Chuẩn Wi-Fi 802.11n chưa an toàn cho người dùng
![]() |
| Ảnh: Pisa. |
Chuyên gia Joshua Wright của Viện bảo mật SANS cho biết chuẩn kết nối Internet không dây tầm gần mới nhất hiện nay có thể bị tấn công từ chối dịch vụ, khai thác qua trình điều khiển (driver)...
>Thiết bị dùng chuẩn Wi-Fi nhanh nhất đang phổ biến
Trước hết là lỗ hổng trong hệ thống phát hiện xâm nhập trên mạng không dây (WIDS). Nếu dùng cách truyền dữ liệu qua các kênh 40 HMz (được khuyến cáo dùng chủ yếu trên dải 5 GHz thông thoáng), hệ thống WIDS sẽ mất gấp đôi thời gian quét tần số để phát hiện ra các dấu hiệu nguy hiểm, so với kênh 20 MHz trước đây.
Điều này sẽ khiến hacker mất gấp đôi thời gian để thâm nhập vào một tần số cho trước đến khi máy quét dò đến tần số đó lần nữa (khoảng 4 đến 8 giây). Nhưng giữa khoảng thời gian đó, hacker sẽ lặp lại các đợt tấn công chứ không chỉ thử một lần rồi thôi. Như vậy, thời gian quét dài hơn nghĩa là nguy hiểm lớn hơn.
Kẻ tấn công cũng có thể khai thác trình điều khiển (driver) để chiếm quyền truy cập hệ thống quản lý. Có một công cụ miễn phí từ nhóm Aruba mang tên WiFi Driver Enumerator làm được điều này sau khi chúng dò ra các driver bảo mật yếu trong hệ thống.
Hiện chuẩn 802.11n cũng chưa có lá chắn nào để chặn đồng ý truy cập (acknowledgement - ACK). Nó có cơ chế chấp nhận một bó gói tin thay vì các gói tin riêng lẻ được xác định bởi một nhận dạng đầu và cuối. Dù vậy, cơ chế này không được bảo vệ và bất kỳ kẻ tấn công nào cũng có thể chèn vào đó một gói tin "lừa" và tạo ra một cửa sổ lớn gồm những cấu trúc được gửi đi mà không cần ACK. Như vậy, 802.11n có thể bị tấn công từ chối dịch vụ DDoS mà không đỡ được.
Việt Toàn (theo NetworkWorld)
- Laptop mini được hacker cài hệ điều hành Mac OS (17/07)
- Gần 200 nghìn đồng một mã số thẻ tín dụng bán trên mạng (15/07)
- Chip Intel 'mở đường' cho hacker tấn công máy tính (15/07)
- 1,2 triệu máy tính ở VN nhiễm virus chặn Yahoo Messenger (12/07)
- Một người đàn ông nhận 44.000 thư rác mỗi ngày (05/07)
- Một cuộc thử nghiệm lạ về việc chung sống với spam (04/07)
- Hacker ăn cắp số PIN qua máy tính quản lý giao dịch ATM (03/07)
- 'Dũng sĩ' Kaspersky thêm tính năng chống keylogger (02/07)
- Tổ chức tên miền quốc tế bị hack tên miền (01/07)
- Những chuyện dở khóc dở cười vì virus 'Phim người lớn' (25/06)
- Án tù 38 năm cho hành vi sửa điểm kiểu hacker (23/06)
- Lỗ hổng đầu tiên trong Firefox 3 (19/06)
- Nhiều website gặp nỗi oan gia vì virus giả mạo gateway (12/06)
- 107 dòng rootkit mới xuất hiện tại VN trong vòng 30 ngày (08/05)
- Sau hack phần mềm là khai thác chip máy tính (18/04)




E-mail
Bản In

















Đặt Vnexpress làm trang chủ
Mail gửi Toà soạn
Liên hệ quảng cáo
Việc làm tại Vnexpress