Trước đây , chuẩn WEP được sử dụng trên hầu hết các thiết bị Modem wifi. Tuy nhiên lúc đó số lượng sử dụng wifi cũng rất hạn chế và cơ chế bảo mật của chuẩn này cũng kém ( so với WPA2) . với việc dùng phần mềm quét hoặc tự động là hacker có thể hack được mật khẩu wifi dạng này
Hiện tại với WPA2
Chuẩn bảo mật phổ biến nhất hiện nay là cơ chế bảo mật WPA2, được tích hợp trên toàn bộ các thiết bị wifi của FPT trang bị tới khách hàng. Với cơ chế bảo mật tốt thì việc hack wifi không hề đơn giản. Thường chỉ những cao thủ mới có thể hack giải mã được mật khẩu dạng WPA2 này. Tuy nhiên chắc hẳn với những người đó họ sẽ không rảnh để hack wifi của bạn.
Những phương pháp thường được dùng để hack wifi
Phương pháp hiện còn ít dùng hơn
Bruteforce attack : Đây là phương thức phát triển cao hơn từ việc hack wifi từ chuẩn WEP, họ sẽ tận dụng Card wifi ( của máy tính họ ) thành dạng Mornitor theo dõi các tệp tin trao đổi trong mạng. Thu thập chúng là tìm ra mật khẩu của bạn. Ưu điểm của phương pháp này là kiên trì sẽ thành công. Tuy nhiên cũng phụ thuộc một phần vào may rủi. Đổi khi chỉ vài tiếng nhưng vài ngày, vài tháng, thậm chí vài năm là điều hết sức bình thường.Và phụ thuộc vào cấu hình máy, độ phức tạp của mật khẩu nên cũng không phải ai cũng đủ kiên trì treo máy vài ngày để hack mật khẩu của bạn đâu
RAT + Wirelesskeyview combo attack: Đây là phương thức tấn công dạng keylog , Họ sẽ cài phần mềm gián điệp để ghi lại những thao tác bạn sử dụng bàn phím . Tuy nhiên yêu cầu tiên quyết là phải người quen và được phép sử dụng máy tính của bạn. hoặc lừa bạn cài phần mềm gián điệp vào máy bạn. Điều này nguy hiểm hơn là họ chỉ lấy mật khẩu wifi. Bởi ghi lại toàn bộ lịch sử thao tác bàn phím.Nên thường sẽ là tấn công có chủ đích, mục kích lâu dài
Phương pháp tấn công lừa đảo ( giờ thì cực kỳ hiếm dùng )
Rogue Access Point attack: Dạng tấn công lừa đảo, theo đó hacker sẽ sử dụng một bộ phát, phát tán ra tín hiệu wifi và trong khi bạn kết nối wifi thì vô tình chọn nhầm vào mạng wifi trùng tên đó.Và khi bạn ghi mật mật khẩu thì sẽ tự động gửi thông tin đến hacker.
Tổng kết : Với các phương thức trên, thì dù đơn giản nhất thì cũng phải có kiến thức chuyên về máy tính. Ví dụ với phương thức đơn giản nhất là dò từng mật khẩu một thì cũng yêu cầu là cài lại hệ điều hành , thường là kali ( backtrack linux) … và nhiều thủ tục khác nữa.
Phương thức bảo mật mật khẩu wifi của bạn
Qua những phân tích sơ bộ phía trên, bạn có thể phần nào hiểu được mức độ tấn công máy tính của bạn là như thế nào. Vậy chúng tôi sẽ gửi đến bạn một số cách để phòng chống việc hack wifi này.
Cách I ) Đặt mật khẩu dài , khó nhớ và các kí tự đặc biệt
Với việc đặt mật khẩu tốt thì bạn có thể tránh được tới 95% nguy cơ bị hack wifi. Vì cơ bản như đã nói là những người hack wifi của bạn là trình độ cao thì họ sẽ không rảnh để hack của bạn, còn với người mới thì sử dụng được các phương thức trên là khó khăn lắm. chỉ có một ít cơ hội cho họ mà thôi.
Đầu tiên nếu phát hiện nguy cơ đang bị hack wifi, bạn hãy đổi mật khẩu wifi , theo đó bạn nên đặt mật khẩu wifi theo một số yêu cầu sau
Mật khẩu wifi đặt dài từ trên 8 ký tự.
Mật khẩu nên đặt theo tiếng Việt
Không nên đặt tên mật khẩu theo người thân, gia đình, ngày sinh
Nên đặt có các ký tự đặc biệt đi kèm.
không nên đặt mật khẩu dễ đoán
Ví dụ : c@yc01mu0nm@u – Cây cối muôn màu
Với dạng mật khẩu như trên thì dường như vô phương hack dành cho những người bình thường
Tuy nhiên mật khẩu khó thì sẽ khó nhớ. Và thật lâu lâu thì bạn mới kết nối lại mật khẩu wifi bởi các thiết bị khi đã kết nối wifi thì sẽ lưu lại mật khẩu mà. Nên nếu quên thì bạn cũng hãy nhớ tới ” cách lấy lại mật khẩu wifi “
Cách II ) Bảo mật wifi dựa trên quản lý máy truy cập dự trên địa chỉ MAC
Nếu hàng xóm của bạn là một nhà thạo tin, họ có thể hack được wifi của bạn, thì có phương pháp thứ 2 khó hơn một chút nhưng an toàn hơn rất nhiều. thậm chí với phương thức này bạn đặt mật khẩu 12345678 ( mật khẩu mặc định modem wifi) thì cũng khó mà hack được.
Lấy địa chỉ MAC
– Trên máy tính, bạn thực hiện thao tác1. Ấn tổ hợp phím Windows + R, gõ cmd vào ô và bấm Enter.2. Gõ ipconfig/all bấm Enter để hiện thị thông tin về các card mạng và kết nối mạng
Lưu ý: Có 2 cách nhập địa chỉ MAC là: C8-3A-35-CF-74-3F và C8:3A:35:CF:74:3F tùy theo modem bạn đang sử dụng mà bạn nhập địa chỉ MAC theo dạng – hay :
Nhớ lưu lại danh sách MAC address mà bạn đã lấy để tiện quản lý vì còn biết địa chỉ MAC nào là của máy nào khi cần.
4) Bạn mở trình duyệt ( chrome, Firefox ) truy cập vào quản trị modem wifi theo đường dẫn 192.168.1.1
Tiếp theo tích chọn Enable Mac Filter
Mac Address : điền địa chỉ MAC bạn lấy được ở bước 3
Mac Filter Mode : Chọn Back ( là chặn ) còn white ( là cho phép kết nối )
Với các máy khác, bạn làm tương tự. Và khi đó chỉ duy nhất những máy đó mới kết nối được với mạng máy tính của bạn.