网易首页 > 网易科技 > 网易科技 > 正文

你家的Wifi并不安全 安全漏洞可让人盗取敏感信息

0
分享至

(原标题:All wifi networks' are vulnerable to hacking, security expert discovers)

网易科技讯 10月17日消息,据研究人员称,用于保护绝大部分Wifi连接的安全协议已经被破解,这就有可能让无线网络连接遭到恶意窃听或者攻击。比利时天主教鲁汶大学的一位安全专家Mathy Vanhoef在无线网络安全协议WPA2中发现了这一漏洞。

Vanhoef在周一早晨的一份报告中称:“攻击者可以利用这一漏洞读取之前被假定为安全加密的信息内容。这一漏洞可能遭到滥用来盗取敏感信息,比如说信用卡号码、密码、聊天信息、邮件以及照片等等。”

Vanhoef强调称,这种攻击可能给现代所有受保护的Wifi网络带来威胁。根据网络的配置,黑客也可能利用漏洞插入和操控数据。比如说,黑客可以将勒索软件和其它恶意软件插入到用户浏览的网站中。

Vanhoef的报告指出,这种漏洞能够影响到许多操作系统和设备,其中就包含了安卓、Linux、Apple、Windows、OpenBSD、MediaTek和Linksys等系统。Vanhoef写道:“如果你的手机支持Wifi连接,那么就最可能受到影响。通常来说,受害者传输的任何数据或者信息都能够破译。受害者接收到的信息也可能由于设备及网络配置等因素遭到破解。”

英国国家网络安全中心在一份声明中称正在检测Wifi网络的漏洞。专家已经开始对潜在的全球性Wifi系统漏洞进行检查。Vanhoef把这个漏洞称作Krack,入侵者必须接近目标才能利用漏洞,而银行和在线商城等安全网站链接并未受到漏洞影响。

据英国国家网络中心称:“我们正在对这份报告进行研究,而且如果有需要我们会提供引导。网络安全是网络安全中心首先要考虑的事情,而且我们会不断更新Wifi安全、设备管理以及浏览器安全相关问题的建议。”

美国计算机应急分队针对这一漏洞在周日发出警告称:“这种漏洞可能导致解密、数据包重放、TCP连接被劫持、HTTP内容注入等问题。由于这种漏洞存在于协议本身,而不是特定的设备或者软件,大多数或者所有正确的应用标准都将受到影响。”

这种攻击趋势是非常值得注意的,因为被入侵的安全协议通常是加密Wifi连接的最安全方式。目前这种攻击不太可能影响通过其它加密协议保护的网络信息。这意味着访问安全网站的连接仍然是安全的,其它像虚拟专用网和SSH通信的加密连接也是安全的。

专家称,在这一漏洞被修复之前,访问那些地址栏没有锁形图表显示的网站应当被认为对于任何网络用户来说都是公开而且可见的。同样家庭网连接也无法一直保证安全性。许多无线路由器很少升级,这意味着它们将继续以不安全的方式通信。

Vanhoef称,如果修复补丁安装在手机或者计算机上,那么这些设备仍然将借助不安全的路由器通信。那意味着未升级路由器的用户应当尽可能多的修复他们的设备,来确保其它网络连接的安全性。

Iron订阅服务的首席技术官员Alex Hudson称:“重要的要保持冷静。Wifi面临的只是有限的实体安全,这种漏洞攻击需要接近你的Wifi网络,因此你不会突然遭受到网络上任何人的攻击。虽然你受到的保护很弱,但是危险等级并没有预期的那样高。”

除此之外,你的网络连接很可能没有太多的依赖于WPA2。每一次当你访问一个网站时,你的浏览器会提供一个额外的加密保护。通过Wifi访问安全网站现在仍然是安全的。因此你通过WPA2协议在网上泄漏的信息或许并不多,但是专家也无法做出保证。

根据WPA2协议使用程度的差异,不同的设备和操作系统受到的影响程度也将不同。安卓6.0和Linux系统遭受的最严重攻击或将导致加密密匙被重写,与此同时,iOS和Windows系统具有一定的安全性,因为它们并不会完全依赖于WPA2协议,因此会避开这一漏洞。但是专家认为没有设备和系统能够完全不受漏洞的影响。

美国国际计算机应急分队在8月28日就通知了各大科技公司,因此大多数公司都在一个半月以前进行了修复。英国《卫报》的记者已经询问了苹果、谷歌、微软和Linksys等公司的补丁状态。谷歌公司称:“我们已经意识到这一问题,而且我们将在未来数周内为任何受到影响的设备提供补丁。”微软公司声称:“我们已经公布了一项安全升级来应对这一问题。进行升级或者自动更新的用户将受到保护。”截至发稿时,其它公司尚未作出回复。(过客)

相关推荐
热点推荐
工地“临时夫妻”,只要双方愿意,每个人每晚都能够换新妻新夫?

工地“临时夫妻”,只要双方愿意,每个人每晚都能够换新妻新夫?

社会潜伏者
2024-04-26 20:53:33
上海半马,又有人狂拿25支能量胶:底线呢?

上海半马,又有人狂拿25支能量胶:底线呢?

老王谈跑步
2024-04-26 15:41:43
56岁女人哭诉:再婚之后,50岁老伴每天不停地折腾我,后悔再婚

56岁女人哭诉:再婚之后,50岁老伴每天不停地折腾我,后悔再婚

惟来
2024-04-26 06:52:28
日本排海她重拳出击骂日本太坏,质疑燃气她被重拳出击认错求放过

日本排海她重拳出击骂日本太坏,质疑燃气她被重拳出击认错求放过

历史总在押韵
2024-04-26 14:09:44
笑死了!东北人有多重视孩子?网友:看到我怀孕,气的把我赶走了

笑死了!东北人有多重视孩子?网友:看到我怀孕,气的把我赶走了

蛙斯基娱乐中
2024-04-25 20:41:16
俄罗斯族乌军总司令上任近三个月 作战风格曝光:强调耐心和纪律性,重视无人机使用

俄罗斯族乌军总司令上任近三个月 作战风格曝光:强调耐心和纪律性,重视无人机使用

红星新闻
2024-04-26 18:04:11
上海热门打卡地一女子落水!有人伸腿够、有人拿网捞,都失败了,好在……

上海热门打卡地一女子落水!有人伸腿够、有人拿网捞,都失败了,好在……

新民晚报
2024-04-26 12:46:27
99岁马哈蒂尔,为何还被查了?

99岁马哈蒂尔,为何还被查了?

中国新闻周刊
2024-04-26 21:05:34
江苏银行跳空跌9.12%,沪农商行放量跌6.51%,银行股下跌是机会吗

江苏银行跳空跌9.12%,沪农商行放量跌6.51%,银行股下跌是机会吗

资本百科
2024-04-27 00:12:50
关注 | 擅自泄露中国运动员隐私!中国反兴奋剂中心发声!

关注 | 擅自泄露中国运动员隐私!中国反兴奋剂中心发声!

天津广播
2024-04-26 21:20:18
薛之谦演唱会女主再发文,澄清三大事实,晒自拍称自己长得好看

薛之谦演唱会女主再发文,澄清三大事实,晒自拍称自己长得好看

小海娱计
2024-04-26 12:40:58
周鸿祎呼吁小老板支持国产车!别戴有色眼镜,请卖掉你的奔驰宝马迈巴赫【附新能源汽车行业发展前景预测】

周鸿祎呼吁小老板支持国产车!别戴有色眼镜,请卖掉你的奔驰宝马迈巴赫【附新能源汽车行业发展前景预测】

前瞻网
2024-04-25 17:46:26
2014年,北京女博士李香蓉,接受不了新郎身份,车内将其几刀刺死

2014年,北京女博士李香蓉,接受不了新郎身份,车内将其几刀刺死

今天说故事
2024-04-22 16:00:06
周鸿祎爬车视频刷屏网络 成为2024北京车展焦点,本人回应

周鸿祎爬车视频刷屏网络 成为2024北京车展焦点,本人回应

环球Tech
2024-04-26 08:32:36
周鸿祎:试了库里南 才明白问界M9真是一千万以内最好SUV

周鸿祎:试了库里南 才明白问界M9真是一千万以内最好SUV

手机中国
2024-04-26 14:04:09
欺凌何以至此?长沙初三女生被打事件调查

欺凌何以至此?长沙初三女生被打事件调查

澎湃新闻
2024-04-26 10:00:32
田馥甄发文:“我在天津等你”,遭全网抵制!天津文旅被骂到关评

田馥甄发文:“我在天津等你”,遭全网抵制!天津文旅被骂到关评

娱乐八卦木木子
2024-04-26 21:48:11
全网疯传“北大私密群聊记录流出”:985高材生圈子,越看越震撼

全网疯传“北大私密群聊记录流出”:985高材生圈子,越看越震撼

小椰子专栏
2024-04-25 13:02:25
亚美尼亚:坚决捍卫乌克兰的领土完整!俄罗斯:这跨越了所有红线

亚美尼亚:坚决捍卫乌克兰的领土完整!俄罗斯:这跨越了所有红线

飞狼
2024-04-26 21:31:25
女主播直播带货,现场换衣服意外漏点

女主播直播带货,现场换衣服意外漏点

娱乐圈酸柠檬
2024-04-26 18:14:22
2024-04-27 09:04:49

科技要闻

美国监管:特斯拉Autopilot存关键安全缺口

头条要闻

俄罗斯法院下令:冻结美国最大银行摩根大通在俄资产

头条要闻

俄罗斯法院下令:冻结美国最大银行摩根大通在俄资产

体育要闻

硬不起来的阿波,软不下去的切特

娱乐要闻

金靖回应不官宣恋情结婚的原因

财经要闻

贾跃亭,真他娘是个人才

汽车要闻

2024北京车展 比亚迪的自驱力让对手紧追猛赶

态度原创

本地
数码
旅游
房产
公开课

本地新闻

蛋友碰碰会空降西安!5.1山海境等你!

数码要闻

小米自带线充电宝 20000mAh 上架:支持 33W 功率,售价 159 元

旅游要闻

散装河北,冀北、冀东、冀中、冀南如何划分?

房产要闻

海南最新房价出炉,三亚跌价最猛!

公开课

睡前进食会让你发胖吗?

无障碍浏览 进入关怀版
×