• 分类3000+
  • 产品3000+
  • 服务3000+
  • 厂商3000+
  • 学校3000+
  • 智慧校园疑难问题
    大家一起去解决
教育数字化知识图谱

登录查询教育数字化知识信息

点击刷新

打开微信扫一扫

海贝达科技(北京)有限公司 教育数字化知识图谱

资讯

共计98678条
首页 资讯 Wi-Fi曝重大安全漏洞:黑客能利用该漏洞监听联网设备

Wi-Fi曝重大安全漏洞:黑客能利用该漏洞监听联网设备

类型:新闻动态 来源:曲阜师范大学 2017-10-17
关联: 曲阜师范大学 收藏 0人收藏 咨询

美国时间 10 16 日,一家安全研究机构发表的报告指出,用于保护 Wi-Fi 网络安全的防护机制 WPA2 出现漏洞,黑客可以利用这一漏洞监听到任何联网设备的通讯内容。谷歌的安卓、苹果的 iOS 和微软的 Windows 等操作系统均可能受到影响。

比利时鲁汶大学 Mathy Vanhoef 解释称, WPA2 是用于保护现代 Wi-Fi 网络的安全协议,而黑客已经找到一种操纵该安全协议背后加密要素的途径。

报告称, Wi-Fi 安全漏洞源于安全标准本身,而非个体设备问题,但它会影响连接到 Wi-Fi 网络的设备。

Vanhoef 称,谷歌公司的安卓系统、苹果公司的 iOS 系统以及微软的 Windows 操作系统都有可能受到影响。

原理是什么

前述的 WPA2 协议使用所谓的“四路握手”。“握手”的初始动作发生在用户输入正确的密码访问 Wi-Fi 网络时,第二个动作发生在用来加密后续流量的新加密密钥生成之时。

黑客能够通过所谓的“重新安装攻击”(简称 KRACK )方法,来操纵这一过程。

研究人员写道:“这是通过操纵和重播加密握手信息来实现的。”但研究报告也指出,攻击者与受害者之间的距离需要在一定范围内才能实现这种攻击。

谁可能受影响

理论上说,任何连接到 Wi-Fi 网络的设备都可能受到影响。但研究人员指出,这个安全漏洞对一个特定版本的 Linux 而言是“灾难性的”,对于运行 Android 6.0 及更高版本的设备来说,也是“极具破坏性”的。根据谷歌的数据,有一半的安卓设备正在运行此版本。

《华尔街日报》报道称,大型企业受此次漏洞的影响或将大于普通消费者。

Vanhoef 表示,他不确定这个漏洞目前是否正在被黑客使用。

受到影响产品的销售商早在今年 7 14 日左右就已经接到通知。 Vanhoef 随后又向美国计算机应急准备小组( CERT )报告了这一漏洞,后者于 8 28 日向设备供应商发出通知。

该如何应对

Vanhoef 表示,目前不需要修改 Wi-Fi 密码,而是要确保对所有的终端设备和路由器的固件都进行更新。

他还表示,人们应该继续使用 WPA2 协议。

美国国土安全部计算机应急响应小组建议,在受影响的产品(如由 Cisco Systems 或瞻博网络提供的路由器)上安装供应商提供的更新。

微软回复科技网站 The Verge 称,它已经发布了一个解决该问题的安全更新程序, 谷歌发言人在推特上称, 2017 11 6 日或之后的安全补丁程序级别的安卓设备受到保护。苹果公司确认它已经有了修复方法,目前处于测试状态,软件即将推出。

免费咨询

海贝达科技(北京)有限公司 教育数字化知识图谱

微信订阅号

咨询顾问

Copyright@2024 EduDigital123.COM 教育数字化知识图谱
京公网安备11011502038001 京ICP备2024042673号-3