Bị thu trộm thông tin trên đường truyền
Môi trường mạng không dây hoạt động dựa trên phuơng thức truyền tín hiệu trên sóng vô tuyến. Kẻ tấn công (hacker) ở vị trí vật lý có khoảng cách gần với trạm truy cập không dây (Access Point - AP) có thể bắt được các gói dữ liệu và lấy trộm thông tin nếu môi trường mạng không đuợc mã hóa. Đây là rủi ro lớn nhất thường gặp phải khi người dùng truy cập mạng không dây không đảm bảo an toàn như tại các điểm truy cập công cộng. Rủi ro này cũng xảy ra nếu trạm truy cập không dây sử dụng giao thức Wired Equipvalent Privacy (WEP). Đây là giao thức đã lỗi thời và có khả năng bị hacker giải mã.
Một khi hacker đọc được thông tin trên đường truyền giữa máy của người dùng và máy chủ trên Internet, chúng có thể tiến hành các tấn công nghiêm trọng khác như lấy cắp các thông tin nhạy cảm trực tiếp trên đường truyền (mật khẩu, thẻ tín dụng, nội dung email...). Chẳng hạn, người dùng có thể bị mất mật khẩu khi truy cập vào các trang Web không sử dụng phương thức mã hóa mật khẩu hay các trang sử dụng phuơng thức giả mạo (phishing) để ăn cắp mật khẩu và các thông tin nhạy cảm khác. Hacker có thể giả mạo hệ thống phân giải tên miền (DNS) lừa người dùng vào các trang Web Yahoo Mail giả, eBay giả... để lấy cắp mật khẩu, thông tin thẻ tín dụng.
Hacker còn có thể sử dụng phuơng thức Tấn công người trung gian (man in the middle attack) để lấy cắp thông tin đối với các giao thức mã hóa như SSL (Security Socket Layer). Như vậy, nếu không cẩn thận, người dùng sẽ bị mất mật khẩu ngay cả khi truy cập vào các trang Web có sử dụng giao thức SSL như dịch vụ ngân hàng trực tuyến. Khi đọc được thông tin trên đường truyền, hacker có thể tấn công vào các phiên kết nối để sửa đổi, làm hỏng dữ liệu. Ví dụ, hacker có thể thu trộm các đoạn chat Yahoo và có khả năng sửa đổi nội dung đoạn chat của người dùng.
Bị mất cắp dữ liệu
Đây là rủi ro phát sinh do hacker thiết lập một trạm kết nối không dây (AP) giả mạo trong phạm vi gần với trạm kết nối không dây chính thức. Trạm kết nối giả mạo sử dụng tên mạng (SSID) trùng với tên mạng thật. Tuy nhiên, AP giả mạo không sử dụng phuơng thức mã hóa và có công suất phát sóng lớn hơn AP thật. Trong trường hợp này, máy tính của người dùng sẽ bị lừa kết nối vào AP giả và hacker có thể thu trộm thông tin và thực hiện các tấn công đã nêu trên.
Tấn công DoS
Đối với các mạng không dây sử dụng phuơng thức bảo mật mã hóa an toàn như WPA và phuơng thức xác thực an toàn 802.1x, hacker có khả năng tấn công bằng phuơng thức tấn công từ chối dịch vụ DoS. Sử dụng các công cụ phát sóng gây nhiễu vô tuyến (gây ra các lỗi va chạm tần số và hỏng dữ liệu CRC), hacker có thể làm tê liệt hoàn toàn mạng không dây.
Biện pháp khắc phục
Để hạn chế tối đa rủi ro mất cắp dữ liệu do sử dụng môi trường truyền dẫn không an toàn, người dùng cần lưu ý chỉ truy cập các trang Web có sử dụng phuơng thức mã hóa thông tin như SSL và phải quan tâm tới các cảnh báo giả mạo SSL từ trình duyệt.
Một giải pháp để làm việc an toàn trong môi trường mạng không dây là thiết lập một kết nối mạng riêng ảo VPN về trụ sở chính của tổ chức (nếu có) và duyệt Web thông qua mạng riêng ảo mã hóa này. Khi sử dụng dịch vụ mạng riêng ảo thương mại như vậy, các truy cập Internet sẽ được mã hóa từ máy trạm đến máy chủ của nhà cung cấp dịch vụ, rồi mới ra ngoài Internet. Phuơng thức này sẽ đảm bảo dữ liệu không bị thu trộm trên đường truyền. Tuy nhiên, nhược điểm của phương thức này là phải trả phí hàng tháng, tốc độ truy cập bị giảm.
Người dùng có thể dùng từ khóa “VPN Service” để tìm kiếm các nhà cung cấp dịch vụ nói trên thông qua các công cụ tìm kiếm trên mạng. Tuy nhiên, Việt Nam hiện nay chưa có nhà cung cấp dịch vụ VPN thuơng mại theo phương thức này.
07:00 | 12/05/2022
11:00 | 13/05/2024
Trong lĩnh vực chữ ký số, lược đồ ký số dựa trên đường cong Elliptic (ECDSA) được đánh giá là một trong những lược đồ chữ ký số có độ an toàn cao, dù ra đời sau nhưng ECDSA đang dần được thay thế cho lược đồ ký số RSA. Bài báo này tập trung giới thiệu lược đồ ECDSA, ứng dụng của ECDSA trong thực tế và các tham số an toàn được khuyến nghị dùng cho ECDSA.
08:00 | 09/01/2024
Nhiều người trong chúng ta thường có thói quen chỉ để ý đến việc bảo vệ an toàn máy tính và điện thoại của mình nhưng lại thường không nhận ra rằng đồng hồ thông minh (ĐHTM) cũng có nguy cơ bị tấn công mạng. Mặc dù ĐHTM giống như một phụ kiện cho các thiết bị chính nhưng chúng thường được kết nối với điện thoại, máy tính cá nhân và có khả năng tải các ứng dụng trên mạng, cài đặt tệp APK hay truy cập Internet. Điều đó có nghĩa là rủi ro mất an toàn thông tin trước các cuộc tấn công của tin tặc là điều không tránh khỏi. Vậy nên để hạn chế những nguy cơ này, bài báo sau đây sẽ hướng dẫn người dùng cách sử dụng ĐHTM an toàn nhằm tránh việc bị tin tặc lợi dụng đánh cắp thông tin.
13:00 | 29/12/2023
Hiện nay, số lượng các vụ tấn công mạng trên ứng dụng web đang có xu hướng ngày càng gia tăng cả về quy mô lẫn mức độ tinh vi, với mục tiêu nhắm vào các dịch vụ cơ sở trọng yếu, khối tài chính, ngân hàng và các tổ chức/doanh nghiệp (TC/DN) lớn. Hậu quả của các cuộc tấn công này có thể là giả mạo giao dịch, gián đoạn hoạt động kinh doanh hay vi phạm dữ liệu, dẫn đến nguy cơ rò rỉ thông tin và mất mát dữ liệu quan trọng. Điều này gây ra nhiều thiệt hại đáng kể về tài chính cũng như uy tín của các TC/ DN. Bài báo sẽ trình bày thực trạng về bảo mật ứng dụng web năm 2023 dựa trên báo cáo của công ty an ninh mạng OPSWAT, cùng các giải pháp phòng tránh mối đe dọa tấn công mạng này.
09:00 | 27/12/2023
Với sự phát triển mạnh mẽ của công nghệ thông tin hiện nay, các ứng dụng giải trí, nhắn tin, gọi điện đang dần trở nên phổ biến. Những dịch vụ truyền thông được cung cấp trực tiếp đến người xem thông qua Internet (Over The Top - OTT) trở thành một trong những mục tiêu bị tin tặc tấn công nhiều nhất. Bài báo đưa ra thực trạng sử dụng dịch vụ ứng dụng OTT tại Việt Nam và những thách thức trong công tác bảo đảm an ninh, an toàn thông tin trên các thiết bị di động và dữ liệu cá nhân trong thời gian qua. Từ đó, đưa ra các giải pháp nhằm nâng cao hiệu quả bảo đảm an ninh, an toàn thông tin cho dữ liệu cá nhân người dùng ứng dụng OTT trên nền tảng Internet trong thời gian tới.
Với sự phát triển mạnh mẽ của công nghệ số, số lượng các phần mềm chương trình được công bố ngày càng lớn. Song hành với đó là việc tin tặc luôn tìm cách phân tích, dịch ngược các chương trình nhằm lấy cắp ý tưởng, bẻ khóa phần mềm thương mại gây tổn hại tới các tổ chức, cá nhân phát triển phần mềm. Đặc biệt, trong ngành Cơ yếu có những chương trình có tích hợp các thuật toán mật mã ở mức mật và tối mật thì việc chống phân tích, dịch ngược có vai trò hết sức quan trọng. Do đó, việc phát triển một giải pháp bảo vệ các chương trình phần mềm chống lại nguy cơ phân tích, dịch ngược là rất cấp thiết.
16:00 | 04/08/2024
Ngày nay, tin tức về các vụ vi phạm dữ liệu cá nhân trên không gian mạng không còn là vấn đề mới, ít gặp. Vậy làm thế nào để dữ liệu cá nhân của bạn không bị rơi vào tay kẻ xấu? Dưới đây là 6 cách để bảo vệ thông tin cá nhân khi trực tuyến.
13:00 | 28/08/2024