返回上一页  首页 | cnbeta报时: 12:21:56
不用担心家里被蹭网 KRACK漏洞其实很弱鸡
发布日期:2017-10-17 18:23:21  稿源:ZAEKE知客


这一漏洞的实现原理,黑客并非是破解或知道你的Wi-Fi密码,而是针对WPA2协议中的四次握手过程中的一个漏洞实现。具体技术原理咱们知道了也没用,其麻烦的地方在于WAP2很靠谱,所以几乎所有Wi-Fi设备都用,也就是你的手机、笔记本、路由器以及游戏机等,统统都能够被攻陷。

先来个前情提要,比利时研究员Mathy Vanhoed发现一个漏洞。在Wi-Fi连接过程中,能够通过该漏洞使得你的设备连接到伪装的同名Wi-Fi中,进而实现资料盗取。取个简单的例子,ZAEKE知客办公室的Wi-Fi为“ZAEKE.COM”,密码为“fw250233”。黑客建立一个同样叫“ZAEKE.COM”的Wi-Fi,但密码不同。

按照常规来的,即便你连接到黑客的同名Wi-Fi,因为密码不同会连接失败。可通过这名为KRACK(全称Key Reinstallation Attack,中文名密钥重装攻击),其可在密码校验的过程中,将你设备此前记录的密码改为全0密码(就是一大串0),从而实现连接。然后就能解密你传输接收的任何数据信息,进而为所欲为。

这一漏洞的实现原理,黑客并非是破解或知道你的Wi-Fi密码,而是针对WPA2协议中的四次握手过程中的一个漏洞实现。具体技术原理咱们知道了也没用,其麻烦的地方在于WAP2很靠谱,所以几乎所有Wi-Fi设备都用,也就是你的手机、笔记本、路由器以及游戏机等,统统都能够被攻陷。

从另一个方面来说,这个漏洞要求的限制挺多的,所以其实挺弱鸡的。其仅针对Wi-Fi网络,并且需要距离你的距离够进,那么做到以下几点就能解决问题:

  • 电脑主机游戏机等用网线。

  • 手机跑移动网络,就是费流量。

  • 距离路由器越近越好。

  • 一开始就隐藏Wi-Fi名,并且不告诉别人。

  • 升级最新固件,包括手机路由器等。

当然这个漏洞随着发展,或许对操作的要求越来越低,不过别担心目前微软已经为Windows 7系统以及更高级别的系统推送安全升级。是的,Windows XP真没有。

苹果则已经在Beta版固件中做好准备,未来的正式版也将完善。Google则表示将会在11月6日起为Android系统解决问题,至于不同品牌、运营商与国家地区的,则根据实际情况等解决吧。

最后,这个漏洞不会让你的邻居能蹭到你家的网,别担心。对,你也蹭不了邻居家的。

查看网友评论   返回完整版观看

返回上一页  首页 | cnbeta报时: 12:21:56

文字版  标准版  电脑端

© 2003-2024