Những kiểu tấn công Wi-Fi gia đình phổ biến

Mạng Wi-Fi gia đình đang trở thành mục tiêu của hacker do hệ thống này rất dễ bị tấn công chỉ với vài cách thức đơn giản.

Theo các chuyên gia, một cuộc tấn công mạng Wi-Fi không ồn ào như vụ cướp ngân hàng. Hacker thường tiếp cận bộ định tuyến (router) một cách âm thầm, tìm kiếm điểm yếu và thử một số cách để thâm nhập. Trong khi đó, người dùng không hay biết khi router trở thành mục tiêu và cũng không nhiều người am hiểu để bảo vệ mạng Wi-Fi. Việc hiểu cách thức hacker tấn công, từ đó thực hiện cài đặt phù hợp có thể phần nào giúp bảo vệ hệ thống, khiến kẻ xấu không đạt được mục đích.

Những kiểu tấn công Wi-Fi gia đình phổ biến

Hacker có thể xâm nhập mạng Wi-Fi gia đình và đánh cắp dữ liệu từ thiết bị kết nối với mạng đó. Minh họa: AFP

Hacker tấn công mạng Wi-Fi gia đình làm gì?

Để tấn công mạng Wi-Fi, hacker thường xâm nhập gián tiếp thông qua thiết bị đang kết nối với router, hoặc nhắm trực tiếp vào router.

Với trường hợp đầu, tin tặc có thể đánh cắp dữ liệu mà thiết bị trao đổi qua mạng Wi-Fi, chủ yếu là thông tin nhạy cảm như mật khẩu, tài khoản ngân hàng, tài liệu, sau đó dùng cho mục đích xấu hoặc bán cho kẻ khác, hoặc lấy bước đà để tiếp tục tấn công vào router.

Còn nếu router bị chiếm quyền điều khiển, tất cả thiết bị trong mạng đều có thể bị xâm nhập. Chẳng hạn, hacker có thể điều khiển thiết bị nhà thông minh như đèn, hệ thống sưởi hoặc hệ thống báo động, hay tiếp cận dữ liệu trên máy tính và thiết bị NAS, sau đó dùng mã độc mã hóa và tống tiền.

Trong hầu hết trường hợp, router bị kiểm soát sẽ trở thành một phần của mạng botnet rộng lớn hơn, được hacker sử dụng cho các mục đích khác, chẳng hạn tấn công mạng nội bộ của chính phủ, doanh nghiệp.

Tấn công Hủy xác thực

Bằng cách tấn công Hủy xác thực (Deauthentification), hacker sẽ làm gián đoạn kết nối giữa router và máy khách. Deauthentification là quy trình phổ biến, được tiêu chuẩn hóa trong mạng WLAN, giúp router thông báo về những máy không sử dụng mạng Wi-Fi thời gian dài để loại bỏ chúng khỏi hệ thống nhằm tiết kiệm tài nguyên, nhưng bị hacker lợi dụng cho mục đích không chính đáng.

Kẻ tấn công sử dụng một nút để tìm ra địa chỉ của Điểm truy cập (Access Point - AP) đang điều khiển mạng. Quá trình này không khó do AP không dùng phương thức bảo mật nào. Hacker cũng không cần Wi-Fi hoặc mật khẩu mạng để gửi, thay vào đó là địa chỉ Mac và SSID WLAN - những thứ dễ tìm thấy trên mạng.

Khi nhận được địa chỉ của AP, hacker sẽ sử dụng để gửi thông điệp hủy bỏ xác thực đến tất cả các nút trong mạng hoặc liên tục gửi gói hủy xác thực đến máy khách trong cùng mạng đến mức bị nghẽn, buộc phải đăng nhập lại. Kẻ tấn công có thể can thiệp khi máy khách muốn kết nối lại với router sau khi buộc mục tiêu phải đăng xuất. Với một công cụ phù hợp, kẻ tấn công sẽ chặn lưu lượng dữ liệu trong quá trình đăng nhập để thu thập mật khẩu, hoặc gây gián đoạn các kết nối khác trong mạng Wi-Fi.

Theo các chuyên gia, người dùng có thể ngăn chặn bằng cách kích hoạt chức năng Khung quản lý được bảo vệ (PMF). PMF là phần bắt buộc của tiêu chuẩn bảo mật hiện hành, nhưng cần phải được kích hoạt bên trong router.

Tấn công Brute Force

Tất cả mã hóa trong mạng Wi-Fi đều bắt nguồn từ các thiết bị liên quan đến kết nối từ mật khẩu WLAN. Sau bước tấn công Hủy xác thực, hacker có thể sử dụng máy tính có CPU và GPU đủ mạnh để phân tích và truy xuất mật khẩu, bằng cách chạy hàng triệu mật khẩu suy đoán để tìm ra mật khẩu trùng khớp. Ngoài ra, chúng có thể tăng tốc quá trình này thông qua một dịch vụ trực tuyến sử dụng máy chủ mạnh.

Do đây là cách tấn công dạng suy đoán, người dùng có thể tránh bằng cách đặt mật khẩu Wi-Fi đủ mạnh. Mật khẩu dạng ngày tháng năm sinh hoặc dãy số dễ nhớ sẽ chỉ cần mất vài phút để giải mã, nhưng mật khẩu chứa cả chữ hoa, chữ thường và số sẽ cần vài năm. Với mật khẩu có đầy đủ chữ hoa, chữ thường, số và ký tự đặc biệt, việc giải mã còn lâu hơn.

Tấn công Evil Twin

Hacker sẽ sử dụng một router mới với tên mạng (SSID) trùng với mạng Wi-Fi gia đình của mục tiêu. Thông thường, thiết bị đã kết nối từ trước sẽ tự động kết nối lại với mạng cũ. Nhưng với thiết bị mới, người dùng có thể nhầm lẫn và nhập mật khẩu Wi-Fi vào SSID do hacker giăng bẫy.

Không chỉ bị thu thập mật khẩu Wi-Fi, người dùng còn đối mặt nguy cơ bị thu thập dữ liệu nhạy cảm trên thiết bị như tài khoản ngân hàng, hoặc làm lây nhiễm phần mềm độc hại nếu đủ thời gian.

Theo các chuyên gia, cách tấn công này chủ yếu diễn ra ở nơi công cộng, nhưng Wi-Fi gia đình cũng không ngoại lệ. Do đó, người dùng cần xem kỹ SSID trước khi đăng nhập. Thông thường, điểm kết nối này có sóng mạnh hơn, do đó biểu tượng cột sóng cũng “đầy” hơn.

Khai thác lỗ hổng bảo mật từ router

Router là thiết bị quan trọng nhất trong mạng Wi-Fi và cũng là mục tiêu chính của hacker khi tấn công mạng gia đình. Tuy nhiên, hầu hết đều dính lỗ hổng bảo mật sau một thời gian sử dụng do ít được cập nhật.

So với smartphone hay máy tính, việc kiểm tra và cập nhật cho router khó hơn. Người dùng hầu như không có thói quen làm điều này, khiến router ngày càng dễ bị xâm nhập. Ngoài ra, do đặc trưng dựa trên nhân Linux mã nguồn mở vốn có nguy cơ chứa lỗi cao, các router dùng thời gian dài là “miếng mồi ngon” cho hacker.

Thông qua lỗ hổng bảo mật, kẻ tấn công có thể chiếm quyền điều khiển bộ định tuyến để thay đổi cài đặt hoặc tắt chức năng bảo mật. Ngoài ra, chúng có thể lợi dụng để biến router thành một phần của mạng botnet để tấn công các mạng khác.

Người dùng nên có thói quen thường xuyên kiểm tra và cập nhật cho router. Nếu bộ định tuyến đã quá cũ và không còn được hỗ trợ bảo mật, người dùng nên thay mới để đảm bảo an toàn.

Theo VNE

Đọc thêm

Cách lưu ảnh trên Tiktok không dính logo

Cách lưu ảnh trên Tiktok không dính logo

Việc tải ảnh trực tiếp từ TikTok thường kèm theo logo của ứng dụng, gây ảnh hưởng đến trải nghiệm của bạn. Đừng lo lắng, bài viết này sẽ hướng dẫn bạn những cách lưu ảnh trên Tiktok không dính logo đơn giản, áp dụng cho cả điện thoại Android và iPhone.
Những mẫu iPhone sắp lỗi thời

Những mẫu iPhone sắp lỗi thời

Bản cập nhật được cho là mạnh mẽ nhất kể từ iOS 17 sẽ chỉ được hỗ trợ một phần, hoặc hoàn toàn không cài được ở một số phiên bản iPhone.
Cách sử dụng Siri tiếng Việt trên iPhone

Cách sử dụng Siri tiếng Việt trên iPhone

Apple đã chính thức cập nhật iOS 18.4, mang đến bước tiến lớn khi Siri đã hỗ trợ tiếng Việt. Giờ đây, bạn có thể ra lệnh, tìm kiếm thông tin và điều khiển điện thoại bằng chính ngôn ngữ quen thuộc.
Cách lấy nhạc TikTok làm nhạc chuông báo thức

Cách lấy nhạc TikTok làm nhạc chuông báo thức

Thỉnh thoảng khi lướt TikTok bạn sẽ thấy được một vài video có nhạc nền cực hợp để đặt làm báo thức. Nhưng với TikTok bạn không thể nào tải bài nhạc đó về và cài cho nhạc chuông báo thức của mình được. Vậy phải làm sao?
Thời của điện thoại siêu mỏng đã trở lại

Thời của điện thoại siêu mỏng đã trở lại

Suốt nhiều năm, các hãng smartphone luôn chạy đua để cải thiện thời lượng pin và camera. Nhưng giờ, họ quay lại với yếu tố thiết kế và đặt cược vào những chiếc smartphone siêu mỏng.
Cách cài ChatGPT làm tìm kiếm mặc định trên iPhone

Cách cài ChatGPT làm tìm kiếm mặc định trên iPhone

Apple vừa bổ sung thêm một vài tính năng trong bản iOS mới đầy hữu ích, cho phép bạn đặt ChatGPT làm công cụ tìm kiếm mặc định trên điện thoại iPhone. Điều này giúp bạn truy vấn thông tin nhanh hơn, nhận câu trả lời thông minh mà không cần mở ứng dụng riêng.
Tin vui cho người dùng điện thoại Samsung

Tin vui cho người dùng điện thoại Samsung

Samsung xác nhận One UI 7 sẽ được phát hành trong tháng 4, mang đến trải nghiệm mới nhờ nâng cấp AI, cải tiến bảo mật và giao diện mới trên loạt thiết bị Galaxy.
iPhone và iPad gập lộ ngày lên kệ

iPhone và iPad gập lộ ngày lên kệ

Nhà phân tích Jeff Pu cho biết Apple sắp bắt đầu sản xuất mẫu thử cho hai thiết bị có thể gập đầu tiên và lên kế hoạch sản xuất hàng loạt vào năm 2026.
Cách bật bình luận trên Story Facebook iPhone

Cách bật bình luận trên Story Facebook iPhone

Tính năng bình luận trên Story Facebook mang lại những tiện ích đáng kể cho người dùng. Đây là cách để bạn kết nối, tương tác trực tiếp với những người xem story của mình.
Tại sao Zalo gọi đến không hiện lên màn hình?

Tại sao Zalo gọi đến không hiện lên màn hình?

Zalo không chỉ là phương tiện liên lạc mà còn là một công cụ đắc lực hỗ trợ cho công việc hằng ngày. Tuy nhiên, ứng dụng này cũng hay thường xuyên xảy ra lỗi gây bất tiện cho người dùng.
5 cách đơn giản khắc phục lỗi Bluetooth trên điện thoại

5 cách đơn giản khắc phục lỗi Bluetooth trên điện thoại

Bluetooth là một công nghệ không dây phổ biến, giúp kết nối các thiết bị như điện thoại, tai nghe, loa, bàn phím, chuột… một cách thuận tiện. Tuy nhiên, đôi khi người dùng có thể gặp lỗi không kết nối được Bluetooth, gây gián đoạn trải nghiệm.
Cách tải ảnh TikTok không dính ID trên máy tính

Cách tải ảnh TikTok không dính ID trên máy tính

Khi xem những bức ảnh thú vị trên TikTok, bạn có thể muốn lưu chúng về máy tính mà không bị dính ID người dùng. Việc tải ảnh từ TikTok không hề khó khăn nếu bạn biết đúng cách.