a&s专业的自动化&安全生态服务平台
公众号
安全自动化

安全自动化

安防知识网

安防知识网

手机站
手机站

手机站

大安防供需平台
大安防供需平台

大安防供需平台

资讯频道横幅A1
首页 > 资讯 > 正文

Wi-Fi安全协议曝出严重漏洞

用于连接全世界无线设备的Wi-Fi软件存在漏洞,可让黑客得以入侵使用Wi-Fi的设备,这促使设备生产商匆忙发布补丁程序。
资讯频道文章B

  用于连接全世界无线设备的Wi-Fi软件存在漏洞,可让黑客得以入侵使用Wi-Fi的设备,这促使设备生产商匆忙发布补丁程序。

  密码专家称,一位安全研究人员周一报告的Wi-Fi漏洞是多年来发现的最严重漏洞。不过与消费者相比,这个漏洞对大公司的影响可能更大。

  利用该漏洞的攻击方式是,生成一个克隆的无线网络,以不安全的形式重设受害设备的密钥,从而暴露之前通过Wi-Fi保护存取协议II (Wi-Fi Protected Access II,简称WPA2)加密的任何信息。WPA2被认为是最先进的无线安全技术,已经取代了之前的Wi-Fi安全标准,比如Wi-Fi保护存取协议(WPA)和有线等效加密(WEP)等。

  发现该漏洞的比利时鲁汶大学(University of Leuven)研究人员Mathy Vanhoef表示,WPA2被攻破,黑客就可以看到通过该无线网络传输的密码或其他敏感信息。他在自己建立的用以解释该问题的网站上演示了这种破解方法,他称之为“密码重置攻击”(KRACK)。

  Vanhoef写道,通过Wi-Fi网络传输、但使用其他技术加密的数据不会曝露,比如保护许多网站的基于网络的HTTPS加密技术。

  Vanhoef在一个视频中展示了这种攻击方法可能怎样从连接WPA2无线网络的安卓(Android)手机中窃取数据。这样的攻击要想奏效,黑客首先需要足够接近其受害设备的无线网络,以利用特殊设备拦截那个网络中的路由器、手机和电脑收发的信息。

  约翰霍普金斯大学(Johns Hopkins University)计算机科学助理教授Matthew Green称,单是这一点就足以让大部分黑客打消攻击多数消费者网络的念头。

  他表示,但对于那些下决心攻击的黑客来说,这提供了从公司网络中窃取信息的新方法。

  苹果公司(Apple Inc., AAPL)和Alphabet Inc. (GOOG)旗下谷歌(Google)周一称,预计将在几周内发布针对受影响设备的补丁程序。微软(Microsoft, MS)表示,该公司于10月10日发布了补丁程序。

  行业组织Wi-Fi联盟(Wi-Fi Alliance)周一称,目前还没有黑客利用该漏洞发起攻击的迹象。

  Wi-Fi联盟发言人表示,自2006年以来,所有Wi-Fi设备都采用了WPA2,目前在用的几乎所有Wi-Fi设备都采用这种加密技术。


参与评论
回复:
0/300
文明上网理性发言,评论区仅供其表达个人看法,并不表明a&s观点。
0
关于我们

a&s是国际知名展览公司——德国法兰克福展览集团旗下专业的自动化&安全生态服务平台,为智慧安防、智慧生活、智能交通、智能建筑、IT通讯&网络等从业者提供市场分析、技术资讯、方案评估、行业预测等,为读者搭建专业的行业交流平台。

免责声明:本站所使用的字体和图片文字等素材部分来源于互联网共享平台。如使用任何字体和图片文字有冒犯其版权所有方的,皆为无意。如您是字体厂商、图片文字厂商等版权方,且不允许本站使用您的字体和图片文字等素材,请联系我们,本站核实后将立即删除!任何版权方从未通知联系本站管理者停止使用,并索要赔偿或上诉法院的,均视为新型网络碰瓷及敲诈勒索,将不予任何的法律和经济赔偿!敬请谅解!
© 2020 Messe Frankfurt (Shenzhen) Co., Ltd, All rights reserved.
法兰克福展览(深圳)有限公司版权所有 粤ICP备12072668号 粤公网安备 44030402000264号
用户
反馈