--> -->

Lỗi bảo mật trong giao thức WPA3 giúp hacker lấy mật khẩu Wi-Fi

Các nhà nghiên cứu vừa tiết lộ một số lỗ hổng nghiêm trọng trong giao thức bảo mật không dây có thể cho phép kẻ tấn công lấy được mật khẩu của mạng Wi-Fi.
loi bao mat trong giao thuc wpa3 giup hacker lay mat khau wi fi 70 triệu thẻ từ nội địa có nguy cơ lọt vào tầm ngắm của hacker
loi bao mat trong giao thuc wpa3 giup hacker lay mat khau wi fi Số lượng các cuộc tấn công mạng nhằm vào Việt Nam giảm mạnh
loi bao mat trong giao thuc wpa3 giup hacker lay mat khau wi fi 6 thói quen dùng máy tính dễ khiến hacker 'hỏi thăm'

"WPA" là viết tắt của Wi-Fi Protected Access, một giao thức bảo mật cho mạng Wi-Fi. Giao thức Wi-Fi Protected Access III (WPA3) đã được đưa ra trong nỗ lực giải quyết các thiếu sót kỹ thuật của giao thức WPA2, từ lâu đã được coi là không an toàn và dễ bị KRACK (Tấn công cài đặt lại khóa).

loi bao mat trong giao thuc wpa3 giup hacker lay mat khau wi fi

WPA3 được giới thiệu sẽ mang lại sự bảo vệ mạnh mẽ ngay cả khi người dùng chọn mật khẩu ngắn và không phức tạp. Nói cách khác, ngay cả khi bạn đang sử dụng một mật khẩu yếu, tiêu chuẩn WPA3 sẽ bảo vệ chống lại các cuộc tấn công brute-force. Đây là kiểu tấn công mà một máy khách cố gắng đoán mật khẩu, hành động này lặp đi lặp lại cho đến khi nó tìm được mật khẩu chính xác. Mathy Vanhoef, nhà nghiên cứu bảo mật đã phát hiện ra KRACK, tỏ ra rất thích về những cải tiến bảo mật trong WPA3.

Tuy nhiên, có vẻ như công nghệ nào cũng có nhiều lỗ hổng, và WPA3 cũng vậy. Mặc dù WPA3 dựa vào một giao thức kết nối-giao tiếp an toàn hơn, được gọi là Dragonfly nhằm bảo vệ các mạng Wi-Fi chống lại các cuộc tấn công ngoại tuyến.

Các nhà nghiên cứu bảo mật Mathy Vanhoef và Eyal Ronen đã tìm thấy điểm yếu trong việc triển khai sớm WPA3-Personal, cho phép kẻ tấn công khôi phục mật khẩu Wi-Fi dễ dàng bằng cách sử dụng kỹ thuật liên quan đến abusing timing (mã lỗi CVE-2019-9494) hoặc lấy được cache-based side-channel (mã lỗi CVE-2019-9494).

Cụ thể, những kẻ tấn công có thể đọc thông tin WPA3 được cho là mã hóa an toàn. Điều này có thể bị lạm dụng để đánh cắp thông tin nhạy cảm như số thẻ tín dụng, mật khẩu, tin nhắn trò chuyện, email,...

"Để tấn công phân vùng lưu trữ mật khẩu, chúng tôi cần ghi lại một số lần liên kết với các địa chỉ MAC khác nhau. Chúng tôi có thể kết nối với các địa chỉ MAC khác nhau bằng cách nhắm mục tiêu nhiều khách hàng trong cùng một mạng (ví dụ: thuyết phục nhiều người dùng tải xuống cùng một ứng dụng độc hại). Hoặc trường hợp chỉ có thể tấn công một thiết bị, chúng tôi có thể thiết lập các trạm lừa đảo có cùng SSID nhưng địa chỉ MAC giả mạo." - Hai nhà nghiên cứu cho biết.

Bên cạnh đó, nghiên cứu cũng ghi nhận một cuộc tấn công từ chối dịch vụ (DoS) có thể được khởi chạy bằng cách khởi động một số lượng lớn các kết nối với Access Point hỗ trợ WPA3, bỏ qua cơ chế chống tắc nghẽn của SAE được cho là để ngăn chặn các cuộc tấn công DoS.

Hiện tại nghiên cứu này đã được báo cáo cho WiFi Alliance, tổ chức phi lợi nhuận chứng nhận các tiêu chuẩn WiFi và các sản phẩm Wi-Fi phù hợp. Họ đã thừa nhận các vấn đề và đang làm việc với các nhà cung cấp để vá các thiết bị được chứng nhận WPA3 hiện có.

Theo An Nhiên/ vietnamnet.vn

Có thể bạn quan tâm

Nên xem

Hà Nội: Các phường Thanh Xuân, Khương Đình, Phương Liệt chủ động ứng phó với bão, mưa lũ

Hà Nội: Các phường Thanh Xuân, Khương Đình, Phương Liệt chủ động ứng phó với bão, mưa lũ

Ủy ban nhân dân (UBND) các phường đã chủ động rà soát các khu dân cư, có phương án sơ tán người dân đến nơi an toàn trong trường hợp xảy ra bão mạnh, úng ngập lớn. Chuẩn bị lực lượng, phương tiện, trang thiết bị, nhu yếu phẩm theo phương châm "bốn tại chỗ" để sẵn sàng ứng phó với mọi tình huống.
Phường Cầu Giấy: Dâng hương tri ân các Anh hùng liệt sĩ tại Nghĩa trang Mai Dịch

Phường Cầu Giấy: Dâng hương tri ân các Anh hùng liệt sĩ tại Nghĩa trang Mai Dịch

Nhân kỷ niệm 78 năm Ngày Thương binh - Liệt sĩ (27/7/1947 - 27/7/2025), Đoàn đại biểu Đảng ủy - Hội đồng nhân dân (HĐND) - Ủy ban nhân dân (UBND) - Ủy ban Mặt trận Tổ quốc (MTTQ) Việt Nam phường và lãnh đạo các phòng, ban, đơn vị thuộc phường Cầu Giấy đã trang trọng tổ chức Lễ dâng hương tưởng niệm các Anh hùng liệt sĩ tại Nghĩa trang Mai Dịch, Nghĩa trang thành phố Hà Nội, Nhà bia tưởng niệm Liệt sĩ phường Dịch Vọng và phường Dịch Vọng Hậu (cũ).
Chuẩn bị chu đáo cho Đại hội Đảng bộ xã Quảng Oai lần thứ nhất, nhiệm kỳ 2025 - 2030

Chuẩn bị chu đáo cho Đại hội Đảng bộ xã Quảng Oai lần thứ nhất, nhiệm kỳ 2025 - 2030

Ngày 21/7, Ban Chấp hành Đảng bộ xã Quảng Oai tổ chức Hội nghị lần thứ ba nhằm thảo luận, góp ý hoàn thiện công tác chuẩn bị tổ chức Đại hội đại biểu Đảng bộ xã lần thứ nhất, nhiệm kỳ 2025 - 2030. Đây là bước chuẩn bị quan trọng, mang tính chất quyết định cho việc tổ chức thành công Đại hội - sự kiện chính trị có ý nghĩa đặc biệt, đánh dấu bước ngoặt phát triển mới của xã sau sáp nhập.
Đảm bảo nguồn cung hàng hóa, xử lý nghiêm hành vi găm hàng, thổi giá trong mưa bão

Đảm bảo nguồn cung hàng hóa, xử lý nghiêm hành vi găm hàng, thổi giá trong mưa bão

Trong trường hợp xảy ra thiên tai, các địa phương cần chủ động xử lý các hành vi lợi dụng tình hình để đầu cơ, găm hàng, hoặc tăng giá bất hợp lý, nhất là đối với nhóm hàng lương thực, thực phẩm và vật liệu xây dựng.
Khó khăn bủa vây nhiều nhóm ngành công nghiệp

Khó khăn bủa vây nhiều nhóm ngành công nghiệp

Dù nền kinh tế được kỳ vọng phục hồi trong nửa cuối năm, các doanh nghiệp chế biến, chế tạo, động lực tăng trưởng chính vẫn rất cần những chính sách linh hoạt và hỗ trợ cụ thể để vượt qua thách thức, duy trì đà sản xuất trong bối cảnh kinh tế toàn cầu còn nhiều biến động.
Đại hội điểm Chi bộ MTTQ phường Thượng Cát: Khẳng định vai trò trong giai đoạn mới

Đại hội điểm Chi bộ MTTQ phường Thượng Cát: Khẳng định vai trò trong giai đoạn mới

Trong không khí dân chủ, đoàn kết và trách nhiệm, ngày 21/7, Chi bộ cơ quan Mặt trận Tổ quốc (MTTQ) phường Thượng Cát đã long trọng tổ chức Đại hội lần thứ nhất, nhiệm kỳ 2025 - 2030. Đây không chỉ là sự kiện chính trị quan trọng mở đầu cho nhiệm kỳ mới, mà còn là bước khởi đầu mang tính định hướng nhằm nâng cao năng lực lãnh đạo, khẳng định vai trò nòng cốt của Chi bộ trong hệ thống chính trị ở cơ sở.
Xã Thiên Lộc chủ động các phương án “4 tại chỗ” ứng phó với bão số 3

Xã Thiên Lộc chủ động các phương án “4 tại chỗ” ứng phó với bão số 3

Trước diễn biến phức tạp của cơn bão số 3, xã Thiên Lộc (Hà Nội) đã thành lập Đoàn công tác kiểm tra thực tế tại các khu vực có nguy cơ cao xảy ra ngập úng, sạt lở; hệ thống cống, kênh mương tiêu thoát nước; nắm bắt tình hình chuẩn bị ứng phó của các thôn, các cơ sở trường học, trạm y tế, các hộ dân sinh sống ven sông, vùng trũng thấp trên địa bàn.

Tin khác

Google mở rộng công cụ tạo video AI Flow và Veo 3 tại Việt Nam

Google mở rộng công cụ tạo video AI Flow và Veo 3 tại Việt Nam

Google vừa chính thức phát hành công cụ tạo video bằng trí tuệ nhân tạo (AI) mang tên Flow tại thị trường Việt Nam, đồng thời mở rộng quyền truy cập các tính năng cao cấp thuộc gói Google AI Pro và AI Ultra. Đây là bước tiến đáng chú ý trong chiến lược toàn cầu hóa các ứng dụng AI sáng tạo của Google, đưa người dùng Việt Nam tiếp cận những công cụ tạo nội dung hiện đại hàng đầu thế giới.
An ninh mạng tại Việt Nam: Những thách thức trong kỷ nguyên số

An ninh mạng tại Việt Nam: Những thách thức trong kỷ nguyên số

Trong bối cảnh chuyển đổi số diễn ra mạnh mẽ trên toàn cầu, an ninh mạng đang trở thành yếu tố sống còn, đặc biệt tại Việt Nam, nơi đang chứng kiến sự tăng tốc mạnh mẽ trong ứng dụng công nghệ số vào sản xuất, tài chính, y tế, năng lượng và quản trị công. Tuy nhiên, sự phát triển này cũng đồng thời làm gia tăng đáng kể quy mô và mức độ tinh vi của các mối đe dọa mạng.
Grok 4, trí tuệ nhân tạo đa năng, mạnh mẽ từ xAI

Grok 4, trí tuệ nhân tạo đa năng, mạnh mẽ từ xAI

Tối 10/7 (giờ Mỹ), tỷ phú Elon Musk cùng công ty xAI đã chính thức công bố Grok 4 - phiên bản mới nhất của chatbot AI đang phát triển trên nền tảng mạng xã hội X.
Internet từ tầng bình lưu: Giải pháp kết nối mới bằng công nghệ trên không

Internet từ tầng bình lưu: Giải pháp kết nối mới bằng công nghệ trên không

Trong bối cảnh biến đổi khí hậu ngày càng khắc nghiệt và nhu cầu truy cập internet không ngừng mở rộng, một giải pháp công nghệ tiên phong đang thu hút sự chú ý: hệ thống truyền dữ liệu từ tầng bình lưu - hay còn gọi là nền tảng tầm cao (HAPS). Đây được coi là lời đáp mới cho các thách thức về hạ tầng viễn thông trong bối cảnh thiên tai, vùng sâu vùng xa và cả cuộc đua đến kỷ nguyên 6G.
"Cơn sốt tuyển dụng AI": Kỹ sư lương triệu đô, cạnh tranh khốc liệt

"Cơn sốt tuyển dụng AI": Kỹ sư lương triệu đô, cạnh tranh khốc liệt

Cuộc đua giành nhân tài trong lĩnh vực trí tuệ nhân tạo (AI) đang bước vào giai đoạn khốc liệt chưa từng có, khi các tập đoàn công nghệ lớn như Meta, Google, OpenAI và ByteDance sẵn sàng chi trả mức lương lên tới hàng chục triệu USD mỗi năm để thu hút các kỹ sư và nhà nghiên cứu hàng đầu.
Street View với hành trình “ngược dòng thời gian” trên Google Maps

Street View với hành trình “ngược dòng thời gian” trên Google Maps

Trong cuộc sống hiện đại đầy hối hả, đôi khi chúng ta khao khát được trở về quá khứ, tìm lại những hình ảnh thân quen, những con đường gắn liền với tuổi thơ hay góc phố in dấu bao kỷ niệm. Nỗi nhớ về ngôi nhà cũ, về những khoảnh khắc đã qua bất chợt ùa về, khiến ta chỉ muốn được nhìn lại một lần cho vơi đi nỗi hoài niệm. Và thật kỳ diệu, công nghệ đã biến ước muốn đó thành hiện thực một cách dễ dàng, đặc biệt là với tính năng Street View của Google Maps.
Đột phá thể chế, tăng tốc trí tuệ nhân tạo, thúc đẩy đổi mới sáng tạo

Đột phá thể chế, tăng tốc trí tuệ nhân tạo, thúc đẩy đổi mới sáng tạo

Ngày 27/6, tại Hà Nội, Bộ Khoa học và Công nghệ (KH&CN) tổ chức họp báo thường kỳ tháng 6, dưới sự chủ trì của Thứ trưởng Bùi Hoàng Phương.
YouTube yêu cầu người dùng phải từ 16 tuổi trở lên mới được phép livestream

YouTube yêu cầu người dùng phải từ 16 tuổi trở lên mới được phép livestream

Từ ngày 22/7/2025, YouTube sẽ áp dụng chính sách mới yêu cầu người dùng phải từ 16 tuổi trở lên mới được phép phát livestream một mình trên nền tảng.
Lạm dụng ChatGPT khiến bộ não “lười biếng”

Lạm dụng ChatGPT khiến bộ não “lười biếng”

Trí tuệ nhân tạo như ChatGPT đang ngày càng phổ biến trong học tập, công việc và cuộc sống. Tuy nhiên, loạt nghiên cứu mới từ Viện Công nghệ Massachusetts (MIT) và OpenAI đã phát đi cảnh báo đáng lo ngại: Việc lạm dụng công cụ AI này có thể gây ra những tác động tiêu cực đến não bộ, tư duy phản biện và sức khỏe tinh thần, đặc biệt ở người trẻ tuổi.
Facebook “xóa sổ” video truyền thống, tất cả đều trở thành Reels

Facebook “xóa sổ” video truyền thống, tất cả đều trở thành Reels

Meta vừa thực hiện một trong những thay đổi quan trọng nhất trên Facebook kể từ khi nền tảng này gia nhập cuộc đua video ngắn: mọi định dạng video truyền thống sẽ bị xóa bỏ, tất cả video đăng lên đều sẽ mặc định trở thành Reels. Động thái này không chỉ là thay đổi về mặt giao diện, mà còn là tuyên bố chiến lược rõ ràng trong cuộc cạnh tranh khốc liệt với TikTok và YouTube Shorts.
Xem thêm
Phiên bản di động