Trang chủKhoa học - Công nghệCông nghệ sốLỗ hổng bảo mật nguy hiểm cho phép tin tặc theo dõi...

Lỗ hổng bảo mật nguy hiểm cho phép tin tặc theo dõi mạng Wi-Fi


Theo TechRadar, một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trong chuẩn Wi-Fi IEEE 802.11 có thể cho phép tin tặc dễ dàng xâm nhập và theo dõi mạng của người dùng. Lỗ hổng này được gọi là ‘SSID Confusion’, được theo dõi với mã CVE-2023-52424, đang ảnh hưởng đến tất cả các hệ điều hành và thiết bị Wi-Fi, bất kể mạng gia đình hay mạng lưới mesh, sử dụng bất kỳ giao thức WEP, WPA3, 802.11X/EAP hay AMPE.

Lỗ hổng nguy hiểm cho phép tin tặc theo dõi người dùng Wi-Fi

Lỗ hổng nguy hiểm cho phép tin tặc theo dõi người dùng Wi-Fi

CHỤP MÀN HÌNH TECHRADAR

Theo The Hacker News, kẻ tấn công có thể lợi dụng lỗ hổng này để giả mạo tên mạng Wi-Fi đáng tin cậy (SSID), đánh lừa thiết bị của người dùng kết nối với mạng Wi-Fi độc hại thay vì SSID thật. Khi đó, tin tặc có thể lén lút theo dõi lưu lượng truy cập mạng, đánh cắp thông tin nhạy cảm như mật khẩu, tài khoản ngân hàng, email… của người dùng.

Lỗ hổng ‘SSID Confusion’ hoạt động dựa trên việc SSID không phải lúc nào cũng được xác thực và các biện pháp bảo mật chỉ được kích hoạt khi thiết bị yêu cầu tham gia một mạng cụ thể. Kẻ tấn công có thể tạo ra một mạng Wi-Fi có tên SSID tương tự như mạng Wi-Fi mà người dùng tin tưởng và sử dụng thông tin xác thực giống nhau. Khi thiết bị của người dùng cố gắng kết nối với mạng Wi-Fi, nó sẽ tự động kết nối với mạng Wi-Fi độc hại do tin tặc tạo ra mà không hề hay biết.

Tuy nhiên, để cuộc tấn công đạt kết quả, kẻ tấn công cần phải ở gần phạm vi của nạn nhân để thực hiện tấn công trung gian (Attacker-in-the-Middle) giữa nạn nhân và mạng đáng tin cậy.

Để bảo vệ bản thân khỏi nguy cơ bị tấn công SSID Confusion, người dùng nên cập nhật thiết bị lên phiên bản Wi-Fi mới nhất (802.11) và sử dụng mật khẩu mạnh cho mạng Wi-Fi. Ngoài ra, người dùng cũng nên cẩn thận khi kết nối với các mạng Wi-Fi công cộng và chỉ truy cập vào các trang web có sử dụng kết nối HTTPS.




Nguồn: https://thanhnien.vn/lo-hong-bao-mat-nguy-hiem-cho-phep-tin-tac-theo-doi-mang-wi-fi-185240519094046005.htm

Cùng chủ đề

Thủ đoạn lừa đảo, đánh cắp thông tin qua tin nhắn khảo sát bầu cử

Trước thủ đoạn lừa đảo qua tin nhắn khảo sát bầu cử tại Mỹ, Cục An toàn thông tin (Bộ TT&TT) khuyến nghị người dân cần cẩn trọng khi nhận được tin nhắn đề nghị tham gia các cuộc khảo sát để tránh bị lộ lọt, đánh cắp thông tin. Lừa đảo qua tin nhắn khảo sát bầu cử Tổng thống Mỹ là 1 trong 5 thủ đoạn lừa đảo phổ biến trên không gian mạng tuần vừa qua, theo...

5 nhóm mã độc mã hóa dữ liệu, đánh cắp thông tin hoạt động mạnh tại Việt Nam

Cùng 2 nhóm mã độc mã hóa dữ liệu tống tiền - ransomware điển hình là Lockbit và Blackcat, 3 nhóm mã độc đánh cắp thông tin - stealer gồm Atomic, Braodo, Golden Pickaxe cũng là những dòng mã độc hoạt động mạnh tại Việt Nam trong quý III/2024. Tấn công ransomware vẫn có xu hướng gia tăng mạnh Trong các tháng đầu năm nay, không gian mạng Việt Nam ghi nhận một số sự cố tấn công mạng, đặc biệt...

Chồng cầm CCCD của vợ đi mở tài khoản ngân hàng có được không?

Do đó, chồng không thể cầm Căn cước Công dân (CCCD) của vợ đi mở tài khoản ngân hàng.Nguyên nhân không thể nhờ người khác mở tài khoản ngân hàng hộ:- Do quy định của ngân hàng: Mỗi ngân hàng có các quy định nghiêm ngặt riêng để bảo vệ thông tin cá nhân. Và một trong những quy định đó là ngân hàng sẽ yêu cầu bạn phải tự xác nhận giấy tờ và thông tin cá...

Google phát hiện lỗ hổng bảo mật nghiêm trọng trên loạt smartphone Samsung

Những chuyên gia bảo mật của Google đã phát hiện lỗ hổng bảo mật nghiêm trọng trên hàng loạt smartphone Samsung, tin tặc có thể khai thác và truy cập trái phép vào thiết bị.

Có được cho người khác dùng tài khoản ngân hàng của mình?

Tài khoản ngân hàng cá nhân không chỉ đơn thuần là một công cụ để quản lý tiền bạc mà còn chứa đựng thông tin cá nhân và dữ liệu tài chính quan trọng. Khi cho phép người khác sử dụng tài khoản của mình tức là bạn đang đặt toàn bộ thông tin này vào tay người khác, điều đó có thể dẫn đến những hậu quả không mong muốn.Một trong những rủi ro lớn nhất là...

Nổi bật

Mới nhất

Cùng tác giả

Mẹ tỉ phú Musk bị cáo buộc phân biệt chủng tộc với phóng viên Mỹ gốc Việt

Bà Maye Musk, người mẫu và là mẹ tỉ phú Elon Musk, đã bị cáo buộc phân biệt chủng tộc vì chỉ trích một phóng viên người Mỹ gốc Việt. Hôm bầu cử Mỹ 5.11, mẹ tỉ phú Elon Musk, bà Maye Musk đăng lên tài khoản X (tên cũ là Twitter), công ty của con trai bà, bài viết chỉ trích phóng viên mảng công nghệ người Mỹ gốc Việt Ryan Mac của tờ The New York Times. Bà Maye Musk, mẹ tỉ phú...
03:56:37

Bài phát biểu xúc động và đầy nước mắt của nữ thủ khoa

Không cần phải nhìn vào bài phát biểu đã chuẩn bị từ trước, những gì cô gái này chia sẻ trong buổi lễ tốt nghiệp đại học đã lay động lòng người bởi cảm xúc chân thành. Bài phát biểu đầy cảm xúc Lúc chia sẻ với người viết về bài phát biểu vừa qua của mình, cảm xúc trong Huỳnh Gia Điềm, tốt nghiệp ngành quản trị sự kiện, Trường ĐH Hoa Sen vẫn còn rất đong đầy. Cô nàng...

Phát hiện kiểu ngủ tối ưu nhất để người lớn tuổi sống thọ hơn

Nghiên cứu vừa được công bố trên tạp chí nghiên cứu BMC Public Health đã khám phá tác động của các kiểu ngủ khác nhau đến 'quá trình lão hóa thành công' ở người lớn tuổi. ...

Triển lãm ngành làm đẹp: Dự kiến đón 10.000 lượt khách trong 3 ngày

Sáng ngày 7.11, K-Beauty Expo Vietnam & Saigon Beauty Show 2024 đã chính thức khai mạc tại Trung...

Bài đọc nhiều

Chủ sở hữu Facebook Meta phát triển công cụ tìm kiếm AI riêng

Công ty mẹ của Facebook, Meta đang phát triển một công cụ tìm kiếm dựa trên trí tuệ nhân tạo nhằm giảm sự phụ thuộc vào Google của Alphabet và Bing của Microsoft. ...

Cách tắt mã hóa đầu cuối trên Messenger cực đơn giản

Bạn đang tìm cách để tắt mã hóa đầu cuối trên Messenger để tránh các rắc rối do tính năng này gây ra trong quá trình sử dụng. Bài viết hôm nay sẽ hưỡng dẫn chi tiết đến bạn cách tắt mã hóa đầu cuối trên Messenger điện thoại iPhone và Android.

Apple mất ngôi công ty lớn nhất thế giới vào tay Nvidia

Nvidia là nhà cung cấp các bộ xử lý đồ họa (GPU)- phần cứng dùng để triển khai các phần mềm AI tiên tiến như ChatGPT- số 1 thế giới. Trong 5 năm qua, cổ phiếu của hãng tăng hơn 2.700% và doanh thu đều đặn. Đặc biệt, trong năm 2024, cổ phiếu Nvidia tăng gần gấp 3 giá trị khi các nhà đầu tư tiếp tục đặt trọn niềm tin vào khả năng duy trì tăng trưởng của...

OpenAI chính thức đàm phán chuyển đổi mục đích hoạt động vì lợi nhuận

Theo Bloomberg, OpenAI đang đàm phán với văn phòng tổng chưởng lý California để thay đổi cơ cấu trở thành doanh nghiệp hoạt động vì lợi nhuận. ...

Hướng dẫn cách chèn file PDF vào Google Sheets đơn giản và hiệu quả

Biết cách chèn file PDF vào Google Sheets giúp bạn quản lý dữ liệu và chia sẻ thông tin dễ dàng hơn. Bài viết hôm nay sẽ hướng dẫn bạn cách chèn file PDF vào Google Sheets đơn giản và hiệu quả nhất.

Cùng chuyên mục

iPhone 17 Air sẽ có đối thủ

Smartprix tiết lộ, mẫu Galaxy S25 Slim đã xuất hiện trong cơ sở dữ liệu của FCC của Hàn Quốc. Sản phẩm dự kiến mang số model SM-S937U- điều này cho thấy đây có thể là thành viên thứ tư trong dòng Galaxy S25, bên cạnh Galaxy S25, S25+ và S25 Ultra. Các nguồn tin cho rằng chiếc smartphone siêu mỏng này của Samsung sẽ là câu trả lời cho iPhone 17 Air. Sản phẩm cũng được kỳ vọng...

Bổ nhiệm Cục trưởng Cục Chuyển đổi số quốc gia

Sáng 7/11, Bộ TT-TT tổ chức hội nghị về công tác cán bộ. Tại hội nghị đã công bố quyết định số 1906/QĐ-BTTTT ngày 6/11/2024 về điều động và bổ nhiệm có thời hạn ông Lê Văn Tuấn - Cục trưởng Cục An toàn thông tin giữ chức Cục trưởng Cục Chuyển đổi số quốc gia. Quyết định có hiệu lực kể từ ngày ký. Cùng với đó, Bộ TT-TT trao quyết định số 1908/QĐ-BTTTT ngày 6/11/2024 về việc...

Ngăn chặn thất thoát dữ liệu doanh nghiệp bằng công nghệ cao

DNVN - Fortinet vừa chính thức giới thiệu FortiDLP, một giải pháp ngăn chặn thất thoát dữ liệu thế hệ tiếp theo cũng như tập trung vào quản lý rủi ro nội bộ. ...

Ghi nhận tại nhiều ngân hàng thương mại: Tỷ lệ giao dịch số tiệm cận mức tuyệt đối

DNVN - Hiện nay, tỷ lệ giao dịch số tại nhiều ngân hàng đạt từ 97-98%, tiệm cận mức tuyệt đối. Tỷ lệ tăng trưởng giao dịch trên kênh số của ngành vẫn đạt mức 2 con số hằng năm cả về số lượng lẫn giá trị giao dịch. ...

Chương trình phòng chống lừa đảo trực tuyến 2024: Sân chơi mới, bổ ích cho các KOLs

DNVN - Từ ngày 22/10 đến 22/11, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) và TikTok Việt Nam tổ chức chương trình phòng chống lừa đảo trực tuyến 2024. Đây là chiến dịch khuyến khích KOLs (người có ảnh hưởng trên mạng xã hội) tham gia sáng tạo nội dung,...

Mới nhất

Thủ tướng: Việt Nam có sự vươn lên, trỗi dậy mạnh mẽ

Sáng 8/11, nhân chuyến công tác tại TP Trùng Khánh (Trung Quốc), Thủ tướng Phạm Minh Chính có cuộc gặp thân mật với lưu học sinh và cộng đồng người Việt tại Trùng Khánh. Đại sứ Việt Nam tại Trung Quốc Phạm Sao Mai cho biết, có khoảng 400 lưu học sinh và 600 người việt sống tại Trùng Khánh,...

Thiếu kỹ năng, dễ tự chuốc họa

Bị trộm cướp, móc túi do bất cẩn đến một số vụ phát hiện camera quay lén trong nhà vệ sinh, khu vực công cộng gần đây, nhiều bạn trẻ có vẻ giật mình khi nghiệm lại dường như đang thiếu kỹ năng bảo vệ chính mình. ...

Đại tướng Phan Văn Giang dự, chỉ đạo Hội nghị Bàn giao nhiệm vụ Tư lệnh Quân khu 2

(Bqp.vn) - Sáng 7/11, tại Phú Thọ, Quân khu 2 tổ chức Hội nghị Bàn giao nhiệm vụ Tư lệnh Quân khu. Đại tướng Phan Văn Giang, Ủy viên Bộ Chính trị, Phó Bí thư Quân ủy Trung ương, Bộ trưởng Bộ Quốc phòng dự và chỉ đạo hội nghị.Đại tướng Phan Văn Giang dự, chỉ đạo Hội...

Cơ hội cho ngành sản xuất Việt Nam

(MPI) - Tham dự và phát biểu tại Hội thảo “Chuỗi cung ứng thiết bị bán dẫn toàn cầu: Cơ hội cho ngành sản xuất Việt Nam”, Thứ trưởng Bộ Kế hoạch và Đầu tư Thứ trưởng Nguyễn Đức Tâm bày tỏ lạc quan về tương lai của ngành công nghiệp bán dẫn Việt Nam, hy vọng Việt...

Mở rộng các chương trình hợp tác hiệu quả, tăng cường quan hệ hữu nghị giữa nhân dân hai nước Việt Nam- Trung Quốc

Từ ngày 4-7/11, Đoàn công tác của UBTƯ MTTQ Việt Nam do Phó Chủ tịch Hoàng Công Thủy dẫn đầu đã có chuyến thăm và làm việc tại Trung Quốc. ...

Mới nhất