Không chỉ có người dùng bình thường mà ngay cả các chuyên gia bảo mật cũng chấp nhận thua cuộc ngay trên lĩnh vực mà họ được xem là chuyên gia.
Hãng bảo mật di động không dây AirDefense cho biết có tới hơn một nửa số lượng máy tính của các chuyên gia bảo mật hàng đầu thế giới tham dự Diễn đàn bảo mật thường niên RSA 2007 không được bảo vệ và có thể bị "bắt cóc" bất kỳ lúc nào.
Tiến hành quét tổng thể mạng không dây trong ngày đầu khai mạc RSA 2007, AirDefense đã phát hiện tổng cộng 623 có tính năng Wi-Fi - gồm cả máy tính xách tay và điện thoại di động - đang mở. Trong số đó, 56% thiết bị được cấu hình để tự động đăng nhập vào bất kỳ một mạng không dây nào có sẵn bằng các tài khoản không dây mở.
Hacker hoàn toàn có thể khai thác lỗ hổng bảo mật nói trên bằng các công cụ "man-in-the-middle" với một điểm truy cập giả mạo được trang bị công nghệ Service Set Identifiers (SSID) giống hệ các điểm dịch vụ thông thường.
Bằng cách này hacker có thể ăn cắp các thông tin bí mật của người dùng hoặc khai thác các lỗ hổng bảo mật chưa được khắc phục trong hệ điều hành Windows nhằm đoạt quyền điều khiển hệ thống mục tiêu.
AirDefense đã phát hiện được hai điểm truy cập giả mạo giống hệt điểm truy cập chính thức của RSA 2007 và 5 điểm hotspot giả mạo tên của các khách sạn và nhà cung cấp dịch vụ tại địa điểm diễn ra diễn đàn.
Mặc dù RSA 2007 được trang bị một mạng không dây an toàn nhưng công việc triển khai cài đặt các thiết lập bảo mật tương đối khó khăn do số lượng người đến tham dự diễn đàn đã lên tới con số 15.000.
Hoàng Dũng
Chuyên gia bảo mật thua ngay "trên sân nhà"
67
Bạn nên đọc
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
5 cách khởi chạy nhanh chương trình trên Windows
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
Cách thức hoạt động của Hacker
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Thơ về mùa hè hay, gợi nhiều ký ức
2 ngày -

Hàm input() trong Python
Hôm qua 1 -

Cách tải máy chủ thử nghiệm Liên Quân Android và iOS mới nhất
Hôm qua 1 -

40+ câu nói ‘xoắn lưỡi’ tiếng Việt, Anh, thách bạn có thể nói nhanh liên tiếp 5 lần mà vẫn trôi chảy
2 ngày -

Tên gọi các mốc kỷ niệm ngày cưới? Đám cưới vàng, bạc, đồng, kim cương là bao nhiêu năm?
Hôm qua -

Code Loạn Đấu Vũ Trụ mới nhất
2 ngày -

Sự kiện Vẽ bùa bậc S Liên Quân tháng 11/2025
2 ngày -

Đẻn là con gì?
Hôm qua -

Muốn đọc được báo cáo tài chính, bạn phải hiểu các chỉ số cơ bản này
2 ngày -

Câu nói yêu đời, stt vui vẻ, stt lạc quan và yêu đời ngắn gọn
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy