Phát hiện lỗ hổng bảo mật ảnh hưởng tới tất cả thiết bị hỗ trợ Wi

Tổng cộng có 12 lỗ hổng khác nhau được đặt tên là FragAttacks (tấn công phân mảnh và tổng hợp) đã được nhà nghiên cứu bảo mật và học thuật người Bỉ Mathy Vanhoef phát hiện lần đầu tiên cách đây 9 tháng.
FragAttacks đặc biệt nguy hiểm vì chúng cho phép kẻ tấn công thu thập thông tin về chủ sở hữu của thiết bị hỗ trợ Wi-Fi và chạy mã độc để xâm phạm thiết bị đó ngay cả khi người dùng đã bật các giao thức bảo mật Wi-Fi như WEP và WPA. Tuy nhiên rất may,áthiệnlỗhổngbảomậtảnhhưởngtớitấtcảthiếtbịhỗtrợman city vs mu kẻ tấn công sẽ phải ở trong phạm vi kết nối với thiết bị của nạn nhân để có thể khai thác các lỗ hổng này vì chúng không thể bị khai thác từ xa.
Vanhoef đã cung cấp thêm thông tin chi tiết về các lỗ hổng trên một trang web mới dành riêng cho FragAttacks. Ông chia sẻ: "Ba trong số các lỗ hổng được phát hiện là lỗ hổng thiết kế trong tiêu chuẩn Wi-Fi và do đó ảnh hưởng đến hầu hết các thiết bị. Ngoài ra, một số lỗ hổng bảo mật khác đã được phát hiện do lỗi lập trình phổ biến trong các sản phẩm Wi-Fi. Các thử nghiệm chỉ ra rằng mọi sản phẩm Wi-Fi đều bị ảnh hưởng bởi ít nhất một lỗ hổng và hầu hết các sản phẩm đều bị ảnh hưởng bởi một số lỗ hổng".
Vanhoef không lạ gì với việc tìm ra các lỗ hổng trong tiêu chuẩn Wi-Fi vì trước đó ông đã phát hiện ra cả hai lỗ hổng KRACK và Dragonblood.

Cũng như khi đó, Vanhoef ngay lập tức báo cáo phát hiện của mình cho Wi-Fi Alliance, đơn vị đã làm việc trong 9 tháng qua để sửa tiêu chuẩn Wi-Fi, đồng thời giúp các nhà cung cấp thiết bị phát hành các bản vá lỗi để giải quyết 12 lỗ hổng này.
Theo một tuyên bố từ Hiệp hội Công nghiệp vì Sự tiến bộ bảo mật trên Internet (ICASI), Cisco Systems, HPE/Aruba Networks, Juniper Networks, Sierra Wireless và Microsoft là một số công ty đã tung ra các bản cập nhật và tư vấn bảo mật cho các lỗ hổng FragAttacks.
Trong một bản cập nhật bảo mật, liên minh Wi-Fi Alliance tiết lộ cho đến nay chưa có cuộc tấn công nào khai thác các lỗ hổng này trước đó.
Wi-Fi Alliance nhấn mạnh: "Không có bằng chứng về việc các lỗ hổng được sử dụng để chống lại người dùng Wi-Fi một cách ác ý và những vấn đề này đã được giảm thiểu thông qua các bản cập nhật thiết bị định kỳ, cho phép phát hiện các đường truyền đáng ngờ hoặc cải thiện việc tuân thủ các phương pháp triển khai bảo mật được khuyến nghị. Wi-Fi Alliance đã thực hiện các bước ngay lập tức để đảm bảo người dùng có thể tin tưởng vào các biện pháp bảo vệ an ninh mạnh mẽ do Wi-Fi cung cấp. "
Để tránh bị tấn công qua lỗ hổng FragAttacks, Wi-Fi Alliance khuyến nghị người dùng các thiết bị hỗ trợ Wi-Fi nên cài đặt "các bản cập nhật được đề xuất mới nhất từ các nhà sản xuất thiết bị".
(Theo VnReview, Techradar)

Cách để kết nối Wi-Fi nhanh không cần nhập mật khẩu
Bạn có thể tạo mã QR để khách đến nhà có thể kết nối mạng Wi-Fi nhanh chóng hơn thay vì nhập mật khẩu.
(责任编辑:Ngoại Hạng Anh)
- ·Nhận định, soi kèo Nikarm vs Lernayin Artsakh, 18h30 ngày 18/3: Không thấy ánh sáng
- ·Nhận định, soi kèo Qarabag vs Sabail, 22h00 ngày 11/2: Tin vào cửa dưới
- ·Nhận định, soi kèo Gokulam Kerala vs Real Kashmir, 20h30 ngày 12/2: Cửa trên ‘tạch’
- ·Nhận định, soi kèo Newell's Old Boys vs Defensa y Justicia, 3h45 ngày 13/2: Khó thắng
- ·Nhận định, soi kèo U21 Charlton vs U21 Bournemouth, 20h00 ngày 18/3: Tin vào chủ nhà
- ·Nhận định, soi kèo Estudiantes vs Banfield, 6h00 ngày 12/2: 3 điểm ở lại
- ·Nhận định, soi kèo Shandong Taishan vs Gwangju FC, 19h00 ngày 11/2: Nhọc nhằn xa nhà
- ·Siêu máy tính dự đoán Inter Milan vs Fiorentina, 1h00 ngày 11/2
- ·Nhận định, soi kèo U19 Montenegro vs U19 Slovakia, 17h00 ngày 19/3: Tin vào U19 Montenegro
- ·Nhận định, soi kèo U20 Trung Quốc vs U20 Qatar, 18h30 ngày 12/2: 3 điểm nhọc nhằn
- ·Nhận định, soi kèo Atletico vs Barca, 03h00 ngày 17/3: Ca khúc khải hoàn
- ·Nhận định, soi kèo Skenderbeu Korce vs Laci, 22h59 ngày 10/2: Trận chiến sống còn
- ·Nhận định, soi kèo Dynamo Kyiv vs Esbjerg FB, 21h00 ngày 10/2: Khó có bất ngờ
- ·Nhận định, soi kèo Club Brugge vs Atalanta, 00h45 ngày 13/2: Nhẫn nhịn chờ đợi
- ·Nhận định, soi kèo Ajax v AZ Alkmaar, 22h45 ngày 16/3: Chủ gặp khắc tinh
- ·Nhận định, soi kèo Farul Constanta vs Gloria Buzau, 22h00 ngày 10/2: Khó thoát khỏi đáy
- ·Siêu máy tính dự đoán Mallorca vs Osasuna, 3h00 ngày 11/2
- ·Nhận định, soi kèo Zira vs Neftchi Baku, 22h00 ngày 10/2: Đứt mạch toàn thắng
- ·Nhận định, soi kèo Venezia vs Napoli, 18h30 ngày 16/3: Khó thắng cách biệt
- ·Siêu máy tính dự đoán Feyenoord vs AC Milan, 03h00 ngày 13/2