Image default
Máy Tính

Lỗ Hổng Bảo Mật WPS: Tại Sao Nên Vô Hiệu Hóa Và Cách Thực Hiện Chi Tiết

Ngày nay, các thiết bị công nghệ của chúng ta được tích hợp vô vàn tính năng hiện đại. Tuy nhiên, không phải tất cả đều cần được kích hoạt. Một ví dụ điển hình là tính năng WPS trên router Wi-Fi. Mặc dù có mục đích sử dụng nhất định, nhưng đối với hầu hết các mạng gia đình, việc vô hiệu hóa WPS là điều được khuyến nghị để tăng cường bảo mật WiFi.

WPS Là Gì? Chức Năng Và Cơ Chế Hoạt Động

WPS là viết tắt của Wi-Fi Protected Setup. Đây là một tính năng thường thấy dưới dạng một nút bấm trên hầu hết các thiết bị router hiện đại. Khi nhấn nút này, WPS cho phép một số thiết bị kết nối tự động vào mạng gia đình mà không cần nhập mật khẩu. Tính năng này đặc biệt hữu ích khi bạn muốn kết nối nhiều thiết bị cùng lúc vào mạng của mình.

Thay vì phải gõ mật khẩu vào hàng chục thiết bị, hoặc nhập mật khẩu vào các thiết bị có giao diện nhập liệu phức tạp (như máy in), bạn chỉ cần nhấn nút WPS để kết nối nhiều thiết bị vào router một cách nhanh chóng. Để kết nối thiết bị của bạn vào mạng bằng WPS, bạn thường cần giữ nút WPS trên router trong vài giây, sau đó chọn tên mạng từ thiết bị bạn muốn thêm. Hoặc, tùy thuộc vào thiết bị, bạn có thể cần mở một menu WPS chuyên dụng để kết nối. Dù bằng cách nào, nếu được hỗ trợ, thiết bị của bạn sẽ kết nối vào mạng cục bộ (LAN) mà không cần nhập mật khẩu.

Tuy nhiên, cần lưu ý rằng các phiên bản hệ điều hành hiện đại như Android, iOS và macOS không còn hỗ trợ tính năng WPS này.

Vì Sao WPS Là Mối Đe Dọa Bảo Mật Nghiêm Trọng?

Việc đơn giản hóa quá trình truy cập mạng tự nhiên cũng đi kèm với những rủi ro nhất định. Khả năng kết nối mạng cục bộ mà không cần mật khẩu nghe có vẻ hấp dẫn, nhưng chỉ khi bạn chắc chắn rằng những người truy cập mạng đều là “người tốt”. Điều gì sẽ xảy ra nếu có những kẻ xấu xung quanh muốn kết nối vào mạng của bạn với mục đích bất chính?

Có một lý do chính đáng để mạng của chúng ta được bảo vệ bằng mật khẩu. Chúng ta muốn ngăn chặn những hàng xóm phiền toái làm chậm mạng của mình bằng cách sử dụng trái phép, nhưng quan trọng hơn là ngăn chặn những tội phạm mạng muốn cài đặt phần mềm độc hại (malware) vào mạng của chúng ta hoặc theo dõi lưu lượng truy cập. Nếu tính năng WPS được bật, tất cả những gì một kẻ tấn công cần là truy cập vật lý vào router của bạn để xâm nhập vào mạng.

Mặc dù bạn có tùy chọn tạo mã PIN cho các kết nối WPS. Nếu được bật, khi WPS được sử dụng, bạn sẽ cần nhập một mã PIN cụ thể để kết nối vào mạng Wi-Fi. Tuy phương pháp này có vẻ an toàn hơn cài đặt mặc định, nhưng các mã PIN này chỉ có tám chữ số. Tệ hơn nữa, chúng được tính toán thành hai nhóm riêng biệt, khiến chúng dễ bị bẻ khóa hơn rất nhiều.

Với lỗ hổng về độ dài ngắn, cộng thêm việc thiếu các chữ cái và ký tự đặc biệt, mã PIN WPS tương đối dễ bị phá vỡ. Trên thực tế, Cơ quan An ninh Cơ sở hạ tầng và An ninh Mạng Hoa Kỳ (CISA) đã phát hiện ra rằng một cuộc tấn công vét cạn (brute-force attack) vào mã PIN WPS chỉ mất từ bốn đến mười giờ để hoàn thành. Nếu một hacker có kỹ năng muốn truy cập vào mạng của bạn, việc tìm ra mã PIN chỉ là vấn đề thời gian. Chính vì lý do này mà CISA khuyến nghị vô hiệu hóa WPS từ năm 2013, và hiện nay, sức mạnh tính toán đã mạnh hơn rất nhiều.

Hướng Dẫn Vô Hiệu Hóa WPS Trên Router Của Bạn

Phương pháp chính xác để vô hiệu hóa WPS phụ thuộc vào loại router bạn đang sử dụng. Bất kể nhà sản xuất router của bạn là gì, cách phổ biến nhất để truy cập cài đặt router là thông qua ứng dụng hoặc cổng web của router.

Để truy cập cổng web trực tuyến, bạn cần tìm địa chỉ IP của router và nhập nó vào thanh địa chỉ của trình duyệt. Các địa chỉ IP router phổ biến nhất là 192.168.1.0 hoặc 192.168.1.1, nhưng bạn nên kiểm tra địa chỉ cụ thể của router mình để chắc chắn.

Tìm Địa Chỉ IP của Router

Nếu bạn đang sử dụng máy Mac, hãy mở Cài đặt (Settings), sau đó chọn Wi-Fi, nhấp vào tên mạng của bạn và cuộn xuống cho đến khi bạn thấy trường Router, nơi hiển thị địa chỉ IP của nó.

Cài đặt Wi-Fi trên MacBook hiển thị địa chỉ IP của RouterCài đặt Wi-Fi trên MacBook hiển thị địa chỉ IP của Router

Nếu bạn đang sử dụng Windows, hãy nhấn phím Windows để mở thanh tìm kiếm, sau đó gõ “command prompt” và mở tiện ích này. Gõ “ipconfig” vào dòng lệnh, sau đó dưới mục kết nối mạng hiện tại của bạn, bên cạnh Default Gateway, bạn sẽ tìm thấy địa chỉ IP của router.

Đăng Nhập Và Vô Hiệu Hóa WPS

Khi bạn nhập hoặc dán địa chỉ IP này vào trình duyệt, bạn sẽ được đưa đến cổng quản trị của router. Bạn sẽ cần đăng nhập, và mật khẩu này khác với mật khẩu bạn sử dụng để kết nối Wi-Fi. Nếu bạn không biết mật khẩu, hãy tìm ở mặt dưới của router hoặc tìm kiếm trực tuyến mật khẩu đăng nhập mặc định cho kiểu máy của bạn.

Một khi đã đăng nhập, hãy tìm mục WPS trong bảng tùy chọn; nếu bạn không thấy, hãy thử điều hướng đến phần Wireless, WLAN, hoặc Advanced. Khi bạn đã tìm thấy tính năng WPS, hãy vô hiệu hóa nó và đảm bảo lưu các thay đổi của bạn.

Tùy chọn WPS Wi-Fi Protected Setup trong giao diện quản lý RouterTùy chọn WPS Wi-Fi Protected Setup trong giao diện quản lý Router

Mặc dù WPS có mục đích riêng và mang lại sự tiện lợi nhất định, nhưng đối với mạng gia đình, nó thường là một mối đe dọa hơn là một tính năng hữu ích. May mắn thay, bạn có thể dễ dàng vô hiệu hóa nó, và kích hoạt lại nếu cần thiết trong tương lai.

Related posts

Cách “Romanticize Cuộc Sống” Bằng Công Nghệ: Nâng Tầm Trải Nghiệm Số Hằng Ngày

Administrator

Phát Hiện Và Phòng Tránh Các Chiêu Trò Lừa Đảo Phổ Biến Trên Bình Luận YouTube

Administrator

Lỗi Instagram Reels: Nội Dung Nhạy Cảm Tràn Lan & Giải Pháp Từ Meta

Administrator