WPA2加密協(xié)議被攻破?全球WiFi面臨重大安全考驗(yàn)
發(fā)布時(shí)間:2017-10-17 責(zé)任編輯:lina
【導(dǎo)讀】在全球家庭 Wi-Fi 網(wǎng)絡(luò)中普遍被使用的 WPA2 加密協(xié)議,發(fā)展至今已經(jīng)差不多有 13 年了,一直是被建議選用加密的首選,不過(guò),現(xiàn)在這個(gè)加密協(xié)議已經(jīng)由專(zhuān)家宣布可能被破解了,這意味著只要在你家中的 Wi-Fi 覆蓋范圍內(nèi)所傳輸?shù)馁Y料,都有可能被破解。
有安全研究人員發(fā)布他們?cè)?WPA2 加密協(xié)議上發(fā)現(xiàn)了多起漏洞,并且透過(guò)這些漏洞的組合,他們發(fā)布了一個(gè)概念驗(yàn)證攻擊 KRACK(代表 Key Reinstallation Attacks),并在 Github 設(shè)立了一個(gè) 入口 ,并建立了一個(gè)網(wǎng)站 krackattacks.com ,但目前這些尚未正式公開(kāi)和上線。
WPA2 加密協(xié)議在 Wi-Fi 網(wǎng)絡(luò)中的作用,是讓資料封包在無(wú)線網(wǎng)絡(luò)傳送的時(shí)候,透過(guò)加密讓其他人就算是攔截了封包,因?yàn)闊o(wú)法解密也無(wú)法解析讀到里面的資料。因此,如果 WPA2 加密協(xié)議真的被破解的話,這就表示任何人只要在你的 Wi-Fi 覆蓋范圍,都可以知道你現(xiàn)在在網(wǎng)絡(luò)上進(jìn)行的活動(dòng),甚至是你與其他人 LINE、FB 上傳的訊息,你在網(wǎng)站上輸入了什么內(nèi)容。
美國(guó)國(guó)土安全部(Department of Homeland Security)旗下的美國(guó)電腦緊急應(yīng)變小組(US-CERT)表示:
我們近期發(fā)現(xiàn)了多項(xiàng) WPA2 安全認(rèn)證的關(guān)鍵管理漏洞,KRACK 的影響內(nèi)容包含解密、封包重送、TCP 連結(jié)綁架、HTTP 內(nèi)容注入等等。值得注意的地方是,由于這是一起安全協(xié)議等級(jí)的事件,大部分的安全標(biāo)準(zhǔn)都將有可能被影響。CERT/CC 以及研究人員 KU Leuven 將會(huì)在今天稍晚推出 KRACK 事件的詳細(xì)內(nèi)容。
如果 KRACK 的安全漏洞確實(shí)存在的話,現(xiàn)行的安全標(biāo)準(zhǔn)無(wú)法馬上更新,有些甚至可能根本不會(huì)更新,因此,這次發(fā)現(xiàn)的漏洞的潛在風(fēng)險(xiǎn)可能非常大。
不過(guò),由于有心人士可以讀取的是透過(guò) WPA2 加密的內(nèi)容,如果你使用的通訊工具或是其它軟件也有加密功能的話,還是可以確保資料的安全。比方說(shuō) LINE 在傳訊的時(shí)候,也有進(jìn)階的加密模式,在這種情況下,黑客就算解開(kāi)了 WPA2 的加密,依然無(wú)法讀取你的內(nèi)容。
目前對(duì)于 KRACK 的資訊還不夠,因此,還無(wú)法確定 Wi-Fi 網(wǎng)絡(luò)被綁架或竊聽(tīng)的容易度,不過(guò)晚點(diǎn) krackattacks.com 的研究人員應(yīng)該就會(huì)提出更多相關(guān)內(nèi)容,而正式的內(nèi)容介紹則會(huì)在 11 月 1 日時(shí)于達(dá)拉斯舉辦的論壇議程: 《Key Reinstallation Attacks: Forcing Nonce Reuse in WPA2) 上公開(kāi)。
特別推薦
- 高精度低噪聲 or 大功率強(qiáng)驅(qū)動(dòng)??jī)x表放大器與功率放大器選型指南
- 高壓BMS:電池儲(chǔ)能系統(tǒng)的安全守護(hù)者與壽命延長(zhǎng)引擎
- 2025西部電博會(huì)啟幕在即,中文域名“西部電博會(huì).網(wǎng)址”正式上線
- IOTE 2025上海物聯(lián)網(wǎng)展圓滿收官!AIoT+5G生態(tài)引爆智慧未來(lái)
- 如何設(shè)計(jì)高性能CCM反激式轉(zhuǎn)換器?中等功率隔離應(yīng)用解析
- 攻克次諧波振蕩:CCM反激斜坡補(bǔ)償?shù)墓β史旨?jí)指南
- 羅姆助力英偉達(dá)800V HVDC重塑AI數(shù)據(jù)中心能源架構(gòu)
技術(shù)文章更多>>
- 硬見(jiàn)天開(kāi) 智創(chuàng)WE來(lái)丨智能工程技術(shù)論壇成功舉辦
- 亦真科技XR奇遇!2025西部電博會(huì)開(kāi)啟VR密室/恐怖解密探險(xiǎn)之旅
- 高速電路穩(wěn)不穩(wěn)?關(guān)鍵藏在PCB疊層設(shè)計(jì)的“地層密碼”里
- 選型不再糾結(jié)!一文讀懂力芯微、TI、ADI升壓轉(zhuǎn)換器核心差異
- 曾懸賞百萬(wàn)求一敗的熱成像夜視儀,兩年后走下神壇了嗎?
技術(shù)白皮書(shū)下載更多>>
- 車(chē)規(guī)與基于V2X的車(chē)輛協(xié)同主動(dòng)避撞技術(shù)展望
- 數(shù)字隔離助力新能源汽車(chē)安全隔離的新挑戰(zhàn)
- 汽車(chē)模塊拋負(fù)載的解決方案
- 車(chē)用連接器的安全創(chuàng)新應(yīng)用
- Melexis Actuators Business Unit
- Position / Current Sensors - Triaxis Hall
熱門(mén)搜索
風(fēng)扇
風(fēng)速風(fēng)向儀
風(fēng)揚(yáng)高科
輔助駕駛系統(tǒng)
輔助設(shè)備
負(fù)荷開(kāi)關(guān)
復(fù)用器
伽利略定位
干電池
干簧繼電器
感應(yīng)開(kāi)關(guān)
高頻電感
高通
高通濾波器
隔離變壓器
隔離開(kāi)關(guān)
個(gè)人保健
工業(yè)電子
工業(yè)控制
工業(yè)連接器
工字型電感
功率表
功率電感
功率電阻
功率放大器
功率管
功率繼電器
功率器件
共模電感
固態(tài)盤(pán)