WiFi被曝安全漏洞怎么办?WiFi被曝安全漏洞解决方法是什么?WiFi安全漏洞的解决方法有哪些?研究人员最近发现了一项漏洞,攻击者可以借此拦截Wi-Fi接入点与电脑或移动设备之间传输的敏感数据,甚至也包括加密数据。那么普通用户应该如何应对?一起来看看。
KRACK是什么?
KRACK是“密钥重装攻击”(Key Reinstallation Attack)的缩写,攻击者会重复使用客户端设备加入Wi-Fi网络时提供的一次性密钥,通过这种方法破解接入点与客户端设备之间交换的信息。这有可能导致信用卡、聊天信息和密码泄露。
范霍夫在网站上描述了攻击流程:当一台设备加入一个受保护的Wi-Fi网络时,一个名为四向握手的流程便会发生。这种“握手”会确保客户端与接入点都能拥有正确的登录信息,并生成一个新的加密密钥来保护网络流量。
这个加密密钥会在四向握手的第三步安装,但如果接入点认为消息丢失,有时会重复发送相同的密钥。范霍夫的研究发现,攻击者其实可以迫使接入点安装相同的加密密钥,这样一来,入侵者便可借此攻击加密协议,并破解数据。
影响对象?
范霍夫警告称,任何支持Wi-Fi的设备都有可能受到KRACK漏洞的影响,Linux和Android 6.0及以上版本的操作系统面临的风险特别大。这类设备目前占到Android设备总量的40%以上。
范霍夫通过一个概念验证演示了如何发动KRACK攻击。但他在网站上警告称,目前无法确定是否已经有人发起了这种攻击。
如何应对?
为了保护自己免受KRACK攻击,应该把智能手机、平板电脑和笔记本电脑等Wi-Fi设备升级到新的版本。如果有可能,还应该更新路由器固件。
微软已经发布了安全更新来解决这一问题。Wi-Fi联盟也表示,各大平台提供商已经开始部署相应的补丁。
最近更新
淘宝微信支付怎么开通?9月5日淘宝公示与微信
人气排行
百度云盘曾几何时凭着超大容量、不限速和离线下载三大宝剑,一举
Gmail邮箱打不开已成为事实,很多网友都在搜索gmail邮箱登录不了
我们平时大家站的每一个地方,都有他唯一的坐标,像我们平时说的
我们日常使用电脑时,几乎每天都会接触到压缩包文件,有时会遇到
百度云盘(百度网盘)是非常方便好用的在线网盘,但要下载超过1G
腾讯QQ6.1体验版本安装,腾讯qq不断的更新换代,现在来到QQ6.1,
很多朋友登录战网客户端出现“战网开启中”卡在这个窗口中的情况
优酷是国内比较大的在线视频网站,不仅有有趣好玩的视频,还有很
价值399美刀的谷歌地球专业版(GoogleEarthPro)终于免费了,之前还
谷歌浏览器为了防范插件在用户不知情的情况下安装到浏览器中,从