Công cụ phát hiện các điểm truy cập WiFi lừa đảo

Thứ 2, 03/07/2023 | 16:17
0
Mới đây, các nhà nghiên cứu đã phát hành một công cụ mới có tên là Snappy, có thể phát hiện các điểm truy cập WiFi lừa đảo, giả mạo để đánh cắp dữ liệu.

WiFi công cộng tại nhà hàng, siêu thị, bến xe… thường được cung cấp miễn phí (không có mật khẩu). Nếu sử dụng WiFi công cộng để mua sắm trực tuyến hoặc giao dịch ngân hàng, bạn nên dừng thói quen này ngay lập tức.

Kẻ gian có thể tạo ra các điểm truy cập WiFi giả mạo, dụ người dùng kết nối và đánh chặn dữ liệu nhạy cảm của bạn bằng phương thức Man-in-the-Middle (MITM).

Theo nhà nghiên cứu bảo mật Tom Neaves (thuộc công ty Trustwave), việc giả mạo địa chỉ MAC và SSID (tên mạng) tại các địa điểm công cộng tương đối đơn giản. Khi đó, điện thoại sẽ tự động kết nối WiFi nếu người dùng đã từng đến các địa điểm này trước đó.

Neaves hiện đã phát triển thành công một công cụ để giải quyết vấn đề này, giúp mọi người phát hiện các điểm truy cập WiFi lừa đảo bằng cách so sánh thông tin điểm truy cập hiện tại với trước đó.

Bằng cách phân tích Beacon Management Frames, anh đã tìm thấy một số yếu tố đặc trưng của một điểm truy cập (không thay đổi thay theo thời gian), đơn cử như nhà cung cấp, BSSID, tốc độ được hỗ trợ, kênh, quốc gia, công suất truyền tối đa và một số yếu tố khác.

Nhà nghiên cứu cho rằng anh ta có thể nối các phần tử này và băm chúng bằng SHA256 để tạo chữ ký duy nhất cho mỗi điểm truy cập, chữ ký này có thể được sử dụng bởi một công cụ quét để tạo ra các kết quả khớp và không khớp.

Nếu thông tin trùng khớp nghĩa là điểm truy cập lần này giống với lần trước. Ngược lại, nếu thông tin không khớp tức là là đã có điều gì đó được thay đổi, và điểm truy cập đang kết nối có thể là giả mạo.

Hiện tại công cụ Snappy đã được xuất bản trên kho lưu trữ GitHub của Trustwave.

Ngoài cơ chế tạo hàm băm SHA256 của các điểm truy cập không dây, Snappy còn có thể phát hiện các điểm truy cập được tạo bởi Airbase-ng, một công cụ mà kẻ tấn công sử dụng để tạo các điểm truy cập giả nhằm bắt các gói tin từ người dùng đang kết nối.

Việc thực thi các tập lệnh Python trên máy tính khá đơn giản miễn là Python đã được cài đặt, tuy nhiên người dùng thiết bị di động sẽ phải sử dụng các trình giả lập cụ thể.

Theo đó, chủ sở hữu thiết bị Android có thể sử dụng Pydroid, QPython hoặc Termux để chạy tập lệnh Python trên điện thoại, trong khi người dùng iOS có thể chọn giữa Pythonista, Carnets hoặc Juno.

Hy vọng Trustwave sẽ sớm xuất bản công cụ này ở dạng dễ sử dụng hơn cho nhiều đối tượng hơn.

A.N t/h

Người phụ nữ bị thủng 4 lỗ ở mắt, nguy cơ mù vì cắt mí

Thứ 5, 04/08/2022 | 12:00
Người phụ nữ bị thủng 4 lỗ ở mắt, nguy cơ mất thị lực vĩnh viễn sau khi chích tê để cắt tạo mí ở một cơ sở thẩm mỹ không phép.

Video: Cô gái không thể nhắm mắt sau khi phẫu thuật cắt mí

Thứ 3, 15/10/2019 | 15:34
Để có được đôi mắt hai mí, người phụ nữ này đã phải chi khoảng 40 triệu đồng cho ca phẫu thuật, nhưng trớ trêu thay là sau hai lần phẫu thuật liên tiếp cô đã giảm thị lực và không thể nhắm mắt.
Cùng tác giả

Đến vì yêu cưới nhau vì... tiền

Thứ 7, 28/10/2023 | 19:09
Hôn nhân mà nói, ít tiền vẫn có thể hạnh phúc nhưng thiếu tiền thì tình yêu sẽ gặp rủi ro.

Bao dung với người đầu ấp tay gối với mình đâu có bao giờ là thiệt?

Thứ 2, 24/07/2023 | 19:26
Vợ chồng xét cho cùng hiểu để thương và thương nhiều hơn để hiểu. Muốn hiểu chồng, hiểu vợ thì phải thương họ, xót họ.

Giáo viên không phải hàng hóa mà đem... đấu thầu!

Thứ 7, 08/05/2021 | 08:50
Câu chuyện đặt hàng, đấu thầu trong đào tạo giáo viên đang khiến nhiều chuyên gia giáo dục cảm thấy lo lắng, khi giáo viên không phải sản phẩm hàng hóa thông thường.

Ba năm tan một giấc mơ

Thứ 4, 07/04/2021 | 11:00
Quyết định táo bạo đưa cây phong từ “trời Âu” về Việt Nam, những tưởng sẽ tạo ra khung cảnh lãng mạn bậc nhất ở Thủ đô, nhưng chẳng mấy chốc, bỗng phải ngậm ngùi...

Hoài niệm Tết quê

Chủ nhật, 03/02/2019 | 19:00
Những ngày cận Tết thời tiết Hà Nội se se lạnh, người người nhà nhà hối hả chuẩn bị đón Tết. Nhìn màn sương mù giăng lối phủ kín khắp thành phố, tôi bỗng nhớ cồn cào Tết quê.
Cùng chuyên mục

Người dùng Android cần xóa gấp 28 ứng dụng VPN này

Chủ nhật, 07/04/2024 | 11:52
Người dùng Android đang sử dụng VPN trên thiết bị của mình cần xóa gấp 28 ứng dụng VPN nếu đã cài đặt.

Quy định mới về an toàn trên xe hơi do Euro NCAP bổ sung

Thứ 2, 11/03/2024 | 08:54
Cơ quan đánh giá xe mới Euro NCAP của châu Âu dự kiến ban hành quy chuẩn mới.

Hệ điều hành Windows nào bị đánh giá “tệ nhất”?

Thứ 3, 05/03/2024 | 05:54
Windows ra mắt (năm 1985) đã dần thống trị thị trường PC và trở thành hệ điều hành phổ biến nhất.

Kinh nghiệm chọn RAM, ổ cứng để máy tính chạy nhanh hơn

Thứ 6, 01/03/2024 | 14:52
Sau một thời gian sử dụng, người dùng thường muốn nâng cấp PC để có tốc độ tốt hơn.

Đặc quyền chỉ dành cho iPhone 15 Series khiến chủ nhân iPhone 14 ghen tị

Thứ 4, 21/02/2024 | 08:52
Dòng iPhone 15 vừa được nâng cấp một trong những tính năng quan trọng, các dòng iPhone cũ hơn không được hưởng đặc ân này.
     
Nổi bật trong ngày

Việt Nam là điểm đến ưa thích của du khách Ấn Độ

Thứ 2, 20/05/2024 | 06:00
Theo trang livemint.com, tỉ lệ người Ấn Độ đi du lịch nước ngoài đã tăng đột biến thời gian gần đây trong đó Việt Nam nổi lên như một điểm đến quốc tế được ưa chuộng

Loại vũ khí “thay đổi cuộc chơi”, diệt UAV hiệu quả mà giá rẻ bất ngờ

Thứ 2, 20/05/2024 | 06:15
“Cuộc chiến ở Ukraine cho chúng ta thấy tầm quan trọng của việc triển khai các hệ thống không người lái, nhưng chúng ta cũng phải có khả năng phòng thủ trước chúng”.

Khám phá USV bí ẩn ở Biển Đen có vỏ tàu Mỹ, đầu đạn thời Liên Xô

Thứ 2, 20/05/2024 | 14:00
Điểm đáng chú ý của chiếc USV nằm ở đầu đạn mà nó mang theo: Đầu đạn của tên lửa chống hạm P-20 Styx có từ thời Liên Xô, mà cả Nga và Ukraine đều có thể tiếp cận.

Giá vàng 20/5: Vàng thế giới tăng thẳng đứng

Thứ 2, 20/05/2024 | 09:28
Giá vàng thế giới tăng mạnh, có thời điểm lên mức cao nhất 2.439 USD/ounce. Trong nước, vàng SJC cũng tăng cao.

SJC tăng vọt theo vàng thế giới, xu hướng ra sao trong ngắn hạn?

Thứ 2, 20/05/2024 | 18:45
Giá vàng thế giới tăng vọt trong phiên sáng 20/5 lập đỉnh cao mới, trên 2.430 USD/ounce, SJC theo đà cũng tăng mạnh. Vậy xu hướng giá vàng ra sao trong ngắn hạn?