999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

WPA2被曝存漏洞“在位”期間的局部動蕩怎么破?

2018-01-05 10:06:38綜合整理自騰訊科技,鳳凰科技,Technews
中國教育網絡 2017年11期
關鍵詞:網絡安全設備

WPA2被曝存漏洞“在位”期間的局部動蕩怎么破?

據外媒Ars Technica 報道,美國時間10月16日,一家安全研究機構指出,用于保護Wi-Fi網絡安全的防護機制WPA2出現漏洞,黑客可以利用這一漏洞監聽到任何聯網設備的通訊內容。谷歌的安卓、蘋果的iOS和微軟的Windows等操作系統均可能受到影響。

“在位”13年的WPA2是什么?

已經“在位”13年的WPA2,全稱為Wi-Fi Protected Access 2,是2004年9月由Wi-Fi 聯盟發表的用來支持AES(Advanced Encryption Standard),保護無線網絡安全的加密協議。截止到 2006 年3 月,WPA2 已經成為一種強制性的標準。

WPA2的“上一任”是WPA。WPA只是802.11i(無線安全標準,WPA是其子集)的草案,當時,芯片廠商已經迫不及待地需要一種更為安全的算法,并且能夠成功兼容之前的硬件。WPA通過簡單的固件升級,就能使用在之前的WEP的產品上。WPA采用了TKIP算法、MIC算法來計算校驗和。目前為止還沒有人能像破解WEP一樣“點殺”WPA密碼。較之上一任,“繼位者”WPA2則采用了更為安全的算法。CCMP取代了WPA的MIC、AES取代了WPA的TKIP。因為算法本身的無懈可擊,所以黑客只能采用暴力破解和字典法來破解。暴力破解是“不可能完成的任務”,字典破解猜密碼則像買彩票。

WPA2協議為何被攻破

無線安全研究者稱WPA2安全協議是迄今為止最強的加密驗證標準。但對于被黑客攻破事件,安全研究人員也并非很吃驚,畢竟已經“在位”13年了,黑客早已找到一種操縱該安全協議背后加密要素的途徑。

據通用漏洞披露(CVE)所述,該概念驗證攻擊被稱作“KRACK”(Key Reinstallation Attacks),可譯做“密鑰重裝攻擊”。這個漏洞早在今年 8 月,就已經在拉斯維加斯的Black Hat Conference上被提出。

這是研究人員所列出的漏洞索引:

WPA2協議使用所謂的“四路握手”。“握手”的初始動作發生在用戶輸入正確的密碼訪問Wi-Fi網絡時,第二個動作發生在用來加密后續流量的新加密密鑰生成之時。而黑客就是通過KRACK方法,來操縱這一過程。研究人員認為:“這是通過操縱和重播加密握手信息來實現的。”但研究報告也指出,攻擊者與受害者之間的距離需要在一定范圍內才能實現這種攻擊。

WPA2會“讓位”嗎?不會

“在家上網都不安全了!”是大多國內媒體報道此次事件所使用的標題。理論上講,任何連接到Wi-Fi網絡的設備都可能受到影響。因為漏洞的影響范圍包括解密、數據包重播、TCP連接劫持、HTTP內容注入等。只要在 Wi-Fi 物理覆蓋范圍內,黑客都可以監聽用戶的網絡活動、攔截不安全或未加密的數據流——比如未啟用安全超文本傳輸協議網站的密碼,或者家用安防攝像頭與云端之間的視頻流。

實際上,目前從Android Developer Dashboard來看,有近 50% 的活躍設備受到 WPA2 漏洞的影響。這對于廣大普通Wi-Fi 用戶來說,意味著即使你不會很快被入侵,也需要時刻關注路由器制造商發布的安全更新,以免自己被黑客攻擊。比利時魯汶大學Mathy Vanhoef表示,目前不需要修改Wi-Fi密碼,而是要確保對所有的終端設備和路由器的固件都進行更新。在瀏覽網站或使用各項服務的時候,要多留意其是否啟用了安全超文本傳輸協議,不然從你手機或電腦中發出的信息都有可能被攻擊者給竊取。如有條件,可借助虛擬專用網來加強網絡安全。此外,如果家中有許多智能家居設備,也請多關注制造商公布的安全公告,并及時調整配置或打上補丁。同時,一位研究人員表示,目前大公司和政府機構已經有可用的補丁,更新后可大大減少漏洞帶來的傷害。

此次事件之后,專業人士表示,WPA2預計還會“在位”。Vanhoef表示,人們應該繼續使用WPA2協議。換句話說,這次的攻破事件,只是WPA2在位期間的“局部動亂”。微軟回復科技網站The Verge稱,它已經發布了一個解決該問題的安全更新程序;谷歌發言人在推特上稱,2017年11月6日或之后的安全補丁程序級別的安卓設備會受到保護。蘋果公司確認它已經有了修復方法,目前處于測試狀態,軟件即將推出。

(綜合整理自騰訊科技、鳳凰科技、Technews、雷鋒網等網絡資料)

猜你喜歡
網絡安全設備
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
諧響應分析在設備減振中的應用
基于VB6.0+Access2010開發的設備管理信息系統
網絡安全
網絡安全人才培養應“實戰化”
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
上網時如何注意網絡安全?
500kV輸變電設備運行維護探討
工業設計(2016年12期)2016-04-16 02:52:00
如何在設備采購中節省成本
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
主站蜘蛛池模板: 免费日韩在线视频| 欧美亚洲第一页| 国产成人精品视频一区视频二区| 91在线精品麻豆欧美在线| 亚洲va在线观看| 青青草一区二区免费精品| 成年午夜精品久久精品| 亚洲成人网在线观看| 国产人免费人成免费视频| 青青国产视频| 91尤物国产尤物福利在线| 99精品热视频这里只有精品7| v天堂中文在线| 欧美精品v日韩精品v国产精品| 日韩在线永久免费播放| 黄色在线网| 亚洲欧洲免费视频| 欧美日韩国产系列在线观看| 女人一级毛片| 美女免费黄网站| 无码高潮喷水专区久久| 亚洲第一黄色网址| 99er精品视频| 国产精品久久久久鬼色| 制服丝袜无码每日更新| 亚洲一级毛片在线播放| 18黑白丝水手服自慰喷水网站| 伊人无码视屏| 成人午夜福利视频| 成人国产三级在线播放| 亚洲香蕉在线| 国产精品福利尤物youwu| 亚洲欧美日本国产综合在线 | 天天躁夜夜躁狠狠躁躁88| 国产婬乱a一级毛片多女| 亚洲清纯自偷自拍另类专区| 成人综合网址| 国产在线观看一区精品| 亚洲天堂啪啪| 亚洲精品自产拍在线观看APP| 欧美精品在线观看视频| 伊人丁香五月天久久综合 | 天堂久久久久久中文字幕| 日本高清视频在线www色| 看你懂的巨臀中文字幕一区二区| 99久视频| 国产午夜一级毛片| 日本欧美视频在线观看| 中文字幕亚洲另类天堂| 国产噜噜在线视频观看| 97精品久久久大香线焦| 在线观看无码a∨| 婷婷六月激情综合一区| 911亚洲精品| 国产va免费精品观看| 久久精品人人做人人爽电影蜜月 | 日韩午夜片| 无码啪啪精品天堂浪潮av| 亚洲精品人成网线在线 | 婷婷午夜天| 国产视频a| 麻豆a级片| 亚洲天堂视频在线播放| 456亚洲人成高清在线| 日本在线视频免费| 国产理论一区| 国产精品lululu在线观看| 国产麻豆永久视频| 青青草原国产av福利网站| 日韩高清无码免费| 免费观看男人免费桶女人视频| 99在线免费播放| 在线无码私拍| 中文成人在线| 日韩精品亚洲一区中文字幕| 亚洲午夜天堂| 亚洲欧美另类日本| 人人艹人人爽| 成人精品区| 女同国产精品一区二区| 亚洲午夜福利在线| 国产一区二区人大臿蕉香蕉|