據(jù)外媒報(bào)道,蘋果和谷歌(微博)承諾升級其軟件,以修復(fù)Wi-Fi技術(shù)中出現(xiàn)的重大安全漏洞。該漏洞可以讓黑客竊取互聯(lián)網(wǎng)用戶的信用卡賬號、密碼和私密通訊信息。而微軟聲稱,它已發(fā)布了安全升級程序。
周一被爆出的Krack漏洞可能會(huì)影響世界上每個(gè)Wi-Fi網(wǎng)絡(luò),它被視為數(shù)年來全球最大的安全威脅之一。它使得科技公司爭先恐后地推出安全升級程序。其中有些科技公司早在幾周前就知道了這個(gè)漏洞。
蘋果聲稱,它已開發(fā)了iOS和MacOS升級程序。這些升級程序正在測試當(dāng)中,幾周后將會(huì)發(fā)布。微軟則表示,它已在上周就發(fā)布了一款自動(dòng)升級的安全升級程序,為Windows 7、8和10用戶修復(fù)了這個(gè)漏洞。
安卓操作系統(tǒng)的開發(fā)者谷歌則聲稱,它將會(huì)在11月6日推出安全補(bǔ)丁。但是,由于這還需要安卓手機(jī)制造商配合推出安全升級程序,因此最后的結(jié)果可能是有些安卓手機(jī)可能會(huì)過幾個(gè)月才得到安全補(bǔ)丁,有些手機(jī)可能永遠(yuǎn)也無法進(jìn)行安全升級。
Krack漏洞是由比利時(shí)安全研究人員馬西-范霍夫(Mathy Vanhoef)在周一披露的。它利用了設(shè)備(PC電腦或智能手機(jī))和Wi-Fi路由器之間傳輸?shù)臄?shù)據(jù)的加密方式中存在的安全漏洞。它在加密協(xié)議中強(qiáng)行安裝了一個(gè)新的“密鑰”,這就是說在Wi-Fi網(wǎng)絡(luò)附近的黑客可以破解該網(wǎng)絡(luò)上傳輸?shù)男畔ⅲ缑艽a和信用卡賬號。
范霍夫警告稱,黑客可以“破解所有受保護(hù)的現(xiàn)代Wi-Fi網(wǎng)絡(luò)”。
軟件升級應(yīng)該可以在一定程度上削弱這種安全威脅。但是,互聯(lián)網(wǎng)用戶必須盡快升級其路由器。
很多路由器生產(chǎn)商已發(fā)布了安全補(bǔ)丁,或承諾將會(huì)發(fā)布安全補(bǔ)丁。但是,BT、Sky和Virgin公司尚未發(fā)布任何相關(guān)信息,指導(dǎo)用戶如何升級他們從這些公司購買的路由器。
BT公司發(fā)言人稱,“我們已了解了這個(gè)問題,并將會(huì)與行業(yè)協(xié)作,盡快升級軟件。”
Virgin公司則表示,“我們的安全研究團(tuán)隊(duì)一直在警告我們的用戶可能會(huì)出現(xiàn)的安全問題。” Sky公司則稱,“我們對于用戶的安全問題非常慎重。我們已與行業(yè)中的其他組織合作開始調(diào)查研究這個(gè)問題。”