Cảnh báo mất thông tin cá nhân khi sử dụng mạng WiFi

Đối tượng tấn công có thể thay đổi nội dung gói tin, hay đính kèm mã độc tống tiền, mã độc gián điệp vào các gói tin và để người dùng tự lây nhiễm.
Đối tượng tấn công có thể thay đổi nội dung gói tin, hay đính kèm mã độc tống tiền, mã độc gián điệp vào các gói tin và để người dùng tự lây nhiễm.
(PLO) - Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa phát cảnh báo về việc một số đối tượng tấn công lợi dụng lỗ hổng trong giao thức WPA/WPA2 - một giao thức được coi là an toàn nhất cho mạng không dây (Wi-Fi) - để thực hiện những cuộc tấn công mạng nguy hiểm.

Cục An toàn thông tin cho hay, ngày 16/10/2017, trên trang web của nhà nghiên cứu bảo mật Mathy Vanhoef (www.krackattacks.com) đã công bố một nhóm lỗ hổng trong giao thức WPA/WPA2, một giao thức được coi là an toàn nhất cho mạng không dây (Wi-Fi) hiện nay cho phép thực hiện kỹ thuật tấn công KRACKs. Cụ thể, đối tượng tấn công có thể nghe lén, giải mã giao thức mã hóa và đọc được nội dung của các gói tin mà trước đây được cho là an toàn. Lỗ hổng này có thể bị lợi dụng để đánh cắp các thông tin cá nhân, thông tin nhạy cảm như tài khoản ngân hàng, thẻ tín dụng, tài khoản mạng xã hội, tài khoản trực tuyến, thông tin riêng, nội dung chat, thư điện tử, hình ảnh, video… được truyền qua mạng không dây.

Lỗ hổng này tồn tại trong chính nội tại của giao thức mạng không dây Wi-Fi chứ không liên quan đến các sản phẩm hay cách thức triển khai mô hình mạng, bất cứ thiết bị mạng không dây nào sử dụng giao thức mã hóa WPA/WPA2 đều có thể là mục tiêu của hình thức tấn công. Theo đánh giá, các thiết bị Android, Linux, Apple, Windows, OpenBSD, MediaTek, Linksys và nhiều thiết bị khác cũng có thể bị tấn công bằng việc điều chỉnh cách thức tấn công KRACKs cho phù hợp.

Hình thức tấn công này ảnh hưởng đến tất cả các thiết bị phát sóng Wi-Fi  sử dụng giao thức WPA/WPA2. Và tùy thuộc vào cấu hình của hệ thống mạng, đối tượng tấn công thậm chí còn có thể thay đổi nội dung gói tin, hay đính kèm mã độc tống tiền, mã độc gián điệp vào các gói tin và để người dùng tự lây nhiễm.

Nhằm bảo đảm an toàn thông tin và phòng tránh việc đối tượng tấn công lợi dụng lỗ hổng để thực hiện những cuộc tấn công mạng nguy hiểm, Cục ATTT khuyến nghị người dùng thường xuyên theo dõi các bản cập nhật trên các thiết bị cầm tay, các thiết bị di dộng, trình điều khiển card mạng không dây của máy tính và các thiết bị phát sóng Wi-Fi để cập nhật ngay khi có các bản vá mới.

Người dùng phải luôn cẩn trọng khi sử dụng các mạng không dây đặc biệt là các mạng không dây công cộng, chỉ truy cập các trang web sử dụng giao thức bảo mật HTTPS và thận trọng khi nhập thông tin các tài khoản cá nhân, hay các thông tin nhạy cảm khác trên các trang web.

Cục ATTT cũng cho khuyến cáo người dùng tiếp tục duy trì giao thức mã hóa WPA/WPA2 cho các thiết bị phát sóng không dây sử dụng tại gia đình kết hợp với mật mã ở mức độ khó cao, do đây vẫn là giao thức mã hóa an toàn nhất hiện nay ngăn chặn được các hình thức tấn công giải mã khác.

Đối với cơ quan, tổ chức, ngoài những khuyến cáo tương tự, Cục ATTT yêu cầu cơ quan, tổ chức chủ động theo dõi các thông tin từ các cơ quan chức năng và các tổ chức về an toàn thông tin để kịp thời cập nhật các bản vá cho các thiết bị mạng của mình, đồng thời đôn đốc các cán bộ đang làm việc trong cơ quan, tổ chức chủ động thường xuyên theo dõi và cập nhật các thiết bị đầu cuối khi có bản cập nhật mới.

Trong trường hợp cần thiết, tổ chức, cá nhân có thể liên hệ với Cục An toàn thông tin (số điện thoại:  024.3943.6684, thư điện tử ais@mic.gov.vn) để được phối hợp, hỗ trợ.

Đọc thêm

Tạo dựng thương hiệu muối Bạc Liêu là sản phẩm đặc biệt

Tạo dựng thương hiệu muối Bạc Liêu là sản phẩm đặc biệt
(PLVN) - Năm 2013, sản phẩm muối ăn Bạc Liêu được Cục Sở hữu trí tuệ (Bộ Khoa học và Công nghệ) cấp Giấy nhận đăng ký chỉ dẫn địa lý. Cuối năm 2020, nghề muối Bạc Liêu đã được Bộ Văn hóa, Thể thao và du lịch công nhận Di sản văn hóa phi vật thể cấp Quốc gia. Đặc biệt, đến nay có nhiều sản phẩm từ muối được công nhận sản phẩm OCOP đạt 4 sao.

vnEdu Content - Chìa khóa mở tương lai giáo dục số hiện đại

vnEdu Content - Chìa khóa mở tương lai giáo dục số hiện đại
(PLVN) - Với sự phát triển mạnh mẽ của công nghệ và Internet, giáo dục số đã trở thành xu hướng quan trọng trong nâng cao chất lượng giáo dục tại Việt Nam. Trong bối cảnh đó, vnEdu content nổi lên như một nền tảng giáo dục số tiên phong cung cấp môi trường giáo dục số hiện đại với nhiều tiện ích cho giáo viên và học sinh trên cả nước.

VNPT nhận giấy phép kinh doanh dịch vụ 5G

VNPT nhận giấy phép kinh doanh dịch vụ 5G
(PLVN) - Chiều 15/4, tại cuộc giao ban quản lý nhà nước của Bộ Thông tin và Truyền thông, Tập đoàn VNPT đã được trao giấy phép thiết lập mạng và cung cấp dịch vụ thông tin di động mặt đất sử dụng công nghệ 5G.

Sắp diễn ra Festival 100 năm cây dừa sáp Trà Vinh

Sắp diễn ra Festival 100 năm cây dừa sáp Trà Vinh
(PLVN) - Dự kiến cuối tháng 8/2024, Trà Vinh lần đầu tổ chức Festival 100 năm dừa sáp được tỉnh Trà Vinh. Đây là sự kiện quy mô cấp tỉnh kết hợp với việc tổ chức Tuần lễ Vu lan Thắng hội huyện Cầu Kè.

Ngân hàng Nhà nước đề nghị Công an 'vào cuộc' tham gia quản lý thị trường vàng

Ảnh minh họa.
(PLVN) -  Chiều 16/4, Ngân hàng Nhà nước (NHNN) có văn bản gửi các bộ, ngành chức năng đề nghị phối hợp triển khai chỉ đạo của Thủ tướng trong công tác quản lý thị trường vàng. Trong đó, NHNN đề nghị Bộ Công an chủ trì, phối hợp xử lý nghiêm minh các hành vi buôn lậu, thao túng, đầu cơ trục lợi, đẩy giá vàng miếng...

Lấy ý kiến về dự thảo cơ chế mua bán điện trực tiếp

Sẽ sớm có cơ chế mua bán điện trực tiếp giữa các khách hàng lớn và đơn vị phát điện
(PLVN) -  Bộ Công Thương đang tổ chức lấy ý kiến rộng rãi của các bộ, ngành và các bên liên quan về Dự thảo 1 Nghị định của Chính phủ quy định về cơ chế mua bán điện trực tiếp giữa đơn vị phát điện với khách hàng sử dụng điện lớn (cơ chế DPPA). 

Gạo ST25 và câu chuyện bảo vệ thương hiệu

Lực lượng quản lý thị trường kiểm tra một cửa hàng có dấu hiệu bán giả mạo gạo ST25 mang nhãn hiệu Ông Cua. (Ảnh: Quản lý thị trường)
(PLVN) - Hàng loạt cửa hàng kinh doanh gạo lớn ở nhiều quận trên địa bàn TP Hà Nội vừa bị “bêu tên” vì bán gạo giả mạo thương hiệu của “cha đẻ” giống gạo ST25 - từng đoạt giải gạo ngon nhất thế giới.

Đưa thị trường vàng vào khuôn khổ

Ảnh minh họa.
(PLVN) - Văn phòng Chính phủ vừa ban hành Thông báo số 160/TB-VPCP nêu kết luận của Thủ tướng Chính phủ tại cuộc họp về các giải pháp quản lý thị trường vàng trong thời gian tới.

Tính hai mặt của quảng cáo: Tác động đến người tiêu dùng

Nhiều quảng cáo trực tiếp hoặc gián tiếp dẫn dụ thanh, thiếu niên thay đổi thói quen, suy nghĩ, lối sống, cách ăn mặc, cách hành xử theo hướng tiêu cực. (Nguồn: Viettel EduPortal).
(PLVN) - Có thể nói, quảng cáo trực tuyến ra đời đã đem lại cho người dùng một “chân trời mới” với rất nhiều tiện ích. Tuy nhiên, mặt trái của quảng cáo trực tuyến cũng là những hệ quả không hay, đem lại tác hại cho người dùng các lứa tuổi.

Giá vàng “lao dốc” sau “lệnh” của Thủ tướng

Ảnh minh họa.
(PLVN) -  Sau chỉ đạo của Thủ tướng Chính phủ và tuyên bố tăng cung vàng miếng của Ngân hàng Nhà nước, giá vàng nhẫn đã lao dốc gần 2 triệu đồng/lượng còn vàng miếng SJC cũng “bốc hơi” trên 2 triệu đồng/lượng.

Thái Lan đứng đầu trong khối ASEAN về tiêu thụ cá tra Việt Nam

Nửa đầu tháng 3/2024, Việt Nam XK gần 3 triệu USD cá tra sang Thái Lan, tăng 42% so với cùng kỳ (Ảnh minh họa).
(PLVN) -  Theo số liệu của Hải quan Việt Nam, Thái Lan đứng đầu trong khối ASEAN về tiêu thụ cá tra Việt Nam. Nửa đầu tháng 3/2024, Việt Nam XK gần 3 triệu USD cá tra sang Thái Lan, tăng 42% so với cùng kỳ năm ngoái. Tính đến ngày 15/3/2024, lũy kế XK cá tra sang thị trường này tăng 1% và đạt gần 13 triệu USD.