguy hiểm.

Lỗ hổng bảo mật này được các chuyên gia của trường Đại học KU Leuven (Bỉ) phát hiện ra và được trang công nghệ ArsTechnica công bố đầu tiên. Đây là lỗ hổng bảo mật tồn tại trong giao thức WPA/WPA2, giao thức được cọi là an toàn và sử dụng phổ biến nhất hiện nay cho mạng không dây (Wifi), mà hacker có thể lợi dụng để thực hiện kỹ thuật tấn công KRACK (Key Reinstallation Attack).

Với cách thức tấn công này tin tặc có thể lấy cắp dữ liệu giữa các thiết bị và điểm phát sóng Wifi, từ đó giải mã những dữ liệu này để lấy cắp những thông tin cá nhân của người dùng như tài khoản ngân hàng, thẻ tín dụng, thông tin mạng xã hội, tài khoản trực tuyến, nội dung chat... được truyền qua kết nối Wifi.

Lỗ hổng bảo mật trên giao thức mã hóa của Wifi có thể giúp hacker lợi dụng để lấy cắp dữ liệu của người dùng và thực hiện nhiều điều nguy hiểm khác
Lỗ hổng bảo mật trên giao thức mã hóa của Wifi có thể giúp hacker lợi dụng để lấy cắp dữ liệu của người dùng và thực hiện nhiều điều nguy hiểm khác

Thậm chí tin tặc còn có thể lợi dụng lỗ hổng bảo mật này để thay đổi các nội dung gói tin, đính kèm các loại mã độc tống tiền hay mã độc gián điệp vào các gói tin để lây nhiễm lên thiết bị của người dùng.

Đáng chú ý do lỗ hổng bảo mật này tồn tại ngay bên trong giao thức bảo mật của mạng Wifi nên có phạm vi ảnh hưởng rất rộng lớn. Theo các chuyên gia bảo mật thì các thiết bị hỗ trợ kết nối Wifi, bất kể sử dụng nền tảng nào như Android, Linux, Windows, MacOS, OpenBSD... đều có thể bị tấn công bằng KRACK thông qua các lỗ hổng bảo mật trên mạng Wifi. Tuy nhiên một điều khá may mắn là để lợi dụng lỗ hổng bảo mật này, tin tặc cần phải ở gần mục tiêu, thay vì có thể tấn công từ xa thông qua mạng Internet toàn cầu.

“Nếu thiết bị của bạn có kết nối Wifi, có nghĩa là khả năng nó đã bị ảnh hưởng bởi lỗ hổng bảo mật này”, chuyên gia bảo mật đưa ra lời cảnh báo.

Nhiều trung tâm ninh mạng quốc gia đã phải lên tiếng cảnh báo cho người dùng về lỗ hổng bảo mật nguy hiểm này. Tại Việt Nam, Cục An toàn Thông tin (thuộc Bộ Thông tin và Truyền thông) cũng đã đưa ra cảnh báo nguy cơ mất an toàn với các thiết bị sử dụng kết nối Wifi.

Theo đó người dùng cần phải theo dõi và nâng cấp bản vá lỗi trên các thiết bị của mình ngay khi được phát hành. Bên cạnh đó cần phải cẩn trọng khi kết nối mạng Wifi, đặc biệt các mạng Wifi công cộng có nhiều người cùng truy cập vì hacker có thể lợi dụng các mạng Wifi này để lấy cắp dữ liệu của người dùng.

Mặc dù tồn tại lỗ hổng bảo mật tuy nhiên giao thức mã hóa WPA/WPA2 cho các thiết bị phát sóng Wifi vẫn đang là giao thức mã hóa an toàn nhất, giúp ngăn chặn các hình thức tấn công khác, do vậy Cục An toàn Thông tin khuyến cáo người dùng vẫn tiếp tục sử dụng giao thức mã hóa này với mật khẩu bảo vệ khó đoán.

Microsoft đã phát hành bản vá lỗi cho người dùng Windows

Với lỗ hổng bảo mật nghiêm trọng vừa được công bố, các hãng công nghệ đã lập tức có những phản ứng để giúp bảo đảm an toàn cho người dùng. Microsoft là hãng nhanh chân nhất.

Hãng phần mềm này cho biết đã vá được lỗi Wifi trên các hệ điều hành Windows mà hãng vẫn còn hỗ trợ và phát hành bản vá lỗi này thông qua bản cập nhật Windows.

“Những người dùng sử dụng tính năng tự động cập nhật hoặc nâng cấp bản cập nhật mới nhất trên các phiên bản Windows đang được hỗ trợ sẽ được bảo vệ”, một phát ngôn viên của Microsoft cho biết.

Trong khi đó Google cũng hứa sẽ sớm phát hành bản vá để khắc phục lỗi nghiêm trọng này trên các thiết bị chạy Android, tuy nhiên sẽ mất đến vài tuần. Smartphone mang thương hiệu Pixel của Google sẽ là những thiết bị Android đầu tiên được nhận bản vá lỗi này, dự kiến phát hành vào ngày 6/11 tới đây.

Hiện Apple vẫn chưa lên tiếng xác nhận các thiết bị chạy MacOS và iOS của hãng có bị ảnh hưởng bởi lỗ hổng bảo mật nghiêm trọng này hay không.

Wi-Fi Alliance, tổ chức phi lợi nhuận quảng bá công nghệ và xác nhận các tiêu chuẩn Wifi, đã có phản ứng với lỗi bảo mật nghiêm trọng này.

“Vấn đề này có thể được giải quyết thông qua nâng cấp phần mềm, và ngành công nghiệp Wifi, bao gồm các nhà cung cấp nền tảng lớn, đã bắt đầu triển khai bản vá lỗi cho người dùng”, một phát ngôn viên của Wi-Fi Alliance cho biết. “Người dùng có thể trông đợi tất cả các thiết bị kết nối Wifi của họ, cho dù đã được vá lỗi hay chưa, vẫn có tiếp tục hoạt động tốt”.

Theo Báo Dân trí
Bạn thấy bài viết này thế nào?
Kém Bình thường ★ ★ Hứa hẹn ★★★ Tốt ★★★★ Rất tốt ★★★★★

Tin mới nhất

Hãng xe Việt lọt top 30 thương hiệu bán chạy ô tô điện nhất thế giới năm 2024

Hãng xe Việt lọt top 30 thương hiệu bán chạy ô tô điện nhất thế giới năm 2024

Trong 3 quý năm 2024, dữ liệu chỉ ra hãng xe điện Việt Nam VinFast có doanh số đạt 44.260 chiếc, đứng thứ 28 trên toàn thế giới, đứng trên Honda, Subaru.
Lí do hai hãng ô tô Hàn Quốc triệu hồi 200.000 xe điện

Lí do hai hãng ô tô Hàn Quốc triệu hồi 200.000 xe điện

Tập đoàn ô tô Hyundai đang triệu hồi 208.107 xe điện ở Mỹ vì chúng có thể bị mất nguồn truyền động, hoàn toàn không di chuyển được.
Hãng xe thương hiệu Việt chính thức bàn giao lô xe điện VF5 đầu tiên tại Indonesia

Hãng xe thương hiệu Việt chính thức bàn giao lô xe điện VF5 đầu tiên tại Indonesia

Sau 9 tháng gia nhập thị trường Indonesia, hãng xe thương hiệu Việt vừa công bố chính thức bàn giao mẫu ô tô điện VinFast VF5 tại thị trường này.
Dàn SUV châu Âu hạng sang cập bến thị trường Việt Nam dịp cuối năm 2024

Dàn SUV châu Âu hạng sang cập bến thị trường Việt Nam dịp cuối năm 2024

Chỉ trong 2 tháng 10 và 11, thị trường Việt Nam đón nhận nhiều sản phẩm ô tô gầm cao hạng sang bao gồm Mercedes-Maybach EQS, Volvo EC 40 và Range Rover Velar.
EU và Trung Quốc tiến gần đến thỏa thuận xóa bỏ thuế quan đối với ô tô điện

EU và Trung Quốc tiến gần đến thỏa thuận xóa bỏ thuế quan đối với ô tô điện

Brussels và Bắc Kinh có thể sớm đồng ý bãi bỏ thuế nhập khẩu xe điện Trung Quốc vào châu Âu.

Tin cùng chuyên mục

Mẫu bán tải bán chạy tại Đông Nam Á cập nhật động cơ hybrid

Mẫu bán tải bán chạy tại Đông Nam Á cập nhật động cơ hybrid

Mẫu xe bán tải Isuzu D-Max và chiếc SUV MU-X đã noi gương chiếc Toyota Hilux trong việc bổ sung tùy chọn động cơ hybrid nhẹ, giúp tiết kiệm nhiên liệu hơn.
Lượng ô tô nhập khẩu trong nửa đầu tháng 11 tăng mạnh

Lượng ô tô nhập khẩu trong nửa đầu tháng 11 tăng mạnh

Theo số liệu của Tổng cục Hải quan, 15 ngày đầu tháng 11, cả nước nhập khẩu hơn 10.000 ô tô nguyên chiếc các loại, tổng kim ngạch đạt 212,71 triệu USD.
Ngày hội khởi nghiệp sáng tạo Việt Nam 2024 diễn ra tại Hải Phòng

Ngày hội khởi nghiệp sáng tạo Việt Nam 2024 diễn ra tại Hải Phòng

Sáng 21/11, Bộ Khoa học và Công nghệ tổ chức họp báo về Ngày hội khởi nghiệp sáng tạo Việt Nam (TECHFEST) 2024. Sự kiện sẽ diễn ra từ 26-28/11 tại Hải Phòng.
Cận cảnh

Cận cảnh 'cá voi bay' gây chú ý khi xuất hiện ở sân bay Nội Bài

Tối 19/11, hình ảnh về chiếc máy bay cỡ lớn có hình dạng như cá voi đã xuất hiện tại sân bay Nội Bài, TP. Hà Nội, gây chú ý nhiều người theo dõi.
Lô xe Omoda C5 chính thức cập cảng, sẵn sàng bàn giao cho khách hàng Việt

Lô xe Omoda C5 chính thức cập cảng, sẵn sàng bàn giao cho khách hàng Việt

Lô xe Omoda C5 đầu tiên hoàn tất thủ tục thông quan tại cảng Hải Phòng vào sáng nay và chính thức chuyển giao cho nhà phân phối Omoda & Jaecoo Việt Nam.
Vì sao xăng sinh học RON 92 E5 vẫn gặp thách thức tại thị trường Việt Nam?

Vì sao xăng sinh học RON 92 E5 vẫn gặp thách thức tại thị trường Việt Nam?

Dù được phân phối gần 10 năm nay, nhiên liệu sinh học RON 92 E5 vẫn chưa được nhiều chủ sở hữu phương tiện sử dụng vì chưa hiểu rõ về loại xăng này.
Giám sát chương trình triệu hồi gần 2.700 xe Honda CR-V e:HEV RS để thay thế bơm nhiên liệu cao áp

Giám sát chương trình triệu hồi gần 2.700 xe Honda CR-V e:HEV RS để thay thế bơm nhiên liệu cao áp

Ủy ban Cạnh tranh Quốc gia đang thực hiện giám sát chương trình triệu hồi gần 2.700 xe Honda CR-V e:HEV RS để thay thế bơm nhiên liệu cao áp.
ICT Competition 2024 - 2025 chính thức khởi động, nhiều cơ hội học tập cho sinh viên công nghệ

ICT Competition 2024 - 2025 chính thức khởi động, nhiều cơ hội học tập cho sinh viên công nghệ

Huawei Việt Nam chính thức khởi động cuộc thi ICT Competition 2024-2025. Đây là cuộc thi thường niên dành cho sinh viên chuyên ngành công nghệ toàn thế giới.
VinBigdata vào top 10 thế giới về công nghệ nhận diện khuôn mặt

VinBigdata vào top 10 thế giới về công nghệ nhận diện khuôn mặt

Công ty Cổ phần VinBigdata (Tập đoàn Vingroup) vào top 10 thế giới ở hạng mục nhận diện khuôn mặt Mugshot Webcam
Volvo Cars chính thức ra mắt mẫu xe thuần điện đầu tiên tại Việt Nam

Volvo Cars chính thức ra mắt mẫu xe thuần điện đầu tiên tại Việt Nam

Volvo Cars đã chính thức ra mắt mẫu xe thuần điện đầu tiên tại Việt Nam EC40 sau khi hoàn thiện dải sản phẩm Plug-in Hybrid.
40 năm ra đời APC UPS: Dấu son trên hành trình đổi mới sáng tạo bền vững

40 năm ra đời APC UPS: Dấu son trên hành trình đổi mới sáng tạo bền vững

Kể từ sản phẩm đầu tiên mang mã hiệu 450AT+ ra đời năm 1984, công nghệ APC UPS liên tục được đổi mới sáng tạo.
VinFast VF 3 tạo trào lưu cá nhân hoá xe mini tại Việt Nam như thế nào?

VinFast VF 3 tạo trào lưu cá nhân hoá xe mini tại Việt Nam như thế nào?

VinFast VF 3 “độ” màu sắc, trang trí bắt mắt đã được lan tỏa rất mạnh mẽ trên các trang mạng xã hội, tạo nên một cộng đồng người dùng sôi nổi.
MSB hợp tác cùng Backbase, SmartOSC triển khai nền tảng ngân hàng tương tác

MSB hợp tác cùng Backbase, SmartOSC triển khai nền tảng ngân hàng tương tác

Ngân hàng Thương mại Cổ phần Hàng Hải Việt Nam (MSB) hợp tác cùng Backbase với sự hỗ trợ triển khai từ SmartOSC triển khai nền tảng ngân hàng tương tác.
Khi cuộc đua ứng dụng AI tăng tốc, nhân tài là yếu tố tạo nên sự khác biệt

Khi cuộc đua ứng dụng AI tăng tốc, nhân tài là yếu tố tạo nên sự khác biệt

Khi cuộc đua ứng dụng trí tuệ nhân tạo (AI) tăng tốc, nhân tài sẽ là yếu tố tạo nên sự khác biệt chính cho các công ty. Hiện đang thiếu nhân tài ở lĩnh vực này.
Năm 2030, lợi ích từ trí tuệ nhân tạo cho doanh nghiệp đạt 79,3 tỷ USD

Năm 2030, lợi ích từ trí tuệ nhân tạo cho doanh nghiệp đạt 79,3 tỷ USD

Nếu các công cụ trí tuệ nhân tạo (Al) được ứng dụng rộng rãi, lợi ích kinh tế từ Al ước tính lên tới 79,3 tỷ USD cho các doanh nghiệp Việt Nam vào năm 2030.
Nguy cơ an ninh mạng vẫn là

Nguy cơ an ninh mạng vẫn là 'thảm hoạ' với sự tồn tại của doanh nghiệp

Việc cảnh báo giúp các doanh nghiệp nâng cao nhận thức và chủ động ứng phó trước các cuộc tấn công mạng ngày càng tinh vi hiện là nhiệm vụ cấp bách.
Hơn 49.000 xe Toyota bán ra thị trường trong 10 tháng qua

Hơn 49.000 xe Toyota bán ra thị trường trong 10 tháng qua

Trong tháng 10/2024, Toyota bán ra thị trường 8.736 xe, đạt kỷ lục doanh số kể từ đầu năm 2024 đến nay và gia tăng khoảng cách với các đối thủ xếp sau.
Khu vực châu Á - Thái Bình Dương cần 19.500 máy bay mới

Khu vực châu Á - Thái Bình Dương cần 19.500 máy bay mới

Dự báo khu vực châu Á - Thái Bình Dương sẽ cần 19.500 máy bay mới vào năm 2043, đồng thời, lưu lượng hành khách sẽ có tốc độ tăng trưởng hàng năm là 4,8%.
Khách mua Toyota Yaris Cross được hỗ trợ 50% lệ phí trước bạ

Khách mua Toyota Yaris Cross được hỗ trợ 50% lệ phí trước bạ

Ra mắt thị trường Việt hồi tháng 9/2023 bằng hình thức nhập khẩu nguyên chiếc từ Indonesia, Toyota Yaris Cross ghi dấu ấn với khách hàng bằng thiết kế hiện đại.
Các hãng xe ô tô tung ưu đãi nhằm kích cầu thị trường cuối năm

Các hãng xe ô tô tung ưu đãi nhằm kích cầu thị trường cuối năm

Nhiều mẫu xe lắp ráp trong nước cũng như nhập khẩu đang được ưu đãi để thu hút khách hàng, kích cầu thị trường dịp mua sắm cuối năm.
Xem thêm
Mobile VerionPhiên bản di động