Wi-Fi漏洞可以让攻击者在未加密的网站上窃取你的数据
消息来源:baojiabao.com 作者: 发布时间:2026-05-01

加州大学河滨分校(University of California, Riverside)的计算机科学家发现了一个影响所有Wi-Fi路由器的安全漏洞。黑客可以利用传输控制协议(TCP)中的弱点,进行web缓存中毒攻击,窃取密码、登录信息和其他私人数据。不幸的是,修复是不可能的,因为这个漏洞源于一个基于TCP和Wi-Fi的20年设计。为了防止黑客利用这一漏洞,研究人员建议制造商制造能够在不同频率上运行的路由器,用于传输和接收数据。
幸运的是,这种攻击技术不能用于使用HTTPS和HSTS的加密站点。以太网连接上的用户同样不受影响。考虑到攻击不会在加密网站上进行,大多数使用现代浏览器浏览互联网的用户不应该受到影响。许多浏览器,包括谷歌的Chrome,已经警告用户如果他们访问未加密的网站。
TCP的工作原理是将数据分解成可管理的块,称为数据包,供计算机进行通信。数据包以随机的第一个数字开始,但是序列中随后的数字将会增加,黑客可以猜测下一个数字来拦截发送和接收计算机之间的通信。由于大约有40亿个序列号,黑客很难做出正确的猜测。
研究人员在一篇详细描述此次攻击的博客文章中写道:“但如果攻击者能弄清楚哪个数字会触发收件人的回应,他们就能弄清楚正确数字的大致范围,然后假装是原始发送者发送恶意有效载荷。”“当你的电脑重新组装数据包时,你会看到攻击者想要的任何东西。”
当受害者访问由黑客控制的网站时——黑客可以使用不同的Wi-Fi网络远程连接——该网站将运行一个JavaScript,创建到银行网站的TCP连接。如果受害者仅在现场停留1分钟,这个漏洞就会生效。例如,黑客可以展示盗版电影,试图引诱受害者在网站上停留更长时间。当受害者在网站上时,黑客可以猜测银行数据包的序列号,并将银行网页的恶意副本注入受害者的缓存中,窃取密码和登录信息。
这种web缓存中毒策略确保了受害者在将来试图访问银行网站时总是能够看到恶意站点,并且该站点的恶意副本可以放在浏览器缓存中供deacdes使用,或者直到受害者清除缓存为止。
相关文章
B站怎么炸崩了哔哩哔哩服务器今日怎么又炸挂了?技术团队公开早先原因2023-03-06 19:05:55
苹果iPhoneXS/XR手机电池容量续航最强?答案揭晓2023-02-19 15:09:54
华为荣耀两款机型起内讧:荣耀Play官方价格同价同配该如何选?2023-02-17 23:21:27
google谷歌原生系统Pixel3 XL/4/5/6 pro手机价格:刘海屏设计顶配版曾卖6900元2023-02-17 18:58:09
科大讯飞同传同声翻译软件造假 浮夸不能只罚酒三杯2023-02-17 18:46:15
华为mate20pro系列手机首发上市日期价格,屏幕和电池参数配置对比2023-02-17 18:42:49
小米MAX4手机上市日期首发价格 骁龙720打造大屏标准2023-02-17 18:37:22
武汉弘芯遣散!结局是总投资1280亿项目烂尾 光刻机抵押换钱2023-02-16 15:53:18
谷歌GoogleDrive网云盘下载改名“GoogleOne” 容量提升价格优惠2023-02-16 13:34:45
巴斯夫将裁员6000人 众化工巨头裁员潮再度引发关注2023-02-13 16:49:06
人手不足 韵达快递客服回应大量包裹派送异常没有收到2023-02-07 15:25:20
资本微念与李子柒销声匿迹谁赢? 微念公司退出子柒文化股东2023-02-02 09:24:38
三星GalaxyS8 S9 S10系统恢复出厂设置一直卡在正在检查更新怎么办2023-01-24 10:10:02
华为Mate50 RS保时捷最新款顶级手机2022多少钱?1.2万元售价外观图片吊打iPhone142023-01-06 20:27:09
芯片常见的CPU芯片封装方式 QFP和QFN封装的区别?2022-12-02 17:25:17
华为暂缓招聘停止社招了吗?官方回应来了2022-11-19 11:53:50
热血江湖手游:长枪铁甲 刚猛热血 正派枪客全攻略技能介绍大全2022-11-16 16:59:09
东京把玩了尼康微单相机Z7 尼康Z7现在卖多少钱?2022-10-22 15:21:55
苹果iPhone手机灵动岛大热:安卓灵动岛App应用下载安装量超100万次2022-10-03 22:13:45
苹果美版iPhone可以在中国保修 从哪看怎么查询iPhone的生产日期?2022-09-22 10:00:07










