精品免费一区二区在线_国产天天操天天干_大色综合色综合网站_x8x8女性性爽爽在线观看_蜜桃视频最新网址_伊人黄色软件

實時滾動新聞

Wi-Fi安全漏洞可能只是虛驚一場:專家說用戶無需改密碼

2017-10-19 11:29:17    澎湃新聞        點擊:

  Wi-Fi(無線局域網)曝出的安全漏洞,可能只是虛驚一場。

  10月16日,國際著名漏洞知識庫通用漏洞披露(CVE)發布消息稱, 用于保護Wi-Fi安全的WPA/WPA2加密協議漏洞曝光,該漏洞名稱為“密鑰重裝攻擊”KRACK(Key Reinstallation Attacks),這幾乎將影響全部計算機、手機和路由器等Wi-Fi設備,使黑客可以監聽到通過接入WiFi網絡設備進行的數據通信,竊取用戶隱私;并可以劫持用戶客戶端到一個釣魚熱點上,實現流量劫持、篡改等。

  據CVE發布的消息,預計在北京時間10月16日晚上8時開始,這些漏洞細節會陸續公開,從CVE編號數量來看,公布的漏洞有10個之多。而WPA2加密協議被攻陷意味著,在用戶家或辦公室 Wi-Fi 物理覆蓋范圍內的攻擊者,都可以破解加密協議并發動入侵,監聽網絡活動、攔截不安全或未加密的數據流。

  對此,360無線電安全研究院負責人楊卿向澎湃新聞解釋,KRACK攻擊簡單來說,就是一種針對客戶端的攻擊方式,漏洞利用方法是攻擊者根據合法WiFi偽造同名的釣魚WiFi,并利用漏洞迫使無線客戶端連接到釣魚WiFi,這樣攻擊者就可以對無線客戶端的網絡流量進行篡改,抓取社交網站賬號密碼。

  “目前,該漏洞的利用代碼并未公布,且漏洞屬于范圍性影響,需處在合法WiFi附近不超過100米的范圍內才能實現攻擊,再加上漏洞利用難度頗高,短時間內很難出現利用該漏洞的真實攻擊。因此,用戶不必過度恐慌。”他表示。

  據了解,漏洞發現者已經在7月將漏洞細節報告給廠商,10月2日,Linux的補丁已公布;10月10日,微軟在Windows10操作系統中發布補丁;同一天,蘋果也發布了安全公告,在最新的beta版iOS、macOS、tvOS和watchOS中修復了無線網絡安全漏洞;谷歌方面則表示,將在近期給受影響設備打上補丁。

  楊卿表示,該漏洞風險處于可控范圍,用戶無需過分恐慌,也不用修改WiFi密碼,及時更新所有使用WPA/WPA2無線認證客戶端的軟件版本就可有效防御。同時注意,在不使用WiFi時關閉手機WiFi功能,公共WiFi下不要登錄有關支付、財產等賬號、密碼。如需登錄、支付,將手機切換至數據流量網絡。

  “該漏洞不能用于破解使用WPA/WPA2無線網絡的密碼,只會影響在使用WPA/WPA2認證的無線網絡之下的無線客戶端(如手機、智能設備)。所以用戶根本無需修改密碼,只要及時更新無線路由器、手機、智能硬件等所有使用WPA/WPA2無線認證客戶端的軟件版本,就可以避免遭遇攻擊。另外,有條件的企業及個人請合理部署WIPS(無線入侵防御系統),及時監測合法WiFi區域內的惡意釣魚WiFi,并加以阻斷干擾,使其惡意WiFi無法正常工作。”他說。

相關新聞:

下一篇:最后一頁
中國質量萬里行 | 關于我們 | 聯系我們 | 服務聲明 | 人才招聘
Copyright © 2002 - 2015 京ICP備13012862號
主站蜘蛛池模板: 蜜桃AV无码免费看永久 | 狠狠色噜噜狠狠狠狠aV不卡 | 国产精品美女久久久久av毛片 | 97理论三级九七午夜在线观看 | 国产精品视频十区 | 美日韩一二三区 | 男女拍拍免费视频 | 亚洲精品98久久久久久中文字幕 | 国产一区二区精品久 | 欧美在线观看一区二区三区 | 69影视 | 欧美一级淫 | 友田真希中文字幕在线视频中 | 亚洲七久久之综合七久久 | 农村人chinese熟女 | 久久艹欧美| 一本久久精品一区二区 | 色香欲天天影视综合网 | 一级肉体全黄裸片 | 激情亚洲另类图片区小说区 | 加勒比色老久久爱综合网 | 天天看天天干天天操 | 亚洲国产精品美女久久久久 | 国产+免费+无码 | 中国av免费在线观看 | 国产一区二区视频在线播放 | 男女作爱全部免费观爱 | 大片网站久久 | 远方的山楂树免费观看视频48集 | 亚洲熟妇久久国产精品 | 久久久久久久久久久成人 | 永久不封国产毛片AV网煮站 | 三级黄色a级片 | 日本亚洲精品中字幕日产2020 | 国产在线中文字幕 | 日韩在线观看中文字幕 | 欧洲无线一线二线三线区别大吗 | 爱韩av| 国产亚洲成AⅤ人片在线观看不卡 | 91动漫网站| 风流老太婆大BBWBBWHD视频 |