MSCBSC 移動(dòng)通信論壇
搜索
登錄注冊(cè)
網(wǎng)絡(luò)優(yōu)化工程師招聘專欄 4G/LTE通信工程師最新職位列表 通信實(shí)習(xí)生/應(yīng)屆生招聘職位

  • 閱讀:574
  • 回復(fù):0
WiFi被曝安全漏洞 普通用戶要如何應(yīng)對(duì)?
mao_mao
論壇副管
鎵嬫満鍙風(fēng)爜宸查獙璇? style=


 發(fā)短消息    關(guān)注Ta 

C友·鐵桿勛章   管理·勤奮勛章   C友·進(jìn)步勛章   管理·優(yōu)秀勛章   C友·貢獻(xiàn)勛章   “灌水之王”   紀(jì)念勛章·七周年   管理·標(biāo)兵勛章   活動(dòng)·積極勛章   財(cái)富勛章·財(cái)運(yùn)連連   財(cái)富勛章·大富豪   財(cái)富勛章·小財(cái)主   專家·終級(jí)勛章   財(cái)富勛章·神秘富豪   C友·登錄達(dá)人   紀(jì)念勛章·五周年   財(cái)富勛章·富可敵國   財(cái)富勛章·財(cái)神   財(cái)富勛章·富甲一方   財(cái)富勛章·鉆石王老五   活動(dòng)·第二屆通信技術(shù)杯   紀(jì)念勛章·六周年   活動(dòng)·攝影達(dá)人   紀(jì)念勛章·八周年   紀(jì)念勛章·九周年   紀(jì)念勛章·十周年   C友·技術(shù)大神  
積分 428896
帖子 85070
威望 5702658 個(gè)
禮品券 5423 個(gè)
專家指數(shù) 3546
注冊(cè) 2009-4-24
專業(yè)方向  移動(dòng)通信
回答問題數(shù) 0
回答被采納數(shù) 0
回答采納率 0%
 
發(fā)表于 2017-10-17 13:02:50  只看樓主 

  新浪科技訊 北京時(shí)間10月17日上午消息,研究人員最近發(fā)現(xiàn)了一項(xiàng)漏洞,攻擊者可以借此攔截Wi-Fi接入點(diǎn)與電腦或移動(dòng)設(shè)備之間傳輸?shù)拿舾袛?shù)據(jù),甚至也包括加密數(shù)據(jù)。

  這項(xiàng)漏洞名為KRACK,它會(huì)影響現(xiàn)代Wi-Fi設(shè)備中廣泛使用的WPA2安全協(xié)議。該漏洞由比利時(shí)魯汶大學(xué)的馬西·范霍夫(Mathy Vanhoef)發(fā)現(xiàn),他表示,在某些案例中,黑客可以利用KRACK漏洞向網(wǎng)站中植入勒索軟件。

  以下是關(guān)于該漏洞的大致信息以及防范方法。

  KRACK是什么?

  KRACK是“密鑰重裝攻擊”(Key Reinstallation Attack)的縮寫,攻擊者會(huì)重復(fù)使用客戶端設(shè)備加入Wi-Fi網(wǎng)絡(luò)時(shí)提供的一次性密鑰,通過這種方法破解接入點(diǎn)與客戶端設(shè)備之間交換的信息。這有可能導(dǎo)致信用卡、聊天信息和密碼泄露。

  范霍夫在網(wǎng)站上描述了攻擊流程:當(dāng)一臺(tái)設(shè)備加入一個(gè)受保護(hù)的Wi-Fi網(wǎng)絡(luò)時(shí),一個(gè)名為四向握手的流程便會(huì)發(fā)生。這種“握手”會(huì)確保客戶端與接入點(diǎn)都能擁有正確的登錄信息,并生成一個(gè)新的加密密鑰來保護(hù)網(wǎng)絡(luò)流量。

  這個(gè)加密密鑰會(huì)在四向握手的第三步安裝,但如果接入點(diǎn)認(rèn)為消息丟失,有時(shí)會(huì)重復(fù)發(fā)送相同的密鑰。范霍夫的研究發(fā)現(xiàn),攻擊者其實(shí)可以迫使接入點(diǎn)安裝相同的加密密鑰,這樣一來,入侵者便可借此攻擊加密協(xié)議,并破解數(shù)據(jù)。

  影響對(duì)象?

  范霍夫警告稱,任何支持Wi-Fi的設(shè)備都有可能受到KRACK漏洞的影響,但Linux和Android 6.0及以上版本的操作系統(tǒng)面臨的風(fēng)險(xiǎn)特別大。這類設(shè)備目前占到Android設(shè)備總量的40%以上。

  范霍夫通過一個(gè)概念驗(yàn)證演示了如何發(fā)動(dòng)KRACK攻擊。但他在網(wǎng)站上警告稱,目前無法確定是否已經(jīng)有人發(fā)起了這種攻擊。

  如何應(yīng)對(duì)?

  為了保護(hù)自己免受KRACK攻擊,應(yīng)該把智能手機(jī)、平板電腦和筆記本電腦等Wi-Fi設(shè)備升級(jí)到最新的版本。如果有可能,還應(yīng)該更新路由器固件。

  微軟已經(jīng)發(fā)布了安全更新來解決這一問題。Wi-Fi聯(lián)盟也表示,各大平臺(tái)提供商已經(jīng)開始部署相應(yīng)的補(bǔ)丁。(書聿)


掃碼關(guān)注5G通信官方公眾號(hào),免費(fèi)領(lǐng)取以下5G精品資料
  • 1、回復(fù)“YD5GAI”免費(fèi)領(lǐng)取《中國移動(dòng):5G網(wǎng)絡(luò)AI應(yīng)用典型場景技術(shù)解決方案白皮書
  • 2、回復(fù)“5G6G”免費(fèi)領(lǐng)取《5G_6G毫米波測試技術(shù)白皮書-2022_03-21
  • 3、回復(fù)“YD6G”免費(fèi)領(lǐng)取《中國移動(dòng):6G至簡無線接入網(wǎng)白皮書
  • 4、回復(fù)“LTBPS”免費(fèi)領(lǐng)取《《中國聯(lián)通5G終端白皮書》
  • 5、回復(fù)“ZGDX”免費(fèi)領(lǐng)取《中國電信5G NTN技術(shù)白皮書
  • 6、回復(fù)“TXSB”免費(fèi)領(lǐng)取《通信設(shè)備安裝工程施工工藝圖解
  • 7、回復(fù)“YDSL”免費(fèi)領(lǐng)取《中國移動(dòng)算力并網(wǎng)白皮書
  • 8、回復(fù)“5GX3”免費(fèi)領(lǐng)取《 R16 23501-g60 5G的系統(tǒng)架構(gòu)1
  • 對(duì)本帖內(nèi)容的看法? 我要點(diǎn)評(píng)

     
    [充值威望,立即自動(dòng)到帳] [VIP貴賓權(quán)限+威望套餐] 另有大量優(yōu)惠贈(zèng)送活動(dòng),請(qǐng)光臨充值中心
    充值擁有大量的威望和最高的下載權(quán)限,下載站內(nèi)資料無憂

    快速回復(fù)主題    
    標(biāo)題
    內(nèi)容
     上傳資料請(qǐng)點(diǎn)左側(cè)【添加附件】

    當(dāng)前時(shí)區(qū) GMT+8, 現(xiàn)在時(shí)間是 2025-05-17 08:37:43
    渝ICP備11001752號(hào)  Copyright @ 2006-2016 mscbsc.com  本站統(tǒng)一服務(wù)郵箱:mscbsc@163.com

    Processed in 0.585967 second(s), 13 queries , Gzip enabled
    TOP
    清除 Cookies - 聯(lián)系我們 - 移動(dòng)通信網(wǎng) - 移動(dòng)通信論壇 - 通信招聘網(wǎng) - Archiver