Wi-Fi sẽ được bảo mật hơn
Sau 15 năm, liên minh Wi-Fi cũng đã công bố thế hệ tiếp theo của giao thức bảo mật không dây là Wi-Fi Protected Access ( WPA3) thay cho WPA2.
WPA3 sẽ là chuẩn bảo mật Wi-Fi an toàn mới. ẢNH CHỤP MÀN HÌNH
Theo TheHackerNews, WPA3 sẽ thay thế WPA2 hiện tại, đây là giao thức bảo mật mạng được sử dụng rộng rãi trong 15 năm và được hàng tỉ thiết bị không dây sử dụng mỗi ngày như điện thoại thông minh, máy tính xách tay và Internet vạn vật (IoT).
Tuy nhiên, chính việc quá phổ biến đã khiến WPA2 từ lâu đã được coi là không an toàn về khía cạnh bảo mật, như việc các mạng Wi-Fi mở lại không mã hóa, cho phép bất cứ ai trên cùng mạng dễ dàng chặn bắt kết nối của thiết bị khác.
Video đang HOT
Nghiêm trọng nhất là mới đây, WPA2 đã được chứng minh là giao thức dễ bị tấn công theo phương pháp KRACK (Key Reinstallation Attack), cho phép kẻ tấn công chặn bắt và giải mã lưu lượng Wi-Fi giữa máy tính và các điểm truy cập.
Tiêu chuẩn bảo mật Wi-Fi mới sẽ giúp tăng cường bảo mật và tính riêng tư, dự kiến có mặt trên thiết bị không dây cá nhân và doanh nghiệp vào cuối năm nay. Giao thức WPA3 tăng cường tính riêng tư cho người dùng trong các mạng mở thông qua mã hóa dữ liệu cá nhân. Tiêu chuẩn mới cũng sẽ giúp bảo vệ khỏi các cuộc tấn công brute-force, ngăn chặn hacker đăng nhập nhiều lần bằng cách dò theo các mật khẩu phổ biến.
Giao thức WPA3 cũng đơn giản hóa việc cung cấp bảo mật cho các thiết bị không có màn hình để cấu hình cài đặt bảo mật như thiết bị IoT. Và quan trọng nhất là chuỗi mã hóa sẽ lên đến 192-bit để bảo vệ người dùng có yêu cầu bảo mật cao hơn.
Do phần cứng phải được liên minh Wi-Fi chứng nhận hợp chuẩn giao thức bảo mật WPA3, tiêu chuẩn bảo mật mới chắc chắn sẽ cần một thời gian ngắn để phổ biến. Dự kiến các thiết bị không dây hỗ trợ WPA3 sẽ xuất xưởng vào cuối năm nay.
Loan Chi
Theo Thanhnien
Đa số thiết bị phát Wi-Fi tại Việt Nam chưa vá lỗ hổng WPA2
Các thiết bị phát Wi-Fi phổ biến tại Việt Nam được khảo sát hôm nay đều chưa có bản vá từ nhà sản xuất cho lỗ hổng WPA2.
Ngày 16/10, nhà nghiên cứu Mathy Vanhoef đã tìm ra một kỹ thuật tấn công, được gọi là Krack, có thể khai thác lỗ hổng để phá vỡ WPA2 - giao thức mã hóa an toàn nhất hiện nay và đang được sử dụng để bảo vệ hầu hết các kết nối Wi-Fi. Nếu Krack rơi vào tay kẻ xấu, chúng có thể xâm nhập mạng Wi-Fi của người dùng, đọc được các thông tin quan trọng như mật khẩu, tin nhắn, email, ảnh...
Công ty Bkav đã thực hiện khảo sát sơ bộ với các thiết bị phát Wi-Fi phổ biến tại Việt Nam từ các nhà cung cấp TP-Link, Tenda, Totolink, Linksys, Asus, D-Link, Xiaomi, Huawei, Cisco. Tất cả đều chưa có bản vá cho lỗ hổng WPA2. Một số nhà sản xuất như Cisco, TP-Link đã đưa ra thông báo đang gấp rút xử lý để sớm triển khai bản vá.
WPA2 là giao thức dùng để bảo mật kết nối giữa các thiết bị như máy tính, laptop, điện thoại, máy tính bảng... mạng không dây Wi-Fi. Microsoft đã cung cấp bản vá từ đầu tháng 10 trong khi Google cho biết "đã tiếp nhận vấn đề và xử lý trong vài tuần tới".
"Với lỗ hổng này, các hệ thống Wi-Fi được bảo vệ bởi WPA2 tại các công ty hay nhà riêng cũng sẽ chẳng khác gì Wi-Fi công cộng tại các quán cafe mà ai cũng có thể kết nối, từ đó hacker có thể thực hiện các hành vi tấn công lừa đảo, nghe lén... như một máy tính trong cùng mạng nội bộ với những người dùng cùng mạng Wi-Fi đó", ông Ngô Tuấn Anh, Phó chủ tịch phụ trách an ninh mạng của Bkav cho biết.
Cục An toàn Thông tin khuyến cáo người dùng thường xuyên theo dõi các bản cập nhật trên các thiết bị xách tay, di dộng, trình điều khiển card mạng không dây của máy tính và các thiết bị phát sóng Wi-Fi để cập nhật ngay khi có các bản vá mới. Người sử dụng cũng chỉ nên truy cập các trang web sử dụng giao thức bảo mật Https và thận trọng khi nhập thông tin tài khoản cá nhân, hay thông tin nhạy cảm khác trên các trang web.
Trong khi đó, chuyên gia bảo mật Nguyễn Hồng Phúc cho biết khi truy cập Wi-Fi công cộng, người dùng cần bật chương trình mạng riêng ảo VPN để kẻ xấu, dù đang dùng chung mạng, cũng không thể theo dõi các hoạt động của họ như đang truy cập gì, nhập mật khẩu trên trang nào...
Châu An
Theo VNE
Vụ mạng Wi-Fi toàn cầu bị hack: Apple xử lý "thần tốc" Chuẩn mã hóa cao nhất đối với mạng Wi-Fi đã bị hack khiến các hãng công nghệ phải "sốt vó" tìm cách bảo vệ khách hàng của mình. Liên quan tới vụ chuẩn mã hóa cao nhất đối với mạng Wi-Fi là Wi-Fi Protected Access II (WPA2) chứa lỗ hổng và có thể bị tin tặc tấn công bất kỳ lúc nào, Apple...