Hiểu về các chuẩn bảo mật WiFi để sử dụng an toàn

WEP, WPA, và WPA2 – những chuẩn bảo mật WiFi mà chúng ta thường gặp, nhưng đâu là chuẩn an toàn nhất.

Ngày nay, khi mà WiFi đã trở nên quá phổ biến thì việc bảo mật cho mạng không dây này trở thành một trong những điều vô cùng cần thiết. WiFi không an toàn tạo điều kiện cho hacker đánh cắp dễ dàng dữ liệu, các thông tin cá nhân (số tài khoản ngân hàng, các tài khoản trực tuyến…). Xa hơn, chúng có thể lợi dụng để cài cắm virus, biến máy tính bạn trở thành 1 zombie nhằm thực hiệncác cuộc tấn công DDoS mà 1 ví dụ về hậu quả là hàng loạt website tại Việt Nam bị tê liệt thời gian qua.

Trước đây chúng ta đã biết cách để bảo vệ an toàn cho hệ thống mạng của mình. Và trong số những phương pháp bảo mật thì những thuật ngữ bạn thường gặp nhất chắc chắn là WEP, WPA, và WPA2. Về điểm chung, đây là các chuẩn mã hóa không dây được dùng để bảo vệ mạng WiFi. Thế nhưng đâu là sự khác biệt giữa các chuẩn này? Đâu là chuẩn an toàn mà bạn nên sử dụng?. Hẳn bạn từng được khuyên là sử dụng chuẩn WPA2 để đảm bảo an toàn hơn nhưng có lẽ không ít người biết vì sao lại thế? Bài viết dưới đây sẽ giúp bạn hiểu điều đó.

Hiểu về các chuẩn bảo mật WiFi để sử dụng an toàn - Hình 1

WEP

Kể từ cuối những năm 1990, các thuật toán bảo mật WiFi đã trải qua nhiều lần nâng cấp trong đó các thuật toán mới hoặc thay thế hoặc nâng cao khả năng bảo mật cho mạng không dây này. Chuẩn WEP (Wired Equivalent Privacy) là thuật toán được sử dụng rộng rãi nhất trên thế giới trong thời kì đầu của WiFi. Thậm chí ngày nay, khi bạn mở trang thiết lập bảo mật cho router của mình, WEP cũng là cái tên xuất hiện đầu tiên trong danh sách các chuẩn bảo mật hiện ra để bạn chọn lựa.

WEP được công nhận là một chuẩn bảo mật WiFi vào tháng 9 năm 1999. Phiên bản đầu tiên của WEP được đánh giá là không an toàn do thời điểm này, Mỹ hạn chế việc phổ biến các công nghệ mật mã đã bắt buộc các nhà sản xuất phải sử dụng mã hóa 64-bit (một chuẩn mã hóa kém an toàn) cho thiết bị của mình. Khi các lệnh cấm được gỡ bỏ, WEP được nâng cấp lên chuẩn 128-bit và sau đó, dù chuẩn 256-bit được giới thiệu nhưng 128-bit vẫn là một trong các chuẩn phổ biến nhất.

WEP mặc dù qua nhiều lần được sửa đổi thuật toán, tăng kí tự yêu cầu nhưng theo thời gian, hàng loạt lỗ hổng nghiêm trọng của nó đã bị phơi bày khi mà sức mạnh điện toán ngày càng mạnh lên và hacker có thể dễ dàng bẻ khóa chúng. Điển hình nhất là vào năm 2005, FBI đã công khai tuyên bố rằng họ có thể thâm nhập vào các mạng WiFi dùng mật khẩu WEP bằng một phần mềm miễn phí. Và trước đó 1 năm, tổ chức liên minh WiFi (WiFi Alliance) đã chính thức tuyên bố ngừng phát triển WEP.

Wi-Fi Protected Access (WPA)

Video đang HOT

WiFi Protected Access là một chuẩn do liên minh WiFi (WiFi Alliance) đưa ra nhằm thay thế cho WEP. Chuẩn này chính thức được áp dụng vào năm 2003, một năm trước khi WEP được cho “nghỉ hưu”. Cấu hình WPA phổ biến nhất là WPA-PSK (Pre-Shared Key). WPA sử dụng mã hóa 256-bit giúp tăng tính bảo mật lên rất nhiều so với 64-bit và 128-bit của WEP.

Một trong những yếu tố giúp WPA bảo mật tốt hơn là nó có khả năng kiểm tra tính toàn vẹn của gói tin (message integrity check) – tính năng giúp kiểm tra xem liệu hacker có thu thập hay thay đổi gói tin truyền qua lại giữa điểm truy cập và thiết bị dùng WiFi hay không; và Temporal Key Integrity Protocol (TKIP), hệ thống kí tự cho từng gói, an toàn hơn rất nhiều so với kí tự cố định của WEP. TKIP sau đó được thay thế bằng Advanced Encryption Standard (AES).

Mặc dù đã có nhiều cải tiến so với WEP nhưng “bóng ma” của người tiền nhiệm một lần nữa lại ám ảnh WPA. Nguyên nhân nằm ở TKIP, một thành phần chủ chốt của thuật toán mã hóa này. Liên minh WiFi đã thiết kế để có thể nâng cấp lên TKIP từ phiên bản firmware của WEP và hacker có thể lợi dụng các điểm yếu của WEP để hack vào thành phần này từ đó hack vào mạng WPA. Cũng giống như WEP, các tổ chức về bảo mật đã chứng minh điểm yếu của WPA thông qua một loạt thử nghiệm. Một điểm thú vị là các phương thức phổ biến nhất để hack WPA không phải là những cuộc tấn công trực tiếp vào thuật toán này, mà thông qua 1 hệ thống bổ sung được phát hành cùng WPA là WiFi Protected Setup (WPS – một hệ thống giúp liên kết thiết bị với các điểm truy cập 1 cách dễ dàng).

Wi-Fi Protected Access II (WPA2)

Hiểu về các chuẩn bảo mật WiFi để sử dụng an toàn - Hình 2

Đến năm 2006, WPA được thay thế bằng chuẩn mới là WPA2. Những thay đổi đáng kể nhất của WPA2 so với người tiền nhiệm của nó là WPA2 sử dụng 1 thành phần mới thay thế cho TKIP là có tên CCMP; đồng WPA2 yêu cầu phải sử dụng thuật toán AES. Có thể nói rằng chuẩn WPA2 mới nhất này đã tăng khả năng bảo mật của router WiFi lên cao nhất từ trước tới nay mặc dù nó vẫn còn 1 số lỗ hổng hơi khó hiểu. Tuy nhiên bạn có thể hình dung về lỗ hổng này là nó yêu cầu hacker phải có quyền truy cập được vào mạng WiFi trước sau đó chúng mới có thể tiến hành hack được vào các client khác trong cùng mạng. Bởi thế, WPA2 có thể coi là chuẩn an toàn cho mạng WiFi gia đình và với lỗ hổng trên, hacker chỉ có thể thâm nhập được vào mạng WiFi của các doanh nghiệp (với rất nhiều thiết bị kết nối) mà thôi.

Ngoài ra, bạn nên lưu ý tắt tính năng WPS, hệ thống dễ bị tấn công trong WPA và vẫn còn được lưu lại trong WPA2 nhằm tránh các nguy cơ bị tấn công, mặc dù việc hack vào hệ thống này yêu cầu hacker phải mất từ 2 đến 14 tiếng thông qua một hệ thống máy tính có năng lực tính toán cao. Bên cạnh đó, việc flash firmware (sử dụng một bản firmware ngoài, không phải do nhà sản xuất router cung cấp) không hỗ trợ WPS sẽ giúp cho WiFi của bạn được đảm bảo an toàn tuyệt đối.

Để tóm tắt lại, dưới đây là danh sách các chuẩn bảo mật WiFi có độ bảo mật từ tốt nhất đến kém nhất (các chuẩn WiFi này đều được hỗ trợ trên các router từ năm 2006 trở lại đây):

- WPA2 AES

- WPA AES

- WPA TKIP/AES (TKIP đóng vai trò là phương án dự phòng)

- WPA TKIP

- WEP

- Mạng không khóa mã (Open)

Hiểu về các chuẩn bảo mật WiFi để sử dụng an toàn - Hình 3

Cách lý tưởng nhất để bảo vệ WiFi chính là vô hiệu hóa Wi-Fi Protected Setup (WPS) và thiết lập router sang chuẩn WPA2 AES. Việc chọn chuẩn WEP để bảo mật cho router là một điều ngờ nghệch và rõ ràng bạn không bao giờ nên làm điều đó. Nó giống như việc bạn dựng 1 hàng rào quanh nhà để đánh dấu “lãnh thổ” của mình nhưng bất kì kẻ nào muốn xâm nhập đều có thể dễ dàng trèo qua đó.

Theo VNE

Tiêu diệt "âm binh" của đối tượng tấn công DDoS báo mạng (cập nhật 17/7)

Máy tính của bạn đọc có thể nhiễm mã độc Cbot và là một trong hàng chục ngàn "âm binh" bị đối tượng tấn công lợi dụng điều khiển tấn công DDoS các trang mạng của Việt Nam những ngày qua. Tuy nhiên, đã có công cụ để tiêu diệt mã độc nguy hiểm này.

Tiêu diệt âm binh của đối tượng tấn công DDoS báo mạng (cập nhật 17/7) - Hình 1

Như Dân trí đã đưa tin, trong nhiều ngày qua một số báo mạng tại Việt Nam đã không ngừng bị tấn công DDoS (từ chối dịch vụ) dữ dội. Ngày 9/7,Dân trí cùng VCC (đơn vị vận hành hệ thống kỹ thuật của báo) và các đối tác đã hoàn toàn khống chế được các đợt tấn công vào hệ thống máy chủ của báo điện tử Dân trí. Trong gần một tuần vừa qua, mặc dù đối tượng tấn công vẫn tiếp tục thực hiện những đợt DDoS mới nhưng bạn đọc hầu như không gặp khó khăn nào khi truy cập báo điện tử Dân trí.

Trong quá trình chống lại những đợt DDoS, các cơ quan an ninh mạng đã cùng phối hợp với Dân trí để lần tìm ra những mã độc tạo botnet và đã phát hiện ra một loại mã độc nguy hiểm có tên gọi Cbot lây nhiễm trên nhiều máy tính.

Về cơ bản, Cbot thực hiện giả mạo các phần mềm chính thống, tuy nhiên mức độ tinh vi của chúng là hoạt động rất âm thầm, bản thân Cbot "án binh bất động" trong một khoảng thời gian dài, chúng chỉ bùng phát hoạt động mạnh mẽ sau khi nhận được lệnh từ server. Với cách hoạt động âm thầm, Cbot hoàn toàn có thể cập nhật phiên bản mới bất cứ lúc nào nếu nó bị các phần mềm diệt virus nhận diện.

Khi hoạt động trong hệ thống máy tính của nạn nhân, Cbot ẩn náu trong 2 file btwdins.exe btwdins.dll, sau đó chúng thực hiện kết nối tới các link có chứa nội dung mục tiêu tấn công. Cbot thực hiện tải về các file *.thn tương ứng từ các link này và sau khi giải mã file, CBot sẽ nhận được nội dung chứa các đường dẫn để DoS trên các trang báo điện tử và các lệnh để tiến hành DDoS.

CMC InfoSec vừa công bố đã hoàn thiện công cụ tiêu diệt hoàn toàn loại mã độc này. Công cụ với tên gọi Fakebtstl remover tool cho phép vô hiệu hóa mã độc CBot.

Rất mong bạn đọc Dân trí cùng chung tay tiêu diệt loại mã độc nguy hiểm này bằng cách tải công cụ về, giải nén và chạy file CMC_DDOSSTL_REMOVER.EXE để tiến hành diệt trên máy tính của mình.

Mời bạn đọc bấm vào đây để tải xuống công cụ mới cập nhật ngày 17/7/2013. Bạn đọc đã diệt bằng công cụ đăng ngày 16/7/2013 vẫn cần tải tiếp phiên bản mới này để tiến hành quét lại máy tính của mình.

Ngoài ra, công cụ diệt Cbot này cũng đã được tích hợp vào trong sản phẩm phần mềm diệt virus của CMC.

Theo dantri

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Ứng dụng AIoT giúp kiểm soát an ninh nhà ở, doanh nghiệpỨng dụng AIoT giúp kiểm soát an ninh nhà ở, doanh nghiệp
13 giờ trước
Hai lỗ vuông trên đầu nối USB có tác dụng gì?Hai lỗ vuông trên đầu nối USB có tác dụng gì?
hôm qua
6 cách giúp tăng tốc độ điểm phát sóng di động6 cách giúp tăng tốc độ điểm phát sóng di động
12 giờ trước
Công cụ AI NotebookLM mạnh mẽ đã có trên iOS và AndroidCông cụ AI NotebookLM mạnh mẽ đã có trên iOS và Android
hôm qua
Google Docs cho chỉnh sửa tài liệu Word bị mã hóaGoogle Docs cho chỉnh sửa tài liệu Word bị mã hóa
12 giờ trước
Apple hé lộ tính năng AI đột phá Matrix3DApple hé lộ tính năng AI đột phá Matrix3D
hôm qua
One UI 8 là câu chuyện 'buồn vui lẫn lộn' cho người dùng Galaxy S22One UI 8 là câu chuyện 'buồn vui lẫn lộn' cho người dùng Galaxy S22
hôm qua
Apple sắp cho Siri 'về vườn' sau hơn một thập kỷ?Apple sắp cho Siri 'về vườn' sau hơn một thập kỷ?
hôm qua

Tin đang nóng

Trợ lý cựu Tổng thống Ukraine bị bắn chếtTrợ lý cựu Tổng thống Ukraine bị bắn chết
4 giờ trước
Tổ chức Quốc tang nguyên Chủ tịch nước Trần Đức Lương trong 2 ngàyTổ chức Quốc tang nguyên Chủ tịch nước Trần Đức Lương trong 2 ngày
2 giờ trước
Hình ảnh Ngân 98 làm việc tại Sở An toàn thực phẩm TP.HCM giữa lùm xùm thuốc giảm cân nghi có chất cấmHình ảnh Ngân 98 làm việc tại Sở An toàn thực phẩm TP.HCM giữa lùm xùm thuốc giảm cân nghi có chất cấm
2 giờ trước
30 tấn hàng có dấu hiệu buôn lậu, gian lận thương mại chuẩn bị bán trên các nền tảng online30 tấn hàng có dấu hiệu buôn lậu, gian lận thương mại chuẩn bị bán trên các nền tảng online
5 giờ trước
Xót xa hình ảnh cuối cùng của nữ diễn viên hàng đầu vừa đột ngột qua đời vì ung thưXót xa hình ảnh cuối cùng của nữ diễn viên hàng đầu vừa đột ngột qua đời vì ung thư
2 giờ trước
Điều ít biết về thiếu gia Đỗ Quang Vinh và bí mật của gia đình bầu HiểnĐiều ít biết về thiếu gia Đỗ Quang Vinh và bí mật của gia đình bầu Hiển
5 giờ trước
Hoa hậu Thùy Tiên từng trải qua quá khứ khốn khó như thế nào?Hoa hậu Thùy Tiên từng trải qua quá khứ khốn khó như thế nào?
4 giờ trước
Bi kịch hôn nhân của nữ ca sĩ Việt: Chồng ngoại tình ngay trong đêm tân hồn, bật khóc giữa chốn đông người vì tổn thươngBi kịch hôn nhân của nữ ca sĩ Việt: Chồng ngoại tình ngay trong đêm tân hồn, bật khóc giữa chốn đông người vì tổn thương
2 giờ trước

Tin mới nhất

Google đưa tính năng giá trị vào trình duyệt Chrome

Google đưa tính năng giá trị vào trình duyệt Chrome

10 giờ trước
Google vừa công bố tính năng mới cho trình duyệt Chrome với khả năng tự thay đổi mật khẩu yếu hoặc bị xâm phạm ...
iOS 18.4 ẩn chứa một chi tiết ít người chú ý

iOS 18.4 ẩn chứa một chi tiết ít người chú ý

10 giờ trước
Apple đã bí mật mang đến iOS 18.4 mà hãng phát hành cách nay không lâu một tính năng mới mà không phải ai c...
Tin tức giả về One UI 8 tràn lan trên web

Tin tức giả về One UI 8 tràn lan trên web

10 giờ trước
Người hâm mộ Samsung đang háo hức chờ đợi One UI 8, bản cập nhật dựa trên Android 16 mà Samsung sẽ triển khai trong tươ...
Hướng dẫn cách liên kết WhatsApp với Facebook nhanh chóng

Hướng dẫn cách liên kết WhatsApp với Facebook nhanh chóng

11 giờ trước
Trên đây là hướng dẫn cách kết nối WhatsApp với Facebook để bạn dễ dàng đồng bộ dữ liệu, tăng cư̖...
Điều gì xảy ra nếu Google không còn mặc định trên iPhone?

Điều gì xảy ra nếu Google không còn mặc định trên iPhone?

12 giờ trước
Apple được cho là đang xem xét khả năng thay thế Siri bằng một trợ lý ảo khác hoặc thậm chí phát triển một c...
Keysight mở rộng hỗ trợ tiêu chuẩn USB

Keysight mở rộng hỗ trợ tiêu chuẩn USB

12 giờ trước
Keysight Technologies vừa công bố ra mắt giải pháp System Designer for USB mới nhất dành cho thiết kế USB (Universal Serial Bus) tốc độ cao đư...
Cách ẩn tin nhắn trên Telegram nhanh chóng, tiện lợi

Cách ẩn tin nhắn trên Telegram nhanh chóng, tiện lợi

13 giờ trước
Bên cạnh phiên bản dành cho điện thoại, Telegram trên máy tính cũng được trang bị tính năng lưu trữ (Archive) nhằ...
Hướng dẫn cách ghi âm trên Macbook nhanh chóng và tiện lợi

Hướng dẫn cách ghi âm trên Macbook nhanh chóng và tiện lợi

13 giờ trước
Phương pháp này không chỉ dễ dùng mà còn cực kỳ tiện lợi, đặc biệt hữu ích cho những ai cần ghi lại n...
Google tích hợp AI vào công cụ tìm kiếm, trình duyệt web Chrome...

Google tích hợp AI vào công cụ tìm kiếm, trình duyệt web Chrome...

hôm qua
Tại sự kiện Google I/O đang diễn ra, gã khổng lồ tìm kiếm đã trình diễn hàng loạt công nghệ AI mới ấn tưO...
Hệ điều hành 'cổ' vẫn âm thầm vận hành bệnh viện và xe lửa toàn cầu

Hệ điều hành 'cổ' vẫn âm thầm vận hành bệnh viện và xe lửa toàn cầu

hôm qua
Những hệ điều hành cổ xưa như Windows XP, thậm chí cả MS-DOS, vẫn đang âm thầm vận hành nhiều hệ thống trọng y&...
Nguy cơ camera smartphone bị hư hại do tia laser

Nguy cơ camera smartphone bị hư hại do tia laser

hôm qua
Người dùng smartphone thường lo lắng về việc làm rơi hoặc làm ướt thiết bị của mình mà không biết đ̓...
Người dùng Galaxy đang 'điên đầu' vì One UI 7 làm pin tụt nhanh

Người dùng Galaxy đang 'điên đầu' vì One UI 7 làm pin tụt nhanh

hôm qua
Bản cập nhật One UI 7 dựa trên Android 15 mà Samsung phát hành cho các thiết bị Galaxy đang gây nhiều cảm xúc cho cộng đ̕...

Có thể bạn quan tâm

Lời khai nhận hối lộ của bí thư phường Hoàng Liệt

Lời khai nhận hối lộ của bí thư phường Hoàng Liệt

Pháp luật

3 phút trước
Dưới danh nghĩa tiếp nhận ủng hộ "quỹ công đoàn phường", Bí thư Đảng ủy phường Hoàng Liệt và...
Hôm nay nấu gì: Cơm tối 4 món dễ nấu lại trôi cơm vô cùng

Hôm nay nấu gì: Cơm tối 4 món dễ nấu lại trôi cơm vô cùng

Ẩm thực

7 phút trước
Thực đơn cơm tối 4 món dễ nấu lại trôi cơm vô cùng. Tuy không quá cầu kỳ nhưng món ăn nào cũng ngon miN...
Tìm thấy thêm 1 thi thể nạn nhân vụ 7 học sinh bị lũ cuốn ở Quảng Ninh

Tìm thấy thêm 1 thi thể nạn nhân vụ 7 học sinh bị lũ cuốn ở Quảng Ninh

Tin nổi bật

8 phút trước
Liên quan vụ 7 học sinh bị lũ cuốn ở Quảng Ninh, lực lượng chức năng chiều nay đã tìm thấy thêm 1 thi thể nạn nh...
2 "thánh đường" tại TP.HCM tan hoang, một nam NSND xót xa: Cái chết tức tưởi

2 "thánh đường" tại TP.HCM tan hoang, một nam NSND xót xa: Cái chết tức tưởi

Sao việt

10 phút trước
NSND Thanh Điền đã bày tỏ niềm xót xa của ông khi hai sân khấu lớn, huy hoàng một thời tại TP.HCM là sân khấu Tr&...
Bộ đôi đạo diễn Nam Cito - Bảo Nhân gặp "vận đen" vì Nguyễn Thúc Thùy Tiên

Bộ đôi đạo diễn Nam Cito - Bảo Nhân gặp "vận đen" vì Nguyễn Thúc Thùy Tiên

Hậu trường phim

12 phút trước
Cú "ngã ngựa" đột ngột của diễn viên chính đã khiến tương lai bộ phim trở nên mịt mờ, đồng th&#...
Nền tảng bán vé show G-Dragon tại Việt Nam thông báo bị tấn công mạng nghiêm trọng, sẽ làm việc với cơ quan chức năng

Nền tảng bán vé show G-Dragon tại Việt Nam thông báo bị tấn công mạng nghiêm trọng, sẽ làm việc với cơ quan chức năng

Nhạc quốc tế

26 phút trước
Chiều 22/5, nền tảng phân phối vé mega concert có G-Dragon cập nhật bài đăng chi tiết, giải thích về lỗi kỹ thuật khi...
Ca sĩ Soobin, Lệ Quyên và Đàm Vĩnh Hưng dời lịch trong 2 ngày quốc tang

Ca sĩ Soobin, Lệ Quyên và Đàm Vĩnh Hưng dời lịch trong 2 ngày quốc tang

Nhạc việt

46 phút trước
Hàng loạt nghệ sĩ như Soobin, Đàm Vĩnh Hưng, Lệ Quyên, Thiều Bảo Trâm cùng các chương trình Tân binh toàn n...
Ông Trump khẩu chiến với Tổng thống Nam Phi Ramaphosa

Ông Trump khẩu chiến với Tổng thống Nam Phi Ramaphosa

Thế giới

57 phút trước
Tổng thống Mỹ Donald Trump và người đồng cấp Nam Phi Cyril Ramaphosa đã có những tranh cãi xung quanh cáo buộc diệt chủng ng&#...
Chàng trai gây sốt vì hát quá giống Mạnh Quỳnh

Chàng trai gây sốt vì hát quá giống Mạnh Quỳnh

Tv show

1 giờ trước
Thể hiện ca khúc 'Vợ tôi' trên sân khấu, thí sinh Đăng Nguyên khiến Ốc Thanh Vân và giám khảo thích thú...
Bi kịch khiến nam diễn viên hạng A sống như người nghèo, để chị gái trông như ăn xin cũng không đụng đến 18.000 tỷ

Bi kịch khiến nam diễn viên hạng A sống như người nghèo, để chị gái trông như ăn xin cũng không đụng đến 18.000 tỷ

Sao châu á

2 giờ trước
Theo tờ HK01, tài tử Tân Bến Thượng có tiếng tiết kiệm ở showbiz Trung Quốc. Tiền không thiếu, nhưng cuộc sống thư...
Son Heung-min bị vu cáo ép buộc người tình phá thai

Son Heung-min bị vu cáo ép buộc người tình phá thai

Sao thể thao

2 giờ trước
Niềm vui đoạt danh hiệu vô địch Europa League của Son Heung-min không thực sự trọn vẹn, khi ngôi sao Tottenham vướng vào vụ l&ugra...