Cách thức phòng tránh bị tấn công khi sử dụng Wifi công cộng

23/12/2011 07:29 AM


Wi-Fi công cộng ngày nay rất phổ biến. Gần như tất cả quán cà phê, nhà hàng và sân bay đều có. Nhưng đi cùng sự tiện lợi đó có cả những nguy cơ tiềm ẩn. Có một vài cách để bạn có thể trở thành mục tiêu của một cuộc tấn công thông qua Wi-Fi công cộng.

Wi-Fi công cộng ngày nay rất phổ biến. Gần như tất cả quán cà phê, nhà hàng và sân bay đều có. Nhưng đi cùng sự tiện lợi đó có cả những nguy cơ tiềm ẩn. Có một vài cách để bạn có thể trở thành mục tiêu của một cuộc tấn công thông qua Wi-Fi công cộng.

Kiểu tấn công đầu tiên được gọi là Man-in-the-Middle. Nó là khi một người nào đó ăn cắp những thông tin đăng nhập hoặc dữ liệu cá nhân của bạn thông qua máy tính của bạn và các điểm truy cập. Một hacker sau đó có thể trở lại và đăng nhập với tư cách chính là bạn hoặc sử dụng thông tin của bạn, chẳng hạn như số thẻ tín dụng.

Tương tự như vậy, ai đó có thể thiết lập những gì được biết đến như một Evil Twin. Đây là một điểm truy cập cung cấp miễn phí Wi-Fi nhưng đồng thời thu thập tất cả các thông tin cá nhân của bạn trong khi bạn sử dụng nó. Tên mạng có thể là tương tự như mạng của cửa hàng cung cấp và thậm chí có thể sử dụng cùng một mật khẩu. Thủ phạm thậm chí có thể đặt vị trí các điểm phát sóng Evil Twin gần hơn với người đang sử dụng máy tính để tín hiệu mạnh hơn so với các mạng lưới của cửa hàng. Mạng lưới có sóng mạnh hơn sẽ hiển thị trên máy tính của bạn ở phía trên của danh sách các mạng có thể truy cập.

Ít gặp hơn, nhưng nguy hiểm hơn, virus Wi-Fi. Nó lây lan qua mạng Wi-Fi ,giống như một virus máy tính truyền thống, có thể gây ra bất kỳ kiểu phá hoại nào.

Tám điều bạn có thể làm để tránh các mối đe dọa thông qua Wi-Fi công cộng:

1. Biết mạng mà bạn đang kết nối: Nếu có một số các mạng có thể truy cập, hãy hỏi nhân viên của cửa hàng. Không kết nối với một mạng khác, ngay cả khi nó cung cấp một đường truyền tốt hơn, tốc độ nhanh hơn.

2. Chỉ kết nối với mạng đã được bảo vệ bằng mật khẩu: Sử một kết nối WPA hoặc WPA2 (chúng yêu cầu một mật khẩu) có thể nó chỉ bảo vệ một phần nhỏ, nhưng tốt hơn so với không có gì.

3. Sử dụng kết nối HTTP bảo mật khi có thể: HTTP bảo mật (đặc trưng bởi các URL bắt đầu với https://) có thêm một lớp mã hóa giữa bạn và trang web, làm cho mọi thao tác của bạn không thể đọc được bởi một bên thứ 3. Nhiều trang web phổ biến như Amazon và Gmail mặc định mở thiết lập này. Các dịch vụ khác, bao gồm cả Facebook và Twitter, https như là một lựa chọn theo thiết lập của bạn. Electronic Frontier Foundation kết hợp với The Tor Project đã tạo một phần mở rộng cho Firefox gọi là HTTPS Everywhere. Khi kích hoạt tính năng này, nó sẽ kiểm tra xem URL bạn đang yêu cầu có thiết lập HTTP bảo mật không.

4. Chạy một chương trình chống virus: Nếu không chạy một trình diệt virus thì bạn sẽ gặp rất nhiều rắc rối, và cũng đừng quên giữ cho phần mềm diệt virus của bạn luôn được cập nhật.

5. Sử dụng tường lửa: Windows 7 có một tường lửa khá tốt tích hợp sẵn, ngăn sự truy cập vào máy tính của bạn từ một chương trình lạ, và nhiều tính năng chống virus cũng có trong một chương trình tường lửa.

6. Không sử dụng Wi-Fi công cộng cho các tài liệu quan trọng: bạn nên truy cập một mạng lưới an toàn khi mua hàng trực tuyến, quản lý tài chính tiền bạc hoặc bất kỳ hoạt động nào khác yêu cầu bạn nhập vào thông tin mật.

7. Thay đổi tên tài khoản và mật khẩu của bạn: Không sử dụng một mật khẩu duy nhất cho tất cả mọi thứ. Nếu ai đó lấy thông tin của bạn cho một trang web, bạn sẽ không muốn họ có thông tin của bạn cho tất cả các trang web khác mà bạn tham gia.

8. Hãy nhận biết môi trường xung quanh của bạn: Đừng quên rằng trong một nơi công cộng, một người có thể nhìn thấy bàn phím của bạn, họ có thể xem được những gì bạn gõ. Nếu bạn đang sử dụng một máy tính công cộng, luôn luôn nhớ thoát tất cả các dịch vụ mà bạn sử dụng trước khi đi. Điều này bao gồm cả Windows.

Tóm lại: Chìa khóa để máy tính an toàn qua Wi-Fi công cộng chính là sự kết hợp của giác quan thông thường và sự cảnh giác. Luôn luôn nhận thức được những gì bạn đang kết nối và những gì bạn đang làm qua kết nối đó. Không để lộ tên tài khoản, mật khẩu hoặc thông tin cá nhân khác nếu có thể chờ đợi cho đến khi bạn dùng một mạng riêng.

QV tổng hợp