Cảnh báo mất thông tin cá nhân khi sử dụng mạng WiFi

Đối tượng tấn công có thể thay đổi nội dung gói tin, hay đính kèm mã độc tống tiền, mã độc gián điệp vào các gói tin và để người dùng tự lây nhiễm.
Đối tượng tấn công có thể thay đổi nội dung gói tin, hay đính kèm mã độc tống tiền, mã độc gián điệp vào các gói tin và để người dùng tự lây nhiễm.
(PLO) - Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa phát cảnh báo về việc một số đối tượng tấn công lợi dụng lỗ hổng trong giao thức WPA/WPA2 - một giao thức được coi là an toàn nhất cho mạng không dây (Wi-Fi) - để thực hiện những cuộc tấn công mạng nguy hiểm.

Cục An toàn thông tin cho hay, ngày 16/10/2017, trên trang web của nhà nghiên cứu bảo mật Mathy Vanhoef (www.krackattacks.com) đã công bố một nhóm lỗ hổng trong giao thức WPA/WPA2, một giao thức được coi là an toàn nhất cho mạng không dây (Wi-Fi) hiện nay cho phép thực hiện kỹ thuật tấn công KRACKs. Cụ thể, đối tượng tấn công có thể nghe lén, giải mã giao thức mã hóa và đọc được nội dung của các gói tin mà trước đây được cho là an toàn. Lỗ hổng này có thể bị lợi dụng để đánh cắp các thông tin cá nhân, thông tin nhạy cảm như tài khoản ngân hàng, thẻ tín dụng, tài khoản mạng xã hội, tài khoản trực tuyến, thông tin riêng, nội dung chat, thư điện tử, hình ảnh, video… được truyền qua mạng không dây.

Lỗ hổng này tồn tại trong chính nội tại của giao thức mạng không dây Wi-Fi chứ không liên quan đến các sản phẩm hay cách thức triển khai mô hình mạng, bất cứ thiết bị mạng không dây nào sử dụng giao thức mã hóa WPA/WPA2 đều có thể là mục tiêu của hình thức tấn công. Theo đánh giá, các thiết bị Android, Linux, Apple, Windows, OpenBSD, MediaTek, Linksys và nhiều thiết bị khác cũng có thể bị tấn công bằng việc điều chỉnh cách thức tấn công KRACKs cho phù hợp.

Hình thức tấn công này ảnh hưởng đến tất cả các thiết bị phát sóng Wi-Fi  sử dụng giao thức WPA/WPA2. Và tùy thuộc vào cấu hình của hệ thống mạng, đối tượng tấn công thậm chí còn có thể thay đổi nội dung gói tin, hay đính kèm mã độc tống tiền, mã độc gián điệp vào các gói tin và để người dùng tự lây nhiễm.

Nhằm bảo đảm an toàn thông tin và phòng tránh việc đối tượng tấn công lợi dụng lỗ hổng để thực hiện những cuộc tấn công mạng nguy hiểm, Cục ATTT khuyến nghị người dùng thường xuyên theo dõi các bản cập nhật trên các thiết bị cầm tay, các thiết bị di dộng, trình điều khiển card mạng không dây của máy tính và các thiết bị phát sóng Wi-Fi để cập nhật ngay khi có các bản vá mới.

Người dùng phải luôn cẩn trọng khi sử dụng các mạng không dây đặc biệt là các mạng không dây công cộng, chỉ truy cập các trang web sử dụng giao thức bảo mật HTTPS và thận trọng khi nhập thông tin các tài khoản cá nhân, hay các thông tin nhạy cảm khác trên các trang web.

Cục ATTT cũng cho khuyến cáo người dùng tiếp tục duy trì giao thức mã hóa WPA/WPA2 cho các thiết bị phát sóng không dây sử dụng tại gia đình kết hợp với mật mã ở mức độ khó cao, do đây vẫn là giao thức mã hóa an toàn nhất hiện nay ngăn chặn được các hình thức tấn công giải mã khác.

Đối với cơ quan, tổ chức, ngoài những khuyến cáo tương tự, Cục ATTT yêu cầu cơ quan, tổ chức chủ động theo dõi các thông tin từ các cơ quan chức năng và các tổ chức về an toàn thông tin để kịp thời cập nhật các bản vá cho các thiết bị mạng của mình, đồng thời đôn đốc các cán bộ đang làm việc trong cơ quan, tổ chức chủ động thường xuyên theo dõi và cập nhật các thiết bị đầu cuối khi có bản cập nhật mới.

Trong trường hợp cần thiết, tổ chức, cá nhân có thể liên hệ với Cục An toàn thông tin (số điện thoại:  024.3943.6684, thư điện tử ais@mic.gov.vn) để được phối hợp, hỗ trợ.

Tin cùng chuyên mục

Đọc thêm

ChatGPT 'sập' gây gián đoạn hoạt động trên toàn thế giới

ChatGPT 'sập' gây gián đoạn hoạt động trên toàn thế giới
(PLVN) - Dữ liệu từ Downdetector cho biết sự cố bắt đầu xuất hiện từ khoảng 7 giờ 10 phút sáng ngày 12/12. Nhiều dịch vụ của công ty có trụ sở tại Mỹ bị gián đoạn, trong đó phần lớn các báo cáo sự cố liên quan trực tiếp đến ChatGPT.

Robot có khả năng bắt tội phạm tại Trung Quốc

Các video trên mạng xã hội Trung Quốc cho thấy những robot hình cầu chạy bằng AI tuần tra đường phố cùng cảnh sát, phát hiện và ngăn chặn tội phạm. (Hình ảnh: X)
(PLVN) - Trung Quốc gây chú ý toàn cầu với việc thử nghiệm robot hình cầu tự động RT-G, được trang bị súng bắn lưới, hơi cay, bom khói và công nghệ nhận diện khuôn mặt. Đây là bước tiến mới trong việc ứng dụng trí tuệ nhân tạo để tăng cường an ninh công cộng.

Nâng tầm giá trị sâm Ngọc Linh

Quang cảnh hội thảo.
(PLVN) - Hội thảo sâm Ngọc Linh được tổ chức tại huyện Tu Mơ Rông (tỉnh Kon Tum) nhằm đánh giá giá trị lịch sử, khoa học và kinh tế của loại dược liệu quý này. Đồng thời, các chuyên gia cũng đưa ra các giải pháp cho người dân về phương pháp trồng, chăm sóc và phân biệt sâm Ngọc Linh.

Nữ doanh nhân với khát vọng nâng tầm giá trị trà cổ thụ của người Việt

Sản phẩm Cao trà mục nhan của Công ty TNHH Thương mại dịch vụ nông nghiệp Vườn Táo Cổ.
(PLVN) -  “Tôi vô cùng tự hào về tài sản vùng nguyên liệu trà cổ thụ của Việt Nam như: Hồng trà, Bạch trà, trà Vàng, trà Shan Tuyết… Chính điều đó đã thôi thúc tôi nghiên cứu đưa ra sản phẩm Cao trà mục nhan. Sản phẩm này không chỉ giữ nguyên hương vị của trà mà còn tăng giá trị, tốt cho sức khỏe người sử dụng”, chị Lê Thị Hoa, Tổng Giám đốc Công ty TNHH Thương mại dịch vụ nông nghiệp Vườn Táo Cổ chia sẻ.

Trạm Refill Xanh - Hành trình vì một tương lai xanh của "Cỏ cây hoa lá"

Một Trạm Refill Xanh của Cỏ Cây Hoa Lá
(PLVN) - Trạm Refill Xanh của Cỏ Cây Hoa Lá vinh dự là một trong những mô hình tiên phong, dẫn đầu xu hướng xanh, giảm thiểu rác thải nhựa được chia sẻ trong sự kiện "Plastic Talk on Refill,"- Thúc đẩy hệ thống tái nạp tại Việt Nam do Chương trình Đối tác Hành động Quốc gia về Nhựa (NPAP) phối hợp cùng Mạng lưới Kinh tế Tuần hoàn - CE Hub Việt Nam tổ chức tại trụ sở Liên Hợp Quốc.

Cấm thuốc lá mới, Singapore và Brazil giảm tỷ lệ hút thuốc xuống mức thấp nhất thế giới

Bà Bungon Ritthiphakdee, Nhà sáng lập và Cố vấn cấp cao, Liên minh Kiểm soát Thuốc lá Đông Nam Á (SEATCA).
(PLVN) - Hơn 40 quốc gia và vùng lãnh thổ trên thế giới đã cấm thuốc lá điện tử (TLĐT) và thuốc lá nung nóng (TLNN), trong đó Singapore, Brazil và Hồng Kông (Trung Quốc) đã chứng minh hiệu quả của lệnh cấm khi duy trì tỷ lệ hút thuốc thấp nhất thế giới, lần lượt là 10,1%, 9,1% và 9,5%. Thuế thuốc lá cũng được xem là một trong những công cụ hiệu quả nhất trong việc kiểm soát tỷ lệ hút thuốc.

Chinh phục thị trường Việt nhờ 'công nghệ đột phá'

Chinh phục thị trường Việt nhờ 'công nghệ đột phá'
(PLVN) - Trong hành trình gần 18 năm xây dựng và phát triển, Công ty TNHH MTV Thế Linh đã khẳng định vị thế và uy tín vững chắc trên thị trường nội địa. Nhờ ứng dụng các công nghệ đột phá trong sản xuất và kinh doanh các sản phẩm chăn, drap, gối và nệm, công ty không chỉ đảm bảo chất lượng vượt trội mà còn mang đến sự hài lòng tối đa cho người tiêu dùng Việt Nam.

Khi lừa đảo trên mạng núp sau những vỏ bọc hào nhoáng

Dưới lớp vỏ thành đạt, Mr Pips cùng đồng bọn đã gây ra vụ lừa đảo tài chính lên đến hàng nghìn tỉ đồng. (Ảnh: TL)
(PLVN) - Lừa đảo trực tuyến từ lâu đã trở thành một vấn nạn toàn cầu, với những chiêu trò tinh vi nhằm đánh lừa sự cảnh giác của người dùng mạng. Bên cạnh những kẻ lừa đảo sử dụng danh tính giả để thực hiện các hành vi phạm pháp, thì một hình thức lừa đảo khác còn đáng lo ngại hơn: lừa đảo “không ẩn danh”, núp sau những vỏ bọc hào nhoáng trên mạng ảo.

Vinacoco – hành trình đưa thạch dừa đến từng nhà

Vinacoco – hành trình đưa thạch dừa đến từng nhà
(PLVN) -  Vinacoco ( Công ty CP Cô Cô Việt Nam) - một thành viên của GC Food Group - vừa vinh dự nhận được 2 giải thưởng lớn: Giải thưởng Chất lượng Quốc gia năm 2022 và Sao Vàng Đất Việt năm 2024. Đây là sự công nhận xứng đáng cho những nỗ lực không ngừng nghỉ trong việc biến nước dừa, một thức uống bình thường trở thành thạch dừa cao cấp của Việt Nam.

FBI cảnh báo nguy cơ từ lừa đảo sử dụng trí tuệ nhân tạo

FBI cảnh báo nguy cơ từ lừa đảo sử dụng trí tuệ nhân tạo
(PLVN) - Cục Điều tra Liên bang Mỹ (FBI) vừa phát đi cảnh báo rằng tội phạm đang tận dụng trí tuệ nhân tạo (AI) để thực hiện các chiêu trò lừa đảo trực tuyến ngày càng tinh vi. Từ các vụ lừa đảo tình cảm, đầu tư đến các chiêu trò tuyển dụng giả mạo, AI đang giúp kẻ gian tạo ra các nội dung có độ chân thực cao, khiến nhiều người dễ dàng sập bẫy.