Công cụ phát hiện các điểm truy cập WiFi lừa đảo

Thứ 2, 03/07/2023 | 16:17
0
Mới đây, các nhà nghiên cứu đã phát hành một công cụ mới có tên là Snappy, có thể phát hiện các điểm truy cập WiFi lừa đảo, giả mạo để đánh cắp dữ liệu.

WiFi công cộng tại nhà hàng, siêu thị, bến xe… thường được cung cấp miễn phí (không có mật khẩu). Nếu sử dụng WiFi công cộng để mua sắm trực tuyến hoặc giao dịch ngân hàng, bạn nên dừng thói quen này ngay lập tức.

Kẻ gian có thể tạo ra các điểm truy cập WiFi giả mạo, dụ người dùng kết nối và đánh chặn dữ liệu nhạy cảm của bạn bằng phương thức Man-in-the-Middle (MITM).

Theo nhà nghiên cứu bảo mật Tom Neaves (thuộc công ty Trustwave), việc giả mạo địa chỉ MAC và SSID (tên mạng) tại các địa điểm công cộng tương đối đơn giản. Khi đó, điện thoại sẽ tự động kết nối WiFi nếu người dùng đã từng đến các địa điểm này trước đó.

Neaves hiện đã phát triển thành công một công cụ để giải quyết vấn đề này, giúp mọi người phát hiện các điểm truy cập WiFi lừa đảo bằng cách so sánh thông tin điểm truy cập hiện tại với trước đó.

Bằng cách phân tích Beacon Management Frames, anh đã tìm thấy một số yếu tố đặc trưng của một điểm truy cập (không thay đổi thay theo thời gian), đơn cử như nhà cung cấp, BSSID, tốc độ được hỗ trợ, kênh, quốc gia, công suất truyền tối đa và một số yếu tố khác.

Nhà nghiên cứu cho rằng anh ta có thể nối các phần tử này và băm chúng bằng SHA256 để tạo chữ ký duy nhất cho mỗi điểm truy cập, chữ ký này có thể được sử dụng bởi một công cụ quét để tạo ra các kết quả khớp và không khớp.

Nếu thông tin trùng khớp nghĩa là điểm truy cập lần này giống với lần trước. Ngược lại, nếu thông tin không khớp tức là là đã có điều gì đó được thay đổi, và điểm truy cập đang kết nối có thể là giả mạo.

Hiện tại công cụ Snappy đã được xuất bản trên kho lưu trữ GitHub của Trustwave.

Ngoài cơ chế tạo hàm băm SHA256 của các điểm truy cập không dây, Snappy còn có thể phát hiện các điểm truy cập được tạo bởi Airbase-ng, một công cụ mà kẻ tấn công sử dụng để tạo các điểm truy cập giả nhằm bắt các gói tin từ người dùng đang kết nối.

Việc thực thi các tập lệnh Python trên máy tính khá đơn giản miễn là Python đã được cài đặt, tuy nhiên người dùng thiết bị di động sẽ phải sử dụng các trình giả lập cụ thể.

Theo đó, chủ sở hữu thiết bị Android có thể sử dụng Pydroid, QPython hoặc Termux để chạy tập lệnh Python trên điện thoại, trong khi người dùng iOS có thể chọn giữa Pythonista, Carnets hoặc Juno.

Hy vọng Trustwave sẽ sớm xuất bản công cụ này ở dạng dễ sử dụng hơn cho nhiều đối tượng hơn.

A.N t/h

Người phụ nữ bị thủng 4 lỗ ở mắt, nguy cơ mù vì cắt mí

Thứ 5, 04/08/2022 | 12:00
Người phụ nữ bị thủng 4 lỗ ở mắt, nguy cơ mất thị lực vĩnh viễn sau khi chích tê để cắt tạo mí ở một cơ sở thẩm mỹ không phép.

Video: Cô gái không thể nhắm mắt sau khi phẫu thuật cắt mí

Thứ 3, 15/10/2019 | 15:34
Để có được đôi mắt hai mí, người phụ nữ này đã phải chi khoảng 40 triệu đồng cho ca phẫu thuật, nhưng trớ trêu thay là sau hai lần phẫu thuật liên tiếp cô đã giảm thị lực và không thể nhắm mắt.
Cùng tác giả

Đến vì yêu cưới nhau vì... tiền

Thứ 7, 28/10/2023 | 19:09
Hôn nhân mà nói, ít tiền vẫn có thể hạnh phúc nhưng thiếu tiền thì tình yêu sẽ gặp rủi ro.

Bao dung với người đầu ấp tay gối với mình đâu có bao giờ là thiệt?

Thứ 2, 24/07/2023 | 19:26
Vợ chồng xét cho cùng hiểu để thương và thương nhiều hơn để hiểu. Muốn hiểu chồng, hiểu vợ thì phải thương họ, xót họ.

Giáo viên không phải hàng hóa mà đem... đấu thầu!

Thứ 7, 08/05/2021 | 08:50
Câu chuyện đặt hàng, đấu thầu trong đào tạo giáo viên đang khiến nhiều chuyên gia giáo dục cảm thấy lo lắng, khi giáo viên không phải sản phẩm hàng hóa thông thường.

Ba năm tan một giấc mơ

Thứ 4, 07/04/2021 | 11:00
Quyết định táo bạo đưa cây phong từ “trời Âu” về Việt Nam, những tưởng sẽ tạo ra khung cảnh lãng mạn bậc nhất ở Thủ đô, nhưng chẳng mấy chốc, bỗng phải ngậm ngùi...

Hoài niệm Tết quê

Chủ nhật, 03/02/2019 | 19:00
Những ngày cận Tết thời tiết Hà Nội se se lạnh, người người nhà nhà hối hả chuẩn bị đón Tết. Nhìn màn sương mù giăng lối phủ kín khắp thành phố, tôi bỗng nhớ cồn cào Tết quê.
Cùng chuyên mục

Lỡ tay ấn vào "link độc" trên mạng xã hội thì phải làm sao?

Thứ 4, 15/11/2023 | 05:05
Nếu đã lỡ click vào các “link độc” trên mạng xã hội thì mọi người tuyệt đối không làm theo các thao tác cài đặt theo yêu cầu, không cung cấp mã OTP...

Xử lý kính lái bị mờ như thế nào là đúng nhất

Thứ 3, 14/11/2023 | 14:55
Khi di chuyển vào những khu vực thời tiết lạnh, kính lái xe ô tô thường bị mờ và sau đây là cách xử lý nhanh nhất.

16 ứng dụng Android bị "nhiễm độc" cần gỡ bỏ ngay lập tức

Chủ nhật, 29/10/2023 | 05:53
Tiếp tục phát hiện thêm nhiều ứng dụng Android bị lây nhiễm phần mềm độc hại.

Có nên cho xe máy điện lội nước như "tàu ngầm" không?

Thứ 4, 04/10/2023 | 07:52
Thời gian gần đây, liên tiếp các trận mưa to xảy ra tại nhiều tỉnh/thành phố trên khắp cả nước gây ra tình trạng ngập úng cục bộ, đặc biệt là khi người dân đang trên đường đi làm đi học về.

Nên đặt quạt trên mặt đất hay trên cao sẽ tốt hơn?

Thứ 2, 21/08/2023 | 11:54
Một câu hỏi được rất nhiều người quan tâm hiện nay là nên đặt quạt trên mặt đất hay trên cao sẽ mang lại hiệu quả làm mát tốt hơn.
     
Nổi bật trong ngày

Mùa cam “đắng” ở Vĩnh Long khi giá giảm sâu chỉ còn 2.000 đồng/kg

Thứ 7, 09/12/2023 | 08:00
2 năm trở lại đây cam sành ở ĐBSCL liên tiếp gặp cảnh rớt giá. Có lẽ đây không chỉ là câu chuyện của quả cam mà là nỗi lo đầu ra của nhiều loại nông sản ở ĐBSCL.

Giá vàng 9/12: Kim loại quý lao dốc mạnh

Thứ 7, 09/12/2023 | 09:30
Cuối tuần, kim loại quý đang ở mức 2.005,5 USD/ounce, giảm 25 USD so với hôm qua.

Xuất khẩu viên nén gỗ khó đạt mục tiêu 1 tỷ USD

Thứ 7, 09/12/2023 | 10:00
Xuất khẩu viên nén gỗ năm 2023 dự báo chỉ đạt khoảng 650 triệu USD trong khi mục tiêu mà Hiệp hội Gỗ và Lâm sản Việt Nam (VIFOREST) đề ra đầu năm là 1 tỷ USD.

Giá tôm xuất khẩu dự báo tăng dịp Giáng sinh và Tết Nguyên đán

Thứ 7, 09/12/2023 | 16:00
Theo VASEP, nhu cầu tôm ở Đông Nam Á và Viễn Đông dự kiến sẽ cải thiện vào cuối năm. Giá sẽ tăng trong giai đoạn này khi tổng sản lượng thấp theo mùa.