Một diễn giả tại cuộc hội thảo Defcon 2007 đã khiến cử tọa lạnh gáy khi trình diễn màn hack mạng WiFi chỉ trong nháy mắt, sau đó ung dung đọc hết email bên trong hòm thư nạn nhân.
Ông Robert Graham, Giám đốc điều hành Errata Security đã khiến cử tọa ngỡ ngàng khi giành quyền kiểm soát hòm thư Gmail ngay trước camera.
Sau bài thuyết trình của mình, ông lại trình diễn vụ tấn công một lần nữa trước mắt cánh nhà báo, thậm chí còn "cướp" tài khoản Gmail của một phóng viên để gửi email đi. "Phương pháp tấn công này có hiệu quả với mọi điểm truy cập Wi-Fi mở (tức là không mã hóa), chẳng hạn như những hotspot mà bạn thường gặp ở sân bay, Starbucks và các điểm truy cập công cộng", Graham cho biết.
Ông đã sử dụng một công cụ "đánh hơi" có tên Ferret để sao chép các cookies không mã hóa được truyền qua WiFi. Sau đó, ông "paste" những cookies này vào trong trình duyệt Web của mình bằng một công cụ khác có tên Hamster.
Ngoài phương án này, kẻ tấn công còn có thể sử dụng vô số phương tiện khác để đánh cắp cookies của Website và tấn công vào tài khoản người dùng trên MySpace, Facebook, Google...
Do đó, theo khuyến cáo, các điểm truy cập Wi-Fi công cộng nên ứng dụng những công nghệ mã hóa như Secure Shell (SSH) hoặc Mạng riêng ảo (VPN) để ngăn chặn những vị khách không mời mà đến này.
Trọng Cầm
Gmail, MySpace và Wi-Fi đều hớ hênh
62
Bạn nên đọc
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
-
Vietnam Airlines và Vietjet Air cấm sử dụng sạc dự phòng trong suốt chuyến bay
-
Apple tiếp tục dẫn đầu thị trường máy tính bảng toàn cầu
-
CEO AMD nhận thưởng 33 triệu USD
-
Microsoft chính thức đóng cửa kho phim và truyền hình trực tuyến
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Lệnh UPDATE trong SQL
Hôm qua 1 -
3 cách hiển thị mật khẩu *** trên trình duyệt vô cùng đơn giản
Hôm qua -
Hướng dẫn hủy SMS Banking VietinBank rất đơn giản
Hôm qua -
Kí tự khoảng trống Liên Quân, ký tự khoảng trống Liên Quân
Hôm qua 19 -
Cách xóa khoảng trắng và lỗi xuống dòng trong Word
Hôm qua 3 -
Điều kiện LIKE trong SQL Server
Hôm qua -
Những bài thơ đám cưới, thơ chúc mừng đám cưới cực hay và hài hước
Hôm qua -
Cách chèn trích dẫn trong Google Docs
Hôm qua -
Hàm SUMIFS, cách dùng hàm tính tổng nhiều điều kiện trong Excel
Hôm qua 8 -
Cách tắt nguồn, khởi động lại Samsung Galaxy S22, S21 và S20
Hôm qua