Tư vấn tiêu dùng
Snappy ứng dụng phát hiện điểm truy cập WiFi lừa đảo
Quán Chi - Thứ Bảy, 15/07/2023 1:47 CH
Vietnet24h - Mới đây, các nhà nghiên cứu đã phát hành một công cụ mới có tên là Snappy, có thể phát hiện các điểm truy cập WiFi lừa đảo, giả mạo để đánh cắp dữ liệu.

WiFi công cộng tại nhà hàng, siêu thị, bến xe… thường được cung cấp miễn phí (không có mật khẩu). Nếu sử dụng WiFi công cộng để mua sắm trực tuyến hoặc giao dịch ngân hàng, bạn nên dừng thói quen này ngay lập tức.

Kẻ gian có thể tạo ra các điểm truy cập WiFi giả mạo, dụ người dùng kết nối và đánh chặn dữ liệu nhạy cảm của bạn bằng phương thức Man-in-the-Middle (MITM).

Theo nhà nghiên cứu bảo mật Tom Neaves thuộc công ty Trustwave, việc giả mạo địa chỉ MAC (Media Access Control) và SSID (Service Set IDentifier) - còn được gọi là ID mạng hoặc tên mạng Wi-Fi - tại các địa điểm công cộng tương đối đơn giản. Khi đó, điện thoại thường sẽ tự động kết nối Wi-Fi nếu người dùng đã từng đến các địa điểm này và truy cập vào kết nối Wi-Fi trước đó.

Tom Neaves đã phát triển thành công một công cụ giúp giải quyết vấn đề này, cho phép người dùng có thể phát hiện các điểm truy cập Wi-Fi lừa đảo bằng cách so sánh thông tin điểm truy cập hiện tại với trước đó.

Bằng cách phân tích Beacon Management Frames, Tom Neaves đã tìm thấy một số yếu tố đặc trưng của một điểm truy cập mà không thay đổi thay theo thời gian, điển hình như nhà cung cấp, BSSID, tốc độ được hỗ trợ, kênh, quốc gia, công suất truyền tối đa...

Nhà nghiên cứu cho rằng anh ta có thể nối các phần tử này và băm chúng bằng SHA256 để tạo chữ ký duy nhất cho mỗi điểm truy cập, chữ ký này có thể được sử dụng bởi một công cụ quét để tạo ra các kết quả khớp và không khớp.

Nếu thông tin trùng khớp nghĩa là điểm truy cập lần này giống với lần trước. Ngược lại, nếu thông tin không khớp tức là là đã có điều gì đó được thay đổi, và điểm truy cập đang kết nối có thể là giả mạo.

Hiện tại công cụ Snappy đã được xuất bản trên kho lưu trữ GitHub của Trustwave.

Ngoài cơ chế tạo hàm băm SHA256 của các điểm truy cập không dây, Snappy còn có thể phát hiện các điểm truy cập được tạo bởi Airbase-ng, một công cụ mà kẻ tấn công sử dụng để tạo các điểm truy cập giả nhằm bắt các gói tin từ người dùng đang kết nối.

Việc thực thi các tập lệnh Python trên máy tính khá đơn giản miễn là Python đã được cài đặt, tuy nhiên người dùng thiết bị di động sẽ phải sử dụng các trình giả lập cụ thể.

Theo đó, chủ sở hữu thiết bị Android có thể sử dụng Pydroid, QPython hoặc Termux để chạy tập lệnh Python trên điện thoại, trong khi người dùng iOS có thể chọn giữa Pythonista, Carnets hoặc Juno.

Hy vọng Trustwave sẽ sớm xuất bản công cụ này ở dạng dễ sử dụng hơn cho nhiều đối tượng hơn.

Tổng cục Thuế cảnh báo lừa đảo Vietnet24h - Thời gian gần đây, tình trạng lừa đảo qua tin nhắn hay các trang web - app mạo danh cơ quan thuế đang có chiều hướng gia tăng mức độ, tần suất liên tục với mục đích lừa đảo về việc ủy quyền đóng thuế; mua bán hóa đơn bất hợp pháp… Tổng cục Thuế cảnh báo đến cộng đồng doanh nghiệp và người nộp thuế.
Tin khác cùng chuyên mục
Tin đọc nhiều
CEO Asus đưa máy tính xách tay ExpertBook vào bài kiểm tra độ bền tối đa Vietnet24h - Dinesh Sharma, Phó chủ tịch Nhóm kinh doanh hệ thống điện thoại thông minh và máy tính thương mại tại Asus Ấn Độ, gần đây đã gây chấn động trong thế giới công nghệ khi chứng minh độ bền của máy tính xách tay Asus ExpertBook.
Mắt thấy, miệng nói, AI làm giúp: Kính Xiaomi biến bạn thành người siêu năng lực Vietnet24h - Không còn phải lục túi tìm điện thoại, bạn giờ chỉ cần nhìn và nói "quét mã để thanh toán" – chiếc kính AI mới của Xiaomi sẽ làm phần còn lại. Với trọng lượng chỉ 40g, thiết kế như kính bình thường nhưng “não” thì như trợ lý số, đây có thể là món đồ chơi công nghệ mới gây sốt.
Chi tiết rò rỉ cho thấy Galaxy S25 FE của Samsung có thể có những tính năng hấp dẫn ở cạnh bên! Vietnet24h - Chỉ trong vài tuần nữa, Samsung sẽ ra mắt không chỉ ba hoặc bốn thiết bị có thể gập mới mà còn cả một mẫu flagship không thể gập được nâng cấp, Galaxy S25 FE, dự kiến ​​ra mắt vào cuối năm.
Meta, EssilorLuxottica ra mắt kính thông minh Oakley Vietnet24h - Kính Oakley Meta HSTN là chương mới nhất trong mối quan hệ hợp tác nhiều năm giữa Meta và EssilorLuxottica. Chiếc kính mới này hướng đến các vận động viên và có giá khởi điểm là 399 đô la.
Những chiếc điện thoại thông minh tầm trung hấp dẫn của Oppo sẽ ra mắt toàn cầu vào tháng tới! Vietnet24h - Oppo đã liên tục tạo ra chỗ đứng riêng của mình trong bối cảnh điện thoại thông minh cạnh tranh và với sự hợp tác cùng OnePlus, công ty đã sẵn sàng mở rộng phạm vi tiếp cận và thu hút nhiều người hâm mộ khác nhau trên cả hai Android và iOS nền tảng.
Google Pixel 10 hứa hẹn mang đến những cải tiến mang tính cách mạng cho những người đam mê chụp ảnh cận cảnh Vietnet24h - Google đang tạo nên làn sóng với những nâng cấp dự kiến ​​cho điểm ảnh 10, đặc biệt là trong lĩnh vực chụp ảnh macro.
Điện thoại thông minh mới nhất của Huawei hứa hẹn sẽ định nghĩa lại sự xuất sắc của nhiếp ảnh Vietnet24h - Công ty công nghệ lớn của Trung Quốc Huawei đã ra mắt dòng sản phẩm chủ lực mới nhất của mình, Pura 80, ngay tại quê nhà.
Đồng hồ Galaxy Watch của Samsung đạt chứng nhận EU về tính năng ngưng thở khi ngủ Vietnet24h - Dòng Galaxy Watch của Samsung Electronics đã nhận được chứng nhận Conformite Europeenne (CE) của Liên minh Châu Âu cho tính năng phát hiện ngưng thở khi ngủ, mở rộng phạm vi cung cấp trên toàn thế giới.
Tính năng phát hiện ngưng thở khi ngủ trên Galaxy Watch Vietnet24h - Chứng nhận CE xác nhận Samsung đáp ứng các tiêu chuẩn nghiêm ngặt về y tế, an toàn và bảo vệ môi trường của Liên minh Châu Âu, qua đó củng cố vị thế dẫn đầu của hãng trong công nghệ chăm sóc giấc ngủ.
Flagship sắp ra mắt của Oppo hứa hẹn sẽ mang đến những nâng cấp thú vị cho những người đam mê công nghệ Vietnet24h - Chiếc flagship mới nhất của Oppo, Find X8 Ultra, đã đặt ra một chuẩn mực cao cho điện thoại thông minh, kết hợp thiết kế 9mm thanh mảnh với một loạt camera ấn tượng và pin lâu dài.
Hơn 1.200 website giả mạo bị phát hiện mỗi ngày: Tội phạm mạng chuyển hướng tấn công người dùng cá nhân Vietnet24h - Số liệu từ các tổ chức giám sát an ninh mạng cho thấy, mỗi ngày có hàng nghìn tên miền giả mạo được đăng ký nhằm mục đích đánh cắp dữ liệu người dùng. Đáng chú ý, các website “nhái” thường sao chép hoàn toàn giao diện của ngân hàng, dịch vụ đặt phòng, trang mua sắm, khiến nạn nhân dễ dàng sập bẫy nếu không kiểm tra kỹ.
iPad Air M512 2GB giảm giá hấp dẫn nhất từ ​​trước đến nay trên Amazon Vietnet24h - Bạn có thể mua cùng một mẫu iPad Air M2 512GB 11 inch với mức giảm giá đáng kinh ngạc là 33%, tương đương với khoản tiết kiệm hào phóng là 350 đô la.
Apple cân nhắc cho phép người dùng iPhone lựa chọn các giải pháp thay thế Siri làm trợ lý mặc định Vietnet24h - Khi Siri gặp khó khăn trong việc đưa ra câu trả lời thỏa đáng, bạn vẫn có thể gọi Google để được trợ giúp.
iPhone 13 được cập nhật tính năng nhắn tin vệ tinh qua iOS 18.5 Vietnet24h - Với iOS 18.5, Apple chính thức cho phép iPhone 13 nhắn tin vệ tinh thông qua một số nhà mạng, mở rộng khả năng kết nối không phụ thuộc hạ tầng truyền thống. Tuy nhiên, tính năng này không áp dụng với mọi thiết bị và nhà mạng, cho thấy chiến lược triển khai có chọn lọc của hãng.
Lưỡi dao deepfake: Màn lừa đảo triệu đô và cú bắt tay chết người giữa AI và tội phạm mạng Vietnet24h - Từ một vài dòng quảng cáo có khuôn mặt người nổi tiếng, đến màn giả giọng cảnh sát lừa nạn nhân nộp thuế để nhận lại khoản tiền "đã mất" – tất cả đều do AI dựng nên. Hơn 20 triệu USD đã bị đánh cắp. Kẻ thủ ác không dùng súng, mà dùng thuật toán.
Giải pháp đánh bay hôi miệng, lấy lại tự tin trong giao tiếp Vietnet24h - Hôi miệng không chỉ là vấn đề về sức khỏe mà còn ảnh hưởng trực tiếp đến sự tự tin và giao tiếp hàng ngày, đặc biệt đối với những người làm công việc tư vấn, kinh doanh hoặc giao tiếp trực tiếp. Mùi hôi khó chịu từ miệng khiến bạn gặp khó khăn trong các cuộc trò chuyện, khiến người khác ngại ngùng và ảnh hưởng đến mối quan hệ xã hội. Tuy nhiên, đừng lo lắng, vì những giải pháp đơn giản có thể giúp bạn khắc phục tình trạng này một cách hiệu quả.
Giới chức Mỹ kiện TikTok vì lo ngại thanh thiếu niên bị ảnh hưởng bởi nghiện mạng xã hội Vietnet24h - TikTok, nền tảng video nổi tiếng, đã trở thành mục tiêu của các vụ kiện từ 13 bang ở Mỹ, với cáo buộc gây nghiện cho thanh thiếu niên và làm tổn hại đến sức khỏe tâm thần của họ thông qua những thuật toán được thiết kế để tăng thời gian sử dụng.
Cách sử dụng ChatGPT vừa ra mắt chế độ giọng nói nâng cao cho trò chuyện âm thanh của OpenAI Vietnet24h - Mặc dù công cụ này phản hồi nhanh và có thể nói bằng nhiều giọng khác nhau, nhưng bạn có thể gặp phải giới hạn về tốc độ nếu sử dụng nhiều lần trong một ngày.
Đánh giá sơ bộ về iPhone 16 mới ra lò của Apple Vietnet24h - iPhone 16 Pro Max có thời lượng pin tốt hơn và camera tuyệt vời, nhưng Apple Intelligence vẫn chưa xuất hiện
Apple Watch Series 10 chỉ có những nâng cấp nhỏ, nhưng điểm cộng lớn là sạc nhanh hơn Vietnet24h - Apple Watch là một phần của bộ phận Thiết bị đeo, Gia đình và Phụ kiện của công ty, đã báo cáo doanh thu 8,1 tỷ đô la trong quý tài chính thứ ba, giảm 2% so với một năm trước.