Bộ TT&TT cảnh báo lỗ hổng Wifi khiến hàng tỷ thiết bị gặp nguy hiểm

Các chuyên gia bảo mật vừa phát hiện thấy một lỗ hổng bảo mật trên giao thức bảo mật WPA/WPA2 của mạng Wifi cho phép tin tặc có thể lấy cắp dữ liệu từ các thiết bị có kết nối Wifi. Điều này đồng nghĩa với hàng tỷ thiết bị đang gặp nguy hiểm.
bo tttt canh bao lo hong wifi khien hang ty thiet bi gap nguy hiem iPhone dễ dàng bị hack thông qua chip WiFi
bo tttt canh bao lo hong wifi khien hang ty thiet bi gap nguy hiem Ưu tiên các doanh nghiệp phát triển Wi-Fi miễn phí tại Hà Nội

Lỗ hổng bảo mật này được các chuyên gia của trường Đại học KU Leuven (Bỉ) phát hiện ra và được trang công nghệ ArsTechnica công bố đầu tiên. Đây là lỗ hổng bảo mật tồn tại trong giao thức WPA/WPA2, giao thức được cọi là an toàn và sử dụng phổ biến nhất hiện nay cho mạng không dây (Wifi), mà hacker có thể lợi dụng để thực hiện kỹ thuật tấn công KRACK (Key Reinstallation Attack).

Với cách thức tấn công này tin tặc có thể lấy cắp dữ liệu giữa các thiết bị và điểm phát sóng Wifi, từ đó giải mã những dữ liệu này để lấy cắp những thông tin cá nhân của người dùng như tài khoản ngân hàng, thẻ tín dụng, thông tin mạng xã hội, tài khoản trực tuyến, nội dung chat... được truyền qua kết nối Wifi.

bo tttt canh bao lo hong wifi khien hang ty thiet bi gap nguy hiem
Lỗ hổng bảo mật trên giao thức mã hóa của Wifi có thể giúp hacker lợi dụng để lấy cắp dữ liệu của người dùng và thực hiện nhiều điều nguy hiểm khác

Thậm chí tin tặc còn có thể lợi dụng lỗ hổng bảo mật này để thay đổi các nội dung gói tin, đính kèm các loại mã độc tống tiền hay mã độc gián điệp vào các gói tin để lây nhiễm lên thiết bị của người dùng.

Đáng chú ý do lỗ hổng bảo mật này tồn tại ngay bên trong giao thức bảo mật của mạng Wifi nên có phạm vi ảnh hưởng rất rộng lớn. Theo các chuyên gia bảo mật thì các thiết bị hỗ trợ kết nối Wifi, bất kể sử dụng nền tảng nào như Android, Linux, Windows, MacOS, OpenBSD... đều có thể bị tấn công bằng KRACK thông qua các lỗ hổng bảo mật trên mạng Wifi. Tuy nhiên một điều khá may mắn là để lợi dụng lỗ hổng bảo mật này, tin tặc cần phải ở gần mục tiêu, thay vì có thể tấn công từ xa thông qua mạng Internet toàn cầu.

“Nếu thiết bị của bạn có kết nối Wifi, có nghĩa là khả năng nó đã bị ảnh hưởng bởi lỗ hổng bảo mật này”, chuyên gia bảo mật đưa ra lời cảnh báo.

Nhiều trung tâm ninh mạng quốc gia đã phải lên tiếng cảnh báo cho người dùng về lỗ hổng bảo mật nguy hiểm này. Tại Việt Nam, Cục An toàn Thông tin (thuộc Bộ Thông tin và Truyền thông) cũng đã đưa ra cảnh báo nguy cơ mất an toàn với các thiết bị sử dụng kết nối Wifi.

Theo đó người dùng cần phải theo dõi và nâng cấp bản vá lỗi trên các thiết bị của mình ngay khi được phát hành. Bên cạnh đó cần phải cẩn trọng khi kết nối mạng Wifi, đặc biệt các mạng Wifi công cộng có nhiều người cùng truy cập vì hacker có thể lợi dụng các mạng Wifi này để lấy cắp dữ liệu của người dùng.

Mặc dù tồn tại lỗ hổng bảo mật tuy nhiên giao thức mã hóa WPA/WPA2 cho các thiết bị phát sóng Wifi vẫn đang là giao thức mã hóa an toàn nhất, giúp ngăn chặn các hình thức tấn công khác, do vậy Cục An toàn Thông tin khuyến cáo người dùng vẫn tiếp tục sử dụng giao thức mã hóa này với mật khẩu bảo vệ khó đoán.

Microsoft đã phát hành bản vá lỗi cho người dùng Windows

Với lỗ hổng bảo mật nghiêm trọng vừa được công bố, các hãng công nghệ đã lập tức có những phản ứng để giúp bảo đảm an toàn cho người dùng. Microsoft là hãng nhanh chân nhất.

Hãng phần mềm này cho biết đã vá được lỗi Wifi trên các hệ điều hành Windows mà hãng vẫn còn hỗ trợ và phát hành bản vá lỗi này thông qua bản cập nhật Windows.

“Những người dùng sử dụng tính năng tự động cập nhật hoặc nâng cấp bản cập nhật mới nhất trên các phiên bản Windows đang được hỗ trợ sẽ được bảo vệ”, một phát ngôn viên của Microsoft cho biết.

Trong khi đó Google cũng hứa sẽ sớm phát hành bản vá để khắc phục lỗi nghiêm trọng này trên các thiết bị chạy Android, tuy nhiên sẽ mất đến vài tuần. Smartphone mang thương hiệu Pixel của Google sẽ là những thiết bị Android đầu tiên được nhận bản vá lỗi này, dự kiến phát hành vào ngày 6/11 tới đây.

Hiện Apple vẫn chưa lên tiếng xác nhận các thiết bị chạy MacOS và iOS của hãng có bị ảnh hưởng bởi lỗ hổng bảo mật nghiêm trọng này hay không.

Wi-Fi Alliance, tổ chức phi lợi nhuận quảng bá công nghệ và xác nhận các tiêu chuẩn Wifi, đã có phản ứng với lỗi bảo mật nghiêm trọng này.

“Vấn đề này có thể được giải quyết thông qua nâng cấp phần mềm, và ngành công nghiệp Wifi, bao gồm các nhà cung cấp nền tảng lớn, đã bắt đầu triển khai bản vá lỗi cho người dùng”, một phát ngôn viên của Wi-Fi Alliance cho biết. “Người dùng có thể trông đợi tất cả các thiết bị kết nối Wifi của họ, cho dù đã được vá lỗi hay chưa, vẫn có tiếp tục hoạt động tốt”.

Theo T.Thủy/dantri.com.vn

Có thể bạn quan tâm

Nên xem

Tổng kết Cuộc đua xe đạp về Điện Biên Phủ - 2024

Tổng kết Cuộc đua xe đạp về Điện Biên Phủ - 2024

(LĐTĐ) Sau 5 ngày diễn ra kịch tính, sôi nổi, Cuộc đua xe đạp “Về Điện Biên Phủ - 2024, Cúp Báo Quân đội nhân dân” đã hoàn thành các chặng và tổng kết, trao giải vào chiều ngày 5/5.
“Điện Biên Phủ - Những khoảnh khắc từ lịch sử”

“Điện Biên Phủ - Những khoảnh khắc từ lịch sử”

(LĐTĐ) Kỷ niệm 70 năm Chiến thắng Điện Biên Phủ, Nhà xuất bản Chính trị quốc gia Sự thật xuất bản cuốn sách ảnh “Điện Biên Phủ - Những khoảnh khắc từ lịch sử” bằng 3 ngôn ngữ.
Hình ảnh ấn tượng tại chặng 5 Cuộc đua xe đạp “Về Điện Biên Phủ - 2024”

Hình ảnh ấn tượng tại chặng 5 Cuộc đua xe đạp “Về Điện Biên Phủ - 2024”

(LĐTĐ) Chiều 5/5, tại thành phố Điện Biên Phủ, tỉnh Điện Biên đã diễn ra Cuộc đua xe đạp chặng thứ 5 - chặng cuối cùng của cuộc đua xe “Về Điện Biên Phủ - 2024, Cúp Báo Quân đội nhân dân”. Trong chặng đua này diễn ra nhiều pha ganh đua bứt tốc nghẹt thở giữa các cua-rơ.
Nghĩa trang liệt sĩ A1 Điện Biên Phủ lung linh ánh nến

Nghĩa trang liệt sĩ A1 Điện Biên Phủ lung linh ánh nến

(LĐTĐ) Nghĩa trang liệt sĩ quốc gia A1 lung linh trong sắc nến, khi thế hệ trẻ Điện Biên đến dâng hương, dâng hoa tri ân các anh hùng, liệt sĩ.
Người dân không nên hoang mang về tác dụng phụ của vắc xin AstraZeneca

Người dân không nên hoang mang về tác dụng phụ của vắc xin AstraZeneca

(LĐTĐ) Trước thông tin vắc xin AstraZeneca phòng Covid-19 đang bị cáo buộc gây ra tác dụng hiếm gặp có khả năng dẫn đến đông máu, các chuyên gia y tế khuyến cáo, người dân cần hiểu rõ thông tin để tránh tâm lý hoang mang không cần thiết.
Hình ảnh ấn tượng trong buổi tổng duyệt diễu binh, diễu hành kỷ niệm 70 năm Chiến thắng Điện Biên Phủ

Hình ảnh ấn tượng trong buổi tổng duyệt diễu binh, diễu hành kỷ niệm 70 năm Chiến thắng Điện Biên Phủ

(LĐTĐ) Sáng 5/5, tại thành phố Điện Biên Phủ đã diễn ra buổi tổng duyệt diễu binh, diễu hành kỷ niệm 70 năm Chiến thắng Điện Biên Phủ với nhiều hình ảnh ấn tượng, sẵn sàng cho ngày chính thức 7/5.
Người dân và du khách nô nức đổ về Điện Biên mừng kỷ niệm 70 năm Chiến thắng Điện Biên Phủ

Người dân và du khách nô nức đổ về Điện Biên mừng kỷ niệm 70 năm Chiến thắng Điện Biên Phủ

(LĐTĐ) Chỉ còn 2 ngày nữa, Lễ kỷ niệm 70 năm Chiến thắng Điện Biên Phủ (7/5/1954 - 7/5/2024) sẽ chính thức diễn ra. Các di tích tại Điện Biên và thành phố Điện Biên Phủ đang đón lượng lớn du khách và người dân tới tham quan. Dịp kỷ niệm 70 năm Chiến thắng Điện Biên Phủ trở thành ngày hội lớn của nhân dân Điện Biên nói riêng, cả nước nói chung.

Tin khác

Công nghệ 6G xứng đáng để chờ đợi

Công nghệ 6G xứng đáng để chờ đợi

(LĐTĐ) Công nghệ 6G với thế hệ băng thông mở rộng, sử dụng các băng tần cao trong phạm vi 100 GHz và 300 GHz, cho phép công nghệ mới xử lý được dung lượng đáng kể và nhiều dữ liệu hơn, hứa hẹn mang lại nhiều trải nghiệm đầy bất ngờ.
Việt Nam sắp phóng vệ tinh quan sát trái đất LOTUSat-1

Việt Nam sắp phóng vệ tinh quan sát trái đất LOTUSat-1

(LĐTĐ) Sau nhiều lần trì hoãn, vệ tinh LOTUSat-1, vệ tinh radar đầu tiên của Việt Nam sẽ được phóng lên quỹ đạo vào cuối năm nay hoặc đầu năm 2025.
Trí tuệ nhân tạo Earth-2 giúp dự báo thời tiết siêu nhanh, chính xác

Trí tuệ nhân tạo Earth-2 giúp dự báo thời tiết siêu nhanh, chính xác

(LĐTĐ) Khi hình thái vật lý ngày càng trở nên phức tạp hơn, dự báo thời tiết bằng phương pháp số truyền thống hiệu quả đã không còn cao, đòi hỏi những trung tâm dự báo thời tiết cần áp dụng các phương pháp mới. Ứng dụng trí tuệ nhân tạo A.I., một siêu máy tính Earth-2, có thể dự báo thời tiết với tốc độ siêu nhanh và có độ chính xác cao, giúp con người tránh được các tác động tồi tệ của thiên tai như bão, lũ lụt..
Khi nào Việt Nam phóng vệ tinh mới thay thế VINASAT-1

Khi nào Việt Nam phóng vệ tinh mới thay thế VINASAT-1

(LĐTĐ) VINASAT-1 được phóng thành công lên quỹ đạo vào ngày 19/4/2008, khẳng định chủ quyền không gian vệ tinh của Việt Nam. Vệ tinh VINASAT-1 do hãng Lockheed Martin (Mỹ) sản xuất và được phóng lên quỹ đạo bằng tên lửa đẩy Ariane-5 (Pháp). VINASAT-1 có vị trí quỹ đạo là 1320E (132 độ đông).
Nâng cao vai trò đổi mới sáng tạo trong phát triển kinh tế - xã hội

Nâng cao vai trò đổi mới sáng tạo trong phát triển kinh tế - xã hội

(LĐTĐ) Sáng 19/4, Bộ Khoa học và Công nghệ tổ chức lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024.
Nắm bắt cơ hội phát triển ngành công nghiệp bán dẫn tại Việt Nam

Nắm bắt cơ hội phát triển ngành công nghiệp bán dẫn tại Việt Nam

(LĐTĐ) Tại Việt Nam, ngành công nghiệp bán dẫn được các chuyên gia đánh giá có nhiều tiềm năng, cơ hội để phát triển.
Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024

Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024

(LĐTĐ) Ngày 19/4, tại Hà Nội, Bộ Khoa học và Công nghệ sẽ tổ chức Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024.
Phát triển AI, đưa Việt Nam thành điểm sáng về công nghệ

Phát triển AI, đưa Việt Nam thành điểm sáng về công nghệ

(LĐTĐ) Theo Thứ trưởng Bộ Khoa học và Công nghệ Nguyễn Hoàng Giang, với AI, Việt Nam không thể đứng ngoài cuộc chơi nhưng phải đảm bảo hai yếu tố. Một mặt, Việt Nam phải xây dựng hành lang pháp lý thông thoáng, đáp ứng yêu cầu thực tiễn; mặt khác, triển khai theo hướng có quy định về đạo đức, trách nhiệm.
Thúc đẩy phát triển khoa học, công nghệ và đổi mới sáng tạo

Thúc đẩy phát triển khoa học, công nghệ và đổi mới sáng tạo

(LĐTĐ) Ngày 10/4, Bộ Khoa học và Công nghệ (KH&CN) tổ chức Họp báo thường kỳ quý I năm 2024, Thứ trưởng Nguyễn Hoàng Giang chủ trì Hội nghị.
9 biện pháp giúp tổ chức, doanh nghiệp phòng chống tấn công ransomware

9 biện pháp giúp tổ chức, doanh nghiệp phòng chống tấn công ransomware

(LĐTĐ) Trong quý I/2024, qua hệ thống của Trung tâm Giám sát không gian mạng quốc gia - NCSC, Cục An toàn thông tin đã ghi nhận hơn 13.000 sự kiện an toàn thông tin liên quan đến ransomware trên các hệ thống thông tin. Trước thực trạng này, Cục An toàn thông tin đã xây dựng cẩm nang hướng dẫn cụ thể 9 biện pháp phòng chống, giảm thiểu rủi ro từ tấn công ransomware cho các cơ quan, tổ chức và doanh nghiệp, hướng đến mục tiêu chung bảo đảm an toàn không gian mạng quốc gia.
Xem thêm
Phiên bản di động