找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 774|回复: 1

WPA2安全协议惊现高危漏洞,几乎涉及所有WiFi设备

[复制链接]
发表于 2017-10-18 14:10:45 | 显示全部楼层 |阅读模式


近日,鲁汶大学的研究人员 Mathy Vanhoef 在 WPA2 协议中发现了严重的安全漏洞,这对无线网络的安全造成了极大的考验。本文简要介绍了此次攻击的技术原理、演示视频、附件升级列表和安全从业人员对此事的看法与建议。

WPA2:

    Wi-Fi Protected Access II 协议,该协议被广泛用来保护现有的 WiFi 网络,已经有13年历史之久。

KRACK 是什么

0_KRACK.png

攻击者可以利用 KRACK 攻击读取先前认为是安全的敏感信息,如信用卡号,密码,聊天信息,电子邮件,照片等。进行一些网络配置之后,它还可以注入和操作数据。例如,攻击者可以将 ransomware 等恶意软件注入到网站中。

KRACK :

    key reinstallation attacks

其实造成如此大危害的根本原因还是在于 WiFi 标准本身,而不是出现了多高超的技术和工具。
几乎所有的 WiFi 设备都会受到影响

研究人员表示,任何使用 WPA2 协议的设备都会受到影响:

    1 .WPA1 和 WPA2

    2 .个人网络和企业网络

    3 .加密方式:WPA-TKIP, AES-CCMP, and GCMP

简单的说,如果你的设备可以使用 WiFi,那就很可能会受到影响。

而且,研究人员初步发现,Android,Linux,Apple,Windows,OpenBSD,联发科,Linksys 设备都会受到影响。

值得注意的是,KRACK 攻击并不会帮助攻击者知晓攻击目标的 WiFi 密码;相反,他们直接可以对数据进行解密,而不需要知晓或破解实际密码。

所以,简单改变 WiFi 密码是不能防御此次攻击的。

发表于 2017-10-18 22:12:14 | 显示全部楼层
本帖最后由 2010sya 于 2017-10-18 22:13 编辑

    无处不在的无线网络、随时随地的移动支付,还有闪付等等的支付工具,数字化生活给人们带来了完美的生活体验,但是大多数人忽略了背后的  隐患。
     其实,无线路由设备也好、手机也罢,安全强度都是比较低的,加之无处不在的bug、滞后的法制环境、人性的贪婪,这些东西叠加在一起,我想,勒索病毒只是给我们一个小小的提醒,终有一天会有灾难在等着你和我,绝不是危言耸听!!!!
仅代表个人观点。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1|闽公网安备35020302032614号 )

GMT+8, 2026-8-18 06:17

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表