WiFi công cộng miễn phí hiện đã có ở nhiều nơi. Là một lợi ích bổ sung của việc sử dụng dịch vụ, các sân bay, khách sạn và quán cà phê đang cung cấp truy cập Internet miễn phí. Đối với nhiều người, việc có thể kết nối Internet miễn phí khi đang di chuyển có vẻ là điều lý tưởng. Khả năng truy cập email công việc của họ hoặc chia sẻ tài liệu trực tuyến rất hữu ích cho những doanh nhân đang đi du lịch.
Tuy nhiên, rủi ro khi sử dụng các điểm truy cập WiFi công cộng cao hơn mức mà nhiều người dùng Internet có thể nhận ra và hầu hết các rủi ro đều liên quan đến các cuộc tấn công trung gian.
Khi một tác nhân độc hại tìm cách chặn thông tin liên lạc giữa hai bên. Một cuộc tấn công trung gian (MitM) sẽ xảy ra. Có nhiều loại tấn công xen giữa, nhưng loại phổ biến nhất là chặn yêu cầu truy cập trang web của người dùng và gửi phản hồi lại một trang web lừa đảo trông có vẻ hợp pháp. Điều này có thể xảy ra trên hầu hết mọi trang web, từ ngân hàng trực tuyến đến nhà cung cấp dịch vụ chia sẻ tệp và email.
Ví dụ: nếu một hacker chuẩn bị chặn liên lạc giữa thiết bị của Alice và nhà cung cấp dịch vụ email của cô ấy khi cô ấy cố gắng truy cập vào email của mình, anh ta có thể thực hiện một cuộc tấn công trung gian , lừa cô vào trang web giả mạo. Nếu tin tặc lấy được thông tin đăng nhập và mật khẩu của cô, hắn có thể sử dụng email của cô để thực hiện các hành động độc hại hơn, chẳng hạn như gửi email lừa đảo đến danh sách liên hệ của Alice.
Do đó, kẻ trung gian là bên thứ ba giả vờ là hợp pháp và có thể chặn dữ liệu được gửi giữa hai điểm. Thông thường, các cuộc tấn công trung gian được thực hiện để cố lừa người dùng nhập dữ liệu nhạy cảm của họ vào các trang web giả mạo, nhưng chúng cũng có thể được sử dụng để chặn các cuộc trò chuyện riêng tư.
Nghe lén WiFi là một kiểu tấn công trung gian . Hacker sử dụng WiFi công cộng để theo dõi hoạt động của bất kỳ ai kết nối với nó. Thông tin bị chặn có thể khác nhau tùy thuộc vào dữ liệu cá nhân, lưu lượng truy cập Internet và kiểu duyệt web.
Thông thường, điều này được thực hiện bằng cách tạo một mạng WiFi giả có tên trông có vẻ hợp pháp. Các điểm truy cập giả thường có tên rất giống với các cửa hàng hoặc doanh nghiệp lân cận. Đây còn được gọi là đòn tấn công kép của quỷ.
Ví dụ: người tiêu dùng bước vào quán cà phê có thể thấy rằng có ba mạng WiFi có tên giống nhau: CoffeeShop, CoffeeShop1 và CoffeeShop2. Rất có thể ít nhất một trong số đó là WiFi của kẻ lừa đảo.
Tin tặc có thể sử dụng kỹ thuật này để thu thập dữ liệu từ bất kỳ thiết bị nào thiết lập kết nối, cuối cùng cho phép chúng lấy cắp thông tin đăng nhập, thông tin thẻ tín dụng và dữ liệu nhạy cảm khác.
Việc nghe lén WiFi chỉ là một rủi ro khi sử dụng mạng công cộng, vì vậy tốt nhất bạn nên tránh sử dụng chúng (mạng công cộng). Nếu bạn cần sử dụng WiFi công cộng, hãy nhớ kiểm tra với nhân viên để xem nó có xác thực hay không.
Đôi khi tội phạm sử dụng các chương trình máy tính cụ thể để chặn dữ liệu. Các chương trình này được gọi là công cụ chụp mạng và thường được các chuyên gia CNTT hợp pháp sử dụng để ghi lại lưu lượng truy cập mạng kỹ thuật số, giúp họ phát hiện và phân tích sự cố dễ dàng hơn. Các chương trình này cũng được sử dụng để giám sát các kiểu duyệt Internet trong các tổ chức tư nhân.
Tuy nhiên, nhiều máy phân tích gói này được tội phạm mạng sử dụng để thu thập dữ liệu nhạy cảm và thực hiện các hoạt động bất hợp pháp. Vì vậy, ngay cả khi ban đầu không có gì xấu xảy ra, nạn nhân sau đó có thể phát hiện ra rằng ai đó đã thực hiện hành vi gian lận danh tính chống lại họ hoặc thông tin bí mật của công ty họ đã bị xâm phạm theo một cách nào đó.
Về cơ bản, cookie là thứ mà trình duyệt web đánh cắp từ trang web Các gói dữ liệu nhỏ được thu thập như một cách lưu giữ một số thông tin duyệt web. Các gói này thường được lưu trữ trên máy tính cục bộ của người dùng (dưới dạng tệp văn bản) để cho phép trang web nhận ra người dùng khi họ quay lại.
Cookie rất hữu ích vì chúng giúp (duy trì) thông tin liên lạc giữa người dùng và trang web họ truy cập. Ví dụ: cookie cho phép người dùng duy trì trạng thái đăng nhập mà không cần phải nhập thông tin xác thực mỗi lần họ truy cập một trang web cụ thể. Chúng cũng có thể được các cửa hàng trực tuyến sử dụng để ghi lại các mặt hàng mà khách hàng đã thêm vào giỏ hàng trước đó hoặc để theo dõi hoạt động duyệt web của họ.
Vì cookie là các tệp văn bản đơn giản nên chúng không thể chứa keylogger hoặc phần mềm độc hại nên sẽ không gây ra bất kỳ tác hại nào cho máy tính của bạn. Tuy nhiên, cookie có thể nguy hiểm khi nói đến quyền riêng tư và chúng thường được sử dụng trong các cuộc tấn công trung gian.
Nếu kẻ tấn công độc hại có thể chặn và đánh cắp cookie mà bạn sử dụng để liên lạc với các trang web, chúng có thể sử dụng thông tin đó để tấn công bạn. Điều này được gọi là trộm cắp cookie và thường liên quan đến cái mà chúng tôi gọi là chiếm quyền điều khiển phiên.
Việc chiếm quyền điều khiển phiên thành công sẽ cho phép kẻ tấn công mạo danh nạn nhân và thay mặt họ liên lạc với trang web. Điều này có nghĩa là họ có thể sử dụng phiên hiện tại của nạn nhân để truy cập email cá nhân hoặc các trang web khác có thể chứa dữ liệu nhạy cảm. Việc chiếm quyền điều khiển phiên thường xảy ra tại các điểm truy cập WiFi công cộng vì chúng dễ giám sát hơn và dễ bị tấn công bởi kẻ trung gian hơn.
Tắt mọi cài đặt cho phép thiết bị của bạn tự động kết nối với các mạng WiFi khả dụng.
Tắt chia sẻ tệp và đăng xuất khỏi tài khoản bạn không sử dụng.
Sử dụng mạng WiFi được bảo vệ bằng mật khẩu bất cứ khi nào có thể. Nếu bạn không có lựa chọn nào khác ngoài việc sử dụng mạng WiFi công cộng, hãy cố gắng không gửi hoặc truy cập thông tin nhạy cảm.
Luôn cập nhật hệ điều hành và phần mềm chống vi-rút của bạn.
Tránh mọi hoạt động tài chính, bao gồm cả giao dịch tiền điện tử, khi sử dụng mạng công cộng.
Truy cập các trang web bằng giao thức HTTPS. Nhưng hãy nhớ rằng một số tin tặc thực hiện hành vi giả mạo HTTPS, vì vậy biện pháp này không hoàn toàn an toàn.
Bạn luôn nên sử dụng Mạng riêng ảo (VPN), đặc biệt nếu bạn cần truy cập dữ liệu nhạy cảm hoặc liên quan đến kinh doanh.
Hãy cảnh giác với các mạng WiFi giả mạo. Đừng tin tưởng vào tên WiFi chỉ vì nó giống với tên của một cửa hàng hoặc công ty. Nếu nghi ngờ, vui lòng yêu cầu nhân viên xác nhận tính xác thực của mạng. Bạn cũng có thể hỏi họ xem họ có mạng an toàn mà bạn có thể mượn không.
Vui lòng tắt WiFi và Bluetooth nếu bạn không sử dụng chúng. Tránh kết nối với mạng công cộng nếu bạn thực sự không cần.
Tội phạm mạng không ngừng tồn tại trên thế giới đang tìm những cách mới để truy cập dữ liệu của mọi người, vì vậy bạn phải luôn nhắc nhở bản thân và luôn cảnh giác. Ở đây, chúng tôi thảo luận về nhiều rủi ro mà mạng WiFi công cộng có thể gây ra. Mặc dù hầu hết các rủi ro có thể được giảm thiểu bằng cách sử dụng kết nối được bảo vệ bằng mật khẩu, nhưng điều quan trọng là phải hiểu cách thức hoạt động của các cuộc tấn công này và cách ngăn bạn trở thành nạn nhân tiếp theo.