Bảo vệ mạng Wi-Fi của mình bằng mật khẩu mạnh là chưa đủ

Nếu bạn nghĩ rằng, việc bảo vệ mạng Wi-Fi của mình bằng mật khẩu mạnh là đủ thì cần suy nghĩ lại.

Một nhà nghiên cứu đã mô tả chi tiết loại hình tấn công mới, được phát hiện một cách tình cờ. Loại hình tấn công này cho phép tin tặc dễ dàng bẻ mật khẩu mạng WiFi của bạn, bất kể mật khẩu đó có mạnh tới mức nào đi chăng nữa.

Nhà nghiên cứu bảo mật đã thực sự xem xét một cách để thỏa hiệp an ninh của tiêu chuẩn bảo mật WPA3 mới đối với các mạng Wi-Fi. Và ông phát hiện ra cách bỏ qua mật khẩu trên WPA và các bộ router WPA.

Bảo vệ mạng Wi-Fi của mình bằng mật khẩu mạnh là chưa đủ

Jens “Atom” Steube đã chia sẻ bản hack đầu tháng này. Bản hack mới không liên quan đến các phương pháp truyền thống, vì những phương pháp này sẽ không hoạt động trên chuẩn bảo mật WPA3. Tiêu chuẩn mới sẽ cải thiện tính bảo mật của mạng Wi-Fi và điểm phát sóng, đồng thời sẽ bao gồm các biện pháp bảo vệ mới có thể ngăn chặn tin tặc đột ngột truy cập vào kết nối Wi-Fi.

Tuy nhiên, ngay bây giờ tin tặc có thể bẻ khóa mạng Wi-Fi bằng cách chờ người dùng kết nối với Wi-Fi, đợi cho việc xác thực bốn bước diễn ra và nắm bắt thông tin kết quả để tạo hiệu lực cho mật khẩu.

Thậm chí, cuộc tấn công mới không cần phải đợi bất kỳ ai kết nối với mạng. Thông tin được thu thập và dịch thành các chuỗi được mã hóa thông thường, điều này sẽ cho phép tin tặc phá vỡ bảo mật tương đối dễ dàng.

Khi một mạng Wi-Fi đã bị xâm nhập theo cách như vậy, kẻ tấn công có thể triển khai thêm các tấn công như nghe lén đàm thoại và thực hiện các cuộc tấn công 'Man-in-the-Middle'.

Nghiên cứu cho thấy, cuộc tấn công này có thể thực hiện với 'tất cả các mạng 802.11i / p / q / r có chức năng chuyển vùng được kích hoạt” hoặc hầu hết các bộ định tuyến hiện đại. Cuộc tấn công tương tự sẽ không thể thực hiện được trên các bộ định tuyến WPA3 trong tương lai.

Tuệ Minh (Theo BGR)

TIN LIÊN QUAN

Mật khẩu bạn đặt có an toàn trước các cuộc tấn công của hacker?

Mật khẩu là phương pháp xác thực phổ biến nhất hiện nay giúp người dùng dễ dàng đăng nhập vài tài khoản, các dịch vụ trực tuyến. Mật khẩu càng ngắn thì độ an toàn càng thấp và ngược lại, tuy nhiên quy chuẩn để tạo ra một mật khẩu đủ mạnh không hoàn

California buộc mọi thiết bị kết nối có internet phải có mật khẩu mặc định an toàn khi bán ra

Khi internet phát triển, ngày càng có nhiều vật dụng gia đình được kết nối với internet, từ lò vi sóng đến thiết bị giám sát trẻ,... Và ngay sau khi một thiết bị được kết nối với internet, nó rất dễ bị tấn công bởi các hacker. Rất nhiều thiết bị

iOS 12 mới nhất đã hoàn toàn ngăn chặn được việc bẻ khóa trên iPhone

Được biết, trước đây cảnh sát Mỹ và các tổ chức thực thi pháp luật trên khắp thế giới đã sử dụng một thiết bị có tên GrayKey để bẻ khóa, truy cập và trích xuất một phần dữ liệu từ những chiếc iPhone của những kẻ tình nghi. Nhưng hiện tại thì Apple

Chuyên gia bảo mật tìm ra cách hack iPhone bằng cáp lightning

Cần biết rằng, xâm nhập iPhone bị khóa không hề dễ dàng. Nếu nhập mật khẩu không thành công nhiều lần, điện thoại có thể bị khóa trong nhiều năm và mất hết dữ liệu.

Bảo vệ thế giới kết nối của bạn với giải pháp người dùng mới

Mỗi cá thể là duy nhất. Điều này cũng đúng với hành vi online của con người, hình thành nên thế giới số của cá nhân họ. Đó là lí do các chuyên gia của Kaspersky Lab phát minh và cấp bằng sáng chế cho công nghệ bảo mật thích ứng này. Kaspersky

Một công ty bảo mật tuyên bố có thể hack mọi iPhone, lấy dữ liệu với tỷ lệ thành công 100%

DriveSavers, một công ty không mấy nổi tiếng trong lĩnh vực bảo mật, vừa tuyên bố đã nắm trong tay kỹ thuật bẻ khóa iPhone với tỷ lệ thành công 100%.

Làm chủ công nghệ năng lượng, tránh phụ thuộc vào nhập khẩu

Theo Thứ trưởng Bộ Khoa học và Công nghệ Trần Văn Tùng, để đáp ứng nhu cầu của một nền kinh tế đang phát triển như Việt Nam, các đơn vị trong nước cần làm chủ công nghệ, tránh bị phụ thuộc vào công nghệ nhập khẩu.

Microsoft: Mật khẩu không còn là lớp bảo mật an toàn

Giám đốc an ninh Microsoft Bret Arsenault cho biết: 'Trong nhiều thập kỷ, ngành công nghiệp đã tập trung vào các thiết bị bảo mật. Mô hình đó cần được làm mới.

THỦ THUẬT HAY

Cách kiểm tra các quyền truy cập đang được sử dụng trên smartphone Android

Thông thường, để kiểm tra các quyền truy cập đã cấp thủ công hoặc tự động kích hoạt sau khi cài đặt ứng dụng trên smartphone Android, bạn cần phải mở trực tiếp trang quản lý apps trong mục cài đặt hệ thống khá là rắc

Anh em có thường làm rớt điện thoại? Rớt trong trường hợp nào?

Riêng bản thân mình thì tần suất rớt điện thoại là nhiều không đếm hết, hầu như em máy nào qua tay mình đều một lần tiếp đất.

Cách cài đặt YouTube tự động phát lặp lại video vừa xem

Bài viết hướng dẫn bạn cách cài đặt YouTube sao cho video tự động phát lại sau khi đã “chạy” hết thời gian phát của nó mà không cần phải động tay vào chuột như thông thường hay cài thêm tiện ích, phần mềm nào khác.

7 lưu ý quan trọng khi sử dụng dịch vụ Internet Banking

Hãy lưu ý những điều quan trọng khi sử dụng dịch vụ Internet Banking sau đây để giữ an toàn cho thông tin tài khoản ngân hàng của mình.

Cách xuất danh bạ từ Google Mail

Việc xuất danh bạ từ Gmail sẽ giúp rất nhiều trong việc bảo lưu thông tin cũng như danh bạ của người dùng để đề phòng trường hợp có lỗi xảy ra.

ĐÁNH GIÁ NHANH

Đánh giá chi tiết Galaxy J7+: Nhận diện khuôn mặt, camera kép xoá phông ảo dịu, hiệu năng ổn

Galaxy J7+ hiện là một trong những sản phẩm tầm trung nhận được khá nhiều sự quan tâm của người dùng bởi sự kế thừa khá nhiều tính năng từ những máy cao cấp của hãng, như mở khoá bằng nhận diện khuôn mặt, camera kép có

Đánh giá Galaxy J4 Plus nhanh: Tân binh mới phân khúc giá rẻ

Samsung Galaxy J4 Plus vừa ra mắt nhằm vào phân khúc giá rẻ, phổ thông. Cùng xem qua những đặc điểm nổi bật của máy để có thêm sự lựa chọn cho bản thân nhé.

Sau 1 năm, LG V30 Plus có giá cực tốt so với những tính năng được trang bị

LG V30 Plus mang một ngôn ngữ thiết kế hiện đại. Thân máy được làm khung kim loại phủ kính bóng bẩy. Điểm đặc biệt là smartphone này có trọng lượng khá nhẹ 158g, đem lại cảm giác cầm nắm rất dễ chịu. Tuy nhẹ nhàng là