网站首页 > 资源文章 正文
【环球网科技报道 记者 张阳】随着智能手机的发展,移动互联网也迎来了蓬勃发展,不过每个月的那点流量面对着庞大的应用需求显然还是不够用,于是就有了我们无论到什么地方都会先问“有WIFI吗”这种情况。不过为了网络安全,大多数WIFI都设置了密码。近日,有消息爆出应用最为广泛的WPA2加密协议可能遭到了破解,意味着全球数以百万计的路由器设备、智能手机、个人电脑以及其他的设备都暴露在危险中。
家庭Wi-Fi网络中普遍被使用的 WPA2 加密协议,发展至今已经差不多有 13 年了,一直是被建议选用加密的首选,不过,现在这个加密协议已经由专家宣布可能被破解了,这意味着只要在你家中的 Wi-Fi 覆盖范围内所串流的数据,都有可能被破解。
有安全研究人员发布他们在 WPA2 加密协议上发现了多起漏洞,并且透过这些漏洞的组合,他们发表了一个概念验证攻击 KRACK(Key Reinstallation Attacks),并在 Github 设立了一个入口,并建立了一个网站 krackattacks.com,但目前这些尚未正式公开和上线。
“KRACK”,也就是“Key Reinstallation Attack”(密钥重安装攻击),它曝露了 WPA2 的一个基本漏洞,WPA2是一个通用协议,大多现代无线网络都用到了该协议。攻击者可以利用漏洞从 WPA2 设备破译网络流量、劫持链接、将内容注入流量中。
WPA2 加密协议在 Wi-Fi 网络中的作用,是让数据封包在无线网络传送的时候,透过加密让其他人就算是拦截了封包,因为无法解密也无法解析读到里面的数据。因此,如果 WPA2 加密协议真的被破解的话,这就表示任何人只要在你的 Wi-Fi 覆盖范围,都可以知道你现在在网络上进行的活动,甚至是你与其他人在社交媒体上互动讯息,你浏览了什么网站。
漏洞的利用方式是攻击者根据合法WIFI伪造出一个同名的钓鱼WIFI,并利用漏洞迫使客户端连接到钓鱼WIFI这样攻击者就可以对无线网络客户端的网络流量进行逆行分析,进而发动进一步攻击。
“KRACK”的发现者——比利时天主教鲁汶大学的一位安全专家Mathy Vanhoef 在他的报告中表示:要发起一次成功的攻击行为,黑客要诱使用户重置在用的安全秘钥,这个过程需要不停地重复截获加密的4次握手信息。当用户重置秘钥时,相关的参数例如增量传输数据包的数量(Nonce),还有接收数据包数量(重放计数器)都会被重置为初始值。出于安全考虑,秘钥通常都是一次性的,但在WPA2协议中却并不是如此定义的。因此只要利用好WPA2网络连接过程中的 4 次加密握手过程,就可以完全绕过用户设置的无线密码。
美国国土安全部(Department of Homeland Security)旗下的美国计算机紧急应变小组(US-CERT)表示:
我们近期发现了多项 WPA2 安全认证的关键管理漏洞,KRACK 的影响内容包含解密、封包重送、TCP 连结绑架、HTTP 内容注入等等。值得注意的地方是,由于这是一起安全协议等级的事件,大部分的安全标准都将有可能被影响。CERT/CC 以及研究人员 KU Leuven 将会在今天稍晚推出 KRACK 事件的详细内容。
如果 KRACK 的安全漏洞确实存在的话,现行的安全标准无法马上更新,有些甚至可能根本不会更新,因此,这次发现的漏洞的潜在风险可能非常大。
猜你喜欢
- 2025-01-14 无线wifi会被蹭网的原因与解决方法
- 2025-01-14 昨晚家里停网后,我动了邪念破解了隔壁小姐姐的wifi密码
- 2025-01-14 无线路由器怎么设置
- 2025-01-14 危险!账户被盗与它有关系
- 2025-01-14 家里的无线网如何防破解、防蹭网
- 2025-01-14 用Python破解WiFi密码,太刺激了
- 2025-01-14 为啥“不合格”却没有处罚 看懂路由器检测
- 2025-01-14 全世界的WiFi都不安全了? 苹果和谷歌承诺尽快修复
- 2025-01-14 还在“蹭”免费WiFi?这些安全风险告诉你真能吓一跳
- 2025-01-14 黑帽子大会:物联网遇安全威胁 wifi密码破解怎么办?
你 发表评论:
欢迎- 05-1430个在线地图瓦片URL分享
- 05-1425个在线地图瓦片URL分享
- 05-14PixelStyle for Mac(mac照片编辑器)
- 05-14一篇文章带你了解CSS3 3D 转换知识
- 05-14我们的世界是假的?马斯克:我们生活在高文明模拟的矩阵游戏中
- 05-14【视觉AI的基石】斯坦福大学笔记!带你吃透卷积神经网络 (CNN)
- 05-14潮流 | 通过AAPE的新价目,无虑入荷未来主义服饰
- 05-14身份证查询服务API:准确识别身份证信息
- 最近发表
- 标签列表
-
- 电脑显示器花屏 (79)
- 403 forbidden (65)
- linux怎么查看系统版本 (54)
- 补码运算 (63)
- 缓存服务器 (61)
- 定时重启 (59)
- plsql developer (73)
- 对话框打开时命令无法执行 (61)
- excel数据透视表 (72)
- oracle认证 (56)
- 网页不能复制 (84)
- photoshop外挂滤镜 (58)
- 网页无法复制粘贴 (55)
- vmware workstation 7 1 3 (78)
- jdk 64位下载 (65)
- phpstudy 2013 (66)
- 卡通形象生成 (55)
- psd模板免费下载 (67)
- shift (58)
- localhost打不开 (58)
- 检测代理服务器设置 (55)
- frequency (66)
- indesign教程 (55)
- 运行命令大全 (61)
- ping exe (64)
本文暂时没有评论,来添加一个吧(●'◡'●)