Dễ bị đánh cắp thông tin khi dùng Wi-Fi công cộng

(Dân trí) - Kết nối Wi-Fi hiện không còn xa lạ với người dùng Việt khi các điểm công cộng đều có như cà phê, khách sạn... Tuy nhiên, người dùng không biết rằng họ sẽ dễ trở thành những “miếng mồi” béo bở dành cho các tin tặc.

Người dùng cần cận trọng khi sử dụng Wi-Fi công cộng. (Ảnh: Internet).
Người dùng cần cận trọng khi sử dụng Wi-Fi công cộng. (Ảnh: Internet).

Theo đó, dựa trên một khảo sát mới nhất của Kaspersky Lab, 34% người sử dụng máy tính thừa nhận thường xuyên truy cập vào các điểm phát Wi-Fi công cộng để lướt web và 14% mua sắm trực tuyến mà không có các biện pháp đặc biệt để bảo vệ. Với tình trạng này, người dùng sẽ dễ dàng trở thành mục tiêu tấn công của tội phạm mạng dưới hình thức MITM (Man in the Middle). Các tội phạm mạng không chỉ đánh cắp được dữ liệu từ người dùng mà còn can thiệp luồng dữ liệu để kiểm soát sâu hơn những nạn nhân của chúng.

Bên cạnh đó, một trường hợp khác là mạng Wi-Fi người dùng đang kết nối là giả mạo, không thuộc về các quán cà phê, nhà hàng, khách sạn… Nếu gặp phải, tội phạm mạng có thể dễ dàng chụp bất kỳ dữ liệu bí mật bạn gõ, tiếp cận với những gì có trên thiết bị của bạn, cài đặt phần mềm độc hại trên thiết bị hoặc thậm chí sử dụng thiết bị của bạn để phân phối tin nhắn rác cho họ. 

Do đó, người dùng cần nhận thức được mối đe dọa từ hình thức tấn công MITM để có biện pháp nhằm làm giảm mọi cơ hội cho tội phạm mạng thu lợi từ các sơ hở của bảo mật internet. 

Được biết, MITM là một hình thức đánh cắp thông tin người dùng khi tội phạm mạng đóng vai trò là máy trung gian cho việc trao đổi thông tin giữa 2 thiết bị. Quá trình trao đổi mọi thông tin sẽ gửi qua tin tặc từ đó mới đến máy đích. Quan trọng hơn là người dùng thường không nhận thức được mình đang là nạn nhân và nghĩ rằng mọi dữ liệu của mình đều được gửi thẳng đến thiết bị đích. 

Một số phương pháp được các chuyên gia bảo mật khuyến cáo người dùng:

1. Chỉ sử dụng địa chỉ đáng tin cậy và mạng Wi-Fi an toàn nếu bạn đang định làm bất cứ điều gì bí mật, nghĩa là bất cứ điều gì có liên quan đến nhập thông tin đăng nhập và mật khẩu, hoặc truyền dữ liệu bí mật.

2. Hãy chắc chắn rằng trang web bạn sắp đăng nhập là an toàn, bằng cách tìm kiếm “https” trên thanh địa chỉ, biểu tượng ổ khóa và kiểm tra các chứng chỉ bảo mật.
3. Bảo vệ máy tính của bạn với một sản phẩm bảo mật internet có uy tín.
4. Bảo vệ tất cả các thiết bị của bạn, bao gồm cả máy tính xách tay, máy tính bảng, điện thoại thông minh, chứ không chỉ máy tính để bàn của bạn.

Quốc Phan