Không có gì là riêng tư vá»›i má»™t mạng Wi-Fi mở, tuy nhiên vẫn có thể sá» dụng má»™t số cách để tăng độ an toà n, có thể là những cảnh báo để bạn biết cách tránh, có thể là những biện pháp kỹ thuáºt giúp bảo vệ bạn được an toà n hÆ¡n.
Không có gì là bà máºt trong má»™t Wi-Fi mởNgà y nay hầu hết những ngưá»i dùng có má»™t chút kiến thức vá» máy tÃnh Ä‘á»u biết cách (và lý do) để bảo vệ các router không dây gia đình cá»§a há». Windows 7 và Vista hiện có má»™t há»™p thoại để cảnh báo khi ngưá»i dùng kết nối đến các mạng không dây không được mã hóa. Trong các quán cà phê, phòng chá» tại sân bay hoặc thư viện, ngưá»i dùng có thể kết nối mà không cần đắn Ä‘o nhiá»u nếu sá» dụng kết nối không dây không mã hóa chỉ để kiểm tra kết quả cá»§a má»™t tráºn bóng đó hoặc trạng thái cá»§a chuyến bay có thể là chấp nháºn được. Tuy nhiên nếu dùng kết nối như váºy và o việc Ä‘á»c email hoặc thá»±c hiện má»™t số hà nh động trên web có yêu cầu đăng nháºp thì đó là má»™t hà nh động không thể chấp nháºn. Váºy tại sao tất cả các doanh nghiệp không mã hóa các mạng Wi-Fi cá»§a há»? Câu trả lá»i nằm ở hệ thống phân phối khóa theo chuẩn kỹ thuáºt IEEE 802.11: Äể mã hóa lưu lượng mạng, chá»§ sở hữu mạng hoặc nhà quản lý cần phải chá»n má»™t máºt khẩu, máºt khẩu nà y cÅ©ng được biết đến như “khóa mạngâ€. Chuẩn má»›i nà y yêu cầu má»—i má»™t máºt khẩu cho má»—i mạng, máºt khẩu nà y được chia sẻ cho tất cả ngưá»i dùng nếu chá»§ sở hữu đã chá»n mức bảo máºt ở tình trạng kém an toà n, đó là chuẩn WEP lá»—i thá»i mà không chá»n chuẩn WPA an toà n hÆ¡n hay WPA2. Wi-Fi encryption settings Tại nhà , tất cả những gì ngưá»i dùng Ä‘á»u phải thá»±c hiện là thiết láºp má»™t lần, sau đó thông báo cho các thà nh viên trong gia đình máºt khẩu, khi đó bạn có thể lướt web bằng mạng không dây tại bất cứ nÆ¡i nà o trong nhà mà không cần phải lo lắng gì nhiá»u vá» vấn đỠan toà n. Tuy nhiên trong quá cà phê, nhân viên cá»§a quán sẽ phải hướng dẫn cho má»—i khách hà ng máºt khẩu cá»§a mạng không dây và tháºm chà còn có thể phải khắc phục sá»± cố kết nối – rõ rà ng đó không phải việc nhá» mà các nhân viên ở quán sẽ thÃch thú. Trong tình huống nà y, chắc chắn má»™t máºt khẩu trá»—ng để dá»… dà ng sá» dụng sẽ được chá»n. Mặc dù váºy tháºm chà vá»›i má»™t mạng được mã hóa, bạn vẫn không thể an toà n tuyệt đối. Khi máy tÃnh cá»§a bạn biết máºt khẩu, sá»± truyá»n thông sẽ chỉ an toà n vá»›i những ngưá»i mà há» không nằm trên mạng; tất cả những khách hà ng khác trong quá cà phê Ä‘á»u có thể thấy lưu lượng cá»§a bạn vì há» cÅ©ng sá» dụng cùng máºt khẩu mà bạn Ä‘ang dùng. Công việc cá nhân là công việc cá»§a đối thá»§ cạnh tranh Äiá»u gì sẽ xảy ra nếu bạn nghÄ© rằng dữ liệu cá»§a mình không quan trá»ng để ai đó nhòm ngó đến? Có thể bạn chỉ duyệt web, không đăng nháºp và o các hệ thống email hoặc các ứng dụng web có yêu cầu máºt khẩu. Khi đó bạn chắc mình được an toà n? Không hẳn như váºy. Hãy hình dung bạn Ä‘ang ở trong mạng Wi-Fi cá»§a má»™t sân bay trong khi vừa trở vá» từ má»™t buổi thuyết trình sản phẩm. Thay vì kiểm tra hà ng trăm email Ä‘ang chá», bạn chỉ dám quyết định duyệt website cá»§a đối thá»§ cạnh tranh, để tìm kiếm các ý tưởng khác hay có thể quyết định nghiên cứu các mục tiêu cần đạt được. Tuy nhiên trong chế độ background, máy khách email cá»§a bạn vẫn phát hiện thấy kết nối Internet và thá»±c hiện việc download email. Má»™t đồng nghiệp cá»§a bạn tại văn phòng trụ sở thấy trạng thái IM cá»§a bạn hiển thị là 'online' và gá»i cho bạn má»™t tin nhắn vá»›i những ná»™i dung máºt. Wireshark Không cần trang bị nhiá»u thứ phức tạp ngoà i má»™t phần má»m có thể phân tÃch gói dữ liệu không dây, kẻ tấn công ở gần chá»— bạn có thể lượm lặt các tin tức tình báo cạnh tranh dá»±a trên các website mà bạn truy cáºp và cả IM hoặc các lưu ý phản ánh các vấn đỠvá» quan hệ cá»§a bạn vá»›i các đối tác quan trá»ng. Nói ngắn gá»n, ngưá»i khác sẽ có thể Ä‘á»c thư cá»§a bạn trước mà tháºm chà bạn không thá»±c hiện bất cứ hà nh động gì. Sá» dụng SSL cho Webmail Trước tiên, để đối chá»i vá»›i việc rình mò mail, bạn hãy sá» dụng hệ thống Webmail có sá» dụng giao thức HTTPS trong toà n bá»™ phiên là m việc. Hầu hết các hệ thống Webmail ngà y nay Ä‘á»u sá» dụng HTTPS khi yêu cầu bạn đăng nháºp, vì váºy máºt khẩu cá»§a bạn sẽ được truyá»n tải má»™t cách an toà n. Mặc dù váºy, sau khi thẩm định, chúng thưá»ng được chuyển trở lại giao thức HTTP để giảm tải phải xá» lý trên các máy chá»§ và thá»±c hiện má»™t số hà nh động khác. Äiá»u đó có nghÄ©a rằng ai đó trên cùng má»™t mạng không dây (dù không được mã hóa hay có máºt khẩu chia sẻ) Ä‘á»u có thể Ä‘á»c ná»™i dung email cá»§a bạn. Trong má»™t số trưá»ng hợp, há» có thể đánh cắp session cookie và đăng nháºp và o Webmail session cá»§a bạn mà không cần máºt khẩu. Gmail offers HTTPS encryption by defaultHai ngoại lệ đáng lưu ý là Gmail và hệ thống email công ty cá»§a bạn (chẳng hạn như Outlook Web Access). Äầu năm ngoái, Gmail đã chuyển từ việc sá» dụng HTTPS chỉ khi đăng nháºp sang sá» dụng HTTPS trong toà n bá»™ quá trình giao dịch cá»§a Webmail. Ngưá»i dùng Google Apps trước đây cÅ©ng có thể chá»n tÃnh năng nà y, tuy nhiên hiện nó được đặt mặc định nhưng vẫn có khả năng chá»n (cho trưá»ng hợp ai đó không thÃch bảo máºt). Thay đổi nà y, kết hợp vá»›i thuáºt toán phát hiện đăng nháºp đáng ngá» má»›i cá»§a Google, là m cho Gmail trở thà nh má»™t nhà cung cấp vượt trá»™i hÆ¡n so vá»›i các đối thá»§ cung cấp Webmail miá»…n phà khác. Nếu bạn Ä‘ang tìm kiếm má»™t lý do để chuyển khá»i các tà i khoản AOL, Hotmail, hoặc Yahoo cá»§a mình thì bạn đã tìm thấy nó. Hệ thống Webmail trong công ty bạn cÅ©ng có thể được bảo vệ bởi HTTPS ở toà n bá»™ quá trình giao dịch, đây là cấu hình mặc định cho hầu hết hệ thống. Mặc dù váºy nếu bạn kiểm tra các thư Ä‘iện tá» cho công việc cá»§a mình bằng cách sá» dụng phần má»m ná»™i bá»™ (Outlook, Thunderbird, Mac OS X's Mail) thay vì HTTPS Web-based e-mail, thì bạn có thể hoặc không sá» dụng mã hóa. Các Hotspot thu phÃ: Chưa chắc đã phải là an toà n Trong khi nghiên cứu để viết bà i nà y, chúng tôi đã phát hiện thấy má»™t quan niệm sai mà trước nay chúng ta vẫn mắc phải đó là , các hotspot thương mại yêu cầu trả phà theo giá» hoặc tháng (như AT&T, Boingo, GoGo, T-Mobile) sẽ an toà n hÆ¡n các hotspot miá»…n phà vì chúng sá» dụng máºt khẩu và thu phÃ. Tuy nhiên trong thá»±c tế, các hotspot nà y hầu như lại không được mã hóa và há» sá» dụng những gì được gá»i là "Cổng Ä‘iện tá» captive" chỉ ngăn chặn được sá»± truy cáºp Internet cho tá»›i khi bạn nháºp và o máºt khẩu thuê bao. Dù cổng Ä‘iện tá» nà y thưá»ng được phân phối qua cÆ¡ chế HTTPS (để bảo vệ các thông tin thẻ tÃn dụng hoặc máºt khẩu), nhưng tất cả lưu lượng được thẩm định không được mã hóa trong mạng không dây. Kết quả là bạn phải trả phà vá»›i má»™t mức rất thấp nhưng thá»±c sá»± không được an toà n. Trong thá»±c tế, do tÃnh vốn có cá»§a sá»± truyá»n lan sóng vô tuyến Ä‘iện, nên ai đó, dù không phải là má»™t ngưá»i thuê bao, vẫn có thể xem lưu lượng không được mã hóa mà bạn gá»i Ä‘i bằng cách đơn giản là join và o mạng không dây cùng SSID. Äiá»u đó cÅ©ng có nghÄ©a rằng, ngưá»i bên ngoà i có thể dá»… dà ng quan sát và capture các Websites HTTP mà bạn truy cáºp, má»i e-mail POP3 không được mã hóa, hoặc sá»± truyá»n tải dữ liệu FTP mà bạn thá»±c hiện. Các hacker có má»™t chút kinh nghiệm tháºm chà còn có thể thay đổi thẻ không dây cá»§a hỠđể giả mạo nháºn dạng card không dây cá»§a bạn và có thể truy cáºp miá»…n phà thông qua má»™t hotspot thương mại mà bạn là ngưá»i phải chịu tiá»n trả phÃ. Sá» dụng VPN cá»§a bạn Nếu công ty cung cấp kết nối VPN (mạng riêng ảo) để truy cáºp Internet thì bạn nên sá» dụng chức năng nà y khi truy cáºp Internet từ các Wi-Fi hotspot có đăng ký hay miá»…n phÃ. Bằng cách kÃch hoạt chức năng VPN trên laptop, bạn sẽ bảo đảm tất cả truyá»n thông cá»§a mình được mã hóa ở mức cao và được tạo đưá»ng hầm từ Wi-Fi hotspot, qua Internet đến trung tâm dữ liệu cá»§a công ty, nÆ¡i nó được giải mã và được gá»i ra kết nối Internet cá»§a công ty. Äây là má»™t phương pháp an toà n cho việc truy cáºp tà i nguyên công ty (mạng ná»™i bá»™, email, cÆ¡ sở dữ liệu) vì bạn sẽ có má»™t đưá»ng hầm riêng nối đến công ty cá»§a mình. Trong má»™t số cấu hình VPN cá»§a nhiá»u công ty, bạn có thể duyệt Internet để truy cáºp và o tà i nguyên công ty. Kỹ thuáºt như váºy tuy có thể là m cháºm tốc độ hÆ¡n so vá»›i việc duyệt web không mã hóa chút Ãt nhưng bảo máºt mà bạn có được là vấn đỠquan trá»ng. Nếu công ty không cung cấp dịch vụ VPN hoặc có má»™t VPN "split tunneling" (trong đó chỉ các request gá»i đến tà i nguyên công ty được Ä‘i qua đưá»ng hầm mã hóa, còn lại tất cả lưu lượng khác được truyá»n tải mà không mã hóa trá»±c tiếp đến Ä‘Ãch), không phải lo lắng vì bạn vẫn có thể được bảo vệ an toà n. Hotspot Shield by AnchorFreeHãy thá» nghiệm HotSpot Shield, má»™t dịch vụ VPN cá»§a AnchorFree. Äây là công ty cung cấp phần má»m VPN mà bạn có thể cà i đặt trên laptop từ trước để sá» dụng tại các Wi-Fi hotspot công cá»™ng. Khi kÃch hoạt phần má»m và dịch vụ, nó sẽ mã hóa lưu lượng cá»§a bạn và gá»i qua má»™t đưá»ng hầm đến trung tâm dữ liệu HotSpot Shield, sau đó gá»i ra Internet, giống như cách máy chá»§ VPN cá»§a má»™t công ty nà o đó vẫn thá»±c hiện. HotSpot Shield tháºm chà còn có các thiết láºp VPN di động (không cần download) để bảo vệ hà nh động lướt web cá»§a bạn trên các máy Ä‘iện thoại iPhone bằng phần má»m máy khách Cisco VPN Ä‘i kèm mà Apple cung cấp. Bằng cách sá» dụng dịch vụ như váºy, bạn có thể tạo má»™t kết nối an toà n. Khi đó, lưu lượng cá»§a bạn sẽ được gá»i Ä‘i dưới dạng không mã hóa đến Ä‘Ãch cuối cùng trên Internet, cứ như thể bạn Ä‘ang duyệt từ má»™t laptop được cắm trá»±c tiếp và o trung tâm dữ liệu công ty. Logging in to Hotspot Shield Cách thức nà y không đảm bảo an toà n má»™t cách tuyệt đối vì đưá»ng hầm mã hóa không có khả năng kiểm soát được tất cả các cách mà bạn truy cáºp web. Mặc dù váºy, nó chắc chắn an toà n hÆ¡n thiết láºp không VPN. Tóm tắt lại việc truy cáºp Wi-Fi an toà n Có thể tóm tắt lại như sau: 1. Nếu công ty bạn có má»™t VPN mà bạn có thể sá» dụng để lướt web, hãy sá» dụng nó. 2. Nếu không thể sá» dụng VPN công ty, hãy sá» dụng HotSpot Shield để thay thế 3. Không đánh đồng việc đăng ký hà nh động Wi-Fi Internet có thu phà vá»›i việc duyệt web an toà n. 4. Trên các mạng không dây không được mã hóa, bất cứ ai cÅ©ng có thể thấy nÆ¡i bạn Ä‘ang truy cáºp (ngoại trừ trên các website HTTPS). 5. Trên các mạng không dây được mã hóa, bất cứ ai có máºt khẩu cÅ©ng Ä‘á»u có thể thấy nÆ¡i bạn Ä‘ang truy cáºp (có thể là má»™t và i ngưá»i trong nhà bạn hay có thể là hà ng trăm ngưá»i tại sân bay).
Theo PCWorld |