精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

WiFi曝重大安全漏洞 專家稱更新軟件即可防御

責任編輯:editor007 作者:王玄璇 |來源:企業網D1Net  2017-10-17 20:58:59 本文摘自:鳳凰科技

10月17日消息,昨日用于保護WiFi安全的WPA/WPA2加密協議漏洞曝光。今日,360安全中心提出了防御方案。

協議漏洞名稱為“密鑰重裝攻擊”KRACK(Key Reinstallation Attacks),幾乎影響全部計算機、手機和路由器等WiFi設備,使黑客可以監聽到通過接入WiFi網絡設備進行的數據通信,竊取用戶隱私;并可以劫持用戶客戶端到一個釣魚熱點上,實現流量劫持、篡改等。

對此,360安全中心對漏洞緊急分析后提醒廣大用戶,無需過分恐慌,該漏洞不能用于破解使用WPA/WPA2無線網絡的密碼,只會影響在使用WPA/WPA2認證的無線網絡之下的無線客戶端(如手機、智能設備)。所以用戶根本無需修改密碼,只要及時更新無線路由器、手機、智能硬件等所有使用WPA/WPA2無線認證客戶端的軟件版本,就可以避免遭遇攻擊。

KRACK攻擊簡單來說就是一種針對客戶端的攻擊方式,漏洞利用方法是攻擊者根據合法WiFi偽造同名的釣魚WiFi,并利用漏洞迫使無線客戶端連接到釣魚WiFi,這樣攻擊者就可以對無線客戶端的網絡流量進行篡改,抓取社交網站賬號密碼。

目前,該漏洞的利用代碼并未公布,且漏洞屬于范圍性影響,需處在合法WiFi附近不超過100米的范圍內才能實現攻擊,再加上漏洞利用難度頗高,短時間內很難出現利用該漏洞的真實攻擊。

漏洞發現者已經在7月將漏洞細節報告給廠商,10月2日,Linux的補丁已公布;10月10日,微軟在Windows10操作系統中發布補丁;同一天,Apple也發布了安全公告,在最新的beta版iOS、macOS、 tvOS和watchOS中修復了無線網絡安全漏洞;谷歌方面則表示將在近期給受影響設備打上補丁。

360無線電安全研究院負責人楊卿表示,該漏洞風險處于可控范圍,用戶需及時更新所有使用WPA/WPA2無線認證客戶端的軟件版本就可有效防御。同時注意,在不使用WiFi時關閉手機WiFi功能,公共WiFi下不要登錄有關支付、財產等賬號、密碼;如需登錄、支付,將手機切換至數據流量網絡。

關鍵字:wifi安全漏洞

本文摘自:鳳凰科技

x WiFi曝重大安全漏洞 專家稱更新軟件即可防御 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

WiFi曝重大安全漏洞 專家稱更新軟件即可防御

責任編輯:editor007 作者:王玄璇 |來源:企業網D1Net  2017-10-17 20:58:59 本文摘自:鳳凰科技

10月17日消息,昨日用于保護WiFi安全的WPA/WPA2加密協議漏洞曝光。今日,360安全中心提出了防御方案。

協議漏洞名稱為“密鑰重裝攻擊”KRACK(Key Reinstallation Attacks),幾乎影響全部計算機、手機和路由器等WiFi設備,使黑客可以監聽到通過接入WiFi網絡設備進行的數據通信,竊取用戶隱私;并可以劫持用戶客戶端到一個釣魚熱點上,實現流量劫持、篡改等。

對此,360安全中心對漏洞緊急分析后提醒廣大用戶,無需過分恐慌,該漏洞不能用于破解使用WPA/WPA2無線網絡的密碼,只會影響在使用WPA/WPA2認證的無線網絡之下的無線客戶端(如手機、智能設備)。所以用戶根本無需修改密碼,只要及時更新無線路由器、手機、智能硬件等所有使用WPA/WPA2無線認證客戶端的軟件版本,就可以避免遭遇攻擊。

KRACK攻擊簡單來說就是一種針對客戶端的攻擊方式,漏洞利用方法是攻擊者根據合法WiFi偽造同名的釣魚WiFi,并利用漏洞迫使無線客戶端連接到釣魚WiFi,這樣攻擊者就可以對無線客戶端的網絡流量進行篡改,抓取社交網站賬號密碼。

目前,該漏洞的利用代碼并未公布,且漏洞屬于范圍性影響,需處在合法WiFi附近不超過100米的范圍內才能實現攻擊,再加上漏洞利用難度頗高,短時間內很難出現利用該漏洞的真實攻擊。

漏洞發現者已經在7月將漏洞細節報告給廠商,10月2日,Linux的補丁已公布;10月10日,微軟在Windows10操作系統中發布補丁;同一天,Apple也發布了安全公告,在最新的beta版iOS、macOS、 tvOS和watchOS中修復了無線網絡安全漏洞;谷歌方面則表示將在近期給受影響設備打上補丁。

360無線電安全研究院負責人楊卿表示,該漏洞風險處于可控范圍,用戶需及時更新所有使用WPA/WPA2無線認證客戶端的軟件版本就可有效防御。同時注意,在不使用WiFi時關閉手機WiFi功能,公共WiFi下不要登錄有關支付、財產等賬號、密碼;如需登錄、支付,將手機切換至數據流量網絡。

關鍵字:wifi安全漏洞

本文摘自:鳳凰科技

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 甘孜| 色达县| 咸丰县| 孝昌县| 武夷山市| 措勤县| 耿马| 乌兰县| 临沧市| 乐业县| 睢宁县| 黄骅市| 锡林郭勒盟| 威远县| 西乡县| 札达县| 乌兰察布市| 卢氏县| 关岭| 怀柔区| 开原市| 温州市| 绥化市| 汨罗市| 卢湾区| 昌黎县| 澜沧| 巫山县| 通州市| 甘孜| 兴义市| 龙南县| 湟源县| 伊春市| 敦煌市| 高阳县| 闵行区| 安远县| 泉州市| 开原市| 峨山|