Lổ hổng bảo mật nghiêm trọng của giao thức WPA2 ảnh hưởng hàng tỷ người dùng wifi toàn cầu


Các nhà nghiên cứu bảo mật vừa công bố chi tiết lỗ hổng bảo mật cực kỳ nghiêm trọng ảnh hưởng tới các kết nối wifi trên phạm vi toàn cầu. Với tên gọi KRACK, lỗ hổng này xuất hiện giao thức bảo mật WPA2, cho phép kẻ tấn công có thể chặn và đánh cắp thông tin trong quá trình truyền dữ liệu giữa máy tính và access points không dây. Trước giờ WPA2 là giao thức bảo mật được cho là an toàn và được dùng bởi rất nhiều điểm phát wifi, từ cá nhân, gia đình cho tới các doanh nghiệp.
Đây là một lỗ hổng bảo mật cực kỳ nghiêm trọng có ảnh hưởng trên diện rộng. Đội phản ứng khẩn cấp sự cố máy tính Mỹ đã đưa ra cảnh báo trước về lỗ hổng này: “Nhóm nhận thấy một vài lỗ hổng quản lý mã khóa trong thiết lập 4 chiều của giao thức bảo mật Wifi Protected Access II (WPA2). Lỗ hổng này có thể bị khai thác để triển khai tấn công mở khóa, packet replay, TCP connection hijacking, chèn nội dung xấu vào kết nối HTTP,… Cần nhấn mạnh đây là vấn đề ở cấp độ giao thức, nghĩa là tất cả những thiết lập của chuẩn này đều sẽ bị ảnh hưởng. Nhóm đã được báo cáo từ nhà nghiên cứu KU Leuven về lỗ hổng này và nó sẽ được công bố rộng rãi vào ngày 16/10/2017.”
Thông tin vừa công bố bởi các nhà nghiên cứu bảo mật tại krackattacks.com thì hiện có 41% thiết bị Android đứng trước nguy cơ bị tấn công với mức độ tàn phá lớn qua kết nối Wifi bởi nhiều phương thức khác nhau. Những máy chạy Android 6.0 trở lên còn chứa cả một lỗ hổng mà các nhà nghiên cứu cho là “khiến nó dễ bị “đánh chặn và thao túng dữ liệu bởi các máy Android và Linux này.' Google cho biết công ty “đã nhận thấy vấn đề và sẽ phát hành bản vá cho tất cả các thiết bị bị ảnh hưởng vào những tuần tới.'
Tất cả các thiết bị wifi đều bị ảnh hưởng bởi lỗ hổng này với các mức độ khác nhau, từ đó đưa rất nhiều người dùng đứng trước nguy cơ chịu các cuộc tấn công mạng đánh cắp dữ liệu hoặc ransomware từ bất cứ hacker nào trong phạm vi wifi. Lỗ hổng này có thể bị khai thác trên tất cả các mạng Wifi dùng giao thức bảo mật WPA hoặc WPA2, gây ảnh hưởng tới cả macOS, iOS, Android và thiết bị nhân Linux. Nghiêm trọng hơn ở hiện tại, việc đổi mật khẩu vẫn không giải quyết được vấn đề.
Các nhà nghiên cứu khuyến cáo người dùng nên theo dõi để cập nhật các bản vá đến tất cả các client wifi và điểm truy cập ngay khi nó được phát hành, đồng thời tiếp tục sử dụng WPA2 cho tới sau đó (WPA1 cũng bị ảnh hưởng, còn WEP thì còn tệ hơn nữa). Và hiện chưa rõ rằng lỗ hổng này đã bị khai thác như thế nào ngoài thực tế. Sắp tới, thông tin về lổ hổng này sẽ tiếp tục được trình bày vào ngày 1/11 tại buổi nói chuyện chủ đề Key Reinstallation Attacks: Forcing Nonce Reuse in WPA2 trong khuôn khổ hội nghị bảo mật tổ chức ở Dallas.
Nguồn Arstechnica, KA, Ảnh DT

http://tinhte.vn/threads/lo-hong-bao-mat-nghiem-trong-cua-giao-thuc-wpa2-anh-huong-hang-ty-nguoi-dung-wifi-toan-cau.2736570/

TIN LIÊN QUAN

Lổ hổng bảo mật nghiêm trọng của giao thức WP2 ảnh hưởng hàng tỷ người dùng wifi toàn cầu

Các nhà nghiên cứu bảo mật vừa công bố chi tiết lỗ hổng bảo mật cực kỳ nghiêm trọng ảnh hưởng tới các kết nối wifi trên phạm vi toàn cầu. Với tên gọi KRACK, lỗ hổng này xuất hiện giao thức bảo mật WPA2, cho phép kẻ tấn công có thể chặn và đánh cắp

Microsoft tung bản vá khẩn cấp, khắc phục lỗ hổng Wi-Fi

Sau sự cố hàng tỷ thiết bị có nguy cơ bị tấn công, thông qua một lỗ hổng bảo mật cực kỳ quan trọng của giao thức WPA và WPA2. Ngay lập...

Cập nhật bản vá 53 lỗ hổng quan trọng trong Windows 10

Trong đó có 19 lỗi được đánh giá là rất quan trọng, 31 lỗi quan trọng và 3 lỗi có mức độ vừa phải.

Xiaomi tung bản cập nhật MIUI 9.2 cho người dùng ROM MIUI 9 Global Stable

Bản cập nhật hiện khả dụng cho các thiết bị như: Xiaomi Mi Mix 2, Xiaomi Redmi Note 4, Xiaomi Redmi 4, Xiaomi Redmi Y1, Xiaomi Redmi Y1 Lite, Xiaomi Redmi 5A đang dùng phiên bản ROM MIUI 9 Global Stable (bản ổn định).

Lỗ hổng bảo mật của Cortana cho phép mở khóa Windows 10 bằng giọng nói

Tuy nhiên, mới đây, một nhóm nghiên cứu tại hội nghị Black Hat ở Las Vegas đã tiết lộ một lỗ hổng trên Windows 10 có tên là Open Sesame (Vừng ơi mở ra). Lỗ hổng này có thể tạo điều kiện cho hacker dễ dàng chiếm quyền sử dụng ngay cả khi máy tính đã

2 lỗ hổng nghiêm trọng ảnh hưởng gần như mọi CPU trong 20 năm qua

Các lỗ hổng nói trên cho phép tin tặc tấn công vào phần bộ nhớ đáng ra chỉ dành riêng cho CPU bằng cách khai thác cách mà chip xử lý nhiều tác vụ song song, từ đó hacker có thể 'đánh cắp bất kì dữ liệu nào trong hệ thống' theo lời một chuyên gia

Intel đã phát triển xong bản vá cho hai lỗ hổng nghiêm trọng Spectre và Meltdown

Intel nói rằng với người dùng cá nhân thì việc giảm hiệu năng là rất nhỏ và gần như không ảnh hưởng gì, một số tác vụ nếu có bị chậm đi vì bản vá sẽ được hãng thử nghiệm và tiếp tục khắc phục trong thời gian tới.

THỦ THUẬT HAY

Cách tạo file bat giúp xử lý lỗi 100% Disk Usage trên Windows 10

Bạn đang sử dụng Windows 10 và thường xuyên rơi vào tình trạng 100% Disk Usage? Hôm nay, TCN sẽ hướng dẫn các bạn cách tạo file bat giúp xử lý lỗi 100% Disk Usage trên Windows 10.

Hướng dẫn sắp xếp biểu tượng trên iPhone theo ý thích cá nhân không cần jailbreak

Với iPhone thì bạn sẽ phải jailbreak thiết bị để có thể sắp xếp vị trí các icon trên màn hình chính theo ý thích. Giờ đây, TECHRUM xin chia sẻ cách thực hiện đơn giản hơn mà không cần phải jailbreak.

Hướng dẫn chi tiết cách tải Lightroom cho phiên bản mobile và máy tính

Để cho ra đời những bức hình siêu đẹp, siêu lung linh không thể thiếu các phần mềm chỉnh sửa ảnh. Trong đó Lightroom là phần mềm chỉnh sửa ảnh chuyên nghiệp được rất nhiều người dùng yêu thích. Trong bài viết dưới đây,

Hướng dẫn chi tiết cách chuyển ảnh thành văn bản với Convertio

Với Convertio Online, người dùng có thể chuyển hình ảnh thành văn bản, chuyển đổi định dạng âm thanh, chuyển đổi font chữ, chuyển đổi định dạng video... Ngoài việc cho phép tải lên file từ máy tính, Convertio Online

Xem tin nhắn đã thu hồi như nào, hãy xem những cách sau nhé !

Bạn vừa nhận được thông báo 'tin nhắn đã được thu hồi'. Bạn rất muốn biết đối phương đã nhắn gì cho mình. Hãy tham khảo ngay cách xem tin nhắn đã thu hồi ở Zalo trên điện thoại đơn giản dưới đây nhé.

ĐÁNH GIÁ NHANH

Trên tay vivo iQOO Z5: Giá dưới 7 triệu sở hữu màn hình 120Hz, 3 camera, chip Snapdragon 778G 5G

vivo iQOO Z5 thuộc phân khúc tầm trung nhưng sở hữu thiết kế vô cùng đẹp mắt và rất nhiều ưu điểm vượt trội khác. Cùng trên tay vivo iQOO Z5 và khám phá những tính năng ưu việt của chiếc điện thoại này nhé. Trên tay

Đánh giá chi tiết OPPO A39 không thể ngừng selfie

OPPO A39 ( Neo 9s) bản nâng cấp của OPPO A37 đã chính thức lên kệ tại Thế giới di động. Dự kiến đây sẽ tiếp tục là sản phẩm thu hút khách hàng ở...

Đánh giá Honda PCX 150 HYBRID: Giá thành cao nhưng không có ưu thế vượt trội

Có thể coi là phiên bản cao cấp của chiếc PCX thế hệ mới từng xuất hiện ở nước ta với 2 model 125 và 150 cc, điểm thay đổi lớn nhất của chiếc xe đó là sự xuất hiện của hệ thống mô-tơ điện trợ lực cùng khối pin (ắc quy)