
Wi-Fi Protected Setup (WPS) là một tính năng đang xuất hiện ngày càng phổ biến trên nhiều router không dây. Tính năng này giúp các thiết bị mới truy cập vào mạng Wifi một cách đơn giản hơn và không yêu cầu người dùng phải nhớ mật khẩu mà có thể dùng các phương pháp thay thế như mã PIN, khóa chứa trên bút nhớ hay phương pháp nhấn nút để kết nối Wifi. Mới đây, nhà nghiên cứu về bảo mật Stefan Viehbock đã phát hiện một lổ hổng nghiêm trọng cho phép anh này truy cập vào một mạng được bảo mật bởi mã PIN và dùng WPS trong khoảng thời gian hai giờ đồng hồ. Mức độ bảo mật của mã PIN 8 số của WPS giảm đi khi người người dùng cố gắng nhiều lần truy cập vào mạng. Một thông điệp gửi đi bởi router khi người dùng nhập sai mã PIN sẽ cho hacker biết được liệu bốn con số đầu tiên có chính xác hay không, trong khi con số cuối cùng được dùng để kiểm tra lỗi sẽ được đưa ra bởi router. Điều này có nghĩa là xác suất dò trúng mã PIN giảm đi 9000 lần, từ 1/100.000.000 giảm còn 1/11.000. Lổ hổng này xuất hiện trên các router đến từ Buffalo, D-Link, Linksys và Netgear. Lời khuyên từ Trung tâm ứng cứu khẩn cấp máy tính Mỹ (USCERT) về vấn đề bảo mật này đó là người dùng nên tắt tính năng WPS trên router của mình đi.
Viehbock nhận xét rằng "chúc may mắn khi yêu cầu người dùng tắt một tính năng có chữ 'bảo mật' ngay trong tên của nó". Anh cũng cho biết đã cố gắng tiến hành thảo luận lỗi với những nhà sản xuất router nhưng lại bị các công ty phớt lờ. Chưa có nhà sản xuất nào chính thức xác nhận lỗi hay đưa ra bản cập nhật phần mềm để khắc phục.
Theo The Verge
QUẢNG CÁO CHỦ ĐỀ TƯƠNG TỰ: Windows 8 sẽ sử dụng công nghệ bảo mật bằng hình ảnh (17/12) Eric Schmidt: Google không hợp tác cũng như hỗ trợ Carrier IQ (11/12) Hàng loạt hãng điện thoại và nhà mạng Mỹ bị kiện vì Carrier IQ (06/12) [Nghiên cứu] Máy tính kết nối WiFi có thể giết chết "tinh binh"... (30/11) Vì sao hacker viết virus? (29/11) [Video] Phát hiện lổ hổng bảo mật đầu tiên của Windows 8 (26/11) Steve Jobs từng muốn phát triển một mạng di động riêng cho Apple (16/11) Trên tay Cisco Linksys E1200 và E2500 (16/11) Website của Adidas tạm ngưng hoạt động vì bị tấn công (07/11) [Hỏi Tinh Tế] Cần mua cục phát wifi cho căn nhà diện tích 300mét vuông (30/10) CÁC CHỦ ĐỀ KHÁC: Intel bắt đầu giao hàng CPU Atom Cedar Trail cho netbook và nep (29/12) Acer bác bỏ tin đồn từ bỏ thị trường máy tính bảng (28/12) Android và iOS có số thiết bị kích hoạt kỉ lục trong dịp Giáng Sinh (28/12) Sự thật về điện thoại Windows Phone 3" của Nokia (27/12) [Infographic] Tổng hợp các Infographic trên Tinh tế 2011 (27/12) Hình ảnh cafe Tinh tế 2.0 ngày khai trương, 26-12-2011 (26/12) [Video] Thử nghiệm so sánh Siri & Vlingo (25/12) HP đưa ra bản sửa lỗi cho máy in, khắc phục lỗ hổng bảo mật (25/12) 3 nhà mạng lớn nhất Nhật Bản thành lập hiệp hội Japan NFC Mobile (24/12) Buffalo sẽ trình diễn thiết bị dùng Wireless 802.11ac tại CES 2012 (24/12)