Lỗi bảo mật trong giao thức WPA3 giúp hacker lấy mật khẩu Wi-Fi

Các nhà nghiên cứu vừa tiết lộ một số lỗ hổng nghiêm trọng trong giao thức bảo mật không dây có thể cho phép kẻ tấn công lấy được mật khẩu của mạng Wi-Fi.
loi bao mat trong giao thuc wpa3 giup hacker lay mat khau wi fi 70 triệu thẻ từ nội địa có nguy cơ lọt vào tầm ngắm của hacker
loi bao mat trong giao thuc wpa3 giup hacker lay mat khau wi fi Số lượng các cuộc tấn công mạng nhằm vào Việt Nam giảm mạnh
loi bao mat trong giao thuc wpa3 giup hacker lay mat khau wi fi 6 thói quen dùng máy tính dễ khiến hacker 'hỏi thăm'

"WPA" là viết tắt của Wi-Fi Protected Access, một giao thức bảo mật cho mạng Wi-Fi. Giao thức Wi-Fi Protected Access III (WPA3) đã được đưa ra trong nỗ lực giải quyết các thiếu sót kỹ thuật của giao thức WPA2, từ lâu đã được coi là không an toàn và dễ bị KRACK (Tấn công cài đặt lại khóa).

loi bao mat trong giao thuc wpa3 giup hacker lay mat khau wi fi

WPA3 được giới thiệu sẽ mang lại sự bảo vệ mạnh mẽ ngay cả khi người dùng chọn mật khẩu ngắn và không phức tạp. Nói cách khác, ngay cả khi bạn đang sử dụng một mật khẩu yếu, tiêu chuẩn WPA3 sẽ bảo vệ chống lại các cuộc tấn công brute-force. Đây là kiểu tấn công mà một máy khách cố gắng đoán mật khẩu, hành động này lặp đi lặp lại cho đến khi nó tìm được mật khẩu chính xác. Mathy Vanhoef, nhà nghiên cứu bảo mật đã phát hiện ra KRACK, tỏ ra rất thích về những cải tiến bảo mật trong WPA3.

Tuy nhiên, có vẻ như công nghệ nào cũng có nhiều lỗ hổng, và WPA3 cũng vậy. Mặc dù WPA3 dựa vào một giao thức kết nối-giao tiếp an toàn hơn, được gọi là Dragonfly nhằm bảo vệ các mạng Wi-Fi chống lại các cuộc tấn công ngoại tuyến.

Các nhà nghiên cứu bảo mật Mathy Vanhoef và Eyal Ronen đã tìm thấy điểm yếu trong việc triển khai sớm WPA3-Personal, cho phép kẻ tấn công khôi phục mật khẩu Wi-Fi dễ dàng bằng cách sử dụng kỹ thuật liên quan đến abusing timing (mã lỗi CVE-2019-9494) hoặc lấy được cache-based side-channel (mã lỗi CVE-2019-9494).

Cụ thể, những kẻ tấn công có thể đọc thông tin WPA3 được cho là mã hóa an toàn. Điều này có thể bị lạm dụng để đánh cắp thông tin nhạy cảm như số thẻ tín dụng, mật khẩu, tin nhắn trò chuyện, email,...

"Để tấn công phân vùng lưu trữ mật khẩu, chúng tôi cần ghi lại một số lần liên kết với các địa chỉ MAC khác nhau. Chúng tôi có thể kết nối với các địa chỉ MAC khác nhau bằng cách nhắm mục tiêu nhiều khách hàng trong cùng một mạng (ví dụ: thuyết phục nhiều người dùng tải xuống cùng một ứng dụng độc hại). Hoặc trường hợp chỉ có thể tấn công một thiết bị, chúng tôi có thể thiết lập các trạm lừa đảo có cùng SSID nhưng địa chỉ MAC giả mạo." - Hai nhà nghiên cứu cho biết.

Bên cạnh đó, nghiên cứu cũng ghi nhận một cuộc tấn công từ chối dịch vụ (DoS) có thể được khởi chạy bằng cách khởi động một số lượng lớn các kết nối với Access Point hỗ trợ WPA3, bỏ qua cơ chế chống tắc nghẽn của SAE được cho là để ngăn chặn các cuộc tấn công DoS.

Hiện tại nghiên cứu này đã được báo cáo cho WiFi Alliance, tổ chức phi lợi nhuận chứng nhận các tiêu chuẩn WiFi và các sản phẩm Wi-Fi phù hợp. Họ đã thừa nhận các vấn đề và đang làm việc với các nhà cung cấp để vá các thiết bị được chứng nhận WPA3 hiện có.

Theo An Nhiên/ vietnamnet.vn

Có thể bạn quan tâm

Nên xem

Đảm bảo cung cầu hàng hóa, ổn định thị trường dịp cuối năm

Đảm bảo cung cầu hàng hóa, ổn định thị trường dịp cuối năm

Chiều 5/12, Ban Tuyên giáo và Dân vận Thành ủy Hà Nội tổ chức Hội nghị thông tin chuyên đề và giao ban triển khai nhiệm vụ trọng tâm công tác báo chí thành phố tháng 12/2025. Phó Trưởng ban Tuyên giáo và Dân vận Thành ủy Hà Nội Vũ Minh Tuấn chủ trì hội nghị.
Hyundai Thành Công giới thiệu Santa Fe Hybrid tại Việt Nam

Hyundai Thành Công giới thiệu Santa Fe Hybrid tại Việt Nam

Công ty Cổ phần Liên doanh Ô tô Hyundai Thành Công Việt Nam (HTV) vừa chính thức giới thiệu mẫu Hyundai Santa Fe Hybrid tới thị trường Việt Nam.
Mở rộng thêm phạm vi thành lập văn phòng giám định tư pháp ở một số lĩnh vực

Mở rộng thêm phạm vi thành lập văn phòng giám định tư pháp ở một số lĩnh vực

Chiều 5/12, dưới sự chủ trì của Chủ tịch Quốc hội Trần Thannh Mẫn, điều hành của Phó Chủ tịch Quốc hội Nguyễn Khắc Định, Quốc hội đã thông qua Luật Giám định tư pháp (sửa đổi), với 439/443 tổng số đại biểu có mặt tham gia biểu quyết tán thành, đạt 99%.
Thông tin lý lịch tư pháp trên VNeID có giá trị pháp lý như Phiếu lý lịch tư pháp

Thông tin lý lịch tư pháp trên VNeID có giá trị pháp lý như Phiếu lý lịch tư pháp

Theo Luật sửa đổi, bổ sung một số điều của Luật Lý lịch tư pháp được Quốc hội khoá XV thông qua chiều 5/12, thông tin lý lịch tư pháp hiển thị trên VNeID có giá trị pháp lý như phiếu lý lịch tư pháp.
Hà Nội đơn giản hóa 3 thủ tục hành chính lĩnh vực lao động, tiền lương

Hà Nội đơn giản hóa 3 thủ tục hành chính lĩnh vực lao động, tiền lương

Ủy ban nhân dân (UBND) thành phố Hà Nội vừa ban hành Quyết định số 6010/QĐ-UBND ngày 3/12 thông qua phương án đơn giản hóa thủ tục hành chính lĩnh vực lao động, tiền lương thuộc phạm vi chức năng quản lý nhà nước của Sở Nội vụ.
Hướng tới xây dựng cộng đồng số không ai bị bỏ lại phía sau

Hướng tới xây dựng cộng đồng số không ai bị bỏ lại phía sau

Triển khai mô hình “Bình dân học vụ số lưu động” gắn với hoạt động của các Tổ Chuyển đổi số cộng đồng, nhiều phường, xã trên địa bàn thành phố Hà Nội đang tạo chuyển biến rõ rệt trong việc phổ cập kỹ năng số đến người dân, nhất là người cao tuổi. Những điểm hỗ trợ lưu động, những buổi “cầm tay chỉ việc” tại từng tổ dân phố đã góp phần đưa công nghệ đến gần hơn với đời sống, giúp người dân chủ động thực hiện các dịch vụ công trực tuyến, thanh toán số, từng bước xây dựng công dân số tại cơ sở.
Thành ủy Hà Nội giám sát kết quả thực hiện các chuyên đề trọng tâm tại phường Sơn Tây

Thành ủy Hà Nội giám sát kết quả thực hiện các chuyên đề trọng tâm tại phường Sơn Tây

Sáng 5/12, Đoàn Giám sát số 10 của Ban Thường vụ Thành ủy Hà Nội do Ủy viên Ban Thường vụ Thành ủy, Phó Chủ tịch Thường trực Hội đồng nhân dân thành phố Hà Nội Trần Thế Cương làm Trưởng đoàn đã làm việc với phường Sơn Tây nhằm giám sát công tác lãnh đạo, chỉ đạo và tổ chức thực hiện một số chuyên đề trọng tâm, cấp bách gắn với kiểm điểm cuối năm 2025.

Tin khác

Ban hành tiêu chí nhập khẩu thiết bị, dây chuyền đã qua sử dụng phục vụ sản xuất chip và công nghệ số

Ban hành tiêu chí nhập khẩu thiết bị, dây chuyền đã qua sử dụng phục vụ sản xuất chip và công nghệ số

Bộ trưởng Bộ Khoa học và Công nghệ vừa ký ban hành Thông tư 30/2025/TT-BKHCN, quy định bộ tiêu chí mới đối với dây chuyền công nghệ, thiết bị, máy móc và công cụ đã qua sử dụng được phép nhập khẩu phục vụ trực tiếp các dự án sản xuất, đóng gói, kiểm thử chip bán dẫn, cũng như phục vụ hoạt động đào tạo, nghiên cứu và phát triển sản phẩm, dịch vụ công nghệ số.
VinFuture thúc đẩy hợp tác nghiên cứu về 6G và IoT: Hướng tới mạng truyền thông hỗn hợp thế hệ mới

VinFuture thúc đẩy hợp tác nghiên cứu về 6G và IoT: Hướng tới mạng truyền thông hỗn hợp thế hệ mới

Hàng chục chuyên gia, nhà khoa học trong và ngoài nước cùng hơn 300 sinh viên đã quy tụ tại sự kiện InnovaConnect diễn ra ở Hà Nội, với chủ đề “Vai trò của IoT và 6G trong việc định hình kiến trúc mạng truyền thông hỗn hợp thế hệ mới”.
Mitsubishi Power hỗ trợ dự án chuyển đổi nhiên liệu tại Nhà máy Nhiệt điện Ô Môn 1

Mitsubishi Power hỗ trợ dự án chuyển đổi nhiên liệu tại Nhà máy Nhiệt điện Ô Môn 1

Ngày 5/11, Mitsubishi Power, thương hiệu giải pháp năng lượng của Tập đoàn Mitsubishi Heavy Industries, Ltd. (MHI) được trao hợp đồng hỗ trợ dự án chuyển đổi nhiên liệu từ dầu sang khí tự nhiên tại Nhà máy Nhiệt điện Ô Môn 1 (TP.Cần Thơ, Việt Nam).
GS. Ermias Kebreab: Giải thưởng VinFuture tạo nên không gian đối thoại mở hiếm thấy

GS. Ermias Kebreab: Giải thưởng VinFuture tạo nên không gian đối thoại mở hiếm thấy

GS. Ermias Kebreab (Đại học California-Davis, thành viên Hội đồng Sơ khảo VinFuture) gọi mỗi dự án hợp tác cùng các nhà khoa học Việt là một cuộc đối thoại giữa tri thức toàn cầu và tinh thần sáng tạo Việt Nam. Theo ông, đó cũng chính là điều biến VinFuture trở thành biểu tượng của tinh thần hợp tác khoa học để thực hiện sứ mệnh phục vụ nhân loại.
Kỳ cuối: Xây dựng Luật AI, kiến tạo niềm tin số và phát triển bền vững

Kỳ cuối: Xây dựng Luật AI, kiến tạo niềm tin số và phát triển bền vững

Khi trí tuệ nhân tạo (AI) phát triển mạnh mẽ, việc xây dựng Luật Trí tuệ nhân tạo được xem là yêu cầu cấp bách để bảo đảm công nghệ này phát triển an toàn, minh bạch và vì con người. Luật AI không chỉ giúp quản lý, kiểm soát rủi ro, mà còn tạo nền tảng pháp lý vững chắc thúc đẩy đổi mới sáng tạo, hình thành niềm tin số và hướng tới một nền kinh tế trí tuệ nhân tạo phát triển bền vững.
Hoàn thiện hành lang pháp lý cho Luật Trí tuệ nhân tạo (AI): Yêu cầu cấp thiết trong kỷ nguyên số

Hoàn thiện hành lang pháp lý cho Luật Trí tuệ nhân tạo (AI): Yêu cầu cấp thiết trong kỷ nguyên số

Hiện nay, khi trí tuệ nhân tạo (AI) phát triển mạnh mẽ, việc xây dựng và hoàn thiện hành lang pháp lý cho công nghệ này đang trở thành yêu cầu cấp thiết. Khi AI ngày càng thâm nhập sâu vào đời sống, sản xuất và quản trị, những khoảng trống pháp lý có thể dẫn tới rủi ro về đạo đức, quyền riêng tư và an ninh thông tin. Loạt bài “Hoàn thiện hành lang pháp lý cho Luật Trí tuệ nhân tạo: Yêu cầu cấp thiết trong kỷ nguyên số” phân tích thực trạng, đề xuất giải pháp để AI phát triển an toàn, minh bạch và bền vững.
Tôn vinh những cây bút lan tỏa tri thức khoa học và công nghệ

Tôn vinh những cây bút lan tỏa tri thức khoa học và công nghệ

Ngày 24/10, Bộ Khoa học và Công nghệ tổ chức Lễ trao Giải thưởng báo chí về khoa học và công nghệ năm 2024. Đây là sự ghi nhận của Bộ Khoa học và Công nghệ trong việc vinh danh những tác giả viết về khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số.
Sora 2: Bước ngoặt mới của OpenAI đưa video AI tiến gần đời thực

Sora 2: Bước ngoặt mới của OpenAI đưa video AI tiến gần đời thực

OpenAI tiếp tục gây chú ý khi ra mắt Sora 2, phiên bản nâng cấp của công cụ tạo video bằng trí tuệ nhân tạo. Với khả năng tái hiện hình ảnh, âm thanh và chuyển động đạt độ chân thực gần như thật, Sora 2 được xem là bước tiến quan trọng đưa video AI tiến gần hơn với đời sống. Không chỉ tạo ra cảnh quay và lời thoại khớp khẩu hình, công cụ này còn cho phép cá nhân hóa nội dung ở mức cao, mở ra cuộc cạnh tranh trực diện giữa OpenAI với các “ông lớn” công nghệ như Google, Meta hay TikTok.
OpenAI ra mắt Atlas - Trình duyệt web tích hợp AI

OpenAI ra mắt Atlas - Trình duyệt web tích hợp AI

Ngày 21/10, OpenAI chính thức công bố Atlas - trình duyệt web mới tích hợp trí tuệ nhân tạo (AI), đánh dấu bước đi chiến lược nhằm mở rộng hệ sinh thái sản phẩm và trực tiếp cạnh tranh với các ông lớn như Google Chrome trong lĩnh vực trình duyệt toàn cầu.
Sora 2: Bước tiến mới và tranh cãi quanh AI tạo video

Sora 2: Bước tiến mới và tranh cãi quanh AI tạo video

Sora 2 vừa vươn lên vị trí số 1 trên App Store của Apple, nhưng đằng sau thành công này là hàng loạt câu hỏi về quyền riêng tư, bản quyền hình ảnh.
Xem thêm
Phiên bản di động