Một Bước Ngoặt Mới Cho Rủi Ro Wi-Fi Công Cộng Cũ
Các nhà nghiên cứu bảo mật đã phát hiện một tác nhân đe dọa đang xâm nhập vào các cổng Wi-Fi công cộng, phần cứng đứng sau các cổng Wi-Fi captive mà bạn thường thấy tại sân bay, khách sạn, quán cà phê và trung tâm hội nghị, nhằm đánh cắp thông tin đăng nhập Microsoft 365 của doanh nghiệp. Thay vì thiết lập một điểm phát sóng giả mạo hoặc tạo trang đăng nhập giả từ đầu, kẻ tấn công đang xâm phạm chính cơ sở hạ tầng hợp pháp mà các doanh nghiệp và địa điểm vốn sử dụng để xác thực khách trước khi cho phép truy cập internet.
Điều này quan trọng vì các cổng captive là một trong những phần đáng tin cậy nhất và ít bị giám sát nhất trong trải nghiệm Wi-Fi công cộng. Hàng triệu du khách nhấp qua các trang "đồng ý với điều khoản và kết nối" này mỗi ngày mà không suy nghĩ gì. Nếu chính cổng này bị chiếm quyền, trang thu thập thông tin đăng nhập mà người dùng nhìn thấy có thể trông hoàn toàn xác thực, bởi vì theo một nghĩa nào đó, nó chính là cơ sở hạ tầng thực sự, chỉ được tái sử dụng cho việc đánh cắp.
Cách Thức Tấn Công Hoạt Động
Cổng Wi-Fi captive là các thiết bị nằm giữa mạng công cộng và internet mở, thường yêu cầu người dùng đăng nhập, chấp nhận điều khoản hoặc nhập địa chỉ email trước khi bắt đầu duyệt web. Theo báo cáo về chiến dịch này, tác nhân đe dọa đã trực tiếp xâm nhập các thiết bị này và sử dụng chúng để nhắm mục tiêu vào tài khoản Microsoft 365 của nhân viên doanh nghiệp khi họ đi công tác.
Bởi vì Microsoft 365 là xương sống của email, lưu trữ tệp và cộng tác cho phần lớn các doanh nghiệp trên toàn thế giới, một bộ thông tin đăng nhập bị đánh cắp có thể mở ra cánh cửa vào hộp thư đến, tài liệu chia sẻ, liên lạc nội bộ và có khả năng truy cập sâu hơn vào mạng nếu xác thực đa yếu tố không được thực thi đúng cách. Đối với kẻ tấn công, nhắm vào khách doanh nhân ở cấp cổng là hiệu quả: thay vì săn đuổi từng nạn nhân riêng lẻ, chúng xâm phạm điểm nghẽn mà nhiều du khách khác nhau buộc phải đi qua.
Cách tiếp cận này cũng né tránh một số lời khuyên thông thường về việc phát hiện điểm phát sóng giả mạo. Người dùng không nhất thiết kết nối vào một tên mạng giả mạo hoặc một trang rõ ràng đáng ngờ. Họ đang sử dụng chính Wi-Fi mà địa điểm thực sự cung cấp, chỉ là nó đã bị xoay ngược lại chống lại họ ở cấp cơ sở hạ tầng.
Tại Sao Đây Là Vấn Đề Về Quyền Riêng Tư và Bảo Mật Cho Mọi Người
Những tác động ở đây vượt ra ngoài bộ phận CNTT của một công ty đơn lẻ. Wi-Fi công cộng từ lâu đã được coi là mắt xích yếu trong quyền riêng tư cá nhân, nhưng chiến dịch này làm nổi bật mức độ nghiêm trọng của điểm yếu đó khi nó tác động đến khách doanh nhân mang theo thông tin xác thực vào hệ thống công ty. Việc bị xâm phạm thông tin đăng nhập Microsoft 365 không chỉ là sự bất tiện, nó có thể dẫn đến xâm phạm email doanh nghiệp, lộ dữ liệu và các chiến dịch lừa đảo tiếp theo được phát động từ một tài khoản nội bộ đáng tin cậy.
Đây là lời nhắc nhở hữu ích rằng các công cụ mà mọi người dựa vào để bảo vệ quyền riêng tư và bảo mật có những giới hạn thực tế, cụ thể. Như chúng tôi đã đề cập trong bài phân tích về những gì VPN thực sự bảo vệ, VPN mã hóa lưu lượng truy cập của bạn giữa thiết bị và máy chủ VPN, điều này thực sự có giá trị trên Wi-Fi công cộng. Nhưng nó không ngăn bạn nhập thông tin đăng nhập thật của mình vào một màn hình đăng nhập mà chính cổng captive đã bị xâm phạm trước khi kết nối VPN của bạn được thiết lập. Hiểu được sự khác biệt này là chìa khóa để sử dụng các công cụ này hiệu quả thay vì cho rằng chúng là giải pháp toàn diện.
Cũng đáng lưu ý rằng các công cụ bảo vệ quyền riêng tư như VPN ngày càng trở thành một phần của các cuộc thảo luận chính sách rộng lớn hơn, bao gồm sự giám sát quản lý như đã thảo luận trong bài viết của chúng tôi về các quy tắc xác minh độ tuổi của VPN được đề xuất ở Anh. Khi những công cụ này nhận được nhiều sự chú ý hơn từ các nhà quản lý, việc hiểu chính xác chúng bảo vệ điều gì và không bảo vệ điều gì càng trở nên quan trọng hơn đối với người dùng hàng ngày cũng như doanh nghiệp.
Điều Này Có Ý Nghĩa Gì Với Bạn
Nếu bạn hoặc nhân viên của bạn đi công tác và thường xuyên kết nối với Wi-Fi công cộng tại sân bay, khách sạn hoặc địa điểm hội nghị, chiến dịch này là tín hiệu để thắt chặt thói quen truy cập tài khoản công ty bên ngoài văn phòng. Điều này không có nghĩa là nên tránh hoàn toàn Wi-Fi công cộng, nhưng có nghĩa là khoảnh khắc đăng nhập, màn hình cổng captive đó, xứng đáng nhận được sự giám sát chặt chẽ hơn hầu hết mọi người vẫn làm.
Đối với các nhóm CNTT và bảo mật, đây là lập luận mạnh mẽ để thực thi xác thực đa yếu tố (MFA) trên tất cả các tài khoản Microsoft 365 mà không có ngoại lệ, vì MFA có thể giảm nhẹ tác động ngay cả khi mật khẩu bị đánh cắp. Đây cũng là lý do để cân nhắc sử dụng điểm phát sóng di động hoặc kết nối VPN đáng tin cậy được thiết lập trước khi bất kỳ đăng nhập nhạy cảm nào diễn ra, thay vì dựa vào mạng mà địa điểm cung cấp theo mặc định.
Hành Động Cần Thực Hiện
- Bật xác thực đa yếu tố trên tất cả các tài khoản Microsoft 365 và các tài khoản doanh nghiệp khác, để chỉ một mật khẩu bị đánh cắp không đủ để cấp quyền truy cập.
- Tránh đăng nhập vào tài khoản công ty ngay sau khi kết nối với cổng captive Wi-Fi công cộng; nếu có thể, hãy sử dụng điểm phát sóng di động hoặc kết nối qua VPN trước.
- Đối xử với các trang đăng nhập cổng captive với cùng sự thận trọng như bất kỳ màn hình đăng nhập lạ nào, và không bao giờ nhập nhiều thông tin hơn mức mạng thực sự yêu cầu để cấp quyền truy cập.
- Khuyến khích nhân viên đi công tác báo cáo bất kỳ điều gì bất thường về trải nghiệm đăng nhập Wi-Fi, chẳng hạn như yêu cầu thông tin xác thực bất ngờ, cho nhóm CNTT hoặc bảo mật của họ.
- Hãy nhớ rằng VPN là một lớp bảo vệ có giá trị trên Wi-Fi công cộng, nhưng nó không thay thế cho sự thận trọng ở giai đoạn đăng nhập; hiểu đúng phạm vi bảo vệ thực sự của nó giúp bạn sử dụng nó đúng cách.
Khi các tác nhân đe dọa tiếp tục tìm ra những cách mới để khai thác cơ sở hạ tầng mà du khách đã tin tưởng, việc cập nhật thông tin về cách các cuộc tấn công này thực sự hoạt động, thay vì dựa vào các giả định lỗi thời về rủi ro Wi-Fi công cộng, là một trong những biện pháp phòng thủ hiệu quả nhất hiện có.




