Bộ TT&TT cảnh báo lỗ hổng Wifi khiến hàng tỷ thiết bị gặp nguy hiểm

Các chuyên gia bảo mật vừa phát hiện thấy một lỗ hổng bảo mật trên giao thức bảo mật WPA/WPA2 của mạng Wifi cho phép tin tặc có thể lấy cắp dữ liệu từ các thiết bị có kết nối Wifi. Điều này đồng nghĩa với hàng tỷ thiết bị đang gặp nguy hiểm.
bo tttt canh bao lo hong wifi khien hang ty thiet bi gap nguy hiem iPhone dễ dàng bị hack thông qua chip WiFi
bo tttt canh bao lo hong wifi khien hang ty thiet bi gap nguy hiem Ưu tiên các doanh nghiệp phát triển Wi-Fi miễn phí tại Hà Nội

Lỗ hổng bảo mật này được các chuyên gia của trường Đại học KU Leuven (Bỉ) phát hiện ra và được trang công nghệ ArsTechnica công bố đầu tiên. Đây là lỗ hổng bảo mật tồn tại trong giao thức WPA/WPA2, giao thức được cọi là an toàn và sử dụng phổ biến nhất hiện nay cho mạng không dây (Wifi), mà hacker có thể lợi dụng để thực hiện kỹ thuật tấn công KRACK (Key Reinstallation Attack).

Với cách thức tấn công này tin tặc có thể lấy cắp dữ liệu giữa các thiết bị và điểm phát sóng Wifi, từ đó giải mã những dữ liệu này để lấy cắp những thông tin cá nhân của người dùng như tài khoản ngân hàng, thẻ tín dụng, thông tin mạng xã hội, tài khoản trực tuyến, nội dung chat... được truyền qua kết nối Wifi.

bo tttt canh bao lo hong wifi khien hang ty thiet bi gap nguy hiem
Lỗ hổng bảo mật trên giao thức mã hóa của Wifi có thể giúp hacker lợi dụng để lấy cắp dữ liệu của người dùng và thực hiện nhiều điều nguy hiểm khác

Thậm chí tin tặc còn có thể lợi dụng lỗ hổng bảo mật này để thay đổi các nội dung gói tin, đính kèm các loại mã độc tống tiền hay mã độc gián điệp vào các gói tin để lây nhiễm lên thiết bị của người dùng.

Đáng chú ý do lỗ hổng bảo mật này tồn tại ngay bên trong giao thức bảo mật của mạng Wifi nên có phạm vi ảnh hưởng rất rộng lớn. Theo các chuyên gia bảo mật thì các thiết bị hỗ trợ kết nối Wifi, bất kể sử dụng nền tảng nào như Android, Linux, Windows, MacOS, OpenBSD... đều có thể bị tấn công bằng KRACK thông qua các lỗ hổng bảo mật trên mạng Wifi. Tuy nhiên một điều khá may mắn là để lợi dụng lỗ hổng bảo mật này, tin tặc cần phải ở gần mục tiêu, thay vì có thể tấn công từ xa thông qua mạng Internet toàn cầu.

“Nếu thiết bị của bạn có kết nối Wifi, có nghĩa là khả năng nó đã bị ảnh hưởng bởi lỗ hổng bảo mật này”, chuyên gia bảo mật đưa ra lời cảnh báo.

Nhiều trung tâm ninh mạng quốc gia đã phải lên tiếng cảnh báo cho người dùng về lỗ hổng bảo mật nguy hiểm này. Tại Việt Nam, Cục An toàn Thông tin (thuộc Bộ Thông tin và Truyền thông) cũng đã đưa ra cảnh báo nguy cơ mất an toàn với các thiết bị sử dụng kết nối Wifi.

Theo đó người dùng cần phải theo dõi và nâng cấp bản vá lỗi trên các thiết bị của mình ngay khi được phát hành. Bên cạnh đó cần phải cẩn trọng khi kết nối mạng Wifi, đặc biệt các mạng Wifi công cộng có nhiều người cùng truy cập vì hacker có thể lợi dụng các mạng Wifi này để lấy cắp dữ liệu của người dùng.

Mặc dù tồn tại lỗ hổng bảo mật tuy nhiên giao thức mã hóa WPA/WPA2 cho các thiết bị phát sóng Wifi vẫn đang là giao thức mã hóa an toàn nhất, giúp ngăn chặn các hình thức tấn công khác, do vậy Cục An toàn Thông tin khuyến cáo người dùng vẫn tiếp tục sử dụng giao thức mã hóa này với mật khẩu bảo vệ khó đoán.

Microsoft đã phát hành bản vá lỗi cho người dùng Windows

Với lỗ hổng bảo mật nghiêm trọng vừa được công bố, các hãng công nghệ đã lập tức có những phản ứng để giúp bảo đảm an toàn cho người dùng. Microsoft là hãng nhanh chân nhất.

Hãng phần mềm này cho biết đã vá được lỗi Wifi trên các hệ điều hành Windows mà hãng vẫn còn hỗ trợ và phát hành bản vá lỗi này thông qua bản cập nhật Windows.

“Những người dùng sử dụng tính năng tự động cập nhật hoặc nâng cấp bản cập nhật mới nhất trên các phiên bản Windows đang được hỗ trợ sẽ được bảo vệ”, một phát ngôn viên của Microsoft cho biết.

Trong khi đó Google cũng hứa sẽ sớm phát hành bản vá để khắc phục lỗi nghiêm trọng này trên các thiết bị chạy Android, tuy nhiên sẽ mất đến vài tuần. Smartphone mang thương hiệu Pixel của Google sẽ là những thiết bị Android đầu tiên được nhận bản vá lỗi này, dự kiến phát hành vào ngày 6/11 tới đây.

Hiện Apple vẫn chưa lên tiếng xác nhận các thiết bị chạy MacOS và iOS của hãng có bị ảnh hưởng bởi lỗ hổng bảo mật nghiêm trọng này hay không.

Wi-Fi Alliance, tổ chức phi lợi nhuận quảng bá công nghệ và xác nhận các tiêu chuẩn Wifi, đã có phản ứng với lỗi bảo mật nghiêm trọng này.

“Vấn đề này có thể được giải quyết thông qua nâng cấp phần mềm, và ngành công nghiệp Wifi, bao gồm các nhà cung cấp nền tảng lớn, đã bắt đầu triển khai bản vá lỗi cho người dùng”, một phát ngôn viên của Wi-Fi Alliance cho biết. “Người dùng có thể trông đợi tất cả các thiết bị kết nối Wifi của họ, cho dù đã được vá lỗi hay chưa, vẫn có tiếp tục hoạt động tốt”.

Theo T.Thủy/dantri.com.vn

Có thể bạn quan tâm

Nên xem

Mỗi học sinh được đăng ký nguyện vọng dự tuyển vào tối đa 3 trường công lập

Mỗi học sinh được đăng ký nguyện vọng dự tuyển vào tối đa 3 trường công lập

(LĐTĐ) Trong kỳ tuyển sinh vào lớp 10 Trung học phổ thông (THPT) công lập không chuyên năm học 2024 - 2025 tại Hà Nội, mỗi học sinh được đăng ký nguyện vọng dự tuyển vào tối đa 3 trường THPT công lập.
Khen thưởng nữ điều dưỡng ép tim cứu du khách nước ngoài

Khen thưởng nữ điều dưỡng ép tim cứu du khách nước ngoài

(LĐTĐ) Chiều 28/3, điều dưỡng Đặng Thị Hạ, 29 tuổi, người ép tim cứu sống du khách nước ngoài bị ngừng tim trong nhà hàng, được lãnh đạo Bệnh viện Bạch Mai khen thưởng.
Tuyển sinh vào lớp 10 tại Hà Nội: Thí sinh thi các môn chuyên vào ngày 10/6

Tuyển sinh vào lớp 10 tại Hà Nội: Thí sinh thi các môn chuyên vào ngày 10/6

Theo Kế hoạch tuyển sinh vào lớp 10 Trung học phổ thông (THPT) năm học 2024 - 2025 của Ủy ban nhân dân thành phố Hà Nội, ngay sau khi kết thúc hai ngày thi vào các trường THPT công lập không chuyên (ngày 8 - 9/6), các thí sinh đăng ký dự tuyển vào lớp 10 chuyên thuộc các trường THPT chuyên và có lớp chuyên sẽ làm bài thi các môn chuyên vào ngày 10/6.
Yêu cầu thực hiện nghiêm quy định hóa đơn điện tử với hoạt động kinh doanh, bán lẻ xăng dầu

Yêu cầu thực hiện nghiêm quy định hóa đơn điện tử với hoạt động kinh doanh, bán lẻ xăng dầu

(LĐTĐ) Bộ trưởng Bộ Công Thương Nguyễn Hồng Diên vừa ký ban hành Công điện hỏa tốc số 2036/CĐ-BCT gửi Tổng cục Quản lý thị trường (QLTT) và Cục QLTT các tỉnh, thành phố trực thuộc Trung ương về việc thực hiện nghiêm quy định về hóa đơn điện tử đối với hoạt động kinh doanh, bán lẻ xăng dầu.
Liên đoàn Lao động huyện Mỹ Đức trao quyết định thành lập 22 Công đoàn cơ sở

Liên đoàn Lao động huyện Mỹ Đức trao quyết định thành lập 22 Công đoàn cơ sở

(LĐTĐ) Chiều 28/3, Liên đoàn Lao động (LĐLĐ) huyện Mỹ Đức đã tổ chức Hội nghị công bố quyết định giải thể Công đoàn cơ quan Dân Đảng, Công đoàn UBND huyện; trao quyết định thành lập 22 Công đoàn cơ sở (CĐCS).
TP.HCM: 90% chó mèo đã được tiêm phòng bệnh dại

TP.HCM: 90% chó mèo đã được tiêm phòng bệnh dại

(LĐTĐ) TP.HCM là địa phương duy nhất đạt chứng nhận vùng an toàn dịch bệnh động vật đối với bệnh dại ở cấp tỉnh (toàn bộ thành phố, với tỷ lệ tiêm phòng bệnh dại đạt trên 90% tổng đàn chó mèo).
Doanh nghiệp FDI “tố” Cục Thuế Đồng Nai “ngâm” hồ sơ

Doanh nghiệp FDI “tố” Cục Thuế Đồng Nai “ngâm” hồ sơ

(LĐTĐ) Doanh nghiệp đầu tư nước ngoài (FDI) cho rằng, theo quy định của pháp luật trong thời gian 5 ngày cơ quan nhà nước phải giải quyết hồ sơ cho doanh nghiệp (DN) nhưng Cục Thuế Đồng Nai “ngâm” từ 2 đến 3 tháng.

Tin khác

Cấy chip Neuralink vào não, con người có thể chơi game bằng suy nghĩ

Cấy chip Neuralink vào não, con người có thể chơi game bằng suy nghĩ

(LĐTĐ) Sau gần 2 tháng phẫu thuật, người đầu tiên cấy chip Neuralink vào não đã có thể di chuyển con trỏ chuột để chơi game trên laptop bằng ý nghĩ mà không cần hỗ trợ.
Facebook hoạt động trở lại sau sự cố sập hơn 1 giờ trên phạm vi toàn cầu

Facebook hoạt động trở lại sau sự cố sập hơn 1 giờ trên phạm vi toàn cầu

(LĐTĐ) Sự cố “lạ” khiến hàng loạt người dùng Facebook trên toàn thế giới không thể truy cập mạng xã hội này từ khoảng 22h30 tối 5/3 (giờ Hà Nội).
Ra mắt ứng dụng tạo video từ văn bản, OpenAl lại làm thế giới kinh ngạc

Ra mắt ứng dụng tạo video từ văn bản, OpenAl lại làm thế giới kinh ngạc

(LĐTĐ) OpenAI, "cha đẻ" của ChatGPT vừa giới thiệu sản phẩm Sora, giúp chuyển thể từ văn bản thành video khiến thế giới một lần nữa phải kinh ngạc.
Cơ hội lớn từ những con chip nhỏ

Cơ hội lớn từ những con chip nhỏ

Liên tiếp các chuyến thăm cấp cao giữa Hoa Kỳ với Việt Nam và của các hiệp hội, tập đoàn đã phát đi tín hiệu phát triển lĩnh vực chip bán dẫn tại Việt Nam.
Bài học từ Singapore cho chiến lược phát triển công nghiệp bán dẫn ở các quốc gia

Bài học từ Singapore cho chiến lược phát triển công nghiệp bán dẫn ở các quốc gia

(LĐTĐ) Ngành công nghiệp vi điện tử và bán dẫn hiện đóng góp 9% GDP của Singapore và 42% tổng sản lượng sản xuất. Bài học từ Singapore có thể được áp dụng trong chiến lược phát triển tại nhiều quốc gia trên thế giới, trong đó có Việt Nam - theo phân tích của các giáo sư hàng đầu tại toạ đàm “Công nghệ bán dẫn - Nền tảng của thế giới hiện đại” trong khuôn khổ Tuần lễ Khoa học Công nghệ VinFuture 2023, sáng 18/12 tại Hà Nội.
Ấn tượng với Triển lãm nghệ thuật đa giác quan Vườn Thư Thái của Ariston

Ấn tượng với Triển lãm nghệ thuật đa giác quan Vườn Thư Thái của Ariston

(LĐTĐ) Sáng nay (9/12). tại Nhà thi đấu Cầu Giấy (Hà Nội), thương hiệu máy nước nóng hàng đầu từ Ý - Ariston, tổ chức triển lãm nghệ thuật đa giác quan Vườn Thư Thái với hoạt động trình diễn ánh sáng tương tác trên nước ấm lần đầu tiên có mặt tại Việt Nam và bật mí những công nghệ độc quyền góp phần tạo nên thành công của một thương hiệu đầu ngành.
Việt Nam có nhiều cơ hội trong phát triển chip bán dẫn

Việt Nam có nhiều cơ hội trong phát triển chip bán dẫn

(LĐTĐ) Bộ Khoa học và Công nghệ (KH&CN) đang triển khai các giải pháp để Việt Nam đón cơ hội phát triển ngành chip bán dẫn trong đó trước mắt ưu tiên khâu thiết kế.
Trợ lý ảo VinFast đã thay đổi thói quen lái xe của người Việt thế nào?

Trợ lý ảo VinFast đã thay đổi thói quen lái xe của người Việt thế nào?

(LĐTĐ) “Hey VinFast, tăng điều hòa lên 2 độ C”, “Hey VinFast, gọi điện tới số 098xxxxxxx”… đã trở thành những câu thoại quen thuộc hàng ngày của các chủ xe điện VinFast với chính chiếc xe của mình, giúp họ thuận tiện, dễ dàng thao tác khi lái xe và luôn thoải mái, vui vẻ trên mỗi chặng đường.
Ford Driving Skills: Lưu ý trước khi khởi hành và sau khi ra khỏi đường địa hình

Ford Driving Skills: Lưu ý trước khi khởi hành và sau khi ra khỏi đường địa hình

(LĐTĐ) Lưu ý trước khi khởi hành và sau khi ra khỏi đường địa hình, các cung đường địa hình luôn tiềm ẩn những chướng ngại, những tình huống bất ngờ khó lường trước. Cách ứng phó tốt nhất là chuẩn bị kỹ trước mỗi hành trình.
Giải bài toán nhân lực đón tiềm năng công nghệ blockchain tại Việt Nam

Giải bài toán nhân lực đón tiềm năng công nghệ blockchain tại Việt Nam

(LĐTĐ) Tại sự kiện "World Blockchain Web 3.0 Marvels HCMC 2023" giữa Việt Nam và Hàn Quốc vừa diễn ra, các chuyên gia đánh giá cao tiềm năng của công nghệ blockchain tại Việt Nam, kéo theo đó là nhu cầu nhân lực chất lượng để khai phá những tiềm năng to lớn này.
Xem thêm
Phiên bản di động