Hôm nay 5/9/2010 Trang chá»§ | Giá»›i thiệu | Quảng baÌ Thương hiệu | ThiêÌt kÃªÌ Website | Download
THÔNG BÃO
Giao diện mới HTSOLUTION
 
TâÌm loÌ€ng nhân aÌi
SOS 1
SOS 2
 
Tiện iÌch
Bản đồ trực tuyêÌn
Check Domain
 
Tin KhuyêÌn maÌ£i
ThiêÌt kÃªÌ Website
 
Q.Bá thương hiệu
CÆ¡ khiÌ
GiaÌo DuÌ£c
May mặc
Dự án KKT Nhơn Hội
Chế biến lâm sản
Mỹ thuật - Quảng cáo
CNTT
KD đá Granite
 
XD thương hiệu
ERP
Kiến thức thương hiệu
Chân dung Thương hiệu
Thuật ngữ Thương hiệu
Tình huống Thương hiệu
Thương hiệu hàng đầu
 
ThiêÌt kÃªÌ phần mềm
CaÌc goÌi diÌ£ch vuÌ£ Web
Thiết kế Website
Tư vấn hệ thống ERP
XD, TK bản đồ GIS
Thiết kế logo T.Hiệu
Thiết kế banner Q.C
Các lĩnh vực khác
 
Sản phẩm tiêu biểu
Lương khoán DN
Văn phòng điện tử
Quản lý ISO
Quản lý công văn
Quản lý nhân sự
Quản Lý thu chi
Quản LyÌ nguyên liệu
Quản lý FSC
 
Khách hàng
Äoàn Äiá»u tra QHBÄ
Công ty Phước Hưng
Công ty Minh Toàn
Công ty Phước Mỹ
Công ty Phước Thịnh
Công ty Phước Toàn
Công ty Tân Phước
Công ty Bình Phú
Công ty Mỹ Nguyên
Công ty Äức Nhân
 
Thông tin hỗ trợ
GiaÌ vaÌ€ng
Tỷ giaÌ
ChưÌng khoaÌn HOSE
ChưÌng khoaÌn HASTC
 
Thủ thuật maÌy tiÌnh
Diệt Virus
Tiện iÌch Văn phoÌ€ng
 
Weblink
Thế giới vi tính
Quản trị mạng
Máy tính xách tay
 
TIN TỨC - SỰ KIỆN
Nhà bán số 89 Nguyễn Khuyến, Thành phố Quy Nhơn
Framework chống SQL Injection cho web
Gatner: Bắt đầu ngay để từ bỠWindows XP vào năm 2012
HTSolution triển khai xây dá»±ng các phần má»m GIS và tư vấn, đánh giá, chứng nhận HTCL Quốc tế
Thu hút các dá»± án công nghệ cao vào Bình Äịnh- Bài đăng báo Bình Äịnh -Tác giả: VHT
  Xem tất cả
 
THá»NG KÊ TRUY CẬP

Äịa chỉ IP cá»§a bạn: 38.107.191.109

Lượt truy cập: 156550
Äang online: 2
â–º Trang chá»§ > Trang tin tưÌc
Cập nhật ngày 14/5/2010 (GMT+7)
An toàn với các mạng Wi-Fi công cộng
Không có gì là riêng tư với một mạng Wi-Fi mở, tuy nhiên vẫn có thể sử dụng một số cách để tăng độ an toàn, có thể là những cảnh báo để bạn biết cách tránh, có thể là những biện pháp kỹ thuật giúp bảo vệ bạn được an toàn hơn.

Không có gì là bí mật trong một Wi-Fi mở

Ngày nay hầu hết những ngưá»i dùng có má»™t chút kiến thức vá» máy tính Ä‘á»u biết cách (và lý do) để bảo vệ các router không dây gia đình cá»§a há». Windows 7 và Vista hiện có má»™t há»™p thoại để cảnh báo khi ngưá»i dùng kết nối đến các mạng không dây không được mã hóa.

Trong các quán cà phê, phòng chá» tại sân bay hoặc thư viện, ngưá»i dùng có thể kết nối mà không cần đắn Ä‘o nhiá»u nếu sá»­ dụng kết nối không dây không mã hóa chỉ để kiểm tra kết quả cá»§a má»™t trận bóng đó hoặc trạng thái cá»§a chuyến bay có thể là chấp nhận được. Tuy nhiên nếu dùng kết nối như vậy vào việc Ä‘á»c email hoặc thá»±c hiện má»™t số hành động trên web có yêu cầu đăng nhập thì đó là má»™t hành động không thể chấp nhận.

Vậy tại sao tất cả các doanh nghiệp không mã hóa các mạng Wi-Fi cá»§a há»? Câu trả lá»i nằm ở hệ thống phân phối khóa theo chuẩn kỹ thuật IEEE 802.11: Äể mã hóa lưu lượng mạng, chá»§ sở hữu mạng hoặc nhà quản lý cần phải chá»n má»™t mật khẩu, mật khẩu này cÅ©ng được biết đến như “khóa mạngâ€. Chuẩn má»›i này yêu cầu má»—i má»™t mật khẩu cho má»—i mạng, mật khẩu này được chia sẻ cho tất cả ngưá»i dùng nếu chá»§ sở hữu đã chá»n mức bảo mật ở tình trạng kém an toàn, đó là chuẩn WEP lá»—i thá»i mà không chá»n chuẩn WPA an toàn hÆ¡n hay WPA2.
Wi-Fi encryption settings

Tại nhà, tất cả những gì ngưá»i dùng Ä‘á»u phải thá»±c hiện là thiết lập má»™t lần, sau đó thông báo cho các thành viên trong gia đình mật khẩu, khi đó bạn có thể lướt web bằng mạng không dây tại bất cứ nÆ¡i nào trong nhà mà không cần phải lo lắng gì nhiá»u vá» vấn đỠan toàn. Tuy nhiên trong quá cà phê, nhân viên cá»§a quán sẽ phải hướng dẫn cho má»—i khách hàng mật khẩu cá»§a mạng không dây và thậm chí còn có thể phải khắc phục sá»± cố kết nối – rõ ràng đó không phải việc nhá» mà các nhân viên ở quán sẽ thích thú. Trong tình huống này, chắc chắn má»™t mật khẩu trá»—ng để dá»… dàng sá»­ dụng sẽ được chá»n.

Mặc dù vậy thậm chí vá»›i má»™t mạng được mã hóa, bạn vẫn không thể an toàn tuyệt đối. Khi máy tính cá»§a bạn biết mật khẩu, sá»± truyá»n thông sẽ chỉ an toàn vá»›i những ngưá»i mà há» không nằm trên mạng; tất cả những khách hàng khác trong quá cà phê Ä‘á»u có thể thấy lưu lượng cá»§a bạn vì há» cÅ©ng sá»­ dụng cùng mật khẩu mà bạn Ä‘ang dùng.

Công việc cá nhân là công việc của đối thủ cạnh tranh

Äiá»u gì sẽ xảy ra nếu bạn nghÄ© rằng dữ liệu cá»§a mình không quan trá»ng để ai đó nhòm ngó đến? Có thể bạn chỉ duyệt web, không đăng nhập vào các hệ thống email hoặc các ứng dụng web có yêu cầu mật khẩu. Khi đó bạn chắc mình được an toàn? Không hẳn như vậy.

Hãy hình dung bạn Ä‘ang ở trong mạng Wi-Fi cá»§a má»™t sân bay trong khi vừa trở vá» từ má»™t buổi thuyết trình sản phẩm. Thay vì kiểm tra hàng trăm email Ä‘ang chá», bạn chỉ dám quyết định duyệt website cá»§a đối thá»§ cạnh tranh, để tìm kiếm các ý tưởng khác hay có thể quyết định nghiên cứu các mục tiêu cần đạt được.

Tuy nhiên trong chế độ background, máy khách email của bạn vẫn phát hiện thấy kết nối Internet và thực hiện việc download email. Một đồng nghiệp của bạn tại văn phòng trụ sở thấy trạng thái IM của bạn hiển thị là 'online' và gửi cho bạn một tin nhắn với những nội dung mật.
Wireshark

Không cần trang bị nhiá»u thứ phức tạp ngoài má»™t phần má»m có thể phân tích gói dữ liệu không dây, kẻ tấn công ở gần chá»— bạn có thể lượm lặt các tin tức tình báo cạnh tranh dá»±a trên các website mà bạn truy cập và cả IM hoặc các lưu ý phản ánh các vấn đỠvá» quan hệ cá»§a bạn vá»›i các đối tác quan trá»ng. Nói ngắn gá»n, ngưá»i khác sẽ có thể Ä‘á»c thư cá»§a bạn trước mà thậm chí bạn không thá»±c hiện bất cứ hành động gì.

Sử dụng SSL cho Webmail

Trước tiên, để đối chá»i vá»›i việc rình mò mail, bạn hãy sá»­ dụng hệ thống Webmail có sá»­ dụng giao thức HTTPS trong toàn bá»™ phiên làm việc. Hầu hết các hệ thống Webmail ngày nay Ä‘á»u sá»­ dụng HTTPS khi yêu cầu bạn đăng nhập, vì vậy mật khẩu cá»§a bạn sẽ được truyá»n tải má»™t cách an toàn. Mặc dù vậy, sau khi thẩm định, chúng thưá»ng được chuyển trở lại giao thức HTTP để giảm tải phải xá»­ lý trên các máy chá»§ và thá»±c hiện má»™t số hành động khác.

Äiá»u đó có nghÄ©a rằng ai đó trên cùng má»™t mạng không dây (dù không được mã hóa hay có mật khẩu chia sẻ) Ä‘á»u có thể Ä‘á»c ná»™i dung email cá»§a bạn. Trong má»™t số trưá»ng hợp, há» có thể đánh cắp session cookie và đăng nhập vào Webmail session cá»§a bạn mà không cần mật khẩu.
Gmail offers HTTPS encryption by defaultHai ngoại lệ đáng lưu ý là Gmail và hệ thống email công ty cá»§a bạn (chẳng hạn như Outlook Web Access). Äầu năm ngoái, Gmail đã chuyển từ việc sá»­ dụng HTTPS chỉ khi đăng nhập sang sá»­ dụng HTTPS trong toàn bá»™ quá trình giao dịch cá»§a Webmail.

Ngưá»i dùng Google Apps trước đây cÅ©ng có thể chá»n tính năng này, tuy nhiên hiện nó được đặt mặc định nhưng vẫn có khả năng chá»n (cho trưá»ng hợp ai đó không thích bảo mật). Thay đổi này, kết hợp vá»›i thuật toán phát hiện đăng nhập đáng ngá» má»›i cá»§a Google, làm cho Gmail trở thành má»™t nhà cung cấp vượt trá»™i hÆ¡n so vá»›i các đối thá»§ cung cấp Webmail miá»…n phí khác. Nếu bạn Ä‘ang tìm kiếm má»™t lý do để chuyển khá»i các tài khoản AOL, Hotmail, hoặc Yahoo cá»§a mình thì bạn đã tìm thấy nó.

Hệ thống Webmail trong công ty bạn cÅ©ng có thể được bảo vệ bởi HTTPS ở toàn bá»™ quá trình giao dịch, đây là cấu hình mặc định cho hầu hết hệ thống. Mặc dù vậy nếu bạn kiểm tra các thư Ä‘iện tá»­ cho công việc cá»§a mình bằng cách sá»­ dụng phần má»m ná»™i bá»™ (Outlook, Thunderbird, Mac OS X's Mail) thay vì HTTPS Web-based e-mail, thì bạn có thể hoặc không sá»­ dụng mã hóa.

Các Hotspot thu phí: Chưa chắc đã phải là an toàn

Trong khi nghiên cứu để viết bài này, chúng tôi đã phát hiện thấy một quan niệm sai mà trước nay chúng ta vẫn mắc phải đó là, các hotspot thương mại yêu cầu trả phí theo giỠhoặc tháng (như AT&T, Boingo, GoGo, T-Mobile) sẽ an toàn hơn các hotspot miễn phí vì chúng sử dụng mật khẩu và thu phí.

Tuy nhiên trong thá»±c tế, các hotspot này hầu như lại không được mã hóa và há» sá»­ dụng những gì được gá»i là "Cổng Ä‘iện tá»­ captive" chỉ ngăn chặn được sá»± truy cập Internet cho tá»›i khi bạn nhập vào mật khẩu thuê bao. Dù cổng Ä‘iện tá»­ này thưá»ng được phân phối qua cÆ¡ chế HTTPS (để bảo vệ các thông tin thẻ tín dụng hoặc mật khẩu), nhưng tất cả lưu lượng được thẩm định không được mã hóa trong mạng không dây.

Kết quả là bạn phải trả phí vá»›i má»™t mức rất thấp nhưng thá»±c sá»± không được an toàn. Trong thá»±c tế, do tính vốn có cá»§a sá»± truyá»n lan sóng vô tuyến Ä‘iện, nên ai đó, dù không phải là má»™t ngưá»i thuê bao, vẫn có thể xem lưu lượng không được mã hóa mà bạn gá»­i Ä‘i bằng cách đơn giản là join vào mạng không dây cùng SSID.

Äiá»u đó cÅ©ng có nghÄ©a rằng, ngưá»i bên ngoài có thể dá»… dàng quan sát và capture các Websites HTTP mà bạn truy cập, má»i e-mail POP3 không được mã hóa, hoặc sá»± truyá»n tải dữ liệu FTP mà bạn thá»±c hiện. Các hacker có má»™t chút kinh nghiệm thậm chí còn có thể thay đổi thẻ không dây cá»§a hỠđể giả mạo nhận dạng card không dây cá»§a bạn và có thể truy cập miá»…n phí thông qua má»™t hotspot thương mại mà bạn là ngưá»i phải chịu tiá»n trả phí.

Sử dụng VPN của bạn

Nếu công ty cung cấp kết nối VPN (mạng riêng ảo) để truy cập Internet thì bạn nên sá»­ dụng chức năng này khi truy cập Internet từ các Wi-Fi hotspot có đăng ký hay miá»…n phí. Bằng cách kích hoạt chức năng VPN trên laptop, bạn sẽ bảo đảm tất cả truyá»n thông cá»§a mình được mã hóa ở mức cao và được tạo đưá»ng hầm từ Wi-Fi hotspot, qua Internet đến trung tâm dữ liệu cá»§a công ty, nÆ¡i nó được giải mã và được gá»­i ra kết nối Internet cá»§a công ty.

Äây là má»™t phương pháp an toàn cho việc truy cập tài nguyên công ty (mạng ná»™i bá»™, email, cÆ¡ sở dữ liệu) vì bạn sẽ có má»™t đưá»ng hầm riêng nối đến công ty cá»§a mình. Trong má»™t số cấu hình VPN cá»§a nhiá»u công ty, bạn có thể duyệt Internet để truy cập vào tài nguyên công ty.

Kỹ thuật như vậy tuy có thể làm chậm tốc độ hÆ¡n so vá»›i việc duyệt web không mã hóa chút ít nhưng bảo mật mà bạn có được là vấn đỠquan trá»ng.

Nếu công ty không cung cấp dịch vụ VPN hoặc có má»™t VPN "split tunneling" (trong đó chỉ các request gá»­i đến tài nguyên công ty được Ä‘i qua đưá»ng hầm mã hóa, còn lại tất cả lưu lượng khác được truyá»n tải mà không mã hóa trá»±c tiếp đến đích), không phải lo lắng vì bạn vẫn có thể được bảo vệ an toàn.
Hotspot Shield by AnchorFreeHãy thá»­ nghiệm HotSpot Shield, má»™t dịch vụ VPN cá»§a AnchorFree. Äây là công ty cung cấp phần má»m VPN mà bạn có thể cài đặt trên laptop từ trước để sá»­ dụng tại các Wi-Fi hotspot công cá»™ng.

Khi kích hoạt phần má»m và dịch vụ, nó sẽ mã hóa lưu lượng cá»§a bạn và gá»­i qua má»™t đưá»ng hầm đến trung tâm dữ liệu HotSpot Shield, sau đó gá»­i ra Internet, giống như cách máy chá»§ VPN cá»§a má»™t công ty nào đó vẫn thá»±c hiện. HotSpot Shield thậm chí còn có các thiết lập VPN di động (không cần download) để bảo vệ hành động lướt web cá»§a bạn trên các máy Ä‘iện thoại iPhone bằng phần má»m máy khách Cisco VPN Ä‘i kèm mà Apple cung cấp.

Bằng cách sử dụng dịch vụ như vậy, bạn có thể tạo một kết nối an toàn. Khi đó, lưu lượng của bạn sẽ được gửi đi dưới dạng không mã hóa đến đích cuối cùng trên Internet, cứ như thể bạn đang duyệt từ một laptop được cắm trực tiếp vào trung tâm dữ liệu công ty.
Logging in to Hotspot Shield

Cách thức này không đảm bảo an toàn má»™t cách tuyệt đối vì đưá»ng hầm mã hóa không có khả năng kiểm soát được tất cả các cách mà bạn truy cập web. Mặc dù vậy, nó chắc chắn an toàn hÆ¡n thiết lập không VPN.

Tóm tắt lại việc truy cập Wi-Fi an toàn

Có thể tóm tắt lại như sau:

1. Nếu công ty bạn có một VPN mà bạn có thể sử dụng để lướt web, hãy sử dụng nó.

2. Nếu không thể sử dụng VPN công ty, hãy sử dụng HotSpot Shield để thay thế

3. Không đánh đồng việc đăng ký hành động Wi-Fi Internet có thu phí với việc duyệt web an toàn.

4. Trên các mạng không dây không được mã hóa, bất cứ ai cũng có thể thấy nơi bạn đang truy cập (ngoại trừ trên các website HTTPS).

5. Trên các mạng không dây được mã hóa, bất cứ ai có mật khẩu cÅ©ng Ä‘á»u có thể thấy nÆ¡i bạn Ä‘ang truy cập (có thể là má»™t vài ngưá»i trong nhà bạn hay có thể là hàng trăm ngưá»i tại sân bay).

Theo PCWorld

Quay lại
In bản tin này
Các tin tức khác
Nhà bán số 89 Nguyễn Khuyến, Thành phố Quy Nhơn (16/7/2010)
Framework chống SQL Injection cho web (24/6/2010)
Gatner: Bắt đầu ngay để từ bỠWindows XP vào năm 2012 (8/6/2010)
HTSolution triển khai xây dá»±ng các phần má»m GIS và tư vấn, đánh giá, chứng nhận HTCL Quốc tế (30/5/2010)
Thu hút các dá»± án công nghệ cao vào Bình Äịnh- Bài đăng báo Bình Äịnh -Tác giả: VHT (30/5/2010)
Dự phòng thảm hoạ CNTT (29/5/2010)
Tư vấn tích hợp hệ thống GIS (18/5/2010)
Giúp doanh nghiệp tăng sức cạnh tranh (14/5/2010)
Quản lý dự án: 5 bước giúp nhân viên mới hòa nhập (4/5/2010)
8 câu há»i dành cho nhà cung cấp dịch vụ Ä‘iện toán đám mây (28/4/2010)

TÌM KIẾM
Nhập thông tin cần tìm:
   Tìm chi tiết?
HỖ TRỢ
Liên hệ với Hoàng Thương
Team leader
 
 
 
 
Copyright ©2008 by HT Solution