Cách khắc phục khi bị bẻ khoá mật khẩu Wi-Fi

- Phá khóa mật khẩu để xài “chùa” Wi-Fi không còn quá mới mẻ đối với nhiều tin tặc và trong thời gian vừa qua lại rộ lên hiện tượng rao bán công khai thiết bị có thể bắt sóng và phá mật khẩu WiFi chỉ trong 10 phút. Tuy nhiên điều đó chỉ dễ dàng đối với công nghệ mã hóa Wi-Fi đời đầu – WEP.

Chuẩn mã hóa Wi-Fi

Hiện nay việc sử dụng mạng không dây đã trở nên phổ biến ở nhiều đô thị lớn, tại văn phòng, công sở, quán cafe,… Chỉ một chiếc laptop bắt sóng WiFi là người dùng có thể truy cập mạng, lướt web dễ dàng. Tuy nhiên để đảm bảo tính riêng tư và an toàn, các chủ mạng Wi-Fi cần mã hóa router (bộ định tuyến) để hạn chế người dùng truy cập bằng mạng của họ.

Ngày nay hầu hết mạng Wi-Fi được mã hóa theo các chuẩn WEP, WPA, WPA-2. WEP là kiểu mã hóa ra đời sớm nhất, được hỗ trợ phổ biến nhất bởi các nhà sản xuất thiết bị Wi-Fi nhưng lại sớm để lộ ra hàng nghìn lỗi cho tin tặc có thể luồn lách và tạo ra nhiều công cụ phá vỡ khả năng mã hóa bảo mật của chúng. Nhược điểm lớn nhất của WEP là sử dụng các khóa mã hóa tĩnh. Khi thiết lập cơ chế WEP cho router, một khoá được dùng cho mọi thiết bị trên mạng để mã hoá tất cả gói tin truyền tải. Vì vậy, bằng những công cụ và một số thủ thuật nhỏ tìm thấy trên mạng, tin tặc hoàn toàn có thể chặn đủ số lượng gói tin đã mã hoá để tìm ra khoá giải mã.

Do đó, theo thời gian công nghệ mã hóa WEP không còn được tin tưởng và WPA, WPA-2 ra đời nhằm khắc phục các nhược điểm của WEP. WPA được trang bị phương pháp mã hóa an toàn như Temporal Key Integrity Protocol (TKIP, thuật toán thay đổi khóa) với thông báo kiểm tra (MIC) nhằm chống lại việc dò tìm khóa mã. Còn WPA2 được bổ sung đầy đủ của chuẩn 802.11i và sử dụng thêm kiểu mã hóa AES (Advanced Encryption Standard) khá mạnh. Tuy về lý thuyết, cả hai công nghệ WPA và WPA2 đều an toàn hơn WEP nhưng không thể coi là chìa khóa vạn năng vì chúng hoàn toàn có thể bị bẻ khóa bởi phương thức tấn công từ điển nhưng mất nhiều thời gian hơn WEP. Do đó, không phải công nghệ nào cũng hoàn hảo và không có kẽ hỡ cho kẻ xấu lợi dụng mà người dùng cần biết cách để buộc chúng phải mất nhiều thời gian và công sức mới có thể đạt được những gì chúng muốn.

Tăng “vòng kim cô” cho mạng Wi-Fi

Tuy có khá nhiều lỗ hổng nhưng công nghệ WEP vẫn được nhiều nhà sản xuất hỗ trợ trên đa số thiết bị Wi-Fi bán ra thị trường. Vì vậy, nếu sử dụng công nghệ mã hóa WEP, người dùng nên thay đổi định kỳ khóa WEP. Nhưng điều này có thể gây bất tiện và mất thời gian cho người dùng vì không chỉ thiết lập trên router mà còn trên tất cả các thiết bị kết nối tới chúng.

Cho dù cho nhiều nhược điểm nhưng WEP vẫn không bị triệt tiêu khi WAP ra đời. Chúng vẫn được hỗ trợ trên nhiều thiết bị kể cả những thiết bị hỗ trợ WAP và trong giao diện thiết lập WEP luôn được liệt kê đứng trước WAP. Vì vậy, đôi khi người dùng nhầm tưởng hai công nghệ mã hóa này là tương đương nhau. Do đó, nếu router của người dùng hỗ trợ WPA thì nên chọn chúng thay cho WEP. Còn đối với các thiết bị không dây quá cũ không hỗ trợ WPA/WPA2, người dùng cần nâng cấp firmware (vi chương trình) lên bản mới nhất. Phiên bản dễ dùng nhất và được hỗ trợ rộng nhất hiện này là WPA Personal, đôi khi còn được gọi là WPA Pre-Shared Key (PSK). Tuy nhiên, chỉ khi thiết lập cấu hình phù hợp, WPA mới khởi tạo chương trình bảo vệ tốt hơn WEP. Khi đặt mật khẩu, người dùng nên tránh các từ liên quan tới SSID và mật khẩu WPA trong từ điển; đặt mật khẩu càng dài, càng phức tạp càng tốt, nên kết hợp chữ hoa, chữ thường, số,…

Tắt chế độ SSID Broadcast: đa số các AP (access point) đều cho phép người dùng tắt chế độ này. Điều này sẽ khiến cho tiện ích tự động cấu hình mạng không dây trong hệ điều hành Windows XP hay các chương trình dò tìm Wi-Fi như netstumble không thể nhìn thấy mạng của chúng ta.

Lọc địa chỉ MAC: AP đều có tính năng lọc MAC của các máy khách kết nối vào. Chúng có hai 2 cách lọc: cho phép hoặc cấm địa chỉ MAC nào đó. Vì vậy, người dùng nên áp dụng cách lọc địa chỉ MAC kết hợp với mã hóa WPA2.

Tuy nhiên có một cách nghe chừng khá buồn cười nhưng lại đơn giản và mang lại hiệu quả rất cao, đó là tắt thiết bị phát Wi-Fi khi không có nhu cầu sử dụng.

Theo Bkis, ngoài một số cách trên người dùng có thể áp dụng biện pháp an ninh cho Wi-Fi theo mô hình khóa chia sẻ chung hoặc chứng thực mở rộng. Đối với mô hình khóa chia sẻ, để truy cập vào hệ thống Wi-Fi, người dùng phải nhập một khóa bí mật và khóa này phải giống với khóa được định nghĩa trước trên hệ thống Wi-Fi. Còn mô hình chứng thực mở rộng, mỗi máy tính khi truy cập vào hệ thống Wi-Fi cần một thông tin định danh riêng (có thể là một cặp username/password hoặc là chứng thư số).

Tuy nhiên, việc áp dụng các kiểu xác thực người dùng, tường lửa, mã hóa dữ liệu sẽ không ngăn việc dò ra khóa mã hóa WEP/WPA mà chỉ ngăn không cho người khác có thể can thiệp vào dữ liệu đang lưu thông hay các tài nguyên trên mạng của người dùng.


Hà Bùi

Việt Báo

Video được xem nhiều nhất

Xôn xao vòi rồng xuất hiện ở Kiên Giang
00:00 / --:--

Video nổi bật

TIN Công Nghệ NỔI BẬT

Để thiết bị Android an toàn đối với trẻ nhỏ

Bạn hoàn toàn có thể cho trẻ sử dụng điện thoại hoặc máy tính bảng Android mà không lo chúng nghịch, tải/cài đặt các ứng dụng không mong muốn, thực hiện cuộc gọi … chỉ với vài thiết lập cơ bản dưới đây.

Nhận xét tin Cách khắc phục khi bị bẻ khoá mật khẩu Wi-Fi

Ý kiến bạn đọc

Viết phản hồi

Bạn có thể gửi nhận xét, góp ý hay liên hệ về bài viết Cách khắc phục khi bị bẻ khoá mật khẩu Wi-Fi bằng cách gửi thư điện tử tới Lien He Bao Viet Nam. Xin bao gồm tên bài viết Cach khac phuc khi bi be khoa mat khau WiFi ở dạng tiếng Việt không dấu. Hoặc Cách khắc phục khi bị bẻ khoá mật khẩu Wi-Fi ở dạng có dấu. Bài viết trong chuyên đề của chuyên mục Công Nghệ.




CÓ THỂ BẠN QUAN TÂM
Xem tiếp: Công Nghệ


  • Xe may vo chu chua 1 6 ty dong
    Xe máy 'vô chủ' chứa 1,6 tỷ đồng

    Công an huyện Hương Sơn cho biết, mặc dù đã xác định được chủ đăng ký của chiếc xe máy có 1,6 tỉ đồng bỏ lại bên đường là ai. Tuy nhiên chủ chiếc xe cho biết đã chuyển chiếc xe lại cho chồng, người chồng đang thụ án tù về tội..

  • Be gai bi me tuoi xang thieu song
    Bé gái bị mẹ tưới xăng thiêu sống

    Chỉ vì bán không hết vé số, bé Nguyễn Thị Kim L. ( 13 tuổi ) bị mẹ ruột tưới xăng. Trong lúc bị phỏng nặng, cháu bé đã lao tới ôm lấy mẹ để cầu cứu.

  • Nghi van ban trai bi mat cua HH Ky Duyen
    Nghi vấn "bạn trai bí mật" của HH Kỳ Duyên

    Kỳ Duyên đã lên tiếng khi thông tin "bạn trai bí mật" bất ngờ được hé lộ.

  • Nhung vu canh sat giao thong bat cuop
    Những vụ cảnh sát giao thông bắt cướp

    Đã có rất nhiều trường hợp vận chuyển ma túy, đối tượng truy nã bị bắt giữ ngay trên đường di chuyển và dĩ nhiên ở góc độ này, Cảnh sát giao thông chính là những người đấu tranh trực tiếp với những kẻ phạm tội

  • Bangkok rung chuyen vi danh bom
    Bangkok rung chuyển vì đánh bom

    19 giờ tối 17/8, một quả bom được cài ngay bên trong khuôn viên ngôi đền Hindu giáo ở trung tâm thủ đô Bangkok của Thái Lan đã phát nổ, gây ra một cảnh tượng tang hoang, hỗn loạn. Chưa có tổ chức nào nhận trách nhiệm gây ra vụ..

  • Nghin le chuyen tuan qua 2308 2908
    Nghìn lẻ chuyện tuần qua (23/08 - 29/08)

    Lịch cấm đường tại Hà Nội để phục vụ Quốc Khánh 2/9; Bữa ăn 5.000 đồng của bệnh nhân tâm thần; Taxi điên gây náo loạn phố Hà Nội; Bé gái bị mẹ tưới xăng thiêu sống; Chuyện lạ về 40 chiếc ví rơi ở Đà Nẵng, Hội An; Người Việt đang đầu độc cả trí óc con trẻ...là những tin tức nổi bật được dư luận quan tâm trong tuần qua. ------------ Xem thêm: Nghìn lẻ chuyện tuần qua (23/08 - 29/08), http://vietbao.vn/Xa-hoi/Nghin-le-chuyen-tuan-qua-2308-2908/2147593370/157/ Tin nhanh Việt Nam ra thế giới vietbao.vn

  • Toan canh kinh te tuan 2308 29082015
    Toàn cảnh kinh tế tuần 23/08 - 29/08/2015

    Theo Cục Điều tiết điện lực, giá mua điện của EVN hiện là 1087,3 đ/kWh nhưng giá điện mà EVN bán ra thị trường tới 1.622,05 đồng/kW/h và từ năm 2016 thị trường bán buôn cạnh tranh sẽ chính thức vận hành nhưng mới chỉ là vận hành trên giấy; ngày 24/8 NHNN phát đi thông điệp khẳng định sẽ không tiến hành điều chỉnh tỉ giá nữa và sẽ áp dụng các biện pháp để ổn định tỉ giá cuối năm 2015 và đầu 2016; ------------ Xem thêm: Toàn cảnh kinh tế tuần 23/08 - 29/08/2015, http://vietbao.vn/Kinh-te/Toan-canh-kinh-te-tuan-2308-29082015/2147593361/47/ Tin nhanh Việt Nam ra thế giới vietbao.vn

  • Tin An ninh Phap luat tuan qua 2308 2908
    Tin An ninh - Pháp luật tuần qua (23/08 - 29/08)

    Xe máy 'vô chủ' chứa 1,6 tỷ đồng; Rùng mình với những quái chiêu đòi nợ 'vô tiền khoáng hậu'; Trộm cắp tài sản dịp nghỉ Lễ: Giúp bạn đề phòng; Đại gia mua dâm trẻ em ở miền Tây được tại ngoại; Phạm nhân hồi hộp chờ ngày đặc xá; Số phận đau thương của bé gái bị mẹ dùng xăng đốt;.....là những tin đáng chú ý trong tuần. ------------ Xem thêm: Tin An ninh - Pháp luật tuần qua (23/08 - 29/08), http://vietbao.vn/An-ninh-Phap-luat/Tin-An-ninh-Phap-luat-tuan-qua-2308-2908/2147593334/218/ Tin nhanh Việt Nam ra thế giới vietbao.vn

  • Diem lai tin Suc khoe quan trong tuan qua 2208 2908
    Điểm lại tin Sức khỏe quan trọng tuần qua (22/08 - 29/08)

    Việt Nam là điểm nóng của các bệnh truyền nhiễm mới nổi; Bé sơ sinh bị đâm xuyên sọ đã xuất viện; Thực hư thông tin xem điện thoại trong đêm bị ung thư mắt; Tiếp tục cảnh báo mối nguy về bệnh sốt xuất huyết; Những lưu ý không thể bỏ qua khi ăn bánh Trung thu; Cảnh báo lỗi của bố mẹ khiến con dậy thì sớm;... là những tin Sức khỏe quan trọng tuần qua. ------------ Xem thêm: Điểm lại tin Sức khỏe quan trọng tuần qua (22/08 - 29/08), http://vietbao.vn/Suc-khoe/Diem-lai-tin-Suc-khoe-quan-trong-tuan-qua-2208-2908/2147593388/248/ Tin nhanh Việt Nam ra thế giới vietbao.vn

  • Su kien quoc te noi bat 238298
    Sự kiện quốc tế nổi bật (23/8-29-8)

    Hai miền Triều Tiên đạt thỏa thuận 6 điểm nhằm giảm căng thẳng; Mỹ điều 3 máy bay ném bom tàng hình hỗ trợ Hàn Quốc; MC truyền hình Mỹ bị bắn chết khi đang dẫn trực tiếp; Xả súng kinh hoàng ở miền Bắc nước Pháp làm 7 người thương vong... là những tin chính trong tuần qua. ------------ Xem thêm: Sự kiện quốc tế nổi bật (23/8-29-8), http://vietbao.vn/The-gioi/Su-kien-quoc-te-noi-bat-238298/2147593385/433/ Tin nhanh Việt Nam ra thế giới vietbao.vn