Xuất hiện lỗ hổng KRACK: Tất cả router, access point Wi-Fi đều có thể bị hack
19/10/2019Các nhà nghiên cứu bảo mật vừa hé lộ một chiêu thức lợi dụng lỗ hổng bảo mật Wi-Fi mới để tấn công người dùng có tên KRACK. Chiêu thức này có thể khiến người dùng dễ dàng bị đánh cắp thông tin mà chẳng hề hay biết.

KRACK viết tắt của Key Reinstallation Attacks. Về cơ bản hình thức tấn công này sẽ lợi dụng lỗ hổng bảo mật trong giao thức Wi-Fi Protected Access II (WPA2) để theo dõi lưu lượng dữ liệu truyền qua Wi-Fi giữa máy tính và access point.
Theo ArsTechnica, lỗ hổng xảy ra với giao thức quản lý khóa WPA2, giao thức xác thực phổ biến thay thế WEP (Wired Equivalent Pirvacy) ra mắt vào năm 2004, nhằm bảo vệ mạng Wi-Fi cá nhân và doanh nghiệp trước các mối nguy tấn công mạng.
Đội ứng cứu khẩn cấp máy tính Mỹ (CERT) đã đưa ra lời cảnh báo sau tới toàn bộ người dùng ngay sau khi lỗ hổng được công bố: "Đội ứng cứu khẩn cấp máy tính Mỹ (US-CERT) đã nhận diện một số lỗ hổng trong quản lý khóa kết với quy trình bắt tay 4 bước của giao thức bảo mật WPA2. Tác động nghiêm trọng của lỗ hổng này bao gồm giải mã, packet replay, tấn công kết nối TCP và HTTP content injection,…Nhưng cần lưu ý rằng, các vấn đề chỉ xảy ra ở cấp độ giao thức....CERT/CC và các nhà nghiên cứu tại ĐH. KU Leuven, Bỉ sẽ tiếp tục công bố những lỗ hổng này vào 16/10/2017".
Cũng theo một tiết lộ trên Github, các đoạn tag dưới đây được sử dụng để khai thác lỗ hổng: WPA2, KRACK, key reinstallation, security protocols, network security, attacks, nonce reuse, handshake, packet number, initialization vector.
Sau đó không lâu, CERT và các nhà nghiên cứu đã công bố chính xác các lỗ hổng bao gồm: CVE-2017-13077, CVE-2017-13078, CVE-2017-13079, CVE-2017-13080, CVE-2017-13081, CVE-2017-13082, CVE-2017-13084, CVE-2017-13086, CVE-2017-13087, CVE-2017-13088.

Một trong các nhà nghiên cứu xác nhận, Aruba và Ubiquiti, hai công ty chuyên bán các sản phẩm access point (điểm truy cập) cho chính phủ và tập đoàn đã đưa ra bản vá khắc phục lỗ hổng.
Mặc dù vậy không phải tất cả access point, router hiện tại có thể được vá kịp thời. Như vậy, với tất cả người dùng đang sử dụng giao thức WPA2 để mã hóa access point có thể dễ dàng bị tấn công khi truy cập Internet.
Tuy chưa thể xác nhận chính xác mức độ nghiêm trọng hiện tại của lỗ hổng bảo mật Wi-Fi nhưng tốt nhất, nếu có thể người dùng nên chuyển sang sử dụng mạng dây, hoặc hạn chế dùng Wi-Fi trước khi các nhà cung cấp kịp đưa ra bản vá giải quyết lỗ hổng.
Ngoài ra, bạn cũng có thể sử dụng mạng riêng ảo (VPN) để tạo thêm một bức tường an toàn trước khi có hướng giải quyết mới.
Theo VnReview
Tin liên quan
Việt Nam đã hiện diện trên bản đồ IPv6 thế giới
Tỷ lệ người sử dụng IPv6 của Việt Nam từ chỗ hoàn toàn không có vào các năm trước thì đến thời điểm hiện tại, các hệ thống của CISCO, APNIC, Google đều ghi nhận con số người sử dụng IPv6 ở Việt Nam đạt gần 0,03%.
Thảm hoạ an ninh mạng Cloudbleed
Một lỗ hổng nhỏ trong mã nguồn của Cloudflare đã dẫn đến một lượng dữ liệu chưa thống kê được – gồm mật khẩu, thông tin cá nhân, tin nhắn, cookie... – đã bị rò rỉ trên Internet. Nếu bạn chưa biết về lỗ hổng Cloudbleed thì nên đọc tiếp bài viết này. Đây là một mối đe doạ an ninh mạng lớn xảy ra gần đây nhất.
Không chỉ các NPH tại Việt Nam, đến ông lớn là Square Enix cũng đang đau đầu vì nạn DDoS
Trong thời gian gần đây, với các game thủ Final Fantasy XIV, thách thức lớn nhất không phải là các con boss hùng mạnh trong game. Thứ khiến họ đang đau đầu và không thể chống lại chính là các vụ tấn công DDoS.
Chuyên gia bảo mật cho rằng đổi mật khẩu thường xuyên làm tài khoản bạn kém an toàn
Chính kỹ thuật viên trưởng Ủy Ban Thương mại Liên bang Hoa Kỳ (FTC) đã xác nhận điều này.
Chỉ số An toàn thông tin Việt Nam 2015 vẫn dưới mức trung bình
Hiệp hội An toàn thông tin Việt Nam đã công bố chỉ số An toàn thông tin Việt Nam 2015 - VNISA Index 2015. Theo đó, chỉ số trung bình của Việt Nam đạt 46.5%, tuy ở dưới mức trung bình 50% nhưng so với năm 2014 thì đã có bước tiến rõ rệt, đã tăng 7,4%.
Tản nhiệt 'nóng' cho trung tâm dữ liệu
Đi theo một hướng hoàn toàn không giống nhiều hãng công nghệ khác, Vantage tạo ra môi trường 'phòng xông hơi' để "làm mát" cho các trung tâm dữ liệu.
Tăng cường đảm bảo an toàn thông tin dịp Quốc khánh 2/9
Nhằm phòng, chống nguy cơ mất an toàn thông tin xảy ra trong thời gian diễn ra Lễ Quốc khánh 2/9, Bộ TT&TT đề nghị các cơ quan, đơn vị tăng cường triển khai một số hoạt động nhằm bảo đảm an toàn thông tin cho các hệ thống thông tin thuộc phạm vi quản lý của mình.
[6 bước] Hướng dẫn mua dịch vụ máy chủ ảo tại Viettel IDC
Hiện nay, nhu cầu mua máy chủ ảo Cloud Server, Viettel StartCloud ngày càng nhiều. Vì vậy, bài viết dưới đây Viettel IDC sẽ hướng dẫn Quý khách mua máy chủ ảo tại Viettel IDC nhanh nhất!
"Điện toán sương mù" và giấc mơ trở lại của 2 cựu vương Cisco & Microsoft
Khái niệm có tên gọi tưởng như... đùa này lại đóng vai trò quyết định tới "bộ não" của điện toán toàn cầu trong tương lai.
Tìm hiểu về chuẩn SMTP STS – chuẩn bảo mật Email mới hỗ trợ cho chuẩn cũ StartTLS
Bên cạnh rất nhiều ứng dụng nhắn tin nhanh, Email vẫn là một trong những cách giao tiếp phổ biến nhất trong thời đại số hiện nay. Nhưng liệu rằng Email của bạn có an toàn? Chuẩn SMTP STS đã được phát minh để giải quyết vấn đề chuẩn cũ kém bảo mật StartTLS.
Bình luận ()