偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

如果一夜之間全世界WiFi都不安全了,你該怎么辦?

新聞 應(yīng)用安全
比利時研究人員 10 月 16 日表示:WPA2 安全加密協(xié)議已經(jīng)被破解,如果你朋友圈里有一兩個略懂一些技術(shù)的好友,那么他一定在昨天已經(jīng)轉(zhuǎn)發(fā)過了相關(guān)的新聞。

比利時研究人員 10 月 16 日表示:WPA2 安全加密協(xié)議已經(jīng)被破解。

[[206584]]

  如果你朋友圈里有一兩個略懂一些技術(shù)的好友,那么他一定在昨天已經(jīng)轉(zhuǎn)發(fā)過了相關(guān)的新聞。也許你對這條充滿技術(shù)詞語的新聞并不關(guān)心,除非我們換一種說法:

  你能連接到的絕大多數(shù) WIFI 在一夜之間都不安全了,甚至你通過自己家路由器的 WIFI 上網(wǎng),都有可能被盜號。

  安全專家 Mathy Vanhoef 表示:“該漏洞影響了許多操作系統(tǒng)和設(shè)備,包括 Android,Linux,Apple,Windows 等。”

  這個概念驗證攻擊被稱作“KRACK”(密鑰重裝攻擊),詳細破解方法和視頻演示已在 krackattacks.com 網(wǎng)站上公布。

  WPA2 是什么?

  WPA 全稱為 Wi-Fi Protected Access,有 WPA 和 WPA2 兩個標(biāo)準(zhǔn),是一種保護無線網(wǎng)絡(luò)安全的加密協(xié)議。

  用更通俗一點的話來說,我們都知道連接到大多數(shù) WIFI 是要輸入密碼的,這一過程不止用于防止蹭網(wǎng),其實更重要的事驗證你的手機和路由器之間的通信沒有被別人竊取。

  畢竟,對于滿世界亂飄的無線數(shù)據(jù)來說,就好像是你從手機端寄一個快遞到同一個小區(qū)的路由器家。因為你手機也不知道路由器住在哪,所以會把包裹放在貨架上寫明“路由器收”。

  如果所有人都遵循規(guī)則,那么每個使用 WIFI 的終端只要到貨架上去找寫著自己名字的包裹就可以了。然而攻擊者并不管這些,會把你的包裹拿來拆開,然后在里面放上自己偽造的數(shù)據(jù)。

  如果 WIFI 都采用不加密的方式傳輸數(shù)據(jù),那你平時看了什么奇怪網(wǎng)站,下了什么小電影,你鄰居可是一清二楚。不過當(dāng)然最重要的是,有些 App 和網(wǎng)站的密碼,也可能因此而泄露。

  在 WPA 這種加密方式被大規(guī)模應(yīng)用之前,加密方式主要是 WEP(Wired Equivalent Privacy),由于每個數(shù)據(jù)包都使用相同的加密密鑰,如果竊聽者分析了足夠的數(shù)據(jù),則可以使用自動化軟件找到密鑰。

  還是用通俗一點的話來說,就是你的手機不停的往路由器發(fā)“快遞”,WEP 雖然給每個快遞包裹都上了鎖,但是所有鎖都可以被一把鑰匙打開。攻擊者只要多劫下幾個包裹試一試,就能配出一把鑰匙了。

[[206585]]

  圖片來源:Peter Dazeley

  WEP 的加密方式在這三種加密中是安全性最弱的, 2001 年 8 月,F(xiàn)luhrer et al. 發(fā)表了針對 WEP 的密碼分析,利用 RC4 加解密和 IV 的使用方式的特性,偷聽幾個小時之后,就可以把 RC4 的鑰匙破解出來。

  2005 年,美國聯(lián)邦調(diào)查局展示了用公開可得的工具可以在三分鐘內(nèi)破解一個用 WEP 保護的網(wǎng)絡(luò)。

  與 WEP 相比,WPA 使用 TKIP 加密方案,并驗證它在數(shù)據(jù)傳輸過程中沒有被更改。而 WPA2 使用 AES 加密方法,進一步提高了安全性。

  用不嚴(yán)謹?shù)ㄋ讍挝环绞絹斫忉?,就是你手機和路由器之間每“快遞包裹”上的密碼都是變化的,而你手機和路由器達成了一種默契,保證只有彼此才擁有正確的鑰匙,你的路由器還會拒絕簽收那些看起被動過的包裹。

  除了安全性,由于 WEP 是 IEEE 802.11 標(biāo)準(zhǔn)的一部分,后續(xù)在開發(fā)更快更穩(wěn)定的 IEEE 802.11n 時已經(jīng)摒棄了對 WEP 加密的支持。如果繼續(xù)使用 WEP 加密,會影響無線網(wǎng)絡(luò)設(shè)備的傳輸速率。

  但是由于路由器的升級換代速度很慢,直到 2003 年才被更加安全的 WPA 取代。

  由于 WPA2 作為升級版的協(xié)議兼容 WPA,不需要更換硬件,因此目前的路由器大部分都在使用 WPA2 加密協(xié)議。

  因此,在很長一段時間里,只要你不在公共場所隨意登錄那些完全不需要密碼的 WIFI,你就不會受到攻擊。

  WPA2 被破解有什么影響?

  最直接的影響就是你家里的無線網(wǎng)絡(luò)將處于易受攻擊的狀態(tài),你的信用卡、密碼、聊天記錄、照片、電子郵件等都有可能被黑客竊取。

  krackattacks 網(wǎng)站顯示:Android 和基于 Linux 的設(shè)備受到的影響更大。由于 Android 使用 wpa_supplicant,41% 的 Android 設(shè)備更容易受到攻擊。

  隨后,Google 表示:將在接下來的幾個星期內(nèi)推出相應(yīng)的安全補丁。

  除了安全補丁,與 WEP 被破解時的辦法相同,最好的解決辦法就是升級到更安全的加密協(xié)議。

  如果新的協(xié)議沒有向下兼容的話,為了安全性,意味著許多路由器硬件將被淘汰,可能很快就需要換新的路由器了。

  即便是新的協(xié)議支持硬件上的向下兼容,又會有哪個普通用戶會想到去更新自己路由器的固件呢?

  如何降低安全風(fēng)險?

  如果黑客打算攻擊你家的 Wi-Fi,需要物理上的靠近。所以,物理距離上的保護讓你的數(shù)據(jù)暫時沒有變得非常不安全。

  不過,就算你定期更改家里的 Wi-Fi 密碼,也不會降低危險,因為 Wi-Fi 的加密協(xié)議都被破解了,知道你的密碼也不是什么難事。

  這也意味著機場、火車站、商場的公共 Wi-Fi 變得更加不安全,最好的辦法就是盡量使用 4G,外出的時候還是辦一張大流量的卡吧。

  想要獲得更安全的體驗,最好的辦法還是關(guān)注自己路由器廠商的固件更新在第一時間升級。如果路由器廠商明確不對你的路由器型號進行維護了,那……趁這個機會趕緊買個新路由器吧,也正好湊湊這兩年智能路由器的熱氣兒。

  除了等待路由器廠商更新固件和更換新款路由器之外,在瀏覽網(wǎng)頁時,盡量選擇訪問 https 站點。Wi-Fi 加密協(xié)議不安全了,還有一道網(wǎng)站端的加密保護用戶的數(shù)據(jù)。

  此外,krackattacks 網(wǎng)站還給出了一些更專業(yè)的建議:比如禁用路由器的客戶端模式(例如中繼模式)和 802.11r(快速漫游)。

  不過總體來說,這都是緩兵之計,升級固件和換路由器才是唯一的解決方案。

責(zé)任編輯:張燕妮 來源: 品玩
相關(guān)推薦

2015-03-10 10:32:21

蘋果2015MacBook Air

2021-04-23 09:49:59

加密RSA密碼

2018-08-08 11:11:28

2023-05-26 17:15:40

AI搜索

2021-08-21 15:13:59

手機面板屏幕

2024-01-15 06:14:05

2018-05-31 21:07:14

工業(yè)4.0工業(yè)物聯(lián)網(wǎng)IIoT

2009-11-26 13:31:56

2020-11-19 14:30:26

iOSSafari翻譯

2018-03-29 13:33:45

2022-04-22 10:30:07

框架JavaScript前端

2013-07-15 09:51:04

2017-10-18 11:21:43

2023-07-19 09:00:00

模型AI

2021-10-28 11:48:17

WiFi網(wǎng)絡(luò)網(wǎng)絡(luò)安全WiFi嗅探

2014-04-09 09:37:29

2013-02-28 11:00:51

IE10瀏覽器

2015-10-28 17:09:13

技術(shù)創(chuàng)業(yè)

2024-10-23 08:54:07

2018-11-14 12:40:25

漏洞虛擬機攻擊
點贊
收藏

51CTO技術(shù)棧公眾號