Nhịp đập công nghệ

Bẫy wifi giả mạo ở sân bay: Nội Bài, Tân Sơn Nhất có nguy cơ tới đâu?

Minh Trí 08/09/2026 06:03

Mới đây, đơn vị vận hành 3 sân bay Manchester, London Stansted và East Midlands của Anh (Manchester Airports Group - MAG) xác nhận 8,7 triệu khách hàng đã bị đánh cắp dữ liệu trong một vụ tấn công mạng.

Vụ việc một lần nữa cho thấy mối nguy từ các môi trường mạng công cộng như sân bay không chỉ nằm ở việc bị mất mật khẩu, mà ở cách những mảnh dữ liệu tưởng như vô hại bị ghép nối thành nguyên liệu cho các kịch bản lừa đảo tinh vi.

"Wi-Fi miễn phí" là cửa ngách cho tin tặc thâm nhập cả kho dữ liệu phía sau

Theo Cybernews, vụ xâm nhập vào MAG nhắm vào hệ thống backend lưu trữ dữ liệu đăng ký Wi-Fi, đặt chỗ đỗ xe, phòng chờ và dịch vụ Fast Track.

Email, số điện thoại, biển số xe và mã bưu điện của khách hàng bị lộ vì họ từng đăng ký các dịch vụ đó, có thể từ nhiều năm trước. Nguy cơ không kết thúc khi hành khách rời sân bay. Nó ẩn trong các cơ sở dữ liệu, chờ đến ngày hệ thống lưu trữ bị xuyên thủng.

Trong những "dấu vết" thông tin mà hàng triệu hành khách để lại mỗi khi bước vào sân bay ấy, Wi-Fi là nơi nhận nhiều truy cập nhất. Hành khách thường mở điện thoại tìm mạng Wi-Fi để kết nối. Sân bay cũng thường cung cấp dịch vụ Wi-Fi công cộng, nhiều lúc miễn phí và không yêu cầu điều kiện gì.

Wifi sân bay
Ảnh minh họa: Adobe Stock

Trả lời Một Thế Giới, chuyên gia an ninh mạng Ngô Minh Hiếu (Hiếu PC) nhận định Wi-Fi công cộng là tiện ích cần thiết nhưng cũng là môi trường dễ bị lợi dụng để dựng điểm phát sóng giả mang tên gần giống mạng chính thức, nghe lén lưu lượng hoặc dẫn người dùng tới các trang đăng nhập giả nhằm đánh cắp tài khoản, mật khẩu và dữ liệu.

Hiếu PC cho biết, đây là nhóm rủi ro đã được các cơ quan an ninh mạng quốc tế cảnh báo đối với Wi-Fi công cộng tại sân bay, khách sạn và các địa điểm đông người khác.

Trên thực tế, kiểu tấn công này rất phổ biến. Tại Australia, cảnh sát từng bắt một người đàn ông 42 tuổi vì đưa bộ phát Wi-Fi giả di động vào các sân bay Perth, Melbourne và Adelaide. Người này dẫn dụ hành khách nhập tài khoản mạng xã hội, email và thông tin tài chính vào các trang đăng nhập giả mạo.

Thanh tra Andrea Coleman của cảnh sát Tây Australia cảnh báo dữ liệu đánh cắp kiểu này có thể được dùng để truy cập vào các tài khoản cá nhân khác, gồm liên lạc, hình ảnh, video hay thông tin ngân hàng.

Theo Hiếu PC, lớp rủi ro đáng ngại hơn còn nằm ở việc những thông tin tưởng như không nhạy cảm như mã đặt chỗ, họ tên, hãng bay, số hiệu chuyến bay, thời gian xuất nhập cảnh cũng có thể giúp kẻ gian dựng nên kịch bản lừa đảo rất thuyết phục.

Tin tặc có thể chắp nối những dữ liệu này để giả danh hãng hàng không, nhân viên sân bay hoặc đơn vị hỗ trợ, gửi thông báo giả như "đổi chuyến", "hoàn tiền", "hành lý có vấn đề" vào thời điểm nhạy cảm như giờ lên máy bay. Nạn nhân có thể bị ảnh hưởng bởi sự vội vã, cung cấp OTP, thông tin thẻ hoặc bấm vào đường dẫn giả mạo.

Hiếu PC nhấn mạnh, rủi ro lớn không chỉ nằm ở việc mất dữ liệu, mà còn ở khả năng dữ liệu đó được dùng để cá nhân hóa, tăng độ tin cậy của một cuộc tấn công lừa đảo.

Lỗ hổng này được biết đến từ lâu, nhưng tính tới nay vẫn chưa có biện pháp ngăn chặn triệt để. Tháng 1/2019, nhà nghiên cứu Noam Rotem của Safety Detective đã phát hiện hệ thống đặt vé Amadeus chỉ cần mã đặt chỗ (PNR) 6 ký tự là truy cập được toàn bộ hồ sơ khách hàng. Hệ thống được hơn 140 hãng bay, trong đó có British Airways, Lufthansa, Qantas, tin dùng này không giới hạn số lần dò mã. Từ đó, kẻ tấn công có thể chạy thử một loạt mã là có thể lấy cắp được ngày sinh, địa chỉ, email, số điện thoại, thậm chí đổi chỗ ngồi hay chiếm đoạt dặm bay tích lũy.

Tới năm nay, lỗ hổng cấu trúc ấy lặp lại ở nơi khác. Tháng 6 vừa qua, nhà nghiên cứu BobDaHacker công bố việc rằng với mã đặt chỗ và họ tên in trên tấm thẻ lên máy bay của Frontier Airlines, kẻ tấn công lấy được hộ chiếu, số Known Traveler của hành khách.

Hệ thống này còn hiển thị sẵn 6 số đầu và 4 số cuối của thẻ tín dụng hành khách sử dụng, giúp tin tặc chỉ cần dò 5 số ở giữa. BobDaHacker chỉ ra rằng "chữ số thứ 16 là số kiểm tra Luhn, có thể tính được từ 15 số còn lại", nghĩa là số tổ hợp cần thử chỉ còn khoảng 100.000, hoàn toàn khả thi với một máy tính thông thường.

Các vụ việc mất cắp dữ liệu hay lỗ hổng bảo mật đang cho thấy ngành hàng không đang chưa chú trọng tới vấn đề quan trọng này. Một tấm ảnh khoe vé lên máy bay đăng trên mạng xã hội, hay một gói dữ liệu "đánh hơi" được qua Wi-Fi công cộng, cũng đã đủ để tin tặc khai thác. Trong khi đó, phản ứng của cơ quan chức năng thường chỉ xảy ra khi "chuyện đã rồi".

Sân bay Việt Nam: hàng chục triệu hành khách, hạ tầng phân mảnh

Quy mô của vấn đề Wi-Fi giả mạo tại Việt Nam không nhỏ. Theo Cục Hàng không Việt Nam, thị trường hàng không nội địa đã vận chuyển khoảng 64,1 triệu lượt hành khách trong 9 tháng đầu năm 2025. Riêng trong 5 tháng đầu năm 2026, con số này đã đạt 54,6 triệu lượt.

Mỗi lượt khách đi qua Nội Bài, Tân Sơn Nhất hay các cảng hàng không khác là một lần thiết bị cá nhân có khả năng dò tìm và kết nối Wi-Fi công cộng.

Công an một số địa phương, như Gia Lai, đã phát cảnh báo cụ thể về chiêu Wi-Fi giả mạo và tấn công xen giữa nhắm vào tài khoản ngân hàng, email, mạng xã hội của người dùng tại các điểm công cộng đông người, trong đó có sân bay. Báo chí trong nước cũng nhiều lần nhắc đến kiểu đặt tên điểm truy cập "bẫy" gần giống Wi-Fi thật để dụ hành khách kết nối nhầm.

Trong bối cảnh đó, khuyến nghị dành cho hành khách Việt Nam là hạn chế giao dịch ngân hàng qua Wi-Fi công cộng, ưu tiên dùng mạng 4G/5G từ các nhà cung cấp uy tín hoặc eSIM du lịch, tắt tính năng tự động kết nối mạng đã lưu, dùng VPN nếu bắt buộc phải dùng Wi-Fi sân bay và mang theo cục sạc riêng thay vì cắm thẳng vào cổng USB công cộng.

Nhưng đúng như Hiếu PC lưu ý, lớp phòng thủ quan trọng nhất nằm ở việc cảnh giác với chính "sự chính xác" của thông tin nhận được. Một email hay tin nhắn nhắc đúng số hiệu chuyến bay, đúng giờ bay chưa chắc đã đến từ hãng hàng không thật, mà có thể chỉ là bằng chứng cho thấy dữ liệu đã bị rò rỉ từ trước.

Nổi bật
      Mới nhất
      Bẫy wifi giả mạo ở sân bay: Nội Bài, Tân Sơn Nhất có nguy cơ tới đâu?
      • Mặc định

      POWERED BY ONECMS - A PRODUCT OF NEKO