在线结算、在线支付、自动到帐、自动上货、网购批发 专注服务中小企业 会员中心 | 设为首页 | 加入收藏 | 繁体中文
服务热线:400-6966-014 咨询
网站首页软件购买软件动态软件下载常见问题全网推广合作商招贤纳士关于我们媒体报道
栏目导航
新闻搜索
热门点击
联系我们
  • 网址:www.we0546.com
  • 邮箱:414787450@qq.com
  • 电话:4006966014
  • 地址:山东省东营市东营区西二路471号北海嘉园C座305号

  • 首页新闻中心  
     
    WiFi曝重大安全漏洞:黑客能利用该漏洞监听联网设备
    来源:转载 点击数:820次 更新时间:2017/10/17 15:31:28

      澎湃新闻记者 王歆悦 综合报道

      美国时间10月16日,一家安全研究机构发表的报告指出,用于保护WiFi网络安全的防护机制WPA2出现漏洞,黑客可以利用这一漏洞监听到任何联网设备的通讯内容。谷歌的安卓、苹果的iOS和微软的Windows等操作系统均可能受到影响。

      比利时鲁汶大学Mathy Vanhoef解释称,WPA2是用于保护现代WiFi网络的安全协议,而黑客已经找到一种操纵该安全协议背后加密要素的途径。

      报告称,WiFi安全漏洞源于安全标准本身,而非个体设备问题,但它会影响连接到WiFi网络的设备。

      Vanhoef称,谷歌公司的安卓系统、苹果公司的iOS系统以及微软的Windows操作系统都有可能受到影响。

      原理是什么

      前述的WPA2协议使用所谓的“四路握手”。“握手”的初始动作发生在用户输入正确的密码访问WiFi网络时,第二个动作发生在用来加密后续流量的新加密密钥生成之时。

      黑客能够通过所谓的“重新安装攻击”(简称KRACK)方法,来操纵这一过程。

      研究人员写道:“这是通过操纵和重播加密握手信息来实现的。”但研究报告也指出,攻击者与受害者之间的距离需要在一定范围内才能实现这种攻击。

      谁可能受影响

      理论上说,任何连接到WiFi网络的设备都可能受到影响。但研究人员指出,这个安全漏洞对一个特定版本的Linux而言是“灾难性的”,对于运行Android 6.0及更高版本的设备来说,也是“极具破坏性”的。根据谷歌的数据,有一半的安卓设备正在运行此版本。

      《华尔街日报》报道称,大型企业受此次漏洞的影响或将大于普通消费者。

      Vanhoef表示,他不确定这个漏洞目前是否正在被黑客使用。

      受到影响产品的销售商早在今年7月14日左右就已经接到通知。Vanhoef随后又向美国计算机应急准备小组(CERT)报告了这一漏洞,后者于8月28日向设备供应商发出通知。

      该如何应对

      Vanhoef表示,目前不需要修改WiFi密码,而是要确保对所有的终端设备和路由器的固件都进行更新。

      他还表示,人们应该继续使用WPA2协议。

      美国国土安全部计算机应急响应小组建议,在受影响的产品(如由Cisco Systems或瞻博网络提供的路由器)上安装供应商提供的更新。

      微软回复科技网站The Verge称,它已经发布了一个解决该问题的安全更新程序, 谷歌发言人在推特上称,2017年11月6日或之后的安全补丁程序级别的安卓设备受到保护。苹果公司确认它已经有了修复方法,目前处于测试状态,软件即将推出。

    版权申明:本站文章均来自网络转载,本站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。
    【刷新页面】【加入收藏】【打印此文】 【关闭窗口】
    上一篇:Adobe Flash被爆出漏洞 黑客可向计算机植入恶意程序 下一篇:央行出手:支付宝等20余家支付机构正式被“收编”
     

      友情链接
    腾讯企业QQ招商银行金山360工商银行支付宝财付通
    快递查询东营招聘网绿色软件下载软件盒子天空下载西西软件园太平洋电脑网天极下载多多软件站
    好特下载飞翔下载泡泡网下载ECSHOP非凡软件站ZOL分流下硅谷动力豆豆网it168下
    广告服务 | 联系我们 | 关于我们 | 版权声明 | 友情链接
    Copyright 2009 - 2010 Powered By Zhirui Ver 3.6.5 鲁ICP备13019314号
    邮件:414787450@qq.com 电话:4006966014  地址:山东省东营市东营区西二路471号北海嘉园C座305号  法律顾问:山东众成仁和律师事务所