-->

Lỗi bảo mật trong giao thức WPA3 giúp hacker lấy mật khẩu Wi-Fi

Các nhà nghiên cứu vừa tiết lộ một số lỗ hổng nghiêm trọng trong giao thức bảo mật không dây có thể cho phép kẻ tấn công lấy được mật khẩu của mạng Wi-Fi.
loi bao mat trong giao thuc wpa3 giup hacker lay mat khau wi fi 70 triệu thẻ từ nội địa có nguy cơ lọt vào tầm ngắm của hacker
loi bao mat trong giao thuc wpa3 giup hacker lay mat khau wi fi Số lượng các cuộc tấn công mạng nhằm vào Việt Nam giảm mạnh
loi bao mat trong giao thuc wpa3 giup hacker lay mat khau wi fi 6 thói quen dùng máy tính dễ khiến hacker 'hỏi thăm'

"WPA" là viết tắt của Wi-Fi Protected Access, một giao thức bảo mật cho mạng Wi-Fi. Giao thức Wi-Fi Protected Access III (WPA3) đã được đưa ra trong nỗ lực giải quyết các thiếu sót kỹ thuật của giao thức WPA2, từ lâu đã được coi là không an toàn và dễ bị KRACK (Tấn công cài đặt lại khóa).

loi bao mat trong giao thuc wpa3 giup hacker lay mat khau wi fi

WPA3 được giới thiệu sẽ mang lại sự bảo vệ mạnh mẽ ngay cả khi người dùng chọn mật khẩu ngắn và không phức tạp. Nói cách khác, ngay cả khi bạn đang sử dụng một mật khẩu yếu, tiêu chuẩn WPA3 sẽ bảo vệ chống lại các cuộc tấn công brute-force. Đây là kiểu tấn công mà một máy khách cố gắng đoán mật khẩu, hành động này lặp đi lặp lại cho đến khi nó tìm được mật khẩu chính xác. Mathy Vanhoef, nhà nghiên cứu bảo mật đã phát hiện ra KRACK, tỏ ra rất thích về những cải tiến bảo mật trong WPA3.

Tuy nhiên, có vẻ như công nghệ nào cũng có nhiều lỗ hổng, và WPA3 cũng vậy. Mặc dù WPA3 dựa vào một giao thức kết nối-giao tiếp an toàn hơn, được gọi là Dragonfly nhằm bảo vệ các mạng Wi-Fi chống lại các cuộc tấn công ngoại tuyến.

Các nhà nghiên cứu bảo mật Mathy Vanhoef và Eyal Ronen đã tìm thấy điểm yếu trong việc triển khai sớm WPA3-Personal, cho phép kẻ tấn công khôi phục mật khẩu Wi-Fi dễ dàng bằng cách sử dụng kỹ thuật liên quan đến abusing timing (mã lỗi CVE-2019-9494) hoặc lấy được cache-based side-channel (mã lỗi CVE-2019-9494).

Cụ thể, những kẻ tấn công có thể đọc thông tin WPA3 được cho là mã hóa an toàn. Điều này có thể bị lạm dụng để đánh cắp thông tin nhạy cảm như số thẻ tín dụng, mật khẩu, tin nhắn trò chuyện, email,...

"Để tấn công phân vùng lưu trữ mật khẩu, chúng tôi cần ghi lại một số lần liên kết với các địa chỉ MAC khác nhau. Chúng tôi có thể kết nối với các địa chỉ MAC khác nhau bằng cách nhắm mục tiêu nhiều khách hàng trong cùng một mạng (ví dụ: thuyết phục nhiều người dùng tải xuống cùng một ứng dụng độc hại). Hoặc trường hợp chỉ có thể tấn công một thiết bị, chúng tôi có thể thiết lập các trạm lừa đảo có cùng SSID nhưng địa chỉ MAC giả mạo." - Hai nhà nghiên cứu cho biết.

Bên cạnh đó, nghiên cứu cũng ghi nhận một cuộc tấn công từ chối dịch vụ (DoS) có thể được khởi chạy bằng cách khởi động một số lượng lớn các kết nối với Access Point hỗ trợ WPA3, bỏ qua cơ chế chống tắc nghẽn của SAE được cho là để ngăn chặn các cuộc tấn công DoS.

Hiện tại nghiên cứu này đã được báo cáo cho WiFi Alliance, tổ chức phi lợi nhuận chứng nhận các tiêu chuẩn WiFi và các sản phẩm Wi-Fi phù hợp. Họ đã thừa nhận các vấn đề và đang làm việc với các nhà cung cấp để vá các thiết bị được chứng nhận WPA3 hiện có.

Theo An Nhiên/ vietnamnet.vn

Có thể bạn quan tâm

Nên xem

Công khai và linh hoạt trong lấy ý kiến nhân dân về sắp xếp đơn vị hành chính phường

Công khai và linh hoạt trong lấy ý kiến nhân dân về sắp xếp đơn vị hành chính phường

Nhằm triển khai thực hiện công tác sắp xếp đơn vị hành chính cấp xã trên địa bàn thành phố Hà Nội đạt hiệu quả cao, trong các ngày 18, 19 và 20/4, toàn quận Hai Bà Trưng đẩy mạnh tuyên truyền, công khai đến tận các tổ dân phố về phương án sắp xếp đơn vị hành chính cấp cơ sở trên địa bàn quận, bằng nhiều hình thức phong phú.
Lấy ý kiến về một phường đặc biệt ở khu vực ngoài đê nội thành Hà Nội

Lấy ý kiến về một phường đặc biệt ở khu vực ngoài đê nội thành Hà Nội

Phường này dự kiến có tên là phường Hồng Hà. Phường hình thành từ diện tích một phần hoặc toàn bộ của nhiều phường thuộc địa bàn 5 quận của Hà Nội gồm Tây Hồ, Ba Đình, Hoàn Kiếm, Long Biên, Hai Bà Trưng; kéo dài từ cầu Nhật Tân đến cầu Vĩnh Tuy.
Nhận định Leicester vs Liverpool: Khác biệt từ hai đầu bảng xếp hạng

Nhận định Leicester vs Liverpool: Khác biệt từ hai đầu bảng xếp hạng

Trận đấu giữa Leicester vs Liverpool diễn ra vào lúc 22h30 ngày 20/4 trong khuôn khổ vòng 33 giải Premier League 2024/25. Cuộc đối đầu giữa hai đội bóng tại vòng 33 Premier League 2024/25 mang ý nghĩa trái ngược nhau. Một chiến thắng thuyết phục cho Liverpool không chỉ giúp họ tiến gần hơn đến chức vô địch, mà còn có thể là “bản án tử” cho số phận của Leicester tại Premier League.
Kết luận của Ủy ban Thường vụ Quốc hội về chuẩn bị các hồ sơ sửa đổi Hiến pháp

Kết luận của Ủy ban Thường vụ Quốc hội về chuẩn bị các hồ sơ sửa đổi Hiến pháp

Tổng Thư ký Quốc hội Lê Quang Tùng vừa ký ban hành Kết luận của Ủy ban Thường vụ Quốc hội về việc chuẩn bị các hồ sơ liên quan đến việc sửa đổi, bổ sung một số điều của Hiến pháp năm 2013, vừa được Ủy ban Thường vụ Quốc hội xem xét, cho ý kiến Phiên họp thứ 44.
Tiếp tục nâng cao chất lượng phong trào thi đua yêu nước trong người lao động

Tiếp tục nâng cao chất lượng phong trào thi đua yêu nước trong người lao động

Các phong trào thi đua trong công nhân, viên chức, lao động (CNVCLĐ) được các cấp Công đoàn huyện Thường Tín phát động mang lại nhiều kết quả thiết thực. Từ các phong trào thi đua yêu nước xuất hiện nhiều tập thể, cá nhân tiêu biểu trên các lĩnh vực.
Hiệu quả từ góc sách xanh, sạch, đẹp, an toàn

Hiệu quả từ góc sách xanh, sạch, đẹp, an toàn

Từ nhiều năm nay, Công đoàn Trường Mầm non Bình Yên A (huyện Thạch Thất) đã chú trọng xây dựng trường học “Xanh, sạch, đẹp, an toàn”, góp phần tạo dựng môi trường sư phạm, nâng cao chất lượng dạy và học trong mỗi nhà trường.
Huyện Đan Phượng: Dự kiến còn 3 đơn vị hành chính cấp xã sau sắp xếp

Huyện Đan Phượng: Dự kiến còn 3 đơn vị hành chính cấp xã sau sắp xếp

UBND huyện Đan Phượng đã ban hành hướng dẫn về việc lấy ý kiến nhân dân về sắp xếp các đơn vị hành chính cấp xã trên địa bàn. Dự kiến, sau sắp xếp, trên địa bàn huyện Đan Phượng sẽ có 3 đơn vị hành chính cơ sở, gồm: Đan Phượng, Ô Diên và Thọ Lão.

Tin khác

Google ra mắt công cụ AI tạo video từ văn bản và hình ảnh

Google ra mắt công cụ AI tạo video từ văn bản và hình ảnh

Google vừa chính thức giới thiệu hai công cụ trí tuệ nhân tạo (AI) mới mang tên Veo 2 và Whisk Animate, cho phép người dùng tạo ra video ngắn từ mô tả bằng văn bản hoặc hình ảnh.
Trải nghiệm giấc ngủ tương lai với công nghệ cảm biến cá nhân hóa

Trải nghiệm giấc ngủ tương lai với công nghệ cảm biến cá nhân hóa

Triển lãm Thế giới EXPO 2025 không chỉ là nơi trình diễn những đột phá trong khoa học, công nghệ và đời sống, mà còn mang đến một cái nhìn sâu sắc về tương lai của giấc ngủ, yếu tố thiết yếu nhưng thường bị bỏ quên trong cuộc sống hiện đại.
Tin tức của Báo Nhân Dân chính thức xuất hiện trên ứng dụng VNeID

Tin tức của Báo Nhân Dân chính thức xuất hiện trên ứng dụng VNeID

Việc tin tức của Báo Nhân Dân chính thức xuất hiện trên ứng dụng VneID mở ra cơ hội rộng lớn hơn để người dân được tiếp cận nguồn thông tin đầy đủ, chính xác và kịp thời theo cách thiết thực và tiện dụng.
Máy in phun khô đầu tiên trên thế giới: Bước đột phá trong công nghệ in siêu nhỏ

Máy in phun khô đầu tiên trên thế giới: Bước đột phá trong công nghệ in siêu nhỏ

Viện Vật lý và Công nghệ Moskva (MIPT) của Nga mới đây đã công bố phát triển thành công máy in phun khô đầu tiên trên thế giới - một bước đột phá chưa từng có trong lĩnh vực công nghệ in siêu chính xác.
Lượt tải ứng dụng ChatGPT vượt mốc 150 triệu: Cơn sốt tính năng "Images in ChatGPT"

Lượt tải ứng dụng ChatGPT vượt mốc 150 triệu: Cơn sốt tính năng "Images in ChatGPT"

Ứng dụng ChatGPT của OpenAI đã đạt được cột mốc ấn tượng khi lượt tải của nó vượt qua con số 150 triệu. Thành công này đến sau khi công ty tung ra tính năng mới "Images in ChatGPT", cho phép người dùng tạo ra hình ảnh mang phong cách Ghibli, từ đó gây sốt trên mạng xã hội và thúc đẩy sự gia tăng đáng kể về lượt tải và người dùng.
Tủ lạnh Samsung biết “gọi điện thoại”: Khi AI biến nhà bếp thành trung tâm điều khiển thông minh

Tủ lạnh Samsung biết “gọi điện thoại”: Khi AI biến nhà bếp thành trung tâm điều khiển thông minh

Trong một động thái cho thấy tham vọng lớn của Samsung trong việc “AI hóa” mọi thiết bị gia dụng, hãng công nghệ Hàn Quốc vừa ra mắt dòng tủ lạnh thông minh Bespoke AI - có khả năng giúp người dùng… tìm điện thoại bị thất lạc chỉ bằng giọng nói.
Google phát hành bản bảo mật khẩn cấp cho Chrome để xử lý lỗ hổng zero-day

Google phát hành bản bảo mật khẩn cấp cho Chrome để xử lý lỗ hổng zero-day

Google đã phát hành một bản cập nhật bảo mật khẩn cấp cho trình duyệt Chrome nhằm khắc phục lỗ hổng bảo mật nghiêm trọng đầu tiên trong năm 2025 - một lỗ hổng zero-day đang bị tin tặc khai thác tích cực.
Google Maps nâng cấp lớn: Hỗ trợ lái xe thông minh hơn với giao diện trực quan

Google Maps nâng cấp lớn: Hỗ trợ lái xe thông minh hơn với giao diện trực quan

Người dùng Google Maps, đặc biệt là những ai thường xuyên sử dụng ứng dụng khi lái xe hoặc đi du lịch bằng ô tô, sắp được trải nghiệm một bản cập nhật mới đơn giản hơn, tiện lợi hơn và thân thiện hơn với người dùng.
Những điều cần biết về internet vệ tinh Starlink

Những điều cần biết về internet vệ tinh Starlink

Trong bối cảnh chuyển đổi số đang diễn ra mạnh mẽ trên toàn cầu, việc Việt Nam chuẩn bị thí điểm Internet vệ tinh Starlink được xem là bước tiến đáng chú ý trong nỗ lực mở rộng vùng phủ kết nối số, đặc biệt tại các khu vực vùng sâu, vùng xa, hải đảo và địa bàn khó tiếp cận.
Rạng Đông và VinFast Energy hợp tác thúc đẩy chuyển đổi năng lượng bền vững tại Việt Nam

Rạng Đông và VinFast Energy hợp tác thúc đẩy chuyển đổi năng lượng bền vững tại Việt Nam

Ngày 26/3, Công ty Cổ phần Bóng đèn Phích nước Rạng Đông và VinFast Energy chính thức ký kết thỏa thuận hợp tác nhằm thúc đẩy chuyển đổi năng lượng bền vững tại Việt Nam.
Xem thêm
Phiên bản di động