| | |
| 如题, 近日, 比利时研究人员今日表示:WPA2安全加密协议已经被破解。这意味着你能连接到的绝大多数WIFI在一夜之间都不安全了,甚至你通过自己家路由器的WIFI上网,都有可能被盗号。
安全专家Mathy Vanhoef表示:“该漏洞影响了许多操作系统和设备,包括Android,Linux,Apple,Windows等。”
这个概念验证攻击被称作“KRACK”(密钥重装攻击)。 原理以及演示视频将会附在下面的网站上。
数据显示:Android和基于Linux的设备受到的影响更大。由于Android使用wpa_supplicant,41%的Android设备更容易受到攻击。
随后,Google表示:将在 接下来的几个星期内推出相应的安全补丁。 也就是说在接下来的几周内几乎全球所有用户都将处于无保护的状态下,当然你也可以选择返璞归真,回归有线。
除了安全补丁,与WEP被破解时的办法相同,最好的解决办法就是升级到更安全的加密协议。
如果新的协议没有向下兼容的话,为了安全性,意味着许多路由器硬件将被淘汰,可能很快就需要换新的路由器了。
即便是新的协议支持硬件上的向下兼容, 又会有哪个普通用户会想到去更新自己路由器的固件呢?
附:文中所提到的网站: https://www.krackattacks.com/
本帖内容改编自: http://bbs.mydigit.cn/read.php?tid=2246095
| |
| | |