CopyRight?2007-2021 ropkwcs.com All Right Reserved 晉ICP備2023022329號-1
溫馨提示:抵制不良游戲 拒絕盜版游戲 注意自我保護 謹防受騙上當 適度游戲益腦 沉迷游戲傷身 合理安排時間 享受健康生活
游戲作品版權歸原作者享有,如無意之中侵犯了您的版權,請您來信告知( 聯(lián)系郵箱:lqqsgduw132@163.com),本網(wǎng)站將應您的要求刪除。
更新時間:2019-05-30 17:10
作者:匿名
一夜之間全世界WIFI都不安全了,你該怎么辦呢?比利時研究人員今日表示:WPA2 安全加密協(xié)議已經(jīng)被破解。
如果你朋友圈里有一兩個略懂一些技術的好友,那么他一定在昨天已經(jīng)轉(zhuǎn)發(fā)過了相關的新聞。也許你對這條充滿技術詞語的新聞并不關心,那么我們換一種說法:
你能連接到的絕大多數(shù)WIFI在一夜之間都不安全了,甚至你通過自己家路由器的WIFI上網(wǎng),都有可能被盜號。
現(xiàn)在你知道問題有多嚴重了嗎?
安全專家Mathy Vanhoef表示:“該漏洞影響了許多操作系統(tǒng)和設備,包括Android,Linux,Apple,Windows等。”
這個概念驗證攻擊被稱作“KRACK”(密鑰重裝攻擊),詳細破解方法和視頻演示已在krackattacks.com網(wǎng)站上公布。
WPA2是什么?
WPA全稱為Wi-Fi Protected Access,有WPA和WPA2兩個標準,是一種保護無線網(wǎng)絡安全的加密協(xié)議。
用更通俗一點的話來說,我們都知道連接到大多數(shù)WIFI是要輸入密碼的,這一過程不止用于防止蹭網(wǎng),其實更重要的事驗證你的手機和路由器之間的通信沒有被別人竊取。
畢竟,對于滿世界亂飄的無線數(shù)據(jù)來說,就好像是你從手機端寄一個快遞到同一個小區(qū)的路由器家。因為你手機也不知道路由器住在哪,所以會把包裹放在貨架上寫明“路由器收”。
如果所有人都遵循規(guī)則,那么每個使用WIFI的終端只要到貨架上去找寫著自己名字的包裹就可以了。然而攻擊者并不管這些,會把你的包裹拿來拆開,然后在里面放上自己偽造的數(shù)據(jù)。
如果WIFI都采用不加密的方式傳輸數(shù)據(jù),那你平時看了什么奇怪網(wǎng)站,下了什么小電影,你鄰居可是一清二楚。不過當然最重要的是,有些App和網(wǎng)站的密碼,也可能因此而泄露。
在WPA這種加密方式被大規(guī)模應用之前,加密方式主要是WEP(Wired Equivalent Privacy),由于每個數(shù)據(jù)包都使用相同的加密密鑰,如果竊聽者分析了足夠的數(shù)據(jù),則可以使用自動化軟件找到密鑰。
還是用通俗一點的話來說,就是你的手機不停的往路由器發(fā)“快遞”,WEP雖然給每個快遞包裹都上了鎖,但是所有鎖都可以被一把鑰匙打開。攻擊者只要多劫下幾個包裹試一試,就能配出一把鑰匙了。
WEP的加密方式在這三種加密中是安全性最弱的, 2001年8月,F(xiàn)luhrer et al.發(fā)表了針對 WEP 的密碼分析,利用RC4加解密和IV的使用方式的特性,偷聽幾個小時之后,就可以把 RC4的鑰匙破解出來。
2005年,美國聯(lián)邦調(diào)查局展示了用公開可得的工具可以在三分鐘內(nèi)破解一個用WEP保護的網(wǎng)絡。
與WEP相比,WPA使用TKIP加密方案,并驗證它在數(shù)據(jù)傳輸過程中沒有被更改。而WPA2使用AES加密方法,進一步提高了安全性。
用不嚴謹?shù)ㄋ讍挝环绞絹斫忉專褪悄闶謾C和路由器之間每“快遞包裹”上的密碼都是變化的,而你手機和路由器達成了一種默契,保證只有彼此才擁有正確的鑰匙,你的路由器還會拒絕簽收那些看起被動過的包裹。
除了安全性,由于WEP是IEEE 802.11標準的一部分,后續(xù)在開發(fā)更快更穩(wěn)定的IEEE 802.11n時已經(jīng)摒棄了對WEP加密的支持。如果繼續(xù)使用WEP加密,會影響無線網(wǎng)絡設備的傳輸速率。
但是由于路由器的升級換代速度很慢,直到2003年才被更加安全的WPA取代。
由于WPA2作為升級版的協(xié)議兼容WPA,不需要更換硬件,因此目前的路由器大部分都在使用WPA2加密協(xié)議。
因此,在很長一段時間里,只要你不在公共場所隨意登錄那些完全不需要密碼的WIFI,你就不會受到攻擊。
WPA2被破解有什么影響?
最直接的影響就是你家里的無線網(wǎng)絡將處于易受攻擊的狀態(tài),你的信用卡、密碼、聊天記錄、照片、電子郵件等都有可能被黑客竊取。
krackattacks網(wǎng)站顯示:Android和基于Linux的設備受到的影響更大。由于Android 使用wpa_supplicant,41%的Android設備更容易受到攻擊。
隨后,Google表示:將在接下來的幾個星期內(nèi)推出相應的安全補丁。
除了安全補丁,與WEP被破解時的辦法相同,最好的解決辦法就是升級到更安全的加密協(xié)議。
如果新的協(xié)議沒有向下兼容的話,為了安全性,意味著許多路由器硬件將被淘汰,可能很快就需要換新的路由器了。
即便是新的協(xié)議支持硬件上的向下兼容,又會有哪個普通用戶會想到去更新自己路由器的固件呢?
如何降低安全風險?
如果黑客打算攻擊你家的Wi-Fi,需要物理上的靠近。所以,物理距離上的保護讓你的數(shù)據(jù)暫時沒有變得非常不安全。
不過,就算你定期更改家里的Wi-Fi密碼,也不會降低危險,因為Wi-Fi的加密協(xié)議都被破解了,知道你的密碼也不是什么難事。
這也意味著機場、火車站、商場的公共Wi-Fi變得更加不安全,最好的辦法就是盡量使用4G,外出的時候還是辦一張大流量的卡吧。
想要獲得更安全的體驗,最好的辦法還是關注自己路由器廠商的固件更新在第一時間升級。如果路由器廠商明確不對你的路由器型號進行維護了,那……趁這個機會趕緊買個新路由器吧,也正好湊湊這兩年智能路由器的熱氣兒。
除了等待路由器廠商更新固件和更換新款路由器之外,在瀏覽網(wǎng)頁時,盡量選擇訪問https站點。Wi-Fi加密協(xié)議不安全了,還有一道網(wǎng)站端的加密保護用戶的數(shù)據(jù)。
此外,krackattacks網(wǎng)站還給出了一些更專業(yè)的建議:比如禁用路由器的客戶端功能(例如中繼模式)和802.11r(快速漫游)。
不過總體來說,這都是緩兵之計,升級固件和換路由器才是唯一的解決方案。
相關資訊
璐出賈笑是什么梗? 來源是什么?
彤聲共死是什么梗? 有什么意思?
謙言one語是什么梗? 有什么意思?
2018春運搶票全攻略 購票時間表/各途徑出票取票時間/撿漏技巧
日本洗腦神曲:真的不想從被窩里出來
瑯琊榜之風起長林蕭元啟的父親是不是犯了事? 犯了什么事?
瑯琊榜之風起長林里蕭平旌是怎么知道林奚就是他有舊約的人?
網(wǎng)易紅卡訂單怎么取消? 訂單取消方法
張翰古力娜扎圣誕節(jié)正式分手 真相居然是....
網(wǎng)絡雜談2019-05-30 17:17
妖貓傳適合平安夜圣誕節(jié)看嗎? 能帶小孩子一起看嗎?
網(wǎng)絡雜談2019-05-30 17:17
妖貓傳里李白寫的詩是給誰的? 為什么高力士要跟玄宗說是他主動寫的? 為什么玄宗看完之后要放逐李白?
網(wǎng)絡雜談2019-05-30 17:17
妖貓傳里幻術那么厲害,為何不用來迷惑士兵造成貴妃已死的假象?
網(wǎng)絡雜談2019-05-30 17:17
妖貓傳為什么白龍要把蠱吸到自己身上而不用御貓吸蠱?
網(wǎng)絡雜談2019-05-30 17:17
妖貓傳楊貴妃為什么會在棺中醒來? 馬嵬坡的真相是什么?
網(wǎng)絡雜談2019-05-30 17:17
妖貓傳里為什么貓妖要吃眼睛? 有什么深層次的含義嗎?
網(wǎng)絡雜談2019-05-30 17:17
妖貓傳里空海和樂天在陳云樵家里找到的貓哪里來的?
網(wǎng)絡雜談2019-05-30 17:17
老爹奶茶店
云逆水寒
后室公司
太空沙盒
朝圣者
晾曬時光
我是咸魚
劍與騎士團
哈基逃亡2
愚錄DEMO
沖關小隊
熄燈睡覺
最新文章
騰訊已成功注冊“微信客服”商標
iPhone 用戶專屬福利,可免費領《王者榮耀七周年》交通卡卡面
蘋果iOS16.1RC 預覽版刪除實時活動體育比分,上線還需等待
谷歌將關閉Stadia云游戲項目,相關開發(fā)者稱對計劃毫不知情
影音播放
影音播放
資訊閱讀
影音播放
健康醫(yī)療
資訊閱讀
影音播放
網(wǎng)絡工具
網(wǎng)絡購物
生活服務
經(jīng)營策略
動作冒險
休閑益智
休閑益智
體育競速
動作冒險
休閑益智
飛行射擊
飛行射擊
休閑益智