APP下载

Wi-Fi连线安全崩坏?电脑、手机和路由器无一幸免,密码和信用卡号有泄漏风险

消息来源:baojiabao.com 作者: 发布时间:2024-05-17

报价宝综合消息Wi-Fi连线安全崩坏?电脑、手机和路由器无一幸免,密码和信用卡号有泄漏风险

当架设无线网络环境时,大多建议使用者采用 WPA2 加密方式进行连线,不过资安专家近日提出警告,表示这种连线加密方式存有漏洞风险,影响所及将造成网络交易资料和私人讯息遭人窥探。

将概念验证实作化的攻击手法被称为 KRACK(Key Reinstallation Attacks),KRACK 能透过连接端点(例如:手机与无线路由器)之间的验证漏洞展开数种攻击手法。

虽然所有透过 WPA2 加密连线的装置都处于威胁之下,但在演示范例中,又以 Android 和 Linux 系统最容易遭受 KRACK 攻击,借由导向未经 SSL 加密的 HTTP 网址,便能录得使用者所输入的账号、密码和信用卡号等资讯。

这代表 WPA2 已经被完全破解?实际上并非如此,KRACK 本身无法还原 WPA2 装置连线密码,也无法取得随机密钥和重发密钥等经过加密保护的传输内容,同时使用者与网络的连接方式,也会影响 KRACK 手法的成功概率。

此外,由于 WPA2 加密协定可透过修补漏洞方式防堵攻击,因此预期各大厂商将会展开大规模修补措施,建议大家留意更新资讯,并确保将所有设备都能安装补丁。这段时间传输敏感资讯,可以尽量使用 4G LTE 等移动网络连线方式降低风险。至于那些白牌或预期不会更新的装置,还是尽早淘汰比较妥当。

原文连结:

Wi-Fi 连线安全崩坏?电脑、手机和路由器无一幸免,密码和信用卡号有泄漏风险

相关文章:

继“烧屏”问题后,Pixel 2 再出现噪音问题!

Android 资讯杂志

Android 资讯杂志 (android-hk.com) 成立于 2010 年 1 月 31 日,是首个以 Google Android 为主题的中文网上杂志,以“每天更新,Android 资讯不断送上”为宗旨,目标成为 Android 手机用户及爱好者必看的网站。

2018-05-18 15:33:00

相关文章