Công cụ phát hiện các điểm truy cập WiFi lừa đảo

Thứ 2, 03/07/2023 | 16:17
0
Mới đây, các nhà nghiên cứu đã phát hành một công cụ mới có tên là Snappy, có thể phát hiện các điểm truy cập WiFi lừa đảo, giả mạo để đánh cắp dữ liệu.

WiFi công cộng tại nhà hàng, siêu thị, bến xe… thường được cung cấp miễn phí (không có mật khẩu). Nếu sử dụng WiFi công cộng để mua sắm trực tuyến hoặc giao dịch ngân hàng, bạn nên dừng thói quen này ngay lập tức.

Kẻ gian có thể tạo ra các điểm truy cập WiFi giả mạo, dụ người dùng kết nối và đánh chặn dữ liệu nhạy cảm của bạn bằng phương thức Man-in-the-Middle (MITM).

Theo nhà nghiên cứu bảo mật Tom Neaves (thuộc công ty Trustwave), việc giả mạo địa chỉ MAC và SSID (tên mạng) tại các địa điểm công cộng tương đối đơn giản. Khi đó, điện thoại sẽ tự động kết nối WiFi nếu người dùng đã từng đến các địa điểm này trước đó.

Neaves hiện đã phát triển thành công một công cụ để giải quyết vấn đề này, giúp mọi người phát hiện các điểm truy cập WiFi lừa đảo bằng cách so sánh thông tin điểm truy cập hiện tại với trước đó.

Bằng cách phân tích Beacon Management Frames, anh đã tìm thấy một số yếu tố đặc trưng của một điểm truy cập (không thay đổi thay theo thời gian), đơn cử như nhà cung cấp, BSSID, tốc độ được hỗ trợ, kênh, quốc gia, công suất truyền tối đa và một số yếu tố khác.

Nhà nghiên cứu cho rằng anh ta có thể nối các phần tử này và băm chúng bằng SHA256 để tạo chữ ký duy nhất cho mỗi điểm truy cập, chữ ký này có thể được sử dụng bởi một công cụ quét để tạo ra các kết quả khớp và không khớp.

Nếu thông tin trùng khớp nghĩa là điểm truy cập lần này giống với lần trước. Ngược lại, nếu thông tin không khớp tức là là đã có điều gì đó được thay đổi, và điểm truy cập đang kết nối có thể là giả mạo.

Hiện tại công cụ Snappy đã được xuất bản trên kho lưu trữ GitHub của Trustwave.

Ngoài cơ chế tạo hàm băm SHA256 của các điểm truy cập không dây, Snappy còn có thể phát hiện các điểm truy cập được tạo bởi Airbase-ng, một công cụ mà kẻ tấn công sử dụng để tạo các điểm truy cập giả nhằm bắt các gói tin từ người dùng đang kết nối.

Việc thực thi các tập lệnh Python trên máy tính khá đơn giản miễn là Python đã được cài đặt, tuy nhiên người dùng thiết bị di động sẽ phải sử dụng các trình giả lập cụ thể.

Theo đó, chủ sở hữu thiết bị Android có thể sử dụng Pydroid, QPython hoặc Termux để chạy tập lệnh Python trên điện thoại, trong khi người dùng iOS có thể chọn giữa Pythonista, Carnets hoặc Juno.

Hy vọng Trustwave sẽ sớm xuất bản công cụ này ở dạng dễ sử dụng hơn cho nhiều đối tượng hơn.

A.N t/h

Người phụ nữ bị thủng 4 lỗ ở mắt, nguy cơ mù vì cắt mí

Thứ 5, 04/08/2022 | 12:00
Người phụ nữ bị thủng 4 lỗ ở mắt, nguy cơ mất thị lực vĩnh viễn sau khi chích tê để cắt tạo mí ở một cơ sở thẩm mỹ không phép.

Video: Cô gái không thể nhắm mắt sau khi phẫu thuật cắt mí

Thứ 3, 15/10/2019 | 15:34
Để có được đôi mắt hai mí, người phụ nữ này đã phải chi khoảng 40 triệu đồng cho ca phẫu thuật, nhưng trớ trêu thay là sau hai lần phẫu thuật liên tiếp cô đã giảm thị lực và không thể nhắm mắt.
Cùng tác giả

Đến vì yêu cưới nhau vì... tiền

Thứ 7, 28/10/2023 | 19:09
Hôn nhân mà nói, ít tiền vẫn có thể hạnh phúc nhưng thiếu tiền thì tình yêu sẽ gặp rủi ro.

Bao dung với người đầu ấp tay gối với mình đâu có bao giờ là thiệt?

Thứ 2, 24/07/2023 | 19:26
Vợ chồng xét cho cùng hiểu để thương và thương nhiều hơn để hiểu. Muốn hiểu chồng, hiểu vợ thì phải thương họ, xót họ.

Giáo viên không phải hàng hóa mà đem... đấu thầu!

Thứ 7, 08/05/2021 | 08:50
Câu chuyện đặt hàng, đấu thầu trong đào tạo giáo viên đang khiến nhiều chuyên gia giáo dục cảm thấy lo lắng, khi giáo viên không phải sản phẩm hàng hóa thông thường.

Ba năm tan một giấc mơ

Thứ 4, 07/04/2021 | 11:00
Quyết định táo bạo đưa cây phong từ “trời Âu” về Việt Nam, những tưởng sẽ tạo ra khung cảnh lãng mạn bậc nhất ở Thủ đô, nhưng chẳng mấy chốc, bỗng phải ngậm ngùi...

Hoài niệm Tết quê

Chủ nhật, 03/02/2019 | 19:00
Những ngày cận Tết thời tiết Hà Nội se se lạnh, người người nhà nhà hối hả chuẩn bị đón Tết. Nhìn màn sương mù giăng lối phủ kín khắp thành phố, tôi bỗng nhớ cồn cào Tết quê.
Cùng chuyên mục

Người dùng Android cần xóa gấp 28 ứng dụng VPN này

Chủ nhật, 07/04/2024 | 11:52
Người dùng Android đang sử dụng VPN trên thiết bị của mình cần xóa gấp 28 ứng dụng VPN nếu đã cài đặt.

Quy định mới về an toàn trên xe hơi do Euro NCAP bổ sung

Thứ 2, 11/03/2024 | 08:54
Cơ quan đánh giá xe mới Euro NCAP của châu Âu dự kiến ban hành quy chuẩn mới.

Hệ điều hành Windows nào bị đánh giá “tệ nhất”?

Thứ 3, 05/03/2024 | 05:54
Windows ra mắt (năm 1985) đã dần thống trị thị trường PC và trở thành hệ điều hành phổ biến nhất.

Kinh nghiệm chọn RAM, ổ cứng để máy tính chạy nhanh hơn

Thứ 6, 01/03/2024 | 14:52
Sau một thời gian sử dụng, người dùng thường muốn nâng cấp PC để có tốc độ tốt hơn.

Đặc quyền chỉ dành cho iPhone 15 Series khiến chủ nhân iPhone 14 ghen tị

Thứ 4, 21/02/2024 | 08:52
Dòng iPhone 15 vừa được nâng cấp một trong những tính năng quan trọng, các dòng iPhone cũ hơn không được hưởng đặc ân này.
     
Nổi bật trong ngày

Giá vàng 18/5: Vàng thế giới tăng vọt, vàng trong nước đứng im

Thứ 7, 18/05/2024 | 09:07
Sáng nay, giá vàng thế giới tăng vọt lên mức 2.415 USD/ounce trong khi tại thị trường trong nước giá vàng miếng SJC và vàng nhẫn vẫn đứng im.

4 tháng đầu năm, xuất khẩu ớt mang về 12,7 triệu USD

Thứ 7, 18/05/2024 | 06:00
Tính đến hết ngày 30/4, sản lượng xuất khẩu ớt của Việt Nam đạt 5.076 tấn với kim ngạch đạt 12,7 triệu USD, tăng 18,5% về lượng và tăng 46,8% về trị giá.

Tại sao vàng thế giới bật tăng, SJC lại “đứng im”

Thứ 7, 18/05/2024 | 19:30
Giá vàng trên thị trường thế giới liên tiếp bật tăng, trong khi đó, giá vàng SJC trong nước đi ngang quanh ngưỡng 90 triệu đồng/lượng bán ra. Lý do tại sao?

Bà Rịa-Vũng Tàu đưa giải pháp để thúc đẩy, thu hút khách du lịch

Thứ 7, 18/05/2024 | 20:00
Tỉnh Bà Rịa - Vũng Tàu sở hữu đường bờ biển dài hơn 300km với bãi cát thoải, nước biển trong xanh, khí hậu ôn hoà có nhiều lợi thế để phát triển du lịch.

Elon Musk tìm ứng viên thứ 2 cấy chip não Neuralink, ai đủ điều kiện?

Thứ 7, 18/05/2024 | 06:15
Dự án chip Neuralink của Elon Musk được cho là có kế hoạch thử nghiệm trên 11 người trong năm nay, và nhắm mục tiêu đạt hơn 22.000 người dùng vào năm 2030.