-->

Lỗi bảo mật trong giao thức WPA3 giúp hacker lấy mật khẩu Wi-Fi

Các nhà nghiên cứu vừa tiết lộ một số lỗ hổng nghiêm trọng trong giao thức bảo mật không dây có thể cho phép kẻ tấn công lấy được mật khẩu của mạng Wi-Fi.
loi bao mat trong giao thuc wpa3 giup hacker lay mat khau wi fi 70 triệu thẻ từ nội địa có nguy cơ lọt vào tầm ngắm của hacker
loi bao mat trong giao thuc wpa3 giup hacker lay mat khau wi fi Số lượng các cuộc tấn công mạng nhằm vào Việt Nam giảm mạnh
loi bao mat trong giao thuc wpa3 giup hacker lay mat khau wi fi 6 thói quen dùng máy tính dễ khiến hacker 'hỏi thăm'

"WPA" là viết tắt của Wi-Fi Protected Access, một giao thức bảo mật cho mạng Wi-Fi. Giao thức Wi-Fi Protected Access III (WPA3) đã được đưa ra trong nỗ lực giải quyết các thiếu sót kỹ thuật của giao thức WPA2, từ lâu đã được coi là không an toàn và dễ bị KRACK (Tấn công cài đặt lại khóa).

loi bao mat trong giao thuc wpa3 giup hacker lay mat khau wi fi

WPA3 được giới thiệu sẽ mang lại sự bảo vệ mạnh mẽ ngay cả khi người dùng chọn mật khẩu ngắn và không phức tạp. Nói cách khác, ngay cả khi bạn đang sử dụng một mật khẩu yếu, tiêu chuẩn WPA3 sẽ bảo vệ chống lại các cuộc tấn công brute-force. Đây là kiểu tấn công mà một máy khách cố gắng đoán mật khẩu, hành động này lặp đi lặp lại cho đến khi nó tìm được mật khẩu chính xác. Mathy Vanhoef, nhà nghiên cứu bảo mật đã phát hiện ra KRACK, tỏ ra rất thích về những cải tiến bảo mật trong WPA3.

Tuy nhiên, có vẻ như công nghệ nào cũng có nhiều lỗ hổng, và WPA3 cũng vậy. Mặc dù WPA3 dựa vào một giao thức kết nối-giao tiếp an toàn hơn, được gọi là Dragonfly nhằm bảo vệ các mạng Wi-Fi chống lại các cuộc tấn công ngoại tuyến.

Các nhà nghiên cứu bảo mật Mathy Vanhoef và Eyal Ronen đã tìm thấy điểm yếu trong việc triển khai sớm WPA3-Personal, cho phép kẻ tấn công khôi phục mật khẩu Wi-Fi dễ dàng bằng cách sử dụng kỹ thuật liên quan đến abusing timing (mã lỗi CVE-2019-9494) hoặc lấy được cache-based side-channel (mã lỗi CVE-2019-9494).

Cụ thể, những kẻ tấn công có thể đọc thông tin WPA3 được cho là mã hóa an toàn. Điều này có thể bị lạm dụng để đánh cắp thông tin nhạy cảm như số thẻ tín dụng, mật khẩu, tin nhắn trò chuyện, email,...

"Để tấn công phân vùng lưu trữ mật khẩu, chúng tôi cần ghi lại một số lần liên kết với các địa chỉ MAC khác nhau. Chúng tôi có thể kết nối với các địa chỉ MAC khác nhau bằng cách nhắm mục tiêu nhiều khách hàng trong cùng một mạng (ví dụ: thuyết phục nhiều người dùng tải xuống cùng một ứng dụng độc hại). Hoặc trường hợp chỉ có thể tấn công một thiết bị, chúng tôi có thể thiết lập các trạm lừa đảo có cùng SSID nhưng địa chỉ MAC giả mạo." - Hai nhà nghiên cứu cho biết.

Bên cạnh đó, nghiên cứu cũng ghi nhận một cuộc tấn công từ chối dịch vụ (DoS) có thể được khởi chạy bằng cách khởi động một số lượng lớn các kết nối với Access Point hỗ trợ WPA3, bỏ qua cơ chế chống tắc nghẽn của SAE được cho là để ngăn chặn các cuộc tấn công DoS.

Hiện tại nghiên cứu này đã được báo cáo cho WiFi Alliance, tổ chức phi lợi nhuận chứng nhận các tiêu chuẩn WiFi và các sản phẩm Wi-Fi phù hợp. Họ đã thừa nhận các vấn đề và đang làm việc với các nhà cung cấp để vá các thiết bị được chứng nhận WPA3 hiện có.

Theo An Nhiên/ vietnamnet.vn

Có thể bạn quan tâm

Nên xem

LĐLĐ huyện Chương Mỹ thăm, tặng quà người lao động có hoàn cảnh khó khăn

LĐLĐ huyện Chương Mỹ thăm, tặng quà người lao động có hoàn cảnh khó khăn

(LĐTĐ) Nằm trong chuỗi hoạt động "Tết Sum vầy - Xuân ơn Đảng" cho đoàn viên, người lao động nhân dịp Tết Nguyên đán Ất Tỵ năm 2025, sáng 23/1 Liên đoàn Lao động (LĐLĐ) huyện Chương Mỹ tổ chức đoàn đến thăm và tặng quà Tết cho đoàn viên, người lao động tại Công ty Cổ phần chăn nuôi C.P Việt Nam – Chi nhánh Xuân Mai.
Kiểm tra việc tiếp nhận, xử lý phản ánh, kiến nghị ứng dụng iHanoi

Kiểm tra việc tiếp nhận, xử lý phản ánh, kiến nghị ứng dụng iHanoi

(LĐTĐ) Chủ tịch Ủy ban nhân dân (UBND) thành phố Hà Nội Trần Sỹ Thanh vừa ban hành Kế hoạch số 23/KH-UBND về kiểm tra, giám sát hoạt động kiểm soát thủ tục hành chính, thủ tục hành chính nội bộ, xử lý phản ánh, kiến nghị trên nền tảng công dân Thủ đô số - iHanoi năm 2025 trên địa bàn thành phố Hà Nội.
Ông Nguyễn Duy Ngọc được bầu bổ sung Ủy viên Bộ Chính trị, giữ chức Chủ nhiệm Ủy ban Kiểm tra Trung ương

Ông Nguyễn Duy Ngọc được bầu bổ sung Ủy viên Bộ Chính trị, giữ chức Chủ nhiệm Ủy ban Kiểm tra Trung ương

(LĐTĐ) Chiều ngày 23/1, Hội nghị Ban Chấp hành Trung ương Đảng khóa XIII đã khai mạc tại Thủ đô Hà Nội.
Khởi tố Tiktoker Nam Birthday về tội “Chống người thi hành công vụ”

Khởi tố Tiktoker Nam Birthday về tội “Chống người thi hành công vụ”

(LĐTĐ) Ngày 23/1, Cơ quan cảnh sát điều tra Công an huyện Văn Giang, tỉnh Hưng Yên đã ra quyết định khởi tố vụ án, khởi tố bị can đối với Bùi Phương Nam (sinh năm 1997, trú tại xã Hồ Sơn, huyện Tam Đảo, tỉnh Vĩnh Phúc; hiện đang ở khu đô thị Vinhomes Oceanpark 2, thuộc xã Nghĩa Trụ, huyện Văn Giang, tỉnh Hưng Yên) về tội "Chống người thi hành công vụ".
Khai mạc Hội chữ Xuân 2025 tại Văn Miếu - Quốc Tử Giám

Khai mạc Hội chữ Xuân 2025 tại Văn Miếu - Quốc Tử Giám

(LĐTĐ) Chiều 23/1, tại Hồ Văn, di tích Quốc gia đặc biệt Văn Miếu - Quốc Tử Giám diễn ra Lễ khai mạc Hội chữ Xuân Ất Tỵ 2025 cùng các hoạt động văn hoá nghệ thuật chào mừng Xuân.
Khởi tố Facebooker Đậu Thanh Tâm - kẻ kích động người dân phản đối Nghị định 168

Khởi tố Facebooker Đậu Thanh Tâm - kẻ kích động người dân phản đối Nghị định 168

(LĐTĐ) Chiều 23/1, Cơ quan An ninh điều tra Công an thành phố Hà Nội cho biết vừa khởi tố, bắt tạm giam đối tượng Đậu Thị Tâm về hành vi lợi dụng quyền tự do dân chủ, đăng tải thông tin sai sự thật.
Hà Nội: Loạt màn hình led tuyên truyền Nghị định 168

Hà Nội: Loạt màn hình led tuyên truyền Nghị định 168

(LĐTĐ) Chiều 23/1, đồng loạt các màn hình led ở nhiều khu vực trung tâm Hà Nội đã hiển thị thông tin tuyên truyền về mức phạt đối với các hành vi vi phạm giao thông theo Nghị định 168/2024.

Tin khác

Mô hình hệ sinh thái thành công trên thế giới, xu thế không thể bỏ qua

Mô hình hệ sinh thái thành công trên thế giới, xu thế không thể bỏ qua

(LĐTĐ) Nhờ ưu điểm tập trung vào tối ưu hóa trải nghiệm khách hàng với mọi nhu cầu một điểm chạm, nâng cao hiệu quả kinh doanh và tạo lợi thế cạnh tranh bền vững, các hệ sinh thái doanh nghiệp được dự báo sẽ tiếp tục phát triển mạnh mẽ, trở thành xu hướng toàn cầu trong thời gian tới.
7 sản phẩm đạt giải Vàng Make in Viet Nam 2024

7 sản phẩm đạt giải Vàng Make in Viet Nam 2024

(LĐTĐ) Hội đồng giám khảo giải thưởng “Sản phẩm Công nghệ số Make in Viet Nam” năm 2024 đã chọn được 71 sản phẩm, giải pháp công nghệ số Make in Viet Nam xuất sắc để trao giải thưởng Top 10 ở 8 hạng mục. Căn cứ vào tiêu chí của giải thưởng và chất lượng của sản phẩm, Ban Tổ chức đã trao 7 giải Vàng, 8 giải Bạc và 9 giải Đồng cho những đơn vị xuất sắc nhất.
Máy giặt AI độc đáo: "Giặt" cơ thể và tâm trí trong 15 phút!

Máy giặt AI độc đáo: "Giặt" cơ thể và tâm trí trong 15 phút!

(LĐTĐ) Nếu bạn là người luôn bận rộn và không có đủ thời gian để thư giãn, thì chiếc máy giặt AI độc đáo này chính là giải pháp hoàn hảo để bạn có thể "giặt" sạch cả cơ thể lẫn tâm trí chỉ trong 15 phút!
Công nghệ pin đột phá: Vượt qua giới hạn của pin lithium - ion

Công nghệ pin đột phá: Vượt qua giới hạn của pin lithium - ion

(LĐTĐ) Các nhà nghiên cứu tại Đại học New South Wales (UNSW), Úc, vừa công bố bước tiến mới với công nghệ pin proton – một giải pháp thay thế tiềm năng cho pin lithium-ion. Dựa trên vật liệu hữu cơ tiên tiến, loại pin này hứa hẹn cách mạng hóa lĩnh vực lưu trữ năng lượng.
Phát triển hệ thống mới thay thế GPS

Phát triển hệ thống mới thay thế GPS

(LĐTĐ) Các nhà khoa học đang thử nghiệm một giải pháp thay thế hệ thống định vị toàn cầu (GPS), nhằm tạo ra phương án dự phòng khẩn cấp cho những tình huống tín hiệu GPS của máy bay bị nhiễu hoặc gián đoạn. Đây là một bước tiến quan trọng trong việc đảm bảo an toàn cho các hệ thống điều hướng trên không, giúp các phi công duy trì khả năng điều khiển trong những tình huống khẩn cấp.
Khai mạc Triển lãm các sản phẩm, dịch vụ khởi nghiệp sáng tạo

Khai mạc Triển lãm các sản phẩm, dịch vụ khởi nghiệp sáng tạo

(LĐTĐ) Trong khuôn khổ sự kiện Ngày hội Khởi nghiệp Đổi mới sáng tạo Quốc gia 2024 (Techfest Việt Nam 2024), chiều 26/11, tại Hải Phòng đã diễn ra Lễ khai mạc Triển lãm các sản phẩm, dịch vụ khởi nghiệp sáng tạo. Sự kiện diễn ra trong ba ngày từ 26-28/11/2024 do Bộ Khoa học và Công nghệ (KH&CN) phối hợp với Ủy ban Nhân dân (UBND) thành phố Hải Phòng tổ chức.
Chung tay phát triển hệ sinh thái khởi nghiệp sáng tạo Việt Nam

Chung tay phát triển hệ sinh thái khởi nghiệp sáng tạo Việt Nam

(LĐTĐ) Sáng 21/11, Bộ Khoa học và Công nghệ (KH&CN) tổ chức họp báo về Ngày hội khởi nghiệp sáng tạo Việt Nam (TECHFEST) với chủ đề Chung tay phát triển hệ sinh thái khởi nghiệp sáng tạo Việt Nam.
Apple sắp ra mắt thiết bị nhà thông minh kết hợp AI

Apple sắp ra mắt thiết bị nhà thông minh kết hợp AI

(LĐTĐ) Apple dự kiến sẽ ra mắt một thiết bị nhà thông minh hoàn toàn mới vào tháng 3/2025, mang tên mã J490. Thiết bị này tích hợp công nghệ trí tuệ nhân tạo (AI), màn hình 6 inch cảm ứng, camera, pin sạc, và loa tích hợp, cho phép người dùng gắn lên tường hoặc đặt ở các bề mặt trong nhà.
Google thử nghiệm tìm kiếm bằng giọng nói liền mạch và phản hồi cực nhanh

Google thử nghiệm tìm kiếm bằng giọng nói liền mạch và phản hồi cực nhanh

(LĐTĐ) Google đang tiến hành thử nghiệm một tính năng mới cho phép người dùng đặt câu hỏi bằng giọng nói, và nhận câu trả lời ngay lập tức, mở ra trải nghiệm tìm kiếm liền mạch, đặc biệt trên thiết bị di động. Tính năng mới này được kỳ vọng sẽ cải thiện đáng kể khả năng tìm kiếm bằng giọng nói của Google, giúp người dùng dễ dàng đặt các câu hỏi tiếp nối mà không cần phải khởi động lại quá trình tìm kiếm.
Trí tuệ nhân tạo (AI) - Bước đột phá giúp hoàn thiện bản đồ não bộ con người

Trí tuệ nhân tạo (AI) - Bước đột phá giúp hoàn thiện bản đồ não bộ con người

(LĐTĐ) Giáo sư Sebastian Seung từ Đại học Princeton (Mỹ), một chuyên gia hàng đầu trong lĩnh vực não bộ và AI, nhận định rằng nhờ AI, việc lập bản đồ hoàn chỉnh bộ não con người đã trở thành khả thi trong một tương lai không xa. Theo ông, nếu không có AI, nhân loại sẽ phải mất tới 50.000 năm để giải mã toàn bộ cấu trúc phức tạp của bộ não.
Xem thêm
Phiên bản di động