Cookie Hacktivity là một chuỗi hoạt động bảo mật dành định kỳ dành riêng cho nhân sự của Cookie Arena, Cộng tác viên Cookie Hân Hoan và các cựu học viên của Cookie Arena.
Học viên sau khi hoàn thành Hacktivity sẽ đạt giấy chứng nhận hoàn thành, ghi nhận các kĩ năng học được trong buổi đào tạo và huy hiệu Hacktivity.
Mục lục
Mục đích Cookie Arena Hacktivity
Mục tiêu chính của Cookie Arena Hacktivity là đào tạo, trau dồi, và nâng cao kỹ năng chuyên môn trong lĩnh vực bảo mật thông tin. Ngoài ra, hoạt động của Cookie Arena cũng giúp các bạn học viên và CTV của Cookie Hân Hoan tăng cường các hoạt động nghiên cứu bảo mật.
Sau đó, có những công bố kết quả nghiên cứu nhằm nâng cao nhận thức an toàn thông tin cho cộng đồng. Cuối cùng, các hoạt động này sẽ tạo ra các trải nghiệm nhằm nâng cao hồ sơ năng lực cá nhân (CV).
WIFI Hacking & Vietnamese Password Insight
Hoạt động Hacktivity 01 WIFI Hacking & Password Insight đã diễn ra trong 2 buổi (mỗi buổi 03 tiếng), tương đương với 06 giờ đào tạo và thực hành. 28 học viên của khoá Web Penetration Testing for Beginner đã tham gia hoạt động này.
Sự thành công của Hacktivity 01 này chứng tỏ sự cam kết và hỗ trợ mạnh mẽ của Cookie Arena tới việc phát triển và đào tạo nhân sự chất lượng cao trong lĩnh vực an ninh mạng.
Tài liệu về Hacktivity 01 : WIFI Hacking & Vietnamese Password Insight được chia sẻ miễn phí tại đây https://drive.google.com/drive/folders/1GXjPZtrt4E0aYTfFlZ4nIv62x4Qz2P2p?usp=sharing
Cookie Arena hy vọng các kiến thức và kỹ năng mà các học viên đã học sẽ được áp dụng và phát triển trong sự nghiệp của họ, góp phần vào sự an toàn và bảo mật của hệ thống thông tin của các tổ chức.
Cookie Arena ghi nhận những nỗ lực và kĩ năng của các học viên trong việc thực hiện kiểm thử xâm nhập mạng WIFI. Các kỹ năng được đào tạo trong Hacktivity 01: WIFI Hacking & Password Insight bao gồm:
- Hiểu biết cơ bản về tiêu chuẩn Wireless Network 802.11
- Hiểu biết cơ bản về Encryption & Authentication trong mạng WIFI (Open
Network, WEP, WPA, WPS) - Hiểu biết cơ bản và thực hiện các kỹ thuật tấn công mạng WIFI
- Attack WPS, Attack WPA/WPA2 4 ways Handshakes, PMKID Attack, Evil Twins Attack
- Authentication Flooding DoS attack, De-Authentication Attack, Beacon Flooding DoS Attack
- Thành thạo công cụ kiểm thử mạng WIFI (airmon, airodump, aircrack, hcxdumptool)
- Crack Password bằng công cụ hashcat
- Hiểu biết cơ bản về Antena & thực hiện chế tạo Antena Yagi 2.4GHz
- Am hiểu về thói quen đặt mật khẩu (Password Insight) & xây dựng từ điển
mật khẩu của người Việt Nam
WIFI Password Insight
Trong bài báo khoa học tâm lý “Sự kỳ diệu của số 7 ma thuật và giới hạn trong khả năng xử lý thông tin” được phát hành năm 1956 bởi giáo sư tâm lý GA Miller. Họ nói rằng, con người có khả năng lưu khoảng 7 mục thông tin (có thể dao động từ 5 đến 9) trong bộ nhớ ngắn hạn. Thông tin ở đây có thể là những con số, chữ hoặc từ ngữ. Có thể vì thế mà độ dài mật khẩu yêu cầu tối thiểu 8 ký tự ra đời để chúng ta ghi nhớ nhưng vẫn đảm bảo an toàn.
Để cải thiện không gian lưu trữ, bộ não có khả năng “chunking” – gom các thông tin thành những nhóm có ý nghĩa, hoặc lặp lại, giúp chúng ta ghi nhớ hiệu quả hơn.
Nếu đúng vì khả năng này nên chúng ta có xu hướng dùng những thứ gần gũi như họ tên, nickname, hoặc lặp lại các con số trong mật khẩu. Ngoài ra, trong nét văn hoá Á Đông, việc sử dụng các con số 3,6,8,9 mang ý nghĩa tốt đẹp cũng được người dân áp dụng theo nhiều đời.
Sau khi phân tích mật khẩu từ gần 5000 WIFI của hộ gia đình, cơ quan và các hàng kinh doanh. Gà phát hiện có một số thú vị như này:
- 65% người dùng sử dụng dãy số từ 8-12 kí tự (bao gồm cả việc lặp lại các số phong thuỷ)
- 6% sử dụng ngày tháng năm sinh
- 1% sử dụng tên đệm và tên
- 0,6% dùng tên kèm năm sinh.
Báo chí nói về WIFI Hacking
Trước khi chuỗi hoạt động này diễn ra, nhiều tờ báo lớn như Vnexpress, VTV24, VTC, và các kênh truyền hình VTV1, truyền hình quốc hội đã chia sẻ về kết quả nghiên cứu về mật khẩu WIFI của nhóm. Qua việc này, Cookie Arena cùng với Cookie Hân Hoan đã lan toả việc nâng cao nhận thức an toàn thông tin trong việc đảm bảo an toàn, an ninh với mạng WIFI.
- Hàng nghìn mật khẩu wifi bị thu thập bằng thiết bị tự chế, trên báo VnExpress (ngày 28/2/2024)
- Gặp gỡ chuyên gia bảo mật của Cookie Arena trên sóng Quốc Phòng Việt Nam, trong chương trình Rubik Cuộc Sống (ngày 10/3/2024)
- 65% người dùng sử dụng số điện thoại và ngày sinh làm mật khẩu wifi | Truyền hình Quốc hội Việt Nam
- Gặp gỡ chuyên gia bảo mật của Cookie Arena trong chương trình Hitech Công Nghệ Tương Lai – Số 43 trên VTV1 (ngày 14/3/2024)
What do you think?
It is nice to know your opinion. Leave a comment.