不久前曝出有關無線路由器的“KRACK”安全漏洞還沒有結束,這一攻擊可以破解WPA2加密模式,而這種模式正是大多數無線路由器所使用的。不少用戶都在使用運營商提供的光貓+無線路由器一體機,目前可以得知這部分產品并沒有針對KRACK漏洞進行修補。而大家也一點不擔心,和平常一樣使用。
WPA2加密協議被破解(圖片來源:Youtube)
要知道KRCK攻擊直接影響了作為家庭網絡中樞的無線路由器,這比PC上的病毒更加可怕。PC上的攻擊,服務商會及時推送最新的修復補丁來保護用戶免受攻擊。而在家庭和小微企業的全球數億臺路由器或AP上,則根本沒有這樣的修復能力。另一方面,用戶在安裝好路由器后,很少再去到管理后臺對設備進行升級,不能及時更新最新的固件保護自己的安全。
WPA2是絕大多數用戶使用的加密方式(圖片來源:hacknews)
而且,現在很多智能家居設備與家中的無線路由器相連。不僅WiFi,連藍牙也被曝出了BlueBorne攻擊,非常可怕。智能家居設備一旦被控制,個人的生活隱私就會被泄露,嚴重影響正常生活。目前,在暗網或者地下交易中,已經可以找到售賣如家庭網絡攝像頭的登錄賬號和密碼,讓陌生人也可以看到家中的影像。
直接導致無線路由器被攻擊(圖片來源:hacknews)
研究人員花了很長時間才發現了KRACK漏洞,電子前沿基金會甚至表示,像WPA和WPA2這種重要的協議應該免費向公眾開放,這樣才能及時發現漏洞。最新調查顯示,網絡上有44%的終端是為受保護的,一旦連接到網絡,注定會成為黑客的肉雞。值得我們驚醒的是,無論是自己還是運營商都沒有把KRACK當回事,令人震驚。