這一天 全世界WiFi都不安全
2017年10月17日, WiFi一直沿用的WPA2保密協議被攻破,全世界所有的路由器、智能手機、PC等有WiFi功能的設備都如同被脫了衣服的羔羊,等待宰割。
事情緣由是計算機安全學者馬 蒂·凡赫爾夫(Mathy Vanhoef)發現了漏洞“KRACK”,也就是“Key Reinstallation Attack”(密鑰重安裝攻擊)的縮寫,它暴露了現如今WiFi的通用協議WPA2的一個基本漏洞,漏洞存在于四路握手(four-way handshake)機制中,四路握手允許擁有預共享密碼的新設備加入網絡。
攻擊者通過這個漏洞,使用讀取無線網絡流量的方式,攻擊者不需要破解Wi-Fi密碼,就可以輕松來竊取用戶的信用卡卡號、密碼、聊天信息、照片、電子郵件以及在線通訊工具內容。而且還可以對聯網設備嵌入惡意軟件,肆意修改。
對了,目前已知所有主流系統均不能避免,macOS、Windows、iOS、Android和Linux都不能躲避這個漏洞的。
發生事情之后,反應最迅速的就是科技巨頭,看看他們如何表現:
微軟
微軟于10月10日發布安全補丁,使用Windows Update的客戶可以使用補丁,自動防衛。
蘋果iOS和Mac
蘋果證實iOS、MacOS、WatchOS、TVOS很快有一個修復補丁。
谷歌
谷歌移動/谷歌Chromecast/ Home/ WiFi很快就會出補丁。
英特爾
英特爾正在與客戶、設備制造商合作,通過固件和軟件更新的方式應對漏洞。如果想獲得更多信息,可以訪問英特爾安全咨詢頁面。
亞馬遜Echo、FireTV和Kindle
我們的設備是否存在這樣的漏洞?公司正在評估,如果有必要就會發布補丁。
Linksys/Belkin
Linksys/Belkin和Wemo已經知道WAP漏洞的存在。安全團隊在全力核查并保證后續。
這一天 全世界WiFi都不安全












![華為[七夕節禮物]手環 8華為手環智能手環快充長續航華為手環幻夜黑 男女](https://img14.360buyimg.com/pop/jfs/t1/167224/38/34395/30247/643d1e24Fe39ae2a6/9ea31649e01e3aef.png)

滬公網安備 31010702005758號
發表評論注冊|登錄