Cụ thể, kẻ tấn công khai thác lỗ hổng dựa trên tấn công cài đặt lại khóa (Key Reinstallation Attacks – KRACK) để đánh cắp các thông tin dữ liệu đã được mã hóa trong hệ thống mạng wifi. Việc khai thác lỗ hổng này và giải mã thành công các tập tin bị đánh cắp có thể giúp tin tặc có được toàn bộ dữ liệu nhạy cảm của doanh nghiệp và người dùng như thông tin kinh tế, thông tin tài khoản ngân hàng, mật khẩu, tin nhắn trò chuyện, tài liệu trao đổi, email, ảnh…
Lỗ hổng này nằm trong cơ chế hoạt động của hệ thống wifi mà không phải là lỗi của sản phẩm hoặc lỗi của hệ thống được triển khai.
Đáng chú ý, WPA/WPA2 là chuẩn bảo mật mạng wifi mạnh nhất và được sử dụng nhiều nhất tại thời điểm hiện tại trên toàn cầu, trong đó có cả Việt Nam. Vì vậy, có thể nói rằng 99% người dùng và doanh nghiệp SME nào sử dụng mạng wifi thông qua tất cả các thiết bị như máy tính, latop, di động, máy tính bảng và thậm chí là tivi thông minh đều bị ảnh hưởng bởi lỗ hổng này.
Theo nghiên cứu của các chuyên gia bảo mật cho thấy, những hệ thống bị ảnh hưởng bởi lỗ hổng này bao gồm: Linux, Apple, Windows, OpenBSD, MediaTek, Linksys và các sản phẩm khác đều bị ảnh hưởng bởi một số biến thể của tấn công.
Tấn công này đặc biệt ảnh hưởng tới người dùng sử dụng hệ điều hành Android 6.0 trở lên và Linux (sử dụng thư viện wpa_supplicant phiên bản 2.4 trở lên). Người dùng sử dụng những thiết bị này sẽ dễ dàng bị giải mã dữ liệu trao đổi trong hệ thống wifi hơn so với hệ thống khác.
Hiện tại, Tổ chức phi lợi nhuận quảng bá công nghệ và xác nhận các tiêu chuẩn wifi (Wi-Fi Alliance) đã có phản ứng với lỗi bảo mật nghiêm trọng này. Ngoài ra Google và Microsoft cùng một số hãng cung cấp thiết bị wifi đã lên tiếng xác nhận và thực hiện các hoạt động vá lỗi và chuẩn bị phát hành bản vá.
Tại Việt Nam, Cục An toàn Thông tin thuộc bộ Thông tin và Truyền Thông cũng đã phát đi cảnh báo đến toàn bộ các bộ ban ngành và doanh nghiệp trên cả nước.
Doanh nghiệp và người dùng cần làm gì để bảo vệ mình?
Theo các chuyên gia an ninh mạng tại CMC InfoSec cho biết, mặc dù nhiều kịch bản tấn công sử dụng lỗ hổng WPA trong nghiên cứu không ứng dụng được trong thực tế hoặc khó khăn trong việc triển khai tấn công bởi phụ thuộc vào nhiều yếu tố.