這一天 全世界WiFi都不安全
2017年10月17日, WiFi一直沿用的WPA2保密協(xié)議被攻破,全世界所有的路由器、智能手機、PC等有WiFi功能的設備都如同被脫了衣服的羔羊,等待宰割。
事情緣由是計算機安全學者馬 蒂·凡赫爾夫(Mathy Vanhoef)發(fā)現(xiàn)了漏洞“KRACK”,也就是“Key Reinstallation Attack”(密鑰重安裝攻擊)的縮寫,它暴露了現(xiàn)如今WiFi的通用協(xié)議WPA2的一個基本漏洞,漏洞存在于四路握手(four-way handshake)機制中,四路握手允許擁有預共享密碼的新設備加入網(wǎng)絡。
攻擊者通過這個漏洞,使用讀取無線網(wǎng)絡流量的方式,攻擊者不需要破解Wi-Fi密碼,就可以輕松來竊取用戶的信用卡卡號、密碼、聊天信息、照片、電子郵件以及在線通訊工具內(nèi)容。而且還可以對聯(lián)網(wǎng)設備嵌入惡意軟件,肆意修改。
對了,目前已知所有主流系統(tǒng)均不能避免,macOS、Windows、iOS、Android和Linux都不能躲避這個漏洞的。
發(fā)生事情之后,反應最迅速的就是科技巨頭,看看他們?nèi)绾伪憩F(xiàn):
微軟
微軟于10月10日發(fā)布安全補丁,使用Windows Update的客戶可以使用補丁,自動防衛(wèi)。
蘋果iOS和Mac
蘋果證實iOS、MacOS、WatchOS、TVOS很快有一個修復補丁。
谷歌
谷歌移動/谷歌Chromecast/ Home/ WiFi很快就會出補丁。
英特爾
英特爾正在與客戶、設備制造商合作,通過固件和軟件更新的方式應對漏洞。如果想獲得更多信息,可以訪問英特爾安全咨詢頁面。
亞馬遜Echo、FireTV和Kindle
我們的設備是否存在這樣的漏洞?公司正在評估,如果有必要就會發(fā)布補丁。
Linksys/Belkin
Linksys/Belkin和Wemo已經(jīng)知道WAP漏洞的存在。安全團隊在全力核查并保證后續(xù)。
這一天 全世界WiFi都不安全














滬公網(wǎng)安備 31010702005758號
發(fā)表評論注冊|登錄