WiFi曝Krack重大漏洞,6大措施应对威胁!

WiFi曝Krack重大漏洞,6大措施应对威胁!为什么80%的码农都做不了架构师?>>>…

大家好,又见面了,我是你们的朋友全栈君。

近日,安全专家马蒂·范霍夫(Mathy Vanhoef)公开披露了 WPA2 安全协议上面存在的 一个严重漏洞——KRACK 漏洞 (重装密钥攻击)。WPA2即Wifi Protected Access II,被用来保护无线计算机网络。目前,大多数设备和路由器都依赖于 WPA2 协议来加密 Wi-Fi 流量。  这个问题几乎影响所有启用了 WPA2 加密协议的无线网络设备,包括笔记本电脑、手机、以及智能家居设备。

漏洞威胁

   攻击者可以拦截往来于设备与路由器之间的部分流量,窃取敏感信息,如:信用卡号码,密码,聊天信息,电子邮件,照片等(如果这部分流量通过 HTTPS 协议进行了妥善的加密处理,那么攻击者就拿它没办法)。

   在某些设备上,攻击者还可以实施 数据包注入(packet injection)。例如,攻击者可能能够将恶意软件注入网站。 

攻击限制

   他们无法通过这种漏洞来获取你的 Wi-Fi 密码。

   攻击者必须要处于你的设备所在的 Wi-Fi 网络的覆盖范围内,无法远程实施攻击

   只有在攻击者清楚用户正在做什么的时候,他们才能获取用户未加密的流量。

虽然攻击受到以上限制,但至少从理论上讲,攻击者可以利用这种漏洞。而随着时间的推移,它的影响可能是巨大的。这个漏洞最大的受害者就是那些在咖啡馆和机场共享同一个 Wi-Fi 网络的用户,以及企业办公场地的同享一个WiFi的用户。

 

规避措施

1、仅访问HTTPS加密连接

我们一直提倡不使用公共WiFi网络,如果用户一定要在WiFi网络环境下使用,建议仅访问HTTPS加密连接。网站服务器及各类移动应用服务器建议全面部署HTTPS加密,通过HTTPS协议对流量进行加密处理,让用户无论在什么网络环境下都能安全访问。

2、为自己的无线设备打好补丁

用最新的安全补丁来升级所有路由器以及 Wi-Fi 设备,比如笔记本电脑、手机和平板电脑(目前苹果设备和微软 Windows 的最新更新都已经封堵了这个漏洞)。

3、检查路由器

你的路由器固件绝对需要升级。你可以通过登录路由器控制台(登陆地址和其他信息一般都在设备的背后贴着)确保路由器固件是最新的版本。如果你的 ISP 不能迅速对固件进行升级,你还可以关掉运营商设备的 Wi-Fi 功能,选择一个已经发布安全补丁的路由器品牌。

4、使用有线网

如果你的路由器没办法升级,在这种情况下,你最好只使用有线网络,直到安全补丁推送过来。一定记住在路由器上关闭 Wi-Fi 网络,以确保所有流量都经过有线网。

5、使用蜂窝移动网络

你的手机和平板电脑都没有以太网接口。如果你想要确保没有人能抓取你的数据,就应该禁用设备上的 Wi-Fi ,使用蜂窝移动网络。

6、升级物联网设备

如果你拥有大量物联网设备,应该想一想一旦未加密流量被拦截,哪一种设备会构成最大的威胁。例如,你有一台不会加密流量的联网监控摄像头,使用同一个 Wi-Fi 网络时,攻击者就可以窃取你家中的原始视频片段。采取相应行动。例如,切断 Wi-Fi 网络中风险系数最大的设备,直至制造商发布安全补丁。

 

消息来源:techcruch

转载于:https://my.oschina.net/wossl/blog/1556537

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/133260.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • java游戏激活成功教程版盒子,37游戏盒子-37游戏盒子最新版 v4.0.0.4 官方版[通俗易懂]

    java游戏激活成功教程版盒子,37游戏盒子-37游戏盒子最新版 v4.0.0.4 官方版[通俗易懂]37游戏盒子37游戏盒子最新版是一款提供游戏下载辅助软件。37游戏盒子最新版内置海量游戏而且不断更新,让玩家不必到处找游戏。而且还会自动去检测游戏所需要的软件和硬件环境,玩家只需轻松一点,就可以实现游戏的下载、安装、运行全部过程。37游戏盒子最新版特色说明:1、内置海量游戏,不断更新,不必到处找游戏。2、只需轻松一点,实现游戏的下载、安装、运行,减少用户麻烦,节省玩家时间。3、斥资千万,全新搭建智…

    2022年7月7日
    145
  • java 异或加密_Java异或技操作给任意的文件加密原理及使用详解

    java 异或加密_Java异或技操作给任意的文件加密原理及使用详解异或简单介绍:异或是一种基于二进制的位运算,用符号XOR或者^表示,其运算法则是对运算符两侧数的每一个二进制位,同值取0,异值取1。简单理解就是不进位加法,如1+1=0,,0+0=0,1+0=1。需求描述在信息化时代对数据进行加密是一个很重要的主题,在做项目的过程中,我也实现了一个比较复杂的加密算法,但是由于涉及到的技术是保密的,所以在这里我实现一个比较简单的版本,利用文件的输入输出流和异或操…

    2022年9月28日
    1
  • Maven(二):常用命令、依赖管理

    Maven(二):常用命令、依赖管理

    2021年10月5日
    32
  • thinphp 安装 系统不支持curl!

    thinphp 安装 系统不支持curl!找到php.ini配置文件找到:修改前;extension=php_curl.dll修改后extension=php_curl.dll  //只是去掉前面的”;’分号php_curl.dll存在于php安装包的\ext文件夹下面,如果实在没有,自己去网上下载一个php_curl.dll放到:….\php\ext目录下注意:保存之后,重启一次服务器(

    2022年7月27日
    1
  • MAC 命令行解压 rar 文件[通俗易懂]

    MAC 命令行解压 rar 文件

    2022年2月10日
    73
  • 常见动态路由协议_动态路由协议执行哪两项任务

    常见动态路由协议_动态路由协议执行哪两项任务路由器要转发数据必须先配置路由数据,通常根据网络规模的大小可设置静态路由或设置动态路由。静态路由配置方便,对系统要求低,适用于拓扑结构简单并且稳定的小型网络。缺点是不能自动适应网络拓扑的变化,需要人工干预。动态路由协议有自己的路由算法,能够自动适应网络拓扑的变化,适用于具有一定数量三层设备的网络。缺点是配置对用户要求比较高,对系统的要求高于静态路由,并将占用一定的网络资源。      常见的动态路…

    2022年10月24日
    0

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号