Hiểu về các chuẩn bảo mật WiFi để sử dụng an toàn

Theo dõi VGT trên

WEP, WPA, và WPA2 – những chuẩn bảo mật WiFi mà chúng ta thường gặp, nhưng đâu là chuẩn an toàn nhất.

Ngày nay, khi mà WiFi đã trở nên quá phổ biến thì việc bảo mật cho mạng không dây này trở thành một trong những điều vô cùng cần thiết. WiFi không an toàn tạo điều kiện cho hacker đ.ánh cắp dễ dàng dữ liệu, các thông tin cá nhân (số tài khoản ngân hàng, các tài khoản trực tuyến…). Xa hơn, chúng có thể lợi dụng để cài cắm virus, biến máy tính bạn trở thành 1 zombie nhằm thực hiệncác cuộc tấn công DDoS mà 1 ví dụ về hậu quả là hàng loạt website tại Việt Nam bị tê liệt thời gian qua.

Trước đây chúng ta đã biết cách để bảo vệ an toàn cho hệ thống mạng của mình. Và trong số những phương pháp bảo mật thì những thuật ngữ bạn thường gặp nhất chắc chắn là WEP, WPA, và WPA2. Về điểm chung, đây là các chuẩn mã hóa không dây được dùng để bảo vệ mạng WiFi. Thế nhưng đâu là sự khác biệt giữa các chuẩn này? Đâu là chuẩn an toàn mà bạn nên sử dụng?. Hẳn bạn từng được khuyên là sử dụng chuẩn WPA2 để đảm bảo an toàn hơn nhưng có lẽ không ít người biết vì sao lại thế? Bài viết dưới đây sẽ giúp bạn hiểu điều đó.

Hiểu về các chuẩn bảo mật WiFi để sử dụng an toàn - Hình 1

WEP

Kể từ cuối những năm 1990, các thuật toán bảo mật WiFi đã trải qua nhiều lần nâng cấp trong đó các thuật toán mới hoặc thay thế hoặc nâng cao khả năng bảo mật cho mạng không dây này. Chuẩn WEP (Wired Equivalent Privacy) là thuật toán được sử dụng rộng rãi nhất trên thế giới trong thời kì đầu của WiFi. Thậm chí ngày nay, khi bạn mở trang thiết lập bảo mật cho router của mình, WEP cũng là cái tên xuất hiện đầu tiên trong danh sách các chuẩn bảo mật hiện ra để bạn chọn lựa.

WEP được công nhận là một chuẩn bảo mật WiFi vào tháng 9 năm 1999. Phiên bản đầu tiên của WEP được đ.ánh giá là không an toàn do thời điểm này, Mỹ hạn chế việc phổ biến các công nghệ mật mã đã bắt buộc các nhà sản xuất phải sử dụng mã hóa 64-bit (một chuẩn mã hóa kém an toàn) cho thiết bị của mình. Khi các lệnh cấm được gỡ bỏ, WEP được nâng cấp lên chuẩn 128-bit và sau đó, dù chuẩn 256-bit được giới thiệu nhưng 128-bit vẫn là một trong các chuẩn phổ biến nhất.

WEP mặc dù qua nhiều lần được sửa đổi thuật toán, tăng kí tự yêu cầu nhưng theo thời gian, hàng loạt lỗ hổng nghiêm trọng của nó đã bị phơi bày khi mà sức mạnh điện toán ngày càng mạnh lên và hacker có thể dễ dàng bẻ khóa chúng. Điển hình nhất là vào năm 2005, FBI đã công khai tuyên bố rằng họ có thể thâm nhập vào các mạng WiFi dùng mật khẩu WEP bằng một phần mềm miễn phí. Và trước đó 1 năm, tổ chức liên minh WiFi (WiFi Alliance) đã chính thức tuyên bố ngừng phát triển WEP.

Wi-Fi Protected Access (WPA)

Video đang HOT

WiFi Protected Access là một chuẩn do liên minh WiFi (WiFi Alliance) đưa ra nhằm thay thế cho WEP. Chuẩn này chính thức được áp dụng vào năm 2003, một năm trước khi WEP được cho “nghỉ hưu”. Cấu hình WPA phổ biến nhất là WPA-PSK (Pre-Shared Key). WPA sử dụng mã hóa 256-bit giúp tăng tính bảo mật lên rất nhiều so với 64-bit và 128-bit của WEP.

Một trong những yếu tố giúp WPA bảo mật tốt hơn là nó có khả năng kiểm tra tính toàn vẹn của gói tin (message integrity check) – tính năng giúp kiểm tra xem liệu hacker có thu thập hay thay đổi gói tin truyền qua lại giữa điểm truy cập và thiết bị dùng WiFi hay không; và Temporal Key Integrity Protocol (TKIP), hệ thống kí tự cho từng gói, an toàn hơn rất nhiều so với kí tự cố định của WEP. TKIP sau đó được thay thế bằng Advanced Encryption Standard (AES).

Mặc dù đã có nhiều cải tiến so với WEP nhưng “bóng ma” của người t.iền nhiệm một lần nữa lại ám ảnh WPA. Nguyên nhân nằm ở TKIP, một thành phần chủ chốt của thuật toán mã hóa này. Liên minh WiFi đã thiết kế để có thể nâng cấp lên TKIP từ phiên bản firmware của WEP và hacker có thể lợi dụng các điểm yếu của WEP để hack vào thành phần này từ đó hack vào mạng WPA. Cũng giống như WEP, các tổ chức về bảo mật đã chứng minh điểm yếu của WPA thông qua một loạt thử nghiệm. Một điểm thú vị là các phương thức phổ biến nhất để hack WPA không phải là những cuộc tấn công trực tiếp vào thuật toán này, mà thông qua 1 hệ thống bổ sung được phát hành cùng WPA là WiFi Protected Setup (WPS – một hệ thống giúp liên kết thiết bị với các điểm truy cập 1 cách dễ dàng).

Wi-Fi Protected Access II (WPA2)

Hiểu về các chuẩn bảo mật WiFi để sử dụng an toàn - Hình 2

Đến năm 2006, WPA được thay thế bằng chuẩn mới là WPA2. Những thay đổi đáng kể nhất của WPA2 so với người t.iền nhiệm của nó là WPA2 sử dụng 1 thành phần mới thay thế cho TKIP là có tên CCMP; đồng WPA2 yêu cầu phải sử dụng thuật toán AES. Có thể nói rằng chuẩn WPA2 mới nhất này đã tăng khả năng bảo mật của router WiFi lên cao nhất từ trước tới nay mặc dù nó vẫn còn 1 số lỗ hổng hơi khó hiểu. Tuy nhiên bạn có thể hình dung về lỗ hổng này là nó yêu cầu hacker phải có quyền truy cập được vào mạng WiFi trước sau đó chúng mới có thể tiến hành hack được vào các client khác trong cùng mạng. Bởi thế, WPA2 có thể coi là chuẩn an toàn cho mạng WiFi gia đình và với lỗ hổng trên, hacker chỉ có thể thâm nhập được vào mạng WiFi của các doanh nghiệp (với rất nhiều thiết bị kết nối) mà thôi.

Ngoài ra, bạn nên lưu ý tắt tính năng WPS, hệ thống dễ bị tấn công trong WPA và vẫn còn được lưu lại trong WPA2 nhằm tránh các nguy cơ bị tấn công, mặc dù việc hack vào hệ thống này yêu cầu hacker phải mất từ 2 đến 14 tiếng thông qua một hệ thống máy tính có năng lực tính toán cao. Bên cạnh đó, việc flash firmware (sử dụng một bản firmware ngoài, không phải do nhà sản xuất router cung cấp) không hỗ trợ WPS sẽ giúp cho WiFi của bạn được đảm bảo an toàn tuyệt đối.

Để tóm tắt lại, dưới đây là danh sách các chuẩn bảo mật WiFi có độ bảo mật từ tốt nhất đến kém nhất (các chuẩn WiFi này đều được hỗ trợ trên các router từ năm 2006 trở lại đây):

- WPA2 AES

- WPA AES

- WPA TKIP/AES (TKIP đóng vai trò là phương án dự phòng)

- WPA TKIP

- WEP

- Mạng không khóa mã (Open)

Hiểu về các chuẩn bảo mật WiFi để sử dụng an toàn - Hình 3

Cách lý tưởng nhất để bảo vệ WiFi chính là vô hiệu hóa Wi-Fi Protected Setup (WPS) và thiết lập router sang chuẩn WPA2 AES. Việc chọn chuẩn WEP để bảo mật cho router là một điều ngờ nghệch và rõ ràng bạn không bao giờ nên làm điều đó. Nó giống như việc bạn dựng 1 hàng rào quanh nhà để đ.ánh dấu “lãnh thổ” của mình nhưng bất kì kẻ nào muốn xâm nhập đều có thể dễ dàng trèo qua đó.

Theo VNE

T.iêu d.iệt “âm binh” của đối tượng tấn công DDoS báo mạng (cập nhật 17/7)

Máy tính của bạn đọc có thể nhiễm mã độc Cbot và là một trong hàng chục ngàn "âm binh" bị đối tượng tấn công lợi dụng điều khiển tấn công DDoS các trang mạng của Việt Nam những ngày qua. Tuy nhiên, đã có công cụ để t.iêu d.iệt mã độc nguy hiểm này.

Tiêu diệt âm binh của đối tượng tấn công DDoS báo mạng (cập nhật 17/7) - Hình 1

Như Dân trí đã đưa tin, trong nhiều ngày qua một số báo mạng tại Việt Nam đã không ngừng bị tấn công DDoS (từ chối dịch vụ) dữ dội. Ngày 9/7, Dân trí cùng VCC (đơn vị vận hành hệ thống kỹ thuật của báo) và các đối tác đã hoàn toàn khống chế được các đợt tấn công vào hệ thống máy chủ của báo điện tử Dân trí. Trong gần một tuần vừa qua, mặc dù đối tượng tấn công vẫn tiếp tục thực hiện những đợt DDoS mới nhưng bạn đọc hầu như không gặp khó khăn nào khi truy cập báo điện tử Dân trí.

Trong quá trình chống lại những đợt DDoS, các cơ quan an ninh mạng đã cùng phối hợp với Dân trí để lần tìm ra những mã độc tạo botnet và đã phát hiện ra một loại mã độc nguy hiểm có tên gọi Cbot lây nhiễm trên nhiều máy tính.

Về cơ bản, Cbot thực hiện giả mạo các phần mềm chính thống, tuy nhiên mức độ tinh vi của chúng là hoạt động rất âm thầm, bản thân Cbot "án binh bất động" trong một khoảng thời gian dài, chúng chỉ bùng phát hoạt động mạnh mẽ sau khi nhận được lệnh từ server. Với cách hoạt động âm thầm, Cbot hoàn toàn có thể cập nhật phiên bản mới bất cứ lúc nào nếu nó bị các phần mềm diệt virus nhận diện.

Khi hoạt động trong hệ thống máy tính của nạn nhân, Cbot ẩn náu trong 2 file btwdins.exe btwdins.dll, sau đó chúng thực hiện kết nối tới các link có chứa nội dung mục tiêu tấn công. Cbot thực hiện tải về các file *.thn tương ứng từ các link này và sau khi giải mã file, CBot sẽ nhận được nội dung chứa các đường dẫn để DoS trên các trang báo điện tử và các lệnh để tiến hành DDoS.

CMC InfoSec vừa công bố đã hoàn thiện công cụ t.iêu d.iệt hoàn toàn loại mã độc này. Công cụ với tên gọi Fakebtstl remover tool cho phép vô hiệu hóa mã độc CBot.

Rất mong bạn đọc Dân trí cùng chung tay t.iêu d.iệt loại mã độc nguy hiểm này bằng cách tải công cụ về, giải nén và chạy file CMC_DDOSSTL_REMOVER.EXE để tiến hành diệt trên máy tính của mình.

Mời bạn đọc bấm vào đây để tải xuống công cụ mới cập nhật ngày 17/7/2013. Bạn đọc đã diệt bằng công cụ đăng ngày 16/7/2013 vẫn cần tải tiếp phiên bản mới này để tiến hành quét lại máy tính của mình.

Ngoài ra, công cụ diệt Cbot này cũng đã được tích hợp vào trong sản phẩm phần mềm diệt virus của CMC.

Theo dantri

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Hai nam nghệ sĩ đưa t.iền cho vợ giữ: Người mất trắng, người giàu có, dinh thự trải từ Việt Nam sang Mỹ
22:55:25 28/06/2024
Thông tin chính thức về nghi vấn Thúy Ngân đã âm thầm sinh con đầu lòng
19:32:08 28/06/2024
Thảm đỏ thất vọng nhất hôm nay: Lưu Diệc Phi bị 1 sao nữ lấn át hoàn toàn, Đường Yên lộ dáng gầy g.ây s.ốc
19:27:32 28/06/2024
2 quý tử nhà Jeon Ji Hyun lần đầu lộ diện, visual ra sao mà gây bão mạng?
20:51:26 28/06/2024
Mỹ nhân phim Việt xuống sắc đến không nhận ra, bị chê già đi vài t.uổi chỉ vì thay đổi kiểu tóc
19:44:35 28/06/2024
Sao nữ gen Z bị tố là "tiểu tam", thản nhiên cùng chồng mỹ nhân Câu Chuyện Hoa Hồng vào khách sạn
19:37:07 28/06/2024
Lý Hào Nam về nhà sau 6 tháng biệt tăm, từng điều trị tâm thần, bị đồn qua đời
21:34:01 28/06/2024
Anh Jae Hyun sau 5 năm ly hôn Goo Hye Sun
21:12:45 28/06/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Nhiều hoạt động du lịch ở Tuần Du lịch Quảng Bình năm 2024

Du lịch

00:55:09 29/06/2024
Tuần du lịch Quảng Bình sẽ được tổ chức từ ngày 6 - 13/7 với nhiều hoạt động về du lịch, văn hóa, nghệ thuật độc đáo, quảng bá, giới thiệu các sản phẩm, dịch vụ du lịch mới.

11 ngôi sao gây thất vọng sau vòng bảng EURO 2024

Sao thể thao

23:44:34 28/06/2024
Câu chuyện của các bảng đấu của EURO 2024 đã khép lại với những bất ngờ thú vị từ những ngựa ô, cũng như sự sa sút khó hiểu của những ông lớn.

Khai quật ngôi mộ cổ bí ẩn tìm thấy 'kho báu' chứa đầy vàng

Lạ vui

23:18:26 28/06/2024
Một nhóm khảo cổ học người Ba Lan và Armenia đã phát hiện ra một ngôi mộ cổ chứa đầy vàng trong quá trình khai quật ở Metsamor, Armenia.

Review The Secret Of Us tập 2: Earn xin lỗi bác sĩ, tình địch xuất hiện

Phim châu á

23:14:13 28/06/2024
Đoạn đối thoại giữa bà Russamee Thananusak và Earn là nút thắt kịch tính bởi tạo thêm tình huống để diễn viên thể hiện tâm lý nhân vật. Khi hay tin Fahlada đang hẹn hò, Earn rơi vào trạng thái băn khoăn, ngờ vực.

Chông gai đầu tiên của các "Anh tài": Dài cổ chờ 2 tiếng chưa thấy MV đâu!

Tv show

23:12:59 28/06/2024
Vào tầm lúc 19h30, fanpage chương trình đã đưa ra thông báo MV hoãn giờ công chiếu nhưng không nói cụ thể cột mốc thời gian mới, chỉ khẳng định vẫn sẽ lên sóng trong tối 28/6.

MC Minh Trang thời sự 19h ngoài đời khác hẳn trên sóng VTV, Võ Hoài Nam suy tư

Sao việt

23:09:43 28/06/2024
MC Minh Trang - gương mặt quen thuộc của bản tin Thời sự 19h của VTV cuốn hút khi đăng ảnh ngoài đời. Vua bãi rác Võ Hoài Nam triết lý về hạnh phúc.

3 món ngon dễ làm lại cực kỳ đưa cơm từ loại quả mùa hè thanh mát, giải nhiệt

Ẩm thực

22:37:56 28/06/2024
Đang vào mùa sấu, bạn có thể tranh thủ làm 3 món ngon từ loại quả mùa hè này. Quả sấu thanh mát, giải nhiệt dùng để chế biến món ăn ngon cực kỳ đưa cơm dưới đây.

Em Chè ĐTCL livestream giải đề thi THPT quốc gia, điểm số khiến người xem phải giật mình bất ngờ

Netizen

22:25:32 28/06/2024
Là một trong những nhân tố đầy triển vọng trong bộ mônĐấu Trường Chân Lý,Em Chèluôn biết cách thu hút người xem bằng những content đầy sáng tạo và thậm chí, không kém phần độc lạ ở thời điểm hiện tại.

Sốc: Jisoo (BLACKPINK) xuất hiện trong hồ sơ tội phạm ở phim tài liệu

Hậu trường phim

22:14:51 28/06/2024
Trong 1 phân cảnh, ekip Detective Brooks Stories g.ây s.ốc khi sử dụng hình ảnh Jisoo (BLACKPINK) để minh họa cho phần hồ sơ của... 1 nữ tội phạm.

Cosplay sát thủ Akali, người đẹp khoe lưng trần nuột hơn AI

Cosplay

22:14:02 28/06/2024
Trong LMHT,Akalilà vị tướng nữ được rất nhiều người yêu thích và sử dụng. Không những có tạo hình mạnh mẽ, xinh đẹp và đầy cá tính, nữ ninja còn sở hữu cho mình bộ kỹ năng rất mạnh.

Dàn sao trẻ sáng bừng màn ảnh trong bom tấn phòng vé dịp hè 'Lốc xoáy tử thần'

Phim âu mỹ

21:54:09 28/06/2024
Mùa hè năm nay, điện ảnh Hollywood sẽ mang trở lại màn ảnh một tác phẩm hứa hẹn của thể loại phim thảm họa, với quy mô và kinh phí đầu tư khủng.