网站首页 > 技术教程 正文
美国时间10月16日,一家安全研究机构发表的报告指出,用于保护Wi-Fi网络安全的防护机制WPA2出现漏洞,黑客可以利用这一漏洞监听到任何联网设备的通讯内容。谷歌的安卓、苹果的iOS和微软的Windows等操作系统均可能受到影响。
比利时鲁汶大学Mathy Vanhoef解释称,WPA2是用于保护现代Wi-Fi网络的安全协议,而黑客已经找到一种操纵该安全协议背后加密要素的途径。
报告称,Wi-Fi安全漏洞源于安全标准本身,而非个体设备问题,但它会影响连接到Wi-Fi网络的设备。
Vanhoef称,谷歌公司的安卓系统、苹果公司的iOS系统以及微软的Windows操作系统都有可能受到影响。
原理是什么
前述的WPA2协议使用所谓的“四路握手”。“握手”的初始动作发生在用户输入正确的密码访问Wi-Fi网络时,第二个动作发生在用来加密后续流量的新加密密钥生成之时。
黑客能够通过所谓的“重新安装攻击”(简称KRACK)方法,来操纵这一过程。
研究人员写道:“这是通过操纵和重播加密握手信息来实现的。”但研究报告也指出,攻击者与受害者之间的距离需要在一定范围内才能实现这种攻击。
谁可能受影响
理论上说,任何连接到Wi-Fi网络的设备都可能受到影响。但研究人员指出,这个安全漏洞对一个特定版本的Linux而言是“灾难性的”,对于运行Android 6.0及更高版本的设备来说,也是“极具破坏性”的。根据谷歌的数据,有一半的安卓设备正在运行此版本。
《华尔街日报》报道称,大型企业受此次漏洞的影响或将大于普通消费者。
Vanhoef表示,他不确定这个漏洞目前是否正在被黑客使用。
受到影响产品的销售商早在今年7月14日左右就已经接到通知。Vanhoef随后又向美国计算机应急准备小组(CERT)报告了这一漏洞,后者于8月28日向设备供应商发出通知。
该如何应对
Vanhoef表示,目前不需要修改Wi-Fi密码,而是要确保对所有的终端设备和路由器的固件都进行更新。
他还表示,人们应该继续使用WPA2协议。
美国国土安全部计算机应急响应小组建议,在受影响的产品(如由Cisco Systems或瞻博网络提供的路由器)上安装供应商提供的更新。
微软回复科技网站The Verge称,它已经发布了一个解决该问题的安全更新程序, 谷歌发言人在推特上称,2017年11月6日或之后的安全补丁程序级别的安卓设备受到保护。苹果公司确认它已经有了修复方法,目前处于测试状态,软件即将推出。
猜你喜欢
- 2024-12-29 一文读懂WiFi技术 wifi技术简介
- 2024-12-29 全世界的WiFi都不安全了? 苹果和谷歌承诺尽快修复
- 2024-12-29 AMD 2025年移动处理器规格曝光,Fire Range仅提供锐龙9
- 2024-12-29 AMD锐龙AI 7 350处理器现身PassMark,搭载Radeon 860M核显
- 2024-12-29 英特尔Arrow Lake-H和AMD Krackan Point笔记本电脑开始售卖
- 2024-12-29 AMD下一代PC处理器跑分曝光 比肩英特尔Lunar Lake
- 2024-12-29 AMD Krackan Point APU 曝光 amd raphael
- 2024-12-29 AMD Krackan Point APU曝光:5.05 GHz,单核比8845HS快14.3%
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- sd分区 (65)
- raid5数据恢复 (81)
- 地址转换 (73)
- 手机存储卡根目录 (55)
- tcp端口 (74)
- project server (59)
- 双击ctrl (55)
- 鼠标 单击变双击 (67)
- debugview (59)
- 字符动画 (65)
- flushdns (57)
- ps复制快捷键 (57)
- 清除系统垃圾代码 (58)
- web服务器的架设 (67)
- 16进制转换 (69)
- xclient (55)
- ps源文件 (67)
- filezilla server (59)
- 句柄无效 (56)
- word页眉页脚设置 (59)
- ansys实例 (56)
- 6 1 3固件 (59)
- sqlserver2000挂起 (59)
- vm虚拟主机 (55)
- config (61)
本文暂时没有评论,来添加一个吧(●'◡'●)