Tư vấn tiêu dùng
Snappy ứng dụng phát hiện điểm truy cập WiFi lừa đảo
Quán Chi - Thứ Bảy, 15/07/2023 1:47 CH
Vietnet24h - Mới đây, các nhà nghiên cứu đã phát hành một công cụ mới có tên là Snappy, có thể phát hiện các điểm truy cập WiFi lừa đảo, giả mạo để đánh cắp dữ liệu.

WiFi công cộng tại nhà hàng, siêu thị, bến xe… thường được cung cấp miễn phí (không có mật khẩu). Nếu sử dụng WiFi công cộng để mua sắm trực tuyến hoặc giao dịch ngân hàng, bạn nên dừng thói quen này ngay lập tức.

Kẻ gian có thể tạo ra các điểm truy cập WiFi giả mạo, dụ người dùng kết nối và đánh chặn dữ liệu nhạy cảm của bạn bằng phương thức Man-in-the-Middle (MITM).

Theo nhà nghiên cứu bảo mật Tom Neaves thuộc công ty Trustwave, việc giả mạo địa chỉ MAC (Media Access Control) và SSID (Service Set IDentifier) - còn được gọi là ID mạng hoặc tên mạng Wi-Fi - tại các địa điểm công cộng tương đối đơn giản. Khi đó, điện thoại thường sẽ tự động kết nối Wi-Fi nếu người dùng đã từng đến các địa điểm này và truy cập vào kết nối Wi-Fi trước đó.

Tom Neaves đã phát triển thành công một công cụ giúp giải quyết vấn đề này, cho phép người dùng có thể phát hiện các điểm truy cập Wi-Fi lừa đảo bằng cách so sánh thông tin điểm truy cập hiện tại với trước đó.

Bằng cách phân tích Beacon Management Frames, Tom Neaves đã tìm thấy một số yếu tố đặc trưng của một điểm truy cập mà không thay đổi thay theo thời gian, điển hình như nhà cung cấp, BSSID, tốc độ được hỗ trợ, kênh, quốc gia, công suất truyền tối đa...

Nhà nghiên cứu cho rằng anh ta có thể nối các phần tử này và băm chúng bằng SHA256 để tạo chữ ký duy nhất cho mỗi điểm truy cập, chữ ký này có thể được sử dụng bởi một công cụ quét để tạo ra các kết quả khớp và không khớp.

Nếu thông tin trùng khớp nghĩa là điểm truy cập lần này giống với lần trước. Ngược lại, nếu thông tin không khớp tức là là đã có điều gì đó được thay đổi, và điểm truy cập đang kết nối có thể là giả mạo.

Hiện tại công cụ Snappy đã được xuất bản trên kho lưu trữ GitHub của Trustwave.

Ngoài cơ chế tạo hàm băm SHA256 của các điểm truy cập không dây, Snappy còn có thể phát hiện các điểm truy cập được tạo bởi Airbase-ng, một công cụ mà kẻ tấn công sử dụng để tạo các điểm truy cập giả nhằm bắt các gói tin từ người dùng đang kết nối.

Việc thực thi các tập lệnh Python trên máy tính khá đơn giản miễn là Python đã được cài đặt, tuy nhiên người dùng thiết bị di động sẽ phải sử dụng các trình giả lập cụ thể.

Theo đó, chủ sở hữu thiết bị Android có thể sử dụng Pydroid, QPython hoặc Termux để chạy tập lệnh Python trên điện thoại, trong khi người dùng iOS có thể chọn giữa Pythonista, Carnets hoặc Juno.

Hy vọng Trustwave sẽ sớm xuất bản công cụ này ở dạng dễ sử dụng hơn cho nhiều đối tượng hơn.

Tổng cục Thuế cảnh báo lừa đảo Vietnet24h - Thời gian gần đây, tình trạng lừa đảo qua tin nhắn hay các trang web - app mạo danh cơ quan thuế đang có chiều hướng gia tăng mức độ, tần suất liên tục với mục đích lừa đảo về việc ủy quyền đóng thuế; mua bán hóa đơn bất hợp pháp… Tổng cục Thuế cảnh báo đến cộng đồng doanh nghiệp và người nộp thuế.
Tin khác cùng chuyên mục
Tin đọc nhiều
Apple vô hiệu hóa thông báo AI cho tin tức trong phần mềm iPhone beta của mình Vietnet24h - Apple đã vô hiệu hóa tính năng tóm tắt Apple Intelligence cho các ứng dụng tin tức dành cho người dùng phần mềm beta trên iPhone, iPad và Mac.
TV Samsung Neo QLED và TV Lifestyle đạt chứng nhận ‘EyeCare Circadian’ từ VDE Vietnet24h - Chứng nhận đánh giá độ thoải mái thị giác và khả năng hỗ trợ nhịp sinh học tự nhiên.
Samsung, Hyundai thu hút người mua nhà bằng dịch vụ giao hàng bằng robot Vietnet24h - Samsung C&T và Hyundai E&C đang cạnh tranh để thu hút chủ nhà và người mua nhà bằng dịch vụ giao hàng bằng robot tự lái của họ, được thiết kế để hoạt động trong các khu chung cư.
Apple Intelligence “thống trị” bộ nhớ iPhone: Dung lượng lên 7 GB Vietnet24h - Công nghệ AI tiên tiến từ Apple đang mang lại trải nghiệm đột phá, nhưng cái giá phải trả là dung lượng bộ nhớ ngày càng lớn. Với iOS 18.2, Apple Intelligence đã chiếm tới 7 GB, và dự kiến còn tăng thêm trong tương lai.
Khám phá Oppo Reno 13 5G: điện thoại mỏng nhất tầm giá với AI tiếng Việt đột phá Vietnet24h - Oppo Reno 13 5G không chỉ gây ấn tượng với thiết kế siêu mỏng mà còn sở hữu tính năng AI hỗ trợ tiếng Việt, đáp ứng nhu cầu sáng tạo và công việc hiệu quả. Với mức giá từ 15,99 triệu đồng, Reno 13 5G là lựa chọn lý tưởng cho những ai yêu thích công nghệ và sự tiện ích.
Samsung đưa “Eclipsa Audio” – công nghệ âm thanh 3D phát triển cùng Google lên dòng TV và Soundbar 2025 Vietnet24h - Eclipsa Audio sẽ có mặt trên toàn bộ dòng TV 2025 của Samsung, từ Crystal UHD đến Neo QLED 8K.
Khi AI y tế bịa chuyện: Lỗi nhỏ, hậu quả lớn Vietnet24h - Việc AI tự ý thêm thông tin sai lệch trong chẩn đoán và tư vấn y khoa đã dấy lên lo ngại về tính an toàn. Dù đầy tiềm năng, AI vẫn cần được giám sát chặt chẽ để tránh gây hậu quả nghiêm trọng.
Điều khiển AirPods chỉ bằng cử chỉ: iOS 18.4 mang đến trải nghiệm mới lạ Vietnet24h - Bản cập nhật iOS 18.4 đưa Siri lên tầm cao mới, giúp người dùng AirPods dễ dàng điều khiển thiết bị chỉ với một cái gật đầu.
Samsung nhảy vào cuộc chiến các thiết bị thực tế tăng cường Vietnet24h - Liệu Project Moohan có khắc phục được những nhược điểm của Vision Pro của Apple không?
OpenAI phát hành Sora, công cụ tạo video AI hấp dẫn Vietnet24h - OpenAI, công ty đã trở nên phổ biến vào năm ngoái nhờ sự phổ biến rộng rãi của ChatGPT, lần đầu tiên công bố Sora vào tháng 2 và sẽ triển khai cho người dùng tại Hoa Kỳ và các quốc gia khác vào thứ Hai (9/12).
Giải pháp đánh bay hôi miệng, lấy lại tự tin trong giao tiếp Vietnet24h - Hôi miệng không chỉ là vấn đề về sức khỏe mà còn ảnh hưởng trực tiếp đến sự tự tin và giao tiếp hàng ngày, đặc biệt đối với những người làm công việc tư vấn, kinh doanh hoặc giao tiếp trực tiếp. Mùi hôi khó chịu từ miệng khiến bạn gặp khó khăn trong các cuộc trò chuyện, khiến người khác ngại ngùng và ảnh hưởng đến mối quan hệ xã hội. Tuy nhiên, đừng lo lắng, vì những giải pháp đơn giản có thể giúp bạn khắc phục tình trạng này một cách hiệu quả.
Giới chức Mỹ kiện TikTok vì lo ngại thanh thiếu niên bị ảnh hưởng bởi nghiện mạng xã hội Vietnet24h - TikTok, nền tảng video nổi tiếng, đã trở thành mục tiêu của các vụ kiện từ 13 bang ở Mỹ, với cáo buộc gây nghiện cho thanh thiếu niên và làm tổn hại đến sức khỏe tâm thần của họ thông qua những thuật toán được thiết kế để tăng thời gian sử dụng.
Cách sử dụng ChatGPT vừa ra mắt chế độ giọng nói nâng cao cho trò chuyện âm thanh của OpenAI Vietnet24h - Mặc dù công cụ này phản hồi nhanh và có thể nói bằng nhiều giọng khác nhau, nhưng bạn có thể gặp phải giới hạn về tốc độ nếu sử dụng nhiều lần trong một ngày.
Đánh giá sơ bộ về iPhone 16 mới ra lò của Apple Vietnet24h - iPhone 16 Pro Max có thời lượng pin tốt hơn và camera tuyệt vời, nhưng Apple Intelligence vẫn chưa xuất hiện
Apple Watch Series 10 chỉ có những nâng cấp nhỏ, nhưng điểm cộng lớn là sạc nhanh hơn Vietnet24h - Apple Watch là một phần của bộ phận Thiết bị đeo, Gia đình và Phụ kiện của công ty, đã báo cáo doanh thu 8,1 tỷ đô la trong quý tài chính thứ ba, giảm 2% so với một năm trước.
Apple phát hành iOS 18 cho iPhone, nhưng không bao gồm Apple Intelligence Vietnet24h - Đây là bản cập nhật iPhone lớn nhất trong năm của Apple, nhưng bản cập nhật này không bao gồm Apple Intelligence, hệ thống AI sắp ra mắt của công ty.
Lý do nhiều người không ưa chuộng smartphone màn hình gập Vietnet24h - Đã nhiều năm trôi qua kể từ khi smartphone màn hình gập lần đầu tiên xuất hiện, nhưng doanh số của thiết bị đầy sáng tạo này vẫn chưa thể cạnh tranh với smartphone thông thường. Dù các thương hiệu liên tục thúc đẩy sản phẩm ra thị trường, nhiều người vẫn tỏ ra không mặn mà với dòng sản phẩm này. Vậy điều gì khiến smartphone màn hình gập chưa thể đạt được thành công mong đợi? Hãy cùng khám phá.
Liệu trẻ em có nên dùng Apple Watch? Vietnet24h - Apple vừa tung ra một trang web tiếp thị mới, quảng cáo Apple Watch như một cách để các bậc cha mẹ giữ liên lạc với con cái của họ.
Đánh giá sơ bộ về máy tính bảng Surface Pro của Microsoft Vietnet24h - Phiên bản thứ 11 của máy tính bảng chuyển đổi Surface Pro của Microsoft dựa trên chip Qualcomm tiêu thụ năng lượng, dẫn đến thời lượng pin hơn 8 giờ trong các thử nghiệm ban đầu.
Cảnh báo: mạng lưới lừa đảo với chiêu thức giả mạo ứng dụng bảo hiểm xã hội số Vietnet24h - Trong bối cảnh không gian mạng ngày càng trở nên phức tạp, Cục An toàn thông tin, thuộc Bộ Thông tin và Truyền thông, đã phát đi một thông báo khẩn cấp về những chiêu trò lừa đảo mới mẻ, đặc biệt là các vụ việc giả mạo ứng dụng VssID - Bảo hiểm xã hội số.