返回上一页  首页 | cnbeta报时: 20:31:25
加拿大贝尔的Home Hub系列路由器曝出严重WPS安全漏洞
发布日期:2015-12-21 13:51:16  稿源:cnBeta.COM

近年来,Wi-Fi已伴随着802.11n和802.11ac标准飞速发展,而老旧的802.11 a/b/g硬件早已失去了原有的吸引力。不过长久以来,Wi-Fi却在安全性上一直饱受诟病,比如早期Wi-Fi标准中所部署的WEP加密。它被发现比想象中的更不安全——因为只要有正确的工具,人们只需6秒就能破解。有鉴于此,TKIP WPA加密被紧急提出,并最终取代了安全性能堪忧的WEP。

wifi_icon_story.jpg

然而作为2012版802.11标准的一部分,TKIP亦很快被证明不够安全而被弃用。因此当前设立新的无线网络的时候,均被推荐使用WPA2+AES加密,以去确保最大的安全性。

不幸的是,Bell Canada Home Hub 1000 / 2000系列路由器的用户,还将面对另一个粗暴的事实。据DSL Reports上某匿名用户、以及Reddit上SergeantAIPower的爆料:

在设备的WPS(Wi-Fi Protected Setup)功能上发现了一个漏洞,即使网络已部署了WPS2+AES加密,仍有被攻破的风险。

更糟糕的是,即使WPS被禁用,上述Home Hub路由器仍会继续接受WPS请求。此外,其默认的PIN码(12345670)竟可被用于“引诱”路由器提供连接到相应无线网络的密码。

目前Bell看似已为受影响的设备推出了一个“静默更新”,但Bell Canada还没有正式承认其存在安全问题、或在其固件版本历史中进行矫正。

[编译自:Neowin]

查看网友评论   返回完整版观看

返回上一页  首页 | cnbeta报时: 20:31:25

文字版  标准版  电脑端

© 2003-2024