🔓 Wi-Fi – Cửa ngõ tiện lợi nhưng đầy rủi ro
Trong thời đại số, Wi-Fi là một phần không thể thiếu trong mỗi gia đình. Tuy nhiên, chỉ một lỗ hổng nhỏ trong cấu hình hoặc bảo mật cũng có thể khiến toàn bộ hệ thống mạng của bạn bị xâm nhập, dữ liệu cá nhân bị đánh cắp và thiết bị bị kiểm soát từ xa. [Những lỗ h…g cần biết]
🕵️ Những lỗ hổng phổ biến khiến Wi-Fi dễ bị tấn công
1. Mật khẩu yếu hoặc mặc định
Nhiều người dùng vẫn giữ nguyên mật khẩu mặc định của router hoặc sử dụng mật khẩu dễ đoán như “12345678”, “admin123”. Đây là cửa ngõ dễ dàng nhất để hacker xâm nhập. [Những lỗ h…g cần biết]
2. Sử dụng chuẩn bảo mật cũ (WEP, WPA/WPA2-Personal)
Các chuẩn bảo mật cũ như WEP hoặc WPA/WPA2-Personal dễ bị tấn công bằng công cụ brute-force hoặc nghe lén lưu lượng mạng. Trong một số trường hợp, người dùng cùng mạng có thể theo dõi hoạt động của nhau. [Những lỗ h…g cần biết]
3. Lỗ hổng phần mềm trong thiết bị
Các lỗ hổng như CVE-2023-52160 và CVE-2023-52161 trong phần mềm Wi-Fi mã nguồn mở (wpa_supplicant, IWD) cho phép kẻ tấn công vượt qua xác thực, giả mạo mạng Wi-Fi hợp pháp và chiếm quyền truy cập vào mạng gia đình hoặc doanh nghiệp. [Hai lỗ hổn…doanh …]
4. Router không được cập nhật firmware
Nhiều người dùng không biết rằng router cũng cần cập nhật phần mềm định kỳ. Việc không cập nhật khiến thiết bị dễ bị khai thác qua các lỗ hổng đã được công bố. [6 Lỗ hổng…khắc phục]
🛡️ Cách bảo vệ Wi-Fi nhà bạn khỏi bị “mở toang”
✅ Đổi mật khẩu mạnh và định kỳ
- Sử dụng mật khẩu dài, bao gồm chữ hoa, chữ thường, số và ký tự đặc biệt.
- Không dùng lại mật khẩu cũ hoặc mật khẩu dễ đoán.
✅ Sử dụng chuẩn bảo mật WPA3
- Nếu router hỗ trợ, hãy chuyển sang WPA3 – chuẩn bảo mật mới nhất giúp mã hóa mạnh hơn và chống lại tấn công nghe lén. [Những lỗ h…g cần biết]
✅ Tắt WPS và UPnP
- Hai tính năng này tiện lợi nhưng dễ bị khai thác. Hãy tắt nếu không cần thiết.
✅ Cập nhật firmware router thường xuyên
- Truy cập trang quản trị router để kiểm tra và cập nhật phần mềm mới nhất.
✅ Ẩn SSID và giới hạn thiết bị kết nối
- Không phát tên mạng công khai nếu không cần thiết.
- Sử dụng danh sách MAC để giới hạn thiết bị được phép truy cập.