wowtech.vn wowtech.vn

©2021 wowtech.vn. All rights reserved

hack wi-fi ở bể bơi khách sạn

Hack Wi-Fi ở bể bơi khách sạn.


138

Sáng nay khi đang làm bữa sáng cho lũ nhóc nhà tôi, vợ tôi gửi một đoạn video ngắn vài giây của Today Show với lời nhắn "Chắc giờ em đã biết anh làm cái gì rồi" cộng thêm biểu tượng mặt cười. Trong buổi phát sóng, người dẫn chương trình Jeff Rossen đã cảnh báo với khán giả về việc sử dụng WiFi công cộng và một số mẹo để phòng ngừa.

Rossen lên mạng tại một hồ bơi trong khu resort, nơi mà các vị khách đã kết nối điện thoại của họ vào honeypot và mạng Wi-Fi sinh đôi ác quỷ được điều khiển bởi một hacker mũ trắng gần đó. Một khi đã kết nối, hacker có thể xem toàn bộ mọi thứ mà các vị khách đang làm trên điện thoại của họ thông qua Wi-Fi và có thể thâm nhập vào username/password của email, số thẻ tín dụng và thậm chí có thể thấy được số ghế trên máy bay của Rossen. Đây là một cơ hội giáo dục tuyệt vời để cho mọi người biết những nguy cơ khi sử dụng Wi-Fi công cộng. Hãy xem việc hack này diễn ra như thế nào.

Làm thế nào mà các khách hàng lại kết nối vào các Wi-Fi độc hại?
Hacker mũ trắng cho thấy hai cách thông thường để tấn công Wi-Fi để kết nối với điện thoại thông minh của khách hàng với điểm kết nối độc hại để anh ta có thể chặn tất cả lưu lượng truy cập:


  1. Wi-Fi Honeypot - Trong khi đang ngồi gần các vị khách, hacker sử dụng laptop và một access point Wi-Fi để phát một SSID tương tự với của khách sạn để đánh lừa mọi người đây là hàng chính hãng. Ví dụ, SSID chính xác của khách sạn là "Hotel Wi-Fi" và kẻ tấn công phát "Hotel Wi-Fi poolside". Cách này buộc mọi người chủ động kết nối vào SSID giả mạo của kẻ tấn công thay vì cái thật.
  2. Sinh đôi ác quỷ - Tại cùng một vị trí ở hồ bơi, hacker phát một SSID giống hệt như của khách sạn, về cơ bản là giả mạo "Hotel Wi-Fi". Trong cuộc tấn công này, điện thoại thông minh, laptop, máy tính bảng hay bất cứ khách hàng nào sử dụng "auto connect" với Wi-Fi (thường được mở sẵn) sẽ tự động kết nối vào Wi-Fi giả mạo của kẻ tấn công vì không thể phân biệt SSID Wi-Fi nào "tốt" hay "xấu".

Làm cách nào hacker chặn username/password và thẻ tín dụng nếu các websites sử dụng mã hóa HTTPS?
Đoạn video không chỉ rõ hacker làm cách nào có thể chặn các thông tin thông qua mẫu web như địa chỉ email, mật khẩu và số thẻ tín dụng. Hacker trong video có thể đã sử dụng công cụ tấn công nổi tiếng man-in-the-middle (MiTM) như là khuôn mẫu để biểu diễn một cách đơn giản cuộc tấn công SSL Strip trên Wi-Fi khách hàng đã được kết nối thông qua điểm kết nối honeypot hoặc sinh đôi ác quỷ của kẻ tấn công. SSL Strip cho phép kẻ tấn công loại bỏ mã hóa SSL từ website, đồng thời cho phép họ nhìn thấy các dữ liệu mà nạn nhân đang xem và gửi đi.

Đây có phải là một mối đe dọa đối với Wi-Fi hay không có thể làm điều gì để ngăn chặn?
Vâng, nó thực sự là một mối đe dọa và một tràng vỗ tay cho Today Show vì đã mang thông điệp bảo mật này ra truyền thông chính thống. Wi-Fi thực sự là một công nghệ đầy thành công khi mà mọi người hầu như đều phụ thuộc vào nó mỗi ngày, nhưng có rất ít người hiểu được các rủi ro bảo mật. Các công cụ kiểm tra thâm nhập phổ biến như Wi-Fi Pineapple bởi Hak5 đã khiến việc tấn công trở nên dễ dàng hơn. Thực tế thì, mọi người có thể dành ra ít thời gian để học cách hack thông qua các video trên mạng.

Các mẹo để bảo mật Wi-Fi cho những người điều khiển từ xa (Remote Worker) hoặc khách du lịch

  1. Đừng kết nối với nhiều SSID Wi-Fi được phát tại nơi công cộng - hoàn toàn không bình thường chút nào nếu như các kết nối đó có thể tin tưởng được
  2. Khi bạn muốn lướt những web riêng tư như mua sắm online, đăng nhập vào ngân hàng, mua gì đó trên mạng hoặc đặt vé máy bay, hãy ngắt kết nối Wi-Fi và thay vào đó sử dụng 4G. Một khi bạn đã xong các thông tin nhạy cảm, bạn có thể mở lại Wi-Fi.
  3. Xóa hết các tên Wi-Fi và tắt chế độ "auto connect".

Các mẹo bảo mật Wi-Fi dành cho chủ doanh nghiệp và bộ phận IT
Khách hàng, nhân viên và ông chủ của bạn sẽ yêu cầu kết nối Wi-Fi, vậy nên hảy đảm bảo các kết nối đó an toàn. Khi lựa chọn nhà cung cấp access point (AP), hãy lưu ý những công nghệ sau để đảm bảo bạn có thể cung cấp cho khách hàng trải nghiệm Internet an toàn:


  1. Hệ thống ngăn chặn xâm nhập wireless (WIPS) được quảng cáo với độ chính xác cao và giá thành hợp lý. Hệ thống này giúp đảm bảo chỉ triệt hạ các hacker mà không ảnh hưởng đến mạng kế bên mà không vướng pháp lý.
  2. Các AP mà có thể bật cảm biến WIPS hoặc AP có radio bảo mật mà bạn có thể thêm vào tùy chọn Wi-Fi mà không cần phải thay mới toàn bộ AP.
  3. Cảnh báo bảo mật và báo cáo có thể tự động hóa. Bạn không muốn bị nhấn chìm trong các bản báo cáo, bạn cần một hệ thống Wi-Fi bảo mật tự động biết phải làm gì và gửi cho bạn một cái email dễ thương nói rằng mọi thứ đều đã được giải quyết tốt.

Việc bảo mật hệ thống Wi-Fi ở Việt Nam còn nhiều lỏng lẻo do chủ quan của người dùng và cả các nhà cung cấp dịch vụ. Cho dù thế, hậu quả của hành động này vẫn chưa tạo nên hồi chuông cảnh tỉnh nào đủ mạnh cho người dùng và chủ doanh nghiệp. Để ý thức được vấn đề này rõ hơn, công ty ITMAP ASIA phối hợp cùng hãng bảo mật WatchGuard mang tới một trải nghiệm Wi-Fi hoàn toàn mới mẻ, bảo vệ người dùng khỏi mọi sự xâm nhập của hacker. Chương trình hội thảo về Wi-Fi bảo mật dự kiến sẽ được tổ chức vào cuối tháng 8, năm 2018 tại thành phố Hồ Chí Minh.

Hãy theo dõi để biết thêm chi tiết mới nhất!
139

Hãng bảo mật WatchGuard đến từ Mỹ với các dòng sản phẩm phù hợp cho mọi quy mô doanh nghiệp lớn nhỏ, với giải pháp đơn giản, dễ sử dụng sẽ giúp bạn bảo vệ hệ thống toàn diện nhất. Công ty ITMAP ASIA tự hào là nhà phân phối chính thức của hãng WatchGuard tại Việt Nam. Hãy liên lạc với chúng tôi để nhận được sự tư vấn cặn kẽ nhất và cơ hội dùng thử miễn phí.

ITMAP ASIA – Nhà phân phối chính thức WatchGuard tại Việt Nam

Địa chỉ: 555 Trần Hưng Đạo, P.Cầu Kho, quận 1, Tp.HCM

Điện thoại: 08 5404 0717 – 08 5404 0799

Email: tuananh@itmapasia.com

Bình luận

Bài viết bạn có thể quan tâm

Những mẫu laptop AI đáng mua nhất dịp cuối năm 2025, giá chỉ từ 19 triệu đồng!

Những mẫu laptop AI đáng mua nhất dịp cuối năm 2025, giá chỉ từ 19 triệu đồng!

Laptop AI mang lại hàng loạt tiện ích trong trong quá trình làm việc, sử dụng hàng ngày. Ở thời điểm hiện tại, nhờ dòng chip AMD Ryzen™ AI 300 series mà mức giá của laptop AI đã cực kỳ dễ tiếp cận và trải dài đủ các phân khúc để người dùng dễ dàng lựa chọn

Đánh giá AMD Ryzen 5 5600GT – Giải pháp tất cả trong một cho người dùng phổ thông và doanh nghiệp vừa & nhỏ

Đánh giá AMD Ryzen 5 5600GT – Giải pháp tất cả trong một cho người dùng phổ thông và doanh nghiệp vừa & nhỏ

Trong bối cảnh chi phí đầu tư CNTT ngày càng được cân nhắc kỹ lưỡng, người dùng phổ thông cũng như doanh nghiệp vừa và nhỏ đang tìm kiếm một giải pháp điện toán tất cả trong một, hiệu năng đủ mạnh, ổn định lâu dài nhưng vẫn có mức giá hợp lý. Đây chính là lý do AMD Ryzen 5 5600GT trở thành một lựa chọn rất đáng cân nhắc: một bộ vi xử lý đa nhân, tích hợp đồ họa, hướng đến hiệu quả thực tế thay vì chạy đua thông số.

Đánh giá Vector A16 HX A8WHG: AMD Ryzen™ 9 8940HX khủng cỡ nào và tại sao bạn thực sự nên chọn bản AMD

Đánh giá Vector A16 HX A8WHG: AMD Ryzen™ 9 8940HX khủng cỡ nào và tại sao bạn thực sự nên chọn bản AMD

Vector A16 HX A8WHG là một trong những mẫu laptop đầu tiên được trang bị bộ xử lý AMD Ryzen™ 9 8940HX tại thị trường Việt Nam. Hiệu năng của con chip này tới đâu và sẽ ra sao nếu so với phiên bản Vector A16 HX chip Intel, chúng ta cùng tìm hiểu nhé.

Lợi ích của AI PC và tại sao ai cũng nên sở hữu một chiếc máy tính AI

Lợi ích của AI PC và tại sao ai cũng nên sở hữu một chiếc máy tính AI

Trong suốt nhiều thập kỷ, sự phát triển của máy tính chủ yếu xoay quanh việc tăng tốc độ CPU hay nâng cao khả năng xử lý đồ họa của GPU. Tuy nhiên, chúng ta đang đứng trước một ngưỡng cửa hoàn toàn mới, nơi mà trí tuệ nhân tạo không còn là một khái niệm xa vời. Thuật ngữ AI PC đã chính thức ra đời, đánh dấu sự chuyển dịch từ Internet về ngay trên chiếc máy tính của bạn.

Biến laptop thành “trợ lý” riêng với AMD Ryzen™ AI

Biến laptop thành “trợ lý” riêng với AMD Ryzen™ AI

Trong thời đại mọi công việc đều đòi hỏi tốc độ và sự chính xác, laptop không còn chỉ để gõ văn bản hay họp online. Người dùng cần một thiết bị đủ thông minh để làm việc nhanh, ổn định và bảo mật. Đó là lý do AMD Ryzen™ AI xuất hiện để biến laptop thành trợ lý ảo cá nhân thực thụ.

Đánh giá AMD Ryzen 7 5700G: APU “quốc dân” cho PC phổ thông mạnh mẽ, tiết kiệm và linh hoạt

Đánh giá AMD Ryzen 7 5700G: APU “quốc dân” cho PC phổ thông mạnh mẽ, tiết kiệm và linh hoạt

Với sức mạnh điện toán phát triển mạnh mẽ trong những năm gần đây, các cấu hình PC phổ thông không còn đồng nghĩa với việc phải đánh đổi hiệu năng. Ngược lại, người dùng hiện nay hoàn toàn có thể xây dựng một hệ thống vừa rẻ vừa mạnh mẽ, đáp ứng tốt nhiều nhu cầu điện toán hiện đại như làm việc văn phòng, học tập chuyên sâu, giải trí đa phương tiện hay thậm chí là xử lý nội dung ở mức bán chuyên. Trong bối cảnh đó, những bộ vi xử lý tích hợp đồ họa (APU) ngày càng cho thấy vai trò quan trọng, đặc biệt khi giá linh kiện phần cứng, nhất là card đồ họa rời, vẫn chưa thực sự ổn định.