TO08.COM
Trang chủPhimTin tứcThể thao
TO08.COM

Menu

Trang chủTìm kiếmPhim lẻPhim bộTin tứcThể thaoTivi

Cá nhân

Yêu thíchLịch sử
Hỗ trợ
Trang chủKhám pháTìm kiếmTin tứcCá nhân
AirSnitch có thể chặn và theo dõi dữ liệu WiFi mà không cần mật khẩu | TO08.COM
Công nghệ
00:00 04/01/2026
Chia sẻ

AirSnitch có thể chặn và theo dõi dữ liệu WiFi mà không cần mật khẩu

T

Nguồn bài viết

Tuổi Trẻ

Tin bài cùng chủ đề

Thị trường robot hút bụi Việt Nam 'ngày càng nóng'
Thanh Niên

Thị trường robot hút bụi Việt Nam 'ngày càng nóng'

3 sai lầm khiến iPhone hư hỏng nhanh hơn
Thanh Niên

3 sai lầm khiến iPhone hư hỏng nhanh hơn

Microsoft Defender bị biến thành công cụ tiếp tay cho hacker
Thanh Niên

Microsoft Defender bị biến thành công cụ tiếp tay cho hacker

AirSnitch có thể chặn và theo dõi dữ liệu WiFi mà không cần mật khẩu - Ảnh 1.

Nguy cơ nghe lén từ bên trong một mạng WiFi nội bộ - Ảnh: EZONE.HK

Khác với các phương thức bẻ khóa truyền thống, AirSnitch không nhắm vào việc phá mật khẩu hay giải mã thuật toán bảo mật. Điểm yếu không nằm ở nền tảng mật mã của WPA2 hoặc WPA3, mà xuất phát từ cách một số router triển khai cơ chế bảo vệ bổ sung, đặc biệt là tính năng cách ly thiết bị (client isolation).

Lỗ hổng nằm ở cách triển khai

Trong nhiều hệ thống WiFi hiện nay, nhất là mạng khách tại văn phòng, khách sạn hoặc quán cà phê, client isolation thường được kích hoạt để ngăn các thiết bị trong cùng mạng giao tiếp trực tiếp với nhau. Cơ chế này nhằm hạn chế nguy cơ tấn công nội bộ giữa những người dùng chung một điểm truy cập.

Vấn đề nằm ở chỗ client isolation không được triển khai đồng nhất giữa các nhà sản xuất. AirSnitch khai thác sự thiếu nhất quán này bằng cách giả mạo địa chỉ MAC và lợi dụng cách router quản lý bảng chuyển tiếp lưu lượng (forwarding table). 

Khi điều kiện phù hợp, router có thể bị đánh lừa để chuyển hướng dữ liệu của nạn nhân qua thiết bị của kẻ tấn công trước khi gửi ra Internet.

Trong kịch bản đó, mật khẩu WiFi không bị lộ và lớp mã hóa vẫn vận hành đúng thiết kế. Thay vì phá WPA2 hay WPA3, AirSnitch chen vào luồng truyền nội bộ, tạo ra một dạng tấn công trung gian (man-in-the-middle) ngay bên trong mạng WiFi. Nói cách khác, kỹ thuật này không phá khóa WiFi mà khiến router tự chuyển dữ liệu sai hướng.

Nghe lén và thao túng dữ liệu

Khi đứng ở vị trí trung gian giữa thiết bị nạn nhân và router, kẻ tấn công có thể theo dõi lưu lượng truy cập, thu thập dữ liệu chưa được mã hóa đầu cuối hoặc tìm cách can thiệp vào nội dung truyền đi. 

Nếu người dùng truy cập các dịch vụ có cấu hình bảo mật yếu, nguy cơ chiếm đoạt phiên đăng nhập, chuyển hướng sang website giả mạo hoặc thao túng hệ thống phân giải tên miền có thể gia tăng.

Kỹ thuật này có thể ảnh hưởng đến nhiều dòng router phổ biến trên thị trường, từ thiết bị gia đình đến hệ thống mạng doanh nghiệp. Vấn đề không gắn với một thương hiệu cụ thể mà liên quan đến cách thiết bị WiFi xử lý và chuyển tiếp dữ liệu giữa các lớp mạng. Trong môi trường mạng công cộng đông người, nguy cơ trở nên đáng chú ý hơn vì kẻ tấn công chỉ cần hiện diện trong cùng điểm truy cập.

Tuy vậy, AirSnitch không phải hình thức tấn công hoàn toàn từ xa. Kẻ tấn công vẫn cần kết nối vào cùng mạng WiFi với nạn nhân, chẳng hạn thông qua mạng khách hoặc khi đã có quyền truy cập trước đó. Điều này đồng nghĩa các hệ thống phân tách lưu lượng chưa chặt chẽ sẽ đối mặt rủi ro cao hơn.

Bảo mật WiFi cần cách tiếp cận nhiều lớp

Phát hiện về AirSnitch cho thấy bảo mật WiFi không chỉ phụ thuộc vào mật khẩu mạnh hay việc nâng cấp lên WPA3. Cấu hình tổng thể của hệ thống, cơ chế phân tách mạng, quản lý truy cập và cập nhật firmware router định kỳ đều đóng vai trò quan trọng trong việc giảm thiểu rủi ro.

Với người dùng cá nhân, cập nhật firmware thiết bị định tuyến, tách riêng mạng khách và ưu tiên sử dụng các dịch vụ có mã hóa đầu cuối là những biện pháp cơ bản nhưng cần thiết. Trong môi trường doanh nghiệp, triển khai xác thực nâng cao, giám sát lưu lượng và kiểm soát truy cập nội bộ có thể giúp phát hiện sớm hành vi bất thường.

Đọc tiếp Về trang Chủ đề

Dành riêng cho bạn

VinDynamics hợp tác Tập đoàn Schaeffler phát triển robot hình ngườiCông nghệ
Dân Trí• 2026-04-21T13:14:28.146Z

VinDynamics hợp tác Tập đoàn Schaeffler phát triển robot hình người

Ngày 21/4, VinDynamics công bố ký kết Biên bản ghi nhớ hợp tác (MOU) với Schaeffler, nhằm thúc đẩy hợp tác nghiên cứu và phát triển các cấu kiện cốt lõi cho robot hình người, hướng tới các thỏa thuận thương mại trong tương lai.

Vì sao mô hình AI Mythos của Anthropic gây lo ngại toàn cầu?Công nghệ
Dân Trí• 2026-04-21T11:46:18.640Z

Vì sao mô hình AI Mythos của Anthropic gây lo ngại toàn cầu?

Nhiều cơ quan quản lý tài chính tại khu vực châu Á vừa thông báo triển khai các biện pháp ứng phó với rủi ro tiềm tàng từ mô hình trí tuệ nhân tạo (AI) Mythos của Anthropic.

Google Photos bổ sung công cụ được chờ đợi từ lâuCông nghệ
Thanh Niên• 2026-04-21T10:44:19.558Z

Google Photos bổ sung công cụ được chờ đợi từ lâu

AVC 2026: Bước tiến chuẩn hóa eSports và sức sống của AuditionCông nghệ
Thanh Niên• 2026-04-21T09:02:46.302Z

AVC 2026: Bước tiến chuẩn hóa eSports và sức sống của Audition

Năm 2026, Giải vô địch quốc gia Audition Vietnam Championship (AVC) đánh dấu cột mốc quan trọng trong việc chuẩn hóa eSports chuyên nghiệp.

Galaxy S25 bất ngờ nhận tính năng sàng lọc cuộc gọi từ One UI 8.5 betaCông nghệ
Thanh Niên• 2026-04-21T09:02:44.472Z

Galaxy S25 bất ngờ nhận tính năng sàng lọc cuộc gọi từ One UI 8.5 beta

Danh sách iPhone có thể không được cập nhật iOS 27Công nghệ
Thanh Niên• 2026-04-21T09:02:44.269Z

Danh sách iPhone có thể không được cập nhật iOS 27

Nâng cấp đơn giản giúp Smart TV chạy nhanh hơnCông nghệ
Thanh Niên• 2026-04-21T09:02:43.961Z

Nâng cấp đơn giản giúp Smart TV chạy nhanh hơn

Đổi mới sáng tạo phải tạo ra kết quả thực chấtCông nghệ
Thanh Niên• 2026-04-21T09:02:43.690Z

Đổi mới sáng tạo phải tạo ra kết quả thực chất

Samsung sắp ra mắt kính thông minh Galaxy AI, đối thủ nặng ký của MetaCông nghệ
Dân Trí• 2026-04-21T09:02:13.914Z

Samsung sắp ra mắt kính thông minh Galaxy AI, đối thủ nặng ký của Meta

Kính thông minh Galaxy AI dự kiến trình làng vào nửa cuối năm nay, đây được coi là bước đi chiến lược của Samsung trong việc thiết lập hệ sinh thái thực tế tăng cường (AR) thế hệ mới.

Trình duyệt Chrome ở Việt Nam được tích hợp chatbot GeminiCông nghệ
VnExpress• 2026-04-21T09:01:49.905Z

Trình duyệt Chrome ở Việt Nam được tích hợp chatbot Gemini

Gemini tích hợp vào Chrome cho phép người dùng có thể tương tác nhanh với mọi website trên trình duyệt, nhưng cũng đặt ra câu hỏi về quyền riêng tư.

Giá Bitcoin hôm nay 21.4.2026: BTC sắp đạt đỉnh mớiCông nghệ
Thanh Niên• 2026-04-21T05:23:34.231Z

Giá Bitcoin hôm nay 21.4.2026: BTC sắp đạt đỉnh mới

Galaxy S27 có thể vượt xa giới hạn pin hiện tại của SamsungCông nghệ
Thanh Niên• 2026-04-21T05:23:33.924Z

Galaxy S27 có thể vượt xa giới hạn pin hiện tại của Samsung

Những đối thủ nặng ký của MacBook NeoCông nghệ
Thanh Niên• 2026-04-21T05:23:33.716Z

Những đối thủ nặng ký của MacBook Neo

Người dùng Gemini được dùng miễn phí NotebooksCông nghệ
Tuổi Trẻ• 2026-04-21T05:23:26.291Z

Người dùng Gemini được dùng miễn phí Notebooks

Trung Quốc phát triển ăng ten ‘giấy’ cho mạng 5G trên tàu chiếnCông nghệ
Tuổi Trẻ• 2026-04-21T05:23:26.069Z

Trung Quốc phát triển ăng ten ‘giấy’ cho mạng 5G trên tàu chiến

Nhân vật kế nhiệm Tim Cook tại Apple là ai?Công nghệ
Dân Trí• 2026-04-21T05:23:01.071Z

Nhân vật kế nhiệm Tim Cook tại Apple là ai?

Trong thông báo mới nhất, Apple cho biết Giám đốc điều hành Tim Cook sẽ rời vị trí CEO, chuyển giao quyền điều hành cho John Ternus. Việc chuyển giao dự kiến có hiệu lực từ ngày 1/9.

Linh kiện hé lộ bốn màu sắc của iPhone 18 ProCông nghệ
VnExpress• 2026-04-21T05:22:38.515Z

Linh kiện hé lộ bốn màu sắc của iPhone 18 Pro

Ảnh rò rỉ linh kiện cụm camera của iPhone 18 Pro cho thấy sự thay đổi lớn về màu sắc, tâm điểm là màu đỏ đậm (Dark Cherry).

John Ternus - từ kỹ sư cơ khí đến 'người được chọn' tại AppleCông nghệ
VnExpress• 2026-04-21T05:22:38.328Z

John Ternus - từ kỹ sư cơ khí đến 'người được chọn' tại Apple

Phụ trách phần cứng cho hầu hết sản phẩm Apple nhiều năm, John Ternus từ lâu đã được dự đoán có thể kế vị CEO thay Tim Cook.

Galaxy S27 Pro sẽ là flagship đáng mua nhất của SamsungCông nghệ
Thanh Niên• 2026-04-21T02:46:35.077Z

Galaxy S27 Pro sẽ là flagship đáng mua nhất của Samsung

Thực hư video Galaxy S26 Ultra dính lỗi màn hình sọc xanhCông nghệ
Thanh Niên• 2026-04-21T02:46:34.221Z

Thực hư video Galaxy S26 Ultra dính lỗi màn hình sọc xanh

Apple thay CEO Tim Cook bằng người làm sản phẩmCông nghệ
Thanh Niên• 2026-04-21T02:46:34.614Z

Apple thay CEO Tim Cook bằng người làm sản phẩm

MacBook Neo giảm giá sau vài ngày lên kệ tại Việt NamCông nghệ
Dân Trí• 2026-04-21T02:46:06.028Z

MacBook Neo giảm giá sau vài ngày lên kệ tại Việt Nam

Tim Cook rời ghế CEO, John Ternus kế nhiệmCông nghệ
Dân Trí• 2026-04-21T02:46:05.692Z

Tim Cook rời ghế CEO, John Ternus kế nhiệm

Những điều dễ nhầm lẫn khi sử dụng Wi-FiCông nghệ
Thanh Niên• 2026-04-20T23:03:02.852Z

Những điều dễ nhầm lẫn khi sử dụng Wi-Fi

#tintuc
#tuổitrẻ