Wi‑Fi không vô hại như bạn nghĩ: router của bạn đang bị định vị
Bảo mật SSID Wi‑Fi là việc cấu hình tên mạng không dây để hạn chế việc tiết lộ thông tin nhận dạng router và vị trí vật lý của nó, qua đó giảm nguy cơ bị các hệ thống định vị Wi‑Fi thu thập dữ liệu và bảo vệ tốt hơn quyền riêng tư mạng cho người dùng gia đình. Đây không phải khái niệm lý thuyết mà là một lớp bảo vệ thực tế, trực tiếp ảnh hưởng đến khả năng kẻ xấu lần ra nơi bạn sống hoặc làm việc. Điện thoại của bạn ghi nhớ mọi mạng Wi‑Fi từng kết nối và liên tục phát tín hiệu tìm lại các mạng đó khi bạn di chuyển. Trong quá trình "nghe ngóng" này, thiết bị không chỉ lặng lẽ dò mạng, mà còn gửi chi tiết nhận dạng về router (BSSID, cường độ tín hiệu…) lên các cơ sở dữ liệu định vị do những hãng lớn như Apple và Google vận hành. Các dữ liệu này giúp điện thoại định vị nhanh hơn, nhưng đồng thời biến router nhà bạn thành một điểm mốc trên bản đồ số của thế giới.

SSID vs BSSID: vì sao tên mạng không đủ để che giấu bạn
Nhiều người nghĩ chỉ cần đặt tên mạng Wi‑Fi thật lạ hoặc tránh dùng địa chỉ nhà là đã bảo vệ được vị trí router. Thực tế, SSID chỉ là tên hiển thị; BSSID mới là thông tin nguy hiểm: đó là mã định danh duy nhất gắn với địa chỉ MAC của router, không thay đổi theo tên mạng. Khi smartphone liên tục tìm Wi‑Fi, mỗi lần nó gặp một điểm phát sóng, BSSID cùng cường độ tín hiệu sẽ được gửi lên hệ thống định vị Wi‑Fi (WPS). Khi dữ liệu được ghi nhận lặp đi lặp lại, các cơ sở dữ liệu này có thể tính ra vị trí chính xác của router, và bất kỳ ai có đủ kỹ năng kỹ thuật đều có thể truy cập API miễn phí để tra cứu thông tin đó. Nói cách khác, chỉ cần biết SSID và khu vực chung, kẻ xấu có thể lần đến BSSID rồi xác định gần như chính xác nơi đặt router – tức là nơi bạn đang sống hoặc làm việc. Đây không phải nguy cơ xa vời; nó là điểm yếu bị khai thác tiềm năng trong theo dõi và săn lùng.

Nguy cơ bị theo dõi: từ cyberstalker tới thiết bị ở vùng chiến sự
Công nghệ định vị bằng Wi‑Fi khiến thiết bị của bạn có thể tiết lộ vị trí ngay cả khi không kết nối vào mạng nào: chỉ cần điện thoại đang quét và gửi BSSID của các router xung quanh là đủ để hệ thống biết bạn đang ở đâu. Nếu trước đây một kẻ theo dõi từng ghi lại BSSID của router bạn dùng, chúng có thể ngồi chờ đến khi BSSID này xuất hiện lại trong cơ sở dữ liệu để phát hiện nơi ở mới của bạn. Điều này đáng sợ với nạn nhân bạo lực gia đình, người phải chuyển nhà trốn cyberstalker, hoặc bất kỳ ai cần giữ bí mật địa điểm. Không dừng ở đó, các thiết bị internet vệ tinh như hệ thống dựa trên Starlink cũng có thể bị định vị qua WPS, và đã từng được dùng để vẽ bản đồ vị trí router ở các vùng chiến sự như Ukraine và Gaza. Khi dữ liệu hạ tầng mạng trở thành mục tiêu của nghiên cứu và giám sát, câu hỏi không còn là "liệu ai đó có thể " mà là "khi nào" một bên nào đó sẽ dùng nó để gây hại. Nếu bạn mang theo hotspot cá nhân khi đi công tác, việc bị lần dấu di chuyển cũng là rủi ro không thể xem nhẹ.
Mẹo 6 ký tự: thêm “_nomap” để ẩn vị trí router khỏi bản đồ toàn cầu
Điều gây khó chịu là router của bạn bị tham gia vào hệ thống định vị toàn cầu mà bạn không hề được hỏi ý kiến. Tin tốt là có một cách cài đặt Wi‑Fi an toàn để thoát khỏi trò chơi này: thêm 6 ký tự “_nomap” vào cuối tên mạng (SSID) của bạn. Apple và Google đã đồng ý bỏ qua mọi router có SSID kết thúc bằng chuỗi này khi thu thập dữ liệu định vị. Ví dụ, nếu mạng bạn đang là "NhaNam" thì hãy đổi thành "NhaNam_nomap" để ẩn vị trí router khỏi các cơ sở dữ liệu WPS. Theo các nhà nghiên cứu bảo mật, đây là một biện pháp bảo vệ quyền riêng tư mạng gia đình đơn giản nhưng hiệu quả, vì nó làm router của bạn "biến mất" khỏi bản đồ Wi‑Fi được các hệ thống định vị sử dụng. Bạn vẫn dùng Wi‑Fi bình thường, nhưng điện thoại và các thiết bị sẽ không gửi thông tin đó vào các kho dữ liệu định vị của hai nền tảng lớn nữa. Về mặt thực tế, bạn đang chủ động cắt bớt một kênh tiết lộ thông tin vị trí mà trước đây hoàn toàn nằm ngoài tầm kiểm soát.
Tự cài đặt: từng bước đổi SSID và nâng cấp bảo mật Wi‑Fi
Để áp dụng mẹo “_nomap”, bạn cần truy cập trang cài đặt router – đây cũng là dịp tốt để rà soát toàn bộ cài đặt Wi‑Fi an toàn. Trên máy tính Windows, hãy mở cửa sổ Command Prompt và dùng lệnh để xem địa chỉ IP của "Default Gateway"; thường nó là 192.168.1.1. Sau đó, mở trình duyệt, nhập địa chỉ này vào thanh địa chỉ để vào giao diện quản lý router. Đăng nhập bằng tên người dùng và mật khẩu được in dưới đáy thiết bị hoặc do nhà cung cấp dịch vụ Internet cung cấp. Trong phần cấu hình Wi‑Fi, tìm mục tên mạng, thường có nhãn SSID hoặc Network Name. Giữ nguyên tên hiện tại nếu muốn, nhưng thêm "_nomap" ở cuối. Đồng thời, đừng bỏ qua việc đổi mật khẩu Wi‑Fi sang một chuỗi đủ dài và mạnh, và tuyệt đối không dùng tài khoản đăng nhập router với mật khẩu mặc định vì đây là lỗ hổng bảo mật lớn. Một lần thiết lập gọn gàng hôm nay có thể giảm đáng kể nguy cơ lộ địa điểm, bị xâm nhập mạng, hoặc bị khai thác dữ liệu trong nhiều năm tới.






