Không có gì tuyệt vời hơn việc thấy tín hiệu Wi-Fi đầy vạch với tốc độ cao. Kết hợp điều này với một số cơ chế bảo mật như sử dụng HTTPS, bạn sẽ có thể lướt web mà không phải lo lắng gì cả. Nhưng thực tế không phải vậy. Ngay cả khi sử dụng HTTPS, một phần lưu lượng truy cập internet của bạn vẫn có nguy cơ bị các đối tượng xấu lợi dụng khi kết nối Wi-Fi công cộng.
Giải thích về HTTPS
HTTPS (Hypertext Transfer Protocol Secure) sử dụng giao thức TLS (Transport Layer Security) để đảm bảo kết nối từ trình duyệt web của bạn đến trang web là an toàn. Nói một cách đơn giản, lớp bảo mật bổ sung này mã hóa lưu lượng truy cập internet từ thiết bị của bạn đến trang web mà bạn đang truy cập. Nó sử dụng các chứng chỉ để xác minh rằng trang web bạn đang truy cập là hợp pháp. Điều này giúp bạn ít có khả năng truy cập nhầm vào trang web sai và kẻ xâm nhập sẽ không thể dễ dàng lấy được dữ liệu của bạn.
Tuy nhiên, ngay cả khi đã áp dụng mã hóa này, toàn bộ lưu lượng truy cập internet trên thiết bị của bạn vẫn chưa thực sự an toàn, vì HTTPS chỉ mã hóa lưu lượng truy cập web. Điều này khiến các loại lưu lượng truy cập internet khác của bạn – chẳng hạn như những lưu lượng liên quan đến các yêu cầu DNS – trở nên dễ bị tấn công bởi tội phạm mạng. Dưới đây là một số rủi ro bảo mật mà các đối tượng xấu có khả năng khai thác nếu bạn chỉ dựa vào HTTPS để bảo vệ mình khi sử dụng Wi-Fi công cộng;
Rò rỉ DNS và giả mạo
Khi kết nối với internet, thiết bị của bạn sử dụng các yêu cầu DNS để giúp bạn truy cập nội dung mong muốn. Hầu hết các yêu cầu này đều không được mã hóa. Do mạng Wi-Fi công cộng có mức độ bảo mật rất thấp hoặc gần như không có, các đối tượng xấu có thể dễ dàng thu thập yêu cầu và phản hồi DNS của bạn chỉ bằng cách sử dụng một số công cụ giá rẻ. Ngay cả khi không có đối tượng xấu, máy chủ DNS của mạng Wi-Fi công cộng vẫn không thể tin cậy được, vì nó cũng có thể thu thập dữ liệu của bạn và thậm chí sử dụng dữ liệu đó cho các mục đích khác.
Tấn công giả mạo DNS nguy hiểm hơn vì nó có thể đánh lừa người dùng khiến họ nghĩ rằng mình đang truy cập một trang web hợp pháp, ngay cả khi trang web đó đã bật HTTPS. Một khi kẻ tấn công có được các yêu cầu DNS của bạn, chúng có thể chuyển hướng bạn đến trang web giả mạo của chúng. Điều này có thể thực hiện được thông qua kỹ thuật “đầu độc DNS”. Trang web giả mạo thậm chí có thể sở hữu chứng chỉ HTTPS hợp lệ, và trình duyệt của bạn sẽ không phát hiện ra điều này. Ví dụ: khi bạn truy cập ‘ipburger.com’, trang web giả mạo có thể hiển thị là ‘ipbuger.com’. Trừ khi bạn thực sự để ý, bạn sẽ không nhận ra sự khác biệt và có thể vô tình tiết lộ thông tin cá nhân của mình một cách dễ dàng.
Mã Punycode
Punycode là phương pháp chuyển mã tên máy chủ chứa các ký tự Unicode sang một tập con các ký tự ASCII mà hệ thống DNS có thể hiểu được. Ví dụ, một trang web tiếng Do Thái sử dụng tên miền ברוך הבא có thể được biểu diễn dưới dạng xn--wedrf.com. Với những diễn biến gần đây trong thế giới tội phạm mạng, các đối tượng xấu đã phát hiện ra rằng trình duyệt có thể bị lừa nếu mã Punycode được đảo ngược và sử dụng một mã tương tự. Ngay cả khi sử dụng HTTPS, dữ liệu của bạn vẫn sẽ dễ bị tấn công nếu truy cập vào một trang web Punycode giả mạo. Tuy nhiên, lỗ hổng này có thể được khắc phục bằng cách cập nhật trình duyệt của bạn.
Giải pháp – IPBurger VPN
Ngoài việc sử dụng HTTPS trên mạng Wi-Fi công cộng, để đảm bảo an ninh tối đa, hãy sử dụng VPN. VPN bảo vệ bạn khỏi mọi hình thức lỗ hổng bảo mật nhắm vào lưu lượng truy cập internet của bạn. VPN thực hiện điều này bằng cách mã hóa toàn bộ lưu lượng truy cập internet từ thiết bị của bạn đến internet. VPN cũng sử dụng bộ giải quyết DNS riêng, do đó bạn không cần lo lắng về các lỗ hổng bảo mật liên quan đến DNS. Các lớp mã hóa này đảm bảo rằng lưu lượng truy cập internet của bạn không thể bị theo dõi bởi những kẻ tò mò, kể cả nhà cung cấp dịch vụ internet (ISP) của bạn.
Một dịch vụ VPN như IPBurger sử dụng các cơ chế bảo mật khác như tính năng “kill switch” và cũng giúp bảo vệ bạn khỏi hiện tượng rò rỉ DNS.
Ngoài tính năng bảo mật, VPN còn đảm bảo quyền riêng tư cho bạn bằng cách cấp cho bạn một địa chỉ IP ảo. Địa chỉ IP ảo này sẽ thay thế địa chỉ IP thực của bạn, từ đó che giấu vị trí thực sự của bạn. Điều này giúp bạn duy trì tính ẩn danh khi lướt web.


