| Chuẩn Wi-Fi 802.11n chưa an toàn cho người dùng |
|
|
| Người đăng: Quang Trung | 18/07/2008 (Số lần xem: 764) |
|
Chuyên gia Joshua Wright của Viện bảo mật SANS cho biết chuẩn kết nối Internet không dây tầm gần mới nhất hiện nay có thể bị tấn công từ chối dịch vụ, khai thác qua trình điều khiển (driver)... Trước hết là lỗ hổng trong hệ thống phát hiện xâm nhập trên mạng không dây (WIDS). Nếu dùng cách truyền dữ liệu qua các kênh 40 HMz (được khuyến cáo dùng chủ yếu trên dải 5 GHz thông thoáng), hệ thống WIDS sẽ mất gấp đôi thời gian quét tần số để phát hiện ra các dấu hiệu nguy hiểm, so với kênh 20 MHz trước đây. Điều này sẽ khiến hacker mất gấp đôi thời gian để thâm nhập vào một tần số cho trước đến khi máy quét dò đến tần số đó lần nữa (khoảng 4 đến 8 giây). Nhưng giữa khoảng thời gian đó, hacker sẽ lặp lại các đợt tấn công chứ không chỉ thử một lần rồi thôi. Như vậy, thời gian quét dài hơn nghĩa là nguy hiểm lớn hơn. Kẻ tấn công cũng có thể khai thác trình điều khiển (driver) để chiếm quyền truy cập hệ thống quản lý. Có một công cụ miễn phí từ nhóm Aruba mang tên WiFi Driver Enumerator làm được điều này sau khi chúng dò ra các driver bảo mật yếu trong hệ thống. Hiện chuẩn 802.11n cũng chưa có lá chắn nào để chặn đồng ý truy cập (acknowledgement - ACK). Nó có cơ chế chấp nhận một bó gói tin thay vì các gói tin riêng lẻ được xác định bởi một nhận dạng đầu và cuối. Dù vậy, cơ chế này không được bảo vệ và bất kỳ kẻ tấn công nào cũng có thể chèn vào đó một gói tin "lừa" và tạo ra một cửa sổ lớn gồm những cấu trúc được gửi đi mà không cần ACK. Như vậy, 802.11n có thể bị tấn công từ chối dịch vụ DDoS mà không đỡ được. (Theo Vnexpress/NetworkWorld) Bài viết liên quan
Bài viết khác
Bình luận
(0)
You must be logged in to a comment. Please register if you do not have an account yet.
|
|
| < Trước | Tiếp > |
|---|
Đọc báo giùm bạn
“Google Trung Quốc” sắp bị kiện tập thể
EU phê chuẩn kế hoạch hành động chống tội phạm mạng
Xem tử vi qua mạng: Nghề hốt bạc tại Nhật
Bkis cảnh báo lỗ hổng bảo mật trong công nghệ nhận dạng khuôn mặt
Intel công bố 21 điểm nổi bật trong năm 2008
Chọn điện thoại Sony Ericsson
5 laptop chơi game xuất sắc
Nokia đang sản xuất netbook?
Cai nghiện Game Online (Kỳ 1)
Masayoshi Son: "Bill Gates" của Nhật Bản
Đang được quan tâm
Sử dụng miễn phí 1 năm BitDefender Antivirus 2009
5 công cụ ghi đĩa CD, DVD tốt nhất
Tại sao Netbook vẫn còn kém hấp dẫn người dùng?
Đập hộp Meizu M8 - bản sao của iPhone
Anh cấm quảng cáo iPhone 3G
Thương vụ Microsoft-Yahoo mới với 20 tỉ USD ?
Newton - “ông tổ” của iPhone
5 biện pháp khắc phục điểm ảnh lỗi trên màn hình
Vista SP2 sẽ ra mắt trong tháng 4/2009
3 phương án cập nhật HĐH Windows tiện dụng
Mây từ khóa công nghệ
Sự kiện và Bình luận
“New 7 Wonders” - các phương tiện truyền thông Việt Nam bị lừa ?
CMC-IS - Phần mềm Việt miễn phí chống được triệu virus
Trận chiến của các hệ điều hành năm 2008
Auto-Update for BKAV: Liệu có vi phạm bản quyền ?
Công nghệ số sinh ra thế hệ ít kiến thức nhất?
TS Nguyễn Quang A: Nhà khoa học... đi buôn
Học viện CNTT NIIT: Mượn danh học bổng để trục lợi?
Đăng nhập
Phần mềm miễn phí
Sao lưu và phục hồi tài khoản Gmail
Top 5 công cụ chuyển đổi tập tin đa phương tiện miễn phí
Adobe bít 8 lỗ hổng trong Reader, Acrobat
Visual Subst: tiện ích tạo ổ đĩa ảo tiện dụng
ChatMaker - Tạo chat room nhanh chóng và miễn phí
Jooce - Máy tính cá nhân trực tuyến
10 hệ quản trị nội dung (CMS) tiềm năng









