当前位置: 文章详情
WPA2加密协议被爆重大安全漏洞,Wi-Fi环境下数据隐私存在风险

WPA2加密协议被爆重大安全漏洞,Wi-Fi环境下数据隐私存在风险

请及时安装官方更新
头像 玩家之道 更新时间:2017-10-17 17:39
提示:
此爆料发布时间较久,价格可能已过期,已为您查找商品最新信息 或选择
继续查看 优惠爆料原文
相关推荐
优惠爆料原文
购买渠道
微软中国官网

近日,有白帽黑客Mathy Vanhoef爆出了Wi-Fi网络保护协议中最主流的WPA2中存在严重的安全漏洞,这项漏洞可能导致使用Wi-Fi的终端(手机、笔记本等)时泄露个人的信用卡信息、各类网站账号密码、聊天记录以及其他隐私信息等。本次漏洞影响十分巨大,全球使用Wi-Fi的macOS、Windows、iOS、Android和Linux用户都有可能被涉及。

WPA2加密协议被爆重大安全漏洞,Wi-Fi环境下数据隐私存在风险

原理

Mathy Vanhoef采用了一套名为KRACK(Key Reinstallation Attacks 密匙重装攻击)的攻击方法,这种攻击主要针对WPA2的四次握手验证工作原理,当一个客户端要加入到一个Wi-Fi网络环境中时,它需要执行四次握手协议来获得一个新的加密密匙,正常情况下,终端将在收到message3时安装这个密匙,当密匙被安装之后将被用于数据加密。但是如果AP端没有收到终端安装密匙完成的反馈,就是重新发送message3,攻击者正是利用这一点通过引导被攻击端重新安装已被使用过的密匙,来对终端传输的信息进行破解。

WPA2加密协议被爆重大安全漏洞,Wi-Fi环境下数据隐私存在风险

目前已披露的相关CVE(漏洞与披露)

CVE-2017-13077CVE-2017-13078CVE-2017-13079CVE-2017-13080
CVE-2017-13081CVE-2017-13082-CVE-2017-13084
-CVE-2017-13086CVE-2017-13087CVE-2017-13088

有什么影响?

  1. 第一,攻击者可以获得被攻击者的密码、Cookie等隐私信息,这意味着用户的资产、账户密码、浏览页面等内容都会遭到泄露。

  2. 第二,攻击者可像未加密的HTTP中注入恶意信息。举例来说,攻击者可以将木马和勒索软件加入到你下载的软件安装包当中。

WPA2加密协议被爆重大安全漏洞,Wi-Fi环境下数据隐私存在风险

解决建议

虽然这次安全漏洞影响十分巨大,但是白帽黑客从8月份开始,就陆续向多家硬件设备提交了漏洞报告,目前微软已经发布更新解决该问题,Wi-Fi联盟/苹果/谷歌承诺近期发布安全更新。

  • 更新!更新!及时更新!路由器有更新就更新路由器、手机有更新就更新手机、电脑有更新就更新电脑!该漏洞可以通过限制一条密匙只能被安装一次的的手段被解决,所以近期有厂商更新时一定要及时更新~

  • 不要在坚守终端的某个特定老版本,微软承诺Windows在十月份安全更新中解决了这个问题,而苹果(iOS11.1 Beta版本)和谷歌都承诺将在近期推送

    中部署了安全更新。相比卡顿、使用习惯等其他不升级的原因,明显这个漏洞严重性大太多了!

  • 不要改用WEP加密方式,虽然WPA2本次爆出了如此重大的安全漏洞,但是WEP的的破解十分简单,相当于是穿着塑料袋裸奔了。

  • 修改Wi-Fi密码是无用的,本次漏洞针对的不是Wi-Fi密码,而是你的内容。

  • 如果暂时没有安全更新可用的话,发现这一漏洞的作者Mathy Vanhoef建议禁用像是中继模式的功能和基于802.11r的快速漫游功能以减少被攻击的风险。


什么值得买是一家中立的消费门户网站,好价信息来自热心值友爆料和商家自荐,经小编人工审核或小值机器人智能判断后发布。促销折扣可能随时变化,请值友们购买前注意核实。
好价信息中“价格标签”及“比价结果”均为系统自动计算生成,详情请查看功能说明
我要举报:
  • 好价失效
    请选择举报理由:
  • 内容问题
    请选择举报理由:
  • 商品问题
    请选择举报理由:
  • 侵权举报
    请选择举报理由:
  • 其他
+1 已打分
98%的值友认为值 314
308 : 6
+1 已打分

本文作者 喜欢作者就打赏Ta哟

打赏 关注
138评论

  • 精彩
  • 最新
  • @3C家电小小值 这篇稿是不是你们安全测试工程师写的 [皱眉]

    校验提示文案

    提交
    不,是热爱折腾的Geek小编写的 [害羞了]

    校验提示文案

    提交
    收起所有回复
  • 默默看了余额,担心都是多余的

    校验提示文案

    提交
  • 最简单的解决办法:支付都用手机联4G网。 [棒棒哒]

    校验提示文案

    提交
  • 从不放过任何一个更新,不更新会死星人路过

    校验提示文案

    提交
    握手,哈哈

    校验提示文案

    提交
    苹果手机就不怎么想更新。

    校验提示文案

    提交
    还有4条回复
    收起所有回复
  • 然而国朝白帽子网乌云早已无限期停止更新了,白帽子也被关了。那么如果是国朝的骇客发现这种漏洞呢?想提交都无法也不敢提交吧?想要评论些什么,但最终也只能“呵呵”一下了。

    校验提示文案

    提交
    国内不仅仅只有一个安全报告平台,国外也不仅一个安全报告平台,也可以找cove

    校验提示文案

    提交
    软件不懂,为白帽子点赞.

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 用8位密码守护2位数的余额,真的很累啊

    校验提示文案

    提交
  • 我天,是不是我那几百个G的种子保不住了? [抠鼻孔]

    校验提示文案

    提交
    种子可能全都变成正能量影片了。 [doge]

    校验提示文案

    提交
    [吃药] 新闻联播大姐还是挺能看的,就怕变成cctv7

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 以后买手机只买带网线口的手机

    校验提示文案

    提交
  • 所以不要连公共wifi

    校验提示文案

    提交
    别闹了,哪儿那么多免费公共wifi了

    校验提示文案

    提交
    现在公共WiFi不要太多,你18线城市当然见得少了。这种身边即世界的观念要改改。

    校验提示文案

    提交
    还有5条回复
    收起所有回复
  • 在各种万能钥匙泛滥的时代,早就不相信Wi-Fi加密是安全的了,来个亲戚朋友串门分分钟将你密码出卖,所以只有将家里的路由改成了MAC验证。

    校验提示文案

    提交
    mac绑定几乎等于浮云

    校验提示文案

    提交
    收起所有回复
  • 看来美国片动不动就黑进监控、交通系统是真吖...........

    校验提示文案

    提交
  • 虽然这个问题很严重,但能窃取“信用卡信息”这个有点夸大了,大部分涉及到信用卡信息走的都是 SSL (HTTPS),这个漏洞并不会影响到 SSL(HTTPS)的安全性。

    校验提示文案

    提交
  • 上午看了文章说最稳妥的还是换新的路由器,路由器厂利好

    校验提示文案

    提交
    更新固件就好了。 再说这个漏洞来自加密协议 和路由厂商无关

    校验提示文案

    提交
    旧路由器更新固件不也一样

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 几个厂商早在7月中旬已接到漏洞通报,目前已知Aruba Networks, MikroTik, Ubiquiti Networks等厂商已发布补丁和新固件修补了这个产品漏洞,至于station端的手机平板情况不乐观,老一点的设备早就不升级了,一些品牌只顾着发新品赚钱,老产品放弃不管

    校验提示文案

    提交
  • 几个厂商早在7月中旬已接到漏洞通报,目前已知Aruba Networks, MikroTik, Ubiquiti Networks等厂商已发布补丁和新固件修补了这个产品漏洞,至于station端的手机平板情况不乐观,老一点的设备早就不升级了,一些品牌只顾着发新品赚钱,老产品放弃不管

    校验提示文案

    提交
  • 隐藏SSID,开guest组,mac绑定

    校验提示文案

    提交
  • [抠鼻孔] 我已负资产了,不怕,不怕

    校验提示文案

    提交
    盗取信用卡,刷死你。

    校验提示文案

    提交
    你没看懂啊。。他负资产意思就是连信用卡都是透支状态。。。盗他的。帮他还?

    校验提示文案

    提交
    收起所有回复
  • 被骗买的好几毛钱的昂贵的支付宝的财产安全险终于要派上用场了!

    校验提示文案

    提交
    那个安全险不都是免费的吗?

    校验提示文案

    提交
    收起所有回复
  • 10.1加班就为了这货,在漏洞正式发布前解决验证

    校验提示文案

    提交
    请问哪家?以后用你们app

    校验提示文案

    提交
    哪个厂商啊??

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 百度黄金眼表示,只要你开着WiFi,连不连我都能拿到你的隐私

    校验提示文案

    提交
提示信息

取消
确认
评论举报

本文收录在
展开 收起

爆料是一件简单又好玩的事,动动手指就能把你认可的好价商品分享给千万值友,还能获得大量金币奖励,兑换礼品卡和值得买定制礼品!赶快行动起来吧! 点击观看视频吧~

我要爆料
爆料新人可获额外奖励
新人奖励

前5篇发布银牌及以上层级爆料每篇奖励3金币,第6至10篇每篇奖励6金币。

更多奖励机制详情请戳
最新好价 热门好价
扫一下,分享更方便,购买更轻松
255

领券确认

您目前有50积分,确定使用10积分兑换以下优惠券吗?

苏宁母婴用品优惠券

提示信息

此优惠券需要50积分兑换,您的积分不足,请继续努力呦~

领取成功

您可以在值友福利-查看兑换记录-我的优惠券中找到券码,也可以复制券码后立即使用。

券码:  XXXXXXXX 复制
复制成功
领取成功

24小时后券码公开,请尽快使用哦~

券码:  XXXXXXXX复制
复制成功
密码:  YYYYYYYY    复制
复制成功
优惠券

此优惠券需登记银联卡后才可领取,参加银联优购全球活动享更多优惠~

您已经领取过了,可复制券码使用!

您可以在值友福利-查看兑换记录-我的优惠券中找到券码,也可以复制券码后立即使用。

您需要先成为发布者的粉丝才能领取此优惠券!
一键关注