Bộ TT&TT cảnh báo nguy cơ mất an toàn thông tin trên các thiết bị sử dụng mạng Wi
Cục An toàn thông tin (Cục ATTT) của Bộ TT&TT cho biết,ộTTTTcảnhbáonguycơmấtantoànthôngtintrêncácthiếtbịsửdụngmạlịch thi đấu euro ngày 16/10 trên trang web của nhà nghiên cứu bảo mật Mathy Vanhoef (www.krackattacks.com) đã công bố một nhóm lỗ hổng trong giao thức WPA/WPA2, một giao thức được coi là an toàn nhất cho mạng không dây (Wi-Fi) hiện nay cho phép thực hiện kỹ thuật tấn công KRACKs (Key Reinstallation Attacks). Cụ thể, đối tượng tấn công có thể nghe lén, giải mã giao thức mã hóa và đọc được nội dung của các gói tin mà trước đây được cho là an toàn. Lỗ hổng này có thể bị lợi dụng để đánh cắp các thông tin cá nhân, thông tin nhạy cảm như tài khoản ngân hàng, thẻ tín dụng, tài khoản mạng xã hội, tài khoản trực tuyến, thông tin riêng, nội dung chat, thư điện tử, hình ảnh, video…được truyền qua mạng không dây.
Lỗ hổng này tồn tại trong chính nội tại của giao thức mạng không dây Wi-Fi chứ không liên quan đến các sản phẩm hay cách thức triển khai mô hình mạng, bất cứ thiết bị mạng không dây nào sử dụng giao thức mã hóa WPA/WPA2 đều có thể là mục tiêu của hình thức tấn công. Theo đánh giá, các thiết bị Android, Linux, Apple, Windows, OpenBSD, MediaTek, Linksys và nhiều thiết bị khác cũng có thể bị tấn công bằng việc điều chỉnh cách thức tấn công KRACKs cho phù hợp.
Hình thức tấn công này ảnh hưởng đến tất cả các thiết bị phát sóng Wi-Fi sử dụng giao thức WPA/WPA2. Và tùy thuộc vào cấu hình của hệ thống mạng, đối tượng tấn công thậm chí còn có thể thay đổi nội dung gói tin, hay đính kèm mã độc tống tiền, mã độc gián điệp vào các gói tin và để người dùng tự lây nhiễm.
Nhằm bảo đảm an toàn thông tin và phòng tránh việc đối tượng tấn công lợi dụng lỗ hổng để thực hiện những cuộc tấn công mạng nguy hiểm, Cục ATTT khuyến nghị các quản trị viên tại các cơ quan, đơn vị và người dùng thực hiện các bước phòng chống như sau. Đối với người dùng, nhưng lỗ hổng trên các thiết bị phát sóng không dây khó có thể sẽ có bản vá ngay lập tức, vì vậy cần thường xuyên theo dõi các bản cập nhật trên các thiết bị cầm tay, các thiết bị di dộng, trình điều khiển card mạng không dây của máy tính và các thiết bị phát sóng Wi-Fi để cập nhật ngay khi có các bản vá mới. Vì vậy, người dùng luôn cẩn trọng khi sử dụng các mạng không dây đặc biệt là các mạng không dây công cộng, chỉ truy cập các trang web sử dụng giao thức bảo mật HTTPS và thận trọng khi nhập thông tin các tài khoản cá nhân, hay các thông tin nhạy cảm khác trên các trang web.
(责任编辑:Bóng đá)
- Nhận định, soi kèo Ludogorets vs Midtjylland, 03h00 ngày 24/01: Thắng lợi đầu tiên
- Hãy nghe tôi hát: Danh ca Phương Dung ám ảnh ký ức 3 lần mua quan tài
- Zero 9: Nhóm nhạc mới của Tăng Nhật Tuệ vừa ra mắt đã gây tranh cãi
- Trời sinh một cặp: Bùi Anh Tuấn ấm ức vì Văn Mai Hương cướp mất trai đẹp
- Nhận định, soi kèo Bình Định vs Nam Định, 18h00 ngày 24/1: Khách hoan ca
- Hồ Quỳnh Hương nói gì về loạt biệt thự trải dài từ Bắc vào Nam?
- Nhận định, soi kèo Al
- Nhận định, soi kèo Birmingham vs Bristol City, 2h45 ngày 30/12
- Nhận định, soi kèo Al Rustaq vs Sohar Club, 22h45 ngày 23/1: Thất vọng chủ nhà
- Nhận định, soi kèo Preston North End vs Sheffield Wed, 2h45 ngày 30/12
- Noo Phước Thịnh làm nổ tung sân khấu Asian
- Nhận định, soi kèo Al Wathba vs Al Ittihad Aleppo, 18h00 ngày 29/12
- Nhận định, soi kèo Al Jandal vs Jeddah, 19h50 ngày 23/1: Cửa trên thắng thế
- Nhận định, soi kèo Jableh SC vs Hutteen, 18h00 ngày 29/12
- Nhận định, soi kèo Farense vs Rio Ave, 22h30 ngày 25/1: Áp sát đối thủ
- Hồ Quỳnh Hương nói gì về loạt biệt thự trải dài từ Bắc vào Nam?
- Hát mãi ước mơ: chàng trai thi hát vì lời trăng trối của cha
- Nhận định, soi kèo Birmingham vs Bristol City, 2h45 ngày 30/12
- Nhận định, soi kèo Bodo Glimt vs Maccabi Tel Aviv, 0h45 ngày 24/1: Khó có bất ngờ
- Nhận định, soi kèo Ipswich vs Queens Park Rangers, 2h45 ngày 30/12