Thứ Ba, 11 tháng 5, 2010

Bảo mật WEP của Wi-Fi - Mạng Không Dây đang "xuống cấp" trầm trọng


Hệ thống bảo mật WEP của Wi-Fi đang Vấn đề bảo mật luôn là chủ đề "hot" đối với mọi cư dân mạng, đặc biệt là người thường xuyên sử dụng mạng không dây Wi-Fi. Theo nhiều nghiên cứu cho thấy hệ thống bảo mật WEP hiện tại có nhiều lỗ hổng nhưng vẫn được dùng rộng rãi so với hệ thống WPA-2 bảo mật hơn. Một điều thật khó tin... nhưng lại là sự thật.

Và theo nghiên cứu mới đây thì đã có nhiều lỗ hổng bảo mật trên hệ thống Wi-Fi bị lợi dụng để đánh cắp thông tin cá nhân và dữ liệu người dùng. Sự tấn công gần đây nhất là việc những "tội phạm mạng" đã "đột kích" thành công tường lửa và bí mật kiểm soát những hành động của người dùng. Kế sau đó là hàng loạt sự tấn công khác - hầu như toàn bộ hệ thống bảo mật đã bị phá vỡ.
Công nghệ bảo mật đang được sử dụng trong hệ thống mạng không dây hiện tại là Wired Equivalent Privacy (WEP) - theo chuẩn IEEE 802.11. WEP đã sử dụng các key để mã hóa dữ liệu khi máy tính truy nhập tới các điểm truy cập mạng (access point) nhằm hạn chế sự mất mát dữ liệu và thông tin cá nhân. Qua nhiều sự tấn công cho thấy: thật dễ dàng để lấy được các key này và truy nhập vào mạng Wi-Fi hay dữ liệu người dùng."Công nghệ bảo mật WEP đã bị tê liệt hoàn toàn - một đứa trẻ con cũng dễ dàng làm được điều này. WEP không còn bảo đảm được sự an toàn cho người dùng Wi-Fi" Ralf-Philipp Weinmann - nhà nghiên cứu bảo mật - tác giả công cụ aircrack-ptw có thể crack WEP chỉ trong mấy phút, nhận định.
Ông Weinmann và các đồng nghiệp đã tiết lộ aircrack trong đầu năm 2007, nhưng trước đó đã có ba nhóm nghiên cứu khác trong năm 2001, 2004 và 2005 cũng đã chỉ ra cách để xâm nhập WEP. Sự tấn công thử nghiệm gần đây nhất, được tạo ra bởi Ramachandran of AirTight Networks: lừa một máy tính đăng nhập vào một mạng Wi-Fi đã được kiểm soát. Từ đó, nó sẽ khai thác hệ thống "basic hand-shaking" trong Wi-Fi để lấy dữ liệu và phân tích ra key mã hóa. Và cơ hội để người dùng khôi phục lại là khá thấp.
Theo đó, những người sử dụng kết nối dải rộng cũng có nguy cơ trở thành "miếng mồi" cho hacker. Tuy nhiên, Mark West - bộ phận kỹ thuật của Geek Squad cho biết: "Nhiều người vẫn bị ép buộc sử dụng WEP với các khuyết điểm mà họ không ưa chút nào."
Hệ thống WPA-2 vẫn chưa được sử dụng rộng rãi

Và để khắc phục các vấn đề của WEP thì hệ thống bảo mật Wi-Fi Protected Access - WPA được ra đời. Phiên bản mới WPA-2 đã xuất hiện vào năm 2004 với nhiều đặc điểm tốt hơn WEP nhưng vẫn chưa được sử dụng rộng rãi. Điều nghịch lý này có khá nhiều nguyên nhân. Và nguyên nhân lớn nhất có lẽ là vấn đề tương thích hệ thống. Hiện tại chỉ có Windows Service Pack 2, Windows Vista, Linux và OS X là hỗ trợ WPA. Để sử dụng WPA thì driver cho card Wi-Fi, firmware trên Hub và các thiết bị truy nhập Wi-Fi khác đều cần phải cập nhật.
Một phát ngôn tập đoàn viễn thông của Anh cho biết họ vẫn sử dụng WEP trên những sản phẩm Hub tại nhà bởi các vấn đề tương thích. "Chúng tôi sử dụng WEP bởi nhiều lý do. Một số thiết bị mạng Wi-Fi trên thị trường chỉ hỗ trợ WEP mà không hỗ trợ WPA".
Hiện tại, hãng Geek Squad bắt đầu đưa vào sử dụng WPA-2 nhưng có lẽ cũng phải sau một khoảng thời gian khá dài thì WPA-2 mới được sử dụng rộng rãi. Hệ thống WPA-2 ra đời vào năm 2004 nhưng tới tháng 9/2006 mới được đưa vào sản xuất. Điều này cho thấy hệ thống WEP vẫn đang được tin dùng. Và sẽ còn rất nhiều trở ngại cho việc triển khai hệ thống WPA-2 mặc dù đã khắc phục được nhiều khuyết điểm của WEP.
Theo tttn
Tham khảo về công nghệ mã hóa mạng không dây mới WPA-2 edimax tại www.planet.vn

Bộ phá mã Wi-Fi Wireless được bày bán công khai với giá 24 USD

Trang PC World đăng tải clip tố cáo việc ngang nhiên bán thiết bị trộm cắp Internet không dây tại nhiều siêu thị điện tử lớn ở Bắc Kinh (Trung Quốc)
Video bộ công cụ trộm sóng Wi-Fi.
Khi bỏ ra 24 USD (khoảng 450 nghìn đồng), người mua sẽ nhận được một thiết bị gắn ăng ten dài khoảng 15 cm, có khả năng kết nối với máy tính thông qua cổng USB, sách hướng dẫn chi tiết và đĩa CD-ROM dùng để khởi động hệ điều hành tên BackTrack cho phép chạy phần mềm dò password.
Sau khi phá được mã bảo mật Wi-Fi bằng thiết bị này, người dùng có thể khởi động lại hệ điều hành chính và sử dụng mã lấy được để truy cập Internet.
Bộ trộm sóng này cũng đã có mặt tại VN và phần lớn chỉ có thể khai thác được mật khẩu của loại giao thức WEP. Tuy nhiên, rất nhiều hộ gia đình ở khu chung cư và nhà cao tầng vẫn dùng phương thức này để bảo vệ hệ thống mạng của họ.
Theo VNE

Tham khảo thiết bị và giải pháp chống phá mã Wi-fi Wireless edimax hiệu quả tại đây www.planet.vn

Thứ Sáu, 7 tháng 5, 2010

Cài đặt - Quản trị mạng không dây Wifi Wireless Ad Hoc trên Windows 7


Trong bài hướng dẫn này, chúng tôi sẽ giới thiệu đến bạn cách tạo một mạng không dây Ad hoc. Mạng không dây này giúp bạn dễ dàng kết nối giữa các máy tính laptop để làm việc mà không cần thiết bị phát mạng wi-fi. 

Hướng dẫn trong bài này gồm 3 phần: tạo mạng không dây ad-hoc, kết nối các máy tính lại với nhau và chia sẻ các tài liệu cần thiết thông qua mạng mới tạo

Bước 1: Tạo mạng không dây ad-hoc

Đầu tiên, mở Network and Sharing Center, kích vào liên kết Set up a new connection or network
Trình Set Up a Connection or Network sẽ được mở ra, bạn có thể thông qua đó để cấu hình tất cả các loại kết nối, từ kết nối mạng thông thường tới kết nối mạng riêng ảo của công ty hoặc kết nối ad-hoc (kết nối từ máy tính tới máy tính). Từ danh sách lựa chọn lại mạng, chọn Set up a wireless ad hoc (computer-to-computer) network, sau đó kích Next
Bạn thấy một cửa sổ mới mô tả mọi thứ có thể làm trên một mạng ad-hoc không dây. Đọc nội dung tại cửa sổ này hoặc bỏ qua nó và kích Next
Bước này sẽ là cửa sổ thiết lập mạng. Đầu tiên bạn cần nhập vào tên mạng và sau đó là loại bảo mật bạn muốn sử dụng. Để bảo mật hơn cho mạng của mình, bạn nên sử dụng Security type là WPA2-Personal, loại bảo mật này giúp mã hóa tốt hơn và khó phá hơn bảo mật WEP. Cuối cùng cần nhập vào mật khẩu đăng nhập mạng, sau khi đã đảm bảo ô Save this networkđã được chọn bạn hãy kích tiếp vào Next
Sau khi đã có các lựa chọn, mạng mới sẽ được tạo, quá trình tạo sẽ mất khoảng một vài giây.
Tại cửa sổ cuối cùng, bạn sẽ nhận được thông báo rằng mạng mới đã được tạo và nó đã sẵn sàng để sử dụng. Đừng quên ghi nhớ mật khẩu của mạng và sau đó kích Close
Máy tính của bạn lúc này trở thành điểm phát của mạng không giây và lúc đó chỉ cần các máy tính khác kết nối vào.
Bước 2: Kết nối các máy tính vào mạng 
Bước này sẽ hướng dẫn bạn cách kết nối các máy tính khác vào mạng vừa tạo. Trên một máy tính khác cần kết nối, kích vào biểu tượng mạng ở phần cuối thanh Taskbar, bạn sẽ thấy một danh sách các mạng hiển thị. Chọn mạng ad-hoc mà bạn vừa tạo ở trên và kích vào Connect.
Bạn sẽ nhận được thông báo nhập mật khẩu. Nhập mật khẩu như được yêu cầu và kích OK.
Windows 7 sẽ mất khoảng vài giây để kết nối vào mạng
Sau khi quá trình kết nối hoàn thiện, bạn có thể bắt đầu quá trình sử dụng mạng này.
Bước 3: Chia sẻ file và thư mục trong mạng

Sau khi thiết lập một mạng ad-hoc và kết nối các máy khách vào mạng, một trong những tính năng cần khai thác là chia sẻ file, khai thác mạng… để làm việc. Tuy nhiên, sau khi một máy khách đã kết nối, nó sẽ mất khoảng vài giây để xác nhận mạng. Khi điều này xảy ra, cửa sổNetwork and Sharing Center sẽ hiển thị như hình sau
Sau khi mạng được xác nhận, Windows 7 sẽ gán cho vào một profile mạng chung. Điều này có nghĩa là bạn không thể chia sẻ bất cứ thứ gì. Một vấn đề khác là thực tế bạn không thể thay đổi profile mạng đã được gán.
Điều đó có nghĩa là bạn phải thay đổi bằng tay các thiết lập chia sẻ mạng đối với profile mạng chung bằng cách kích vào Change advanced sharing settings > Manage advanced sharing settings > Advanced sharing settings và thay đổi các thiết lập trong đó cho phù hợp
Quan trọng: Sau khi ngừng kết nối tới mạng ad-hoc, bạn phải nhớ khôi phục lại các thiết lập chia sẻ trong mạng chung. Nếu để nguyên các thiết lập đó, lần kết nối mạng sau của bạn sẽ khiến cho dữ liệu vẫn đang ở tình trạng chia sẻ và điều đó là không bảo mật.

Kết luận 
Tính năng hữu ích này được sử dụng khi bạn cần kết nối để chia sẻ dữ liệu một cách nhanh chóng và tiện lợi, không đòi hỏi cần một thiết bị kết nối ngoài nào cả. Ngoài ra cách kết nối này cũng được sử dụng để chia sẻ một mạng Internet trong khi không modem wi-fi để phát tín hiệu cho nhiều máy sử dụng.
TH - HT (Theo 7tutorials)

Hình ảnh nàng AR-7265WnA EDIMAX - PCWorld Việt Nam

Edimax AR-7265WnA tương thích ADSL2/2+, tích hợp Wi-Fi chuẩn draft-n tốc độ 300Mbps, hỗ trợ 4 cổng LAN, 3 anten tháo lắp hỗ trợ công nghệ MIMO và nhiều tính năng hấp dẫn.
Sản phẩm được thiết kế sắc sảo với tông trắng sữa là màu chủ đạo, chân đế cùng màu giúp giữ đứng thiết bị.
Mặt sau bố trí 4 cổng LAN, 3 anten rời, nút bảo mật WPS giúp thiết lập mã hóa tự động bằng mã PIN.

Đi kèm thiết bị là USB Adapter EW-7718UN (tốc độ 300Mbps) và EW-7711UAN (tốc độ 150Mbps).
http://www.pcworld.com.vn/articles/san-pham/2008/12/1206658/router-adsl-edimax-ar-7265wna/

Diệt và phòng tránh virus wmpscfgs.exe


Có khá nhiều vấn đề gặp phải khi Task Manager luôn hiển thị ứng dụng wmpscfgs.exe, nhưng không làm cách nào để tắt bỏ, và gặp rất nhiều phiền toái.
Triệu chứng của hệ thống khi nhiễm loại virus này:
- Nếu máy tính có chương trình Malwarebytes hoặc Superantispyware, sẽ luôn luôn phát hiện được loại virus này. Nhưng khi khởi động lại hệ thống, nó lại xuất hiện, cho dù bạn có quét bằng chế độ safe mode
- Cảnh báo Internet Explorer không phải là trình duyệt mặc định của hệ thống, và nó luôn luôn hiển thị cho dù bạn có hoặc không kích vào biểu tượng IE. Nếu gặp phải tình huống này, tốt nhất là di chuyển cửa sổ IE về góc màn hình và để yên đó.
- Tính năng Windows UAC hoạt động không đúng chức năng, liên tục hỏi người sử dụng khi họ kích hoạt bất cứ file *.exe hoặc ứng dụng startup nào.
- Microsoft Security Essentials nhận diện các chương trình khởi động của hệ thống là virus.
Nếu máy tính của bạn có những triệu chứng như trên thì 80% là đã bị nhiễm virus wmpscfgs.exe, và sau đây là 1 số mẹo để phòng tránh loại virus này (không nên quan tâm hoặc để ý đến các chương trình bảo mật trong tình huống này):
Phòng tránh:
- Khởi động ở chế độ safe mode (đơn giản vì hệ thống chỉ sử dụng rất ít ứng dụng trong safe mode).
- Thiết lập chế độ hiển thị tất cả các loại file ẩn và hệ thống trong Tool > Folder Options, đánh dấu vào ô Show hidden files and folders, không đánh dấu tại ô Hide Extensions for known file types.
- Di chuyển tới thư mục sau: C:\Program Files\Internet Explorer vàC:\Users\user\AppData\Local\Temp, bạn sẽ nhìn thấy file wmpscfgs.exe. Hãy xóa ngay lập tức!
- Mở Task Manager, chọn mục show all processes, tìm ứng dụng có tên là wmpscfgs.exe, nếu nó đang hoạt động thì Kill.
- Tiếp theo, mở regedit và tìm tới khóa sau: HKLM -> Software -> Microsoft -> Windows ->CurrentVersion –> Run
- Tìm từ khóa “Adobe_reader” với dữ liệu liên quan %ProgramFiles%\Internet Explorer\wmpscfgs.exe, xóa bỏ nó. Tuy nhiên, đối với 1 vài trường hợp không có khóa này, và đây là ví do tại sao virus quay trở lại sau mỗi lần khởi động lại.
- Bạn phải kiểm tra từng chương trình cài đặt trong hệ thống, tất cả thông tin được lưu trữ trong khóa HKLM -> Software -> Microsoft -> Windows -> CurrentVersion -> Run, tìm cẩn thận trong tất cả các khóa lưu trữ ở đây, nếu thấy có sự xuất hiện của wmpscfgs.exe thì tiếp tục xóa.
- Mặt khác, loại virus trên có thể tự động đổi tên từ mcagent.exe thành mcagent .exe (có khoảng trống giữa tên và đuôi exe). Tiếp đó, nó sẽ tiếp tục tự động nhân bản với tên tương tự mỗi khi người dùng kích hoạt một ứng dụng nào đó, điều này nghĩa là nó sẽ nhân bản trước khi người dùng thực thi chương trình bất kỳ. Và nó sẽ lặp lại điều này với tất cả các ứng dụng trong khóa RUN của hệ thống.
- Nếu bạn tìm đến đường dẫn của mcagent.exe, sẽ nhìn thấy 2 hoặc 3 file *.exe với tên gần giống nhau:
+ mcagent.exe > dung lượng khoảng 39 KB, mới được tạo ra bởi wmpscfgs.exe
+ mcagent .exe > là file gốc của mcagent được đổi tên lại
+ mcagent.exe.delme (đi kèm 1 hoặc vài số ngẫu nhiên nào đó) > xóa bỏ file này
- Trước tiên, xóa bỏ những ứng dụng đang bị treo – corresponding, của hoặc có liên quan đến file lây nhiễm bên trên đang kích hoạt trong Task Manager, sau đó, xóa thủ công những file *.exe có dung lượng ~ 39 KB và đổi tên những file còn lại về tên nguyên gốc. Lặp lại bước trên với từng ứng dụng tìm thấy trong RUN. Thứ duy nhất virus này không lây nhiễm là ứng dụngwindows defender. Việc gỡ bỏ hoặc cài lại toàn bộ ứng dụng không thể xóa bỏ những file bị lây nhiễm trong thư mục, và đó là lý do tại sao Microsoft Security Essentials nhận diện tất cả các ứng dụng khởi động - startup là virus.
- Sau khi hoàn tất các công đoạn trên, khởi động lại hệ thống. Sau đó kiểm tra lại toàn bộ ứng dụng trong Task Manager, nếu còn bất cứ chương trình nào “khả nghi”, các bạn chỉ cần lặp lại bước ở trên là được.
Chúc các bạn thành công!
T.Anh (theo howtogeek)

Thứ Tư, 5 tháng 5, 2010

Wimax đã xuất hiện tại Việt Nam

Bộ Thông tin và Truyền thông vừa cấp phép thiết lập mạng và cung cấp dịch vụ viễn thông di động mặt đất công nghệ WiMAX cho Công ty cổ phần viễn thông Đông Dương (Indochina Telecom).

Với giấy phép này, Indochina Telecom đã trở thành doanh nghiệp thứ 10 được cấp phép WiMax. Trước đó, VNPT, Viettel, VTC, FPT Telecom, CMC, EVN Telecom... đều đã tham gia thử nghiệm trên lĩnh vực này.

Tuy nhiên, đến nay vẫn chưa có doanh nghiệp nào chính thức cung cấp dịch vụ WiMax.

Tháng 8/2009, Indochina Telecom đã được Bộ Thông tin và Truyền thông cấp phép kinh doanh mạng di động ảo đầu tiên tại VN. Khác với 7 mạng trước, Indochina Telecom được chia sẻ hạ tầng vô tuyến 3G với Viettel và được roaming với các mạng GSM (2G và 2,5G) khác.

WiMax là công nghệ truy nhập không dây băng thông rộng mới, dựa trên chuẩn có thể tăng tốc độ truyền dẫn dữ liệu tới 70 Mb mỗi giây với phạm vi hoạt động 2 - 10 km trong khu vực thành thị và 50 km tại những vùng hẻo lánh.

Chuẩn WiMax đầu tiên ra đời vào tháng 10 năm 2001. Khác với Wi-Fi chỉ sử dụng một băng tần, WiMax có thể hoạt động trong băng tần từ 2 - 66 GHz. Các ứng dụng khác nhau sẽ dùng những băng tần khác nhau để tránh sự giao thoa.

WiMax cung cấp khả năng kết nối Internet không dây nhanh hơn so với Wi-Fi, tốc độ uplink và downlink cao hơn, sử dụng được nhiều ứng dụng hơn, và quan trọng là vùng phủ sóng rộng hơn, và không bị ảnh hưởng bởi địa hình.

WiMax có thể thay đổi một cách tự động phương thức điều chế để có thể tăng vùng phủ bằng cách giảm tốc độ truyền và ngược lại. Ngoài ra, bảo mật cũng là một đặc điểm vượt trội của WiMax so với Wi-Fi.

Xu hướng phát tán virus hiện nay

AVG Phân tích xu hướng phát tán virus hiện nay

Kỹ Sư Trưởng Cấp Cao của AVG, Yuval Ben-Itzhak và các nhân viên trong nhóm nghiêm cứu về virus thuộc bộ phận AVG Virus Research Lab vừa qua đã trình bày những đánh giá và phân tích của mình về các xu hướng phát tán virus của tin tặc trong thời gian gần đây trên website http://viruslab.blog.avg.com/.
Hãy cẩn thận khi tải
những loại hình này.

Theo AVG thì xu hướng phát tán virus hiện nay của tin tặc thời gian gần đây là chèn mã độc vào những hình ảnh, video hay những phần mềm thuộc thể loại Hentai (Thể loại hoạt hình khiêu dâm của Nhật Bản) thông qua giao thức P2P. Tin tặc thường lợi dụng người dùng thường hay tải về những ảnh, video, game thuộc thể loại này để gửi virus và mã độc kèm theo những đoạn video hay chương trình. Cụ thể là thời gian vừa qua BBC đã có đươc tin người dùng Nhật Bản thường bị nhiễm một trojan có tên "Kenzero", và AVG đã phân tích được rằng chính chương trình tải file qua giao thức P2P WinNy đã phát tán virus. WinNy là chương trình thường được giới sưu tập Hentai của Nhật Bản sử dụng để chia sẻ file trên mạng. Hiện có khoảng 200 triệu người dùng WinNy.

Xem thêm thông tin về bài viết theo link dưới đây:
http://viruslab.blog.avg.com/2010/04/japanese-ransom-trojan-horse.html

AVG cũng khuyến cáo với người dùng Internet cẩn thận khi sử dụng những dịch vụ chia sẻ file trên. Thường xuyên cập nhập chương trình chống virus hiện đang sử dụng để có thể diệt được loại virus này. Hiện AVG đã diệt được virus trên


Bộ công cụ bảo mật AVG Internet Security nhận được giải thưởng của PC-Welt

AVG Internet Security 9.0 vừa được đánh giá tốt trong đợt kiểm tra tổng quan của PC Welt - cổng điện tử về máy tính, công nghệ, cuộc sống số và doanh nghiệp IT của Đức. Chỉ có 4 trên tổng số 16 sản phẩm qua được vòng kiểm tra và nhận được công nhận giải thưởng trên.

AVG Internet Security 9.0 received a “Good” rating in a test review in PC Welt, the German portal for computers, technology, digital lifestyle and business IT. Only 4 out of the 16 products in the round-up received this designation. We are proud to display it on our awards page at http://www.avg.com/de-en/awards.

Theo AVG