Không chỉ có người dùng bình thường mà ngay cả các chuyên gia bảo mật cũng chấp nhận thua cuộc ngay trên lĩnh vực mà họ được xem là chuyên gia.
Hãng bảo mật di động không dây AirDefense cho biết có tới hơn một nửa số lượng máy tính của các chuyên gia bảo mật hàng đầu thế giới tham dự Diễn đàn bảo mật thường niên RSA 2007 không được bảo vệ và có thể bị "bắt cóc" bất kỳ lúc nào.
Tiến hành quét tổng thể mạng không dây trong ngày đầu khai mạc RSA 2007, AirDefense đã phát hiện tổng cộng 623 có tính năng Wi-Fi - gồm cả máy tính xách tay và điện thoại di động - đang mở. Trong số đó, 56% thiết bị được cấu hình để tự động đăng nhập vào bất kỳ một mạng không dây nào có sẵn bằng các tài khoản không dây mở.
Hacker hoàn toàn có thể khai thác lỗ hổng bảo mật nói trên bằng các công cụ "man-in-the-middle" với một điểm truy cập giả mạo được trang bị công nghệ Service Set Identifiers (SSID) giống hệ các điểm dịch vụ thông thường.
Bằng cách này hacker có thể ăn cắp các thông tin bí mật của người dùng hoặc khai thác các lỗ hổng bảo mật chưa được khắc phục trong hệ điều hành Windows nhằm đoạt quyền điều khiển hệ thống mục tiêu.
AirDefense đã phát hiện được hai điểm truy cập giả mạo giống hệt điểm truy cập chính thức của RSA 2007 và 5 điểm hotspot giả mạo tên của các khách sạn và nhà cung cấp dịch vụ tại địa điểm diễn ra diễn đàn.
Mặc dù RSA 2007 được trang bị một mạng không dây an toàn nhưng công việc triển khai cài đặt các thiết lập bảo mật tương đối khó khăn do số lượng người đến tham dự diễn đàn đã lên tới con số 15.000.
Hoàng Dũng
Chuyên gia bảo mật thua ngay "trên sân nhà"
71
Bạn nên đọc
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Dãn hay giãn đúng chính tả? Co dãn hay Co giãn, Thư dãn hay Thư giãn mới đúng?
2 ngày -

3 cách cố định hình ảnh trong Word, khóa di chuyển để không làm ảnh hưởng bố cục
2 ngày -

Fake IP, phần mềm đổi IP, lướt web ẩn danh tốt nhất
2 ngày -

Một số cách sửa lỗi Start Menu trên Windows 10 ngừng hoạt động
2 ngày 5 -

Cách vô hiệu hóa Facebook nhưng vẫn dùng Messenger
2 ngày -

Bảng mã vùng điện thoại quốc tế các nước trên thế giới
2 ngày -

Cách tải và cập nhật driver Bluetooth cho Windows 10
2 ngày -

Tổng hợp các cách bật Bluetooth trên Windows 10/8/7
2 ngày -

Khắc phục sự cố không thể chạy được file .exe
2 ngày 4 -

8 bước khắc phục sự cố mất âm thanh trong Windows
2 ngày 2
Hướng dẫn AI
Học IT
Hàm Excel