Không chỉ có người dùng bình thường mà ngay cả các chuyên gia bảo mật cũng chấp nhận thua cuộc ngay trên lĩnh vực mà họ được xem là chuyên gia.
Hãng bảo mật di động không dây AirDefense cho biết có tới hơn một nửa số lượng máy tính của các chuyên gia bảo mật hàng đầu thế giới tham dự Diễn đàn bảo mật thường niên RSA 2007 không được bảo vệ và có thể bị "bắt cóc" bất kỳ lúc nào.
Tiến hành quét tổng thể mạng không dây trong ngày đầu khai mạc RSA 2007, AirDefense đã phát hiện tổng cộng 623 có tính năng Wi-Fi - gồm cả máy tính xách tay và điện thoại di động - đang mở. Trong số đó, 56% thiết bị được cấu hình để tự động đăng nhập vào bất kỳ một mạng không dây nào có sẵn bằng các tài khoản không dây mở.
Hacker hoàn toàn có thể khai thác lỗ hổng bảo mật nói trên bằng các công cụ "man-in-the-middle" với một điểm truy cập giả mạo được trang bị công nghệ Service Set Identifiers (SSID) giống hệ các điểm dịch vụ thông thường.
Bằng cách này hacker có thể ăn cắp các thông tin bí mật của người dùng hoặc khai thác các lỗ hổng bảo mật chưa được khắc phục trong hệ điều hành Windows nhằm đoạt quyền điều khiển hệ thống mục tiêu.
AirDefense đã phát hiện được hai điểm truy cập giả mạo giống hệt điểm truy cập chính thức của RSA 2007 và 5 điểm hotspot giả mạo tên của các khách sạn và nhà cung cấp dịch vụ tại địa điểm diễn ra diễn đàn.
Mặc dù RSA 2007 được trang bị một mạng không dây an toàn nhưng công việc triển khai cài đặt các thiết lập bảo mật tương đối khó khăn do số lượng người đến tham dự diễn đàn đã lên tới con số 15.000.
Hoàng Dũng
Chuyên gia bảo mật thua ngay "trên sân nhà"
68
Bạn nên đọc
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Công thức tính đường chéo hình vuông, đường chéo hình chữ nhật
2 ngày 2 -

Trắc nghiệm về mạng máy tính có đáp án P10
2 ngày -

10 phần mềm giả lập iOS trên Windows tốt nhất
2 ngày -

DLC Boot
-

5 cách cơ bản để update, cập nhật driver cho máy tính
2 ngày -

Cách đăng ký tài khoản Vk Free Fire
2 ngày -

Code Anh Hùng Kungfu mới nhất và cách nhập code
2 ngày -

Cách kiểm tra dung lượng ổ cứng máy tính
2 ngày -

Chuột lang nước: Loài chuột khổng lồ nặng tới 68kg, ung dung giữa đàn cá sấu nhờ khả năng đặc biệt
2 ngày -

Sửa lỗi Full Disk 100% trên Windows với 14 thủ thuật sau
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy