当前位置:首页百事科技电脑办公WiFi爆出重大安全漏洞 只要连WiFi就可能被黑客入侵 (2)

WiFi爆出重大安全漏洞 只要连WiFi就可能被黑客入侵 (2)

百事数码
2017-10-17 21:07:15 百事科技 0

攻击原理

范霍夫在网站上描述了攻击流程:当一台设备加入一个受保护的Wi-Fi网络时,一个名为四向握手的流程便会发生。这种“握手”会确保客户端与接入点都能拥有正确的登录信息,并生成一个新的加密密钥来保护网络流量

WiFi爆出重大安全漏洞 只要连WiFi就可能被黑客入侵

这个加密密钥会在四向握手的第三步安装,但如果接入点认为消息丢失,有时会重复发送相同的密钥。范霍夫的研究发现,攻击者其实可以迫使接入点安装相同的加密密钥,这样一来,入侵者便可借此攻击加密协议,并破解数据。

根据 WPA2 协议使用程度的差异,不同的设备和操作系统受到的影响程度也将不同。安卓6.0 和 Linux 系统遭受的最严重攻击或将导致加密密匙被重写,与此同时,iOS 和 Windows 系统具有一定的安全性,因为它们并不会完全依赖于 WPA2 协议,因此会避开这一漏洞。但是专家认为没有设备和系统能够完全不受漏洞的影响。

如何避免被攻击

目前,任何使用 Wi-Fi 的设备都有可能面临这一安全风险。变更 Wi-Fi 网络的密码也不能避免。为避免受 KRACK 攻击,建议及时更新无线路由器、手机,智能硬件等所有使用WPA2无线认证客户端的软件版本。(有补丁的前提下)

WiFi爆出重大安全漏洞 只要连WiFi就可能被黑客入侵

微博认证为360无线电安全研究部总监的杨卿发布博文称:普通用户不必过于惊慌,一来,该漏洞 Poc 代码未公布;二来,这次的攻击行为不是远程发起的,需要黑客在目标无线网络范围内才能进行;三来,一般人短时间内不具备使用发动攻击的能力。

不过,在漏洞尚未修复之前,对于普通手机用户来说,使用支付宝、微信支付、网银等安全交易的时候,建议大家还是尽量使用蜂窝移动网络。

提示:支持键盘“← →”键翻页 阅读全文
意见反馈
返回顶部