Lỗ hổng bảo mật Wi-Fi có thể khiến hàng triệu thiết bị gặp rủi ro

Lỗ hổng bảo mật Wi-Fi có thể khiến hàng triệu thiết bị gặp rủi ro
Lỗ hổng bảo mật Wi-Fi có thể khiến hàng triệu thiết bị gặp rủi ro
Anonim

Những lỗ hổng mới được phát hiện trong tiêu chuẩn Wi-Fi được cho là có thể cho phép tin tặc đánh cắp thông tin từ các thiết bị.

Chuyên gia bảo mật nổi tiếng Mathy Vanhoef đã viết trên blog của mình gần đây rằng lỗi lập trình trong Wi-Fi có thể ảnh hưởng đến mọi thiết bị Wi-Fi. Tuy nhiên, Vanhoef nói rằng nguy cơ bị tấn công bằng cách sử dụng lỗ hổng này là thấp vì hacker sẽ phải ở gần đó.

Image
Image

"Rủi ro lớn nhất trong thực tế là khả năng lạm dụng các lỗ hổng đã phát hiện để tấn công các thiết bị trong mạng gia đình của ai đó", Vanhoef viết. "Ví dụ, nhiều thiết bị nhà thông minh và Internet-of-Things hiếm khi được cập nhật và bảo mật Wi-Fi là tuyến phòng thủ cuối cùng ngăn ai đó tấn công các thiết bị này."

Vanhoef đã chạy thử nghiệm và phát hiện ra rằng hai trong số bốn bộ định tuyến gia đình được thử nghiệm bị ảnh hưởng bởi lỗ hổng bảo mật, cũng như một số thiết bị IoT và một số điện thoại thông minh.

Wi-Fi thường được coi là một tiêu chuẩn an toàn. Vanhoef viết: “Việc phát hiện ra những lỗ hổng này gây bất ngờ vì tính bảo mật của Wi-Fi đã được cải thiện đáng kể trong những năm qua.

Nhưng các cuộc tấn công khác bằng cách sử dụng Wi-Fi đã được đưa ra ánh sáng gần đây. Các nhà nghiên cứu bảo mật đã có thể hack một chiếc xe Tesla Model 3 bằng cách sử dụng một máy bay không người lái bay trên cao. Các nhà nghiên cứu đã chứng minh cách máy bay không người lái có thể thực hiện một cuộc tấn công qua Wi-Fi để tấn công một chiếc ô tô đang đậu và mở cửa của nó từ khoảng cách lên đến khoảng 300 feet. Các nhà nghiên cứu cho biết việc khai thác đã hoạt động chống lại các mẫu xe Tesla S, 3, X và Y.

Nhiều thiết bị nhà thông minh và thiết bị kết nối Internet hiếm khi được cập nhật và bảo mật Wi-Fi là tuyến phòng thủ cuối cùng ngăn ai đó tấn công các thiết bị này.

Các nhà nghiên cứu đã sử dụng kết nối Wi-Fi của ô tô làm điểm bắt đầu, sau đó chèn mã qua trình duyệt web tích hợp của Model 3.

"Kẻ tấn công có thể mở khóa cửa và cốp xe, thay đổi vị trí ghế, tóm lại là cả chế độ lái và tăng tốc, khá nhiều thứ mà người lái xe nhấn các nút khác nhau trên bảng điều khiển có thể làm được", các nhà nghiên cứu đã viết trên trang web của họ.

Đề xuất: