论坛风格切换切换到宽版
发帖 回复
返回列表  提醒:不能用迅雷等P2P下载,否则下载失败标(二级)的板块,需二级才能下载,没二级不要购买,下载不了
  • 1829阅读
  • 32回复

[电信设备]WiFi被曝重大漏洞,所有电子设备无一幸免 [复制链接]

上一主题 下一主题
在线shuszhao
 

性别:
帅哥
发帖
18045
金币
36458
提示:会员销售的附件,下载积分 = 版块积分 + 销售积分       只看楼主 倒序阅读 使用道具 0楼 发表于: 2021-05-13
近日,比利时荷语鲁汶大学Mathy Vanhoef教授在他的博客中公开了一项WiFi重大漏洞,并实况演示了这些漏洞会造成怎样的严重后果。 ;cb='s  
据称,新发现的漏洞被称为“易碎攻击”,由于源自WiFi标准而被广泛传播,其中一些错误可以追溯到1997年。 @;[.#hK  
这次发现的漏洞,涉及基本所有的WiFi安全协议,包括最新的WPA3规范。 VotI5O $  
OQDx82E  
甚至WiFi的原始安全协议,即WEP,也在其中。 -CPLgT  
]agdVr^  
5yp  
漏洞有多严重? M[e{(iQ:  
$<f+CtD4  
毫不夸张地说,手机、电脑,还是智能音箱、手表这类AI设备,无一幸免。 wD@ wOC  
首先是通过WiFi截取关键的账号和密码。 QdIoK7J 9  
利用漏洞,黑客锁定目标WiFi,然后“克隆”一个特征完全相同的网络。 T n,Ifo3  
!DKl:8mx4  
然后,给受害者发一封链接WiFi的认证邮件或短信,其中包含一张“人畜无害”的图片,受害者在加载时,会自动收到一个TCP包。 sEx\7tK  
而这个TCP包,会在原有的WiFi协议框架里注入新的帧,受害者下一次打开WiFi连接时,就会自动连上假WiFi。 P[e#j  
接着,黑客只需要使用Wireshark这种抓包工具,就能截取使用者在网络上收发的信息。 l%`~aVGJ  
{Hw$`wL  
基本上,你在网络上输入账号密码这类操作,相当于“实况直播”给了黑客。 U* T :p>&  
当然,这种手段最适合机场、酒店这种公共场合WiFi。 xCMuq9zt@  
但是,攻击者也可以多花一些功夫,伪装成网络运营商给家庭WiFi用户发邮件。 ! n?j)p.  
第二种威胁,是攻击者直接利用WiFi远程获取设备使用权限,比如电脑、智能音响,监控摄像等等。 OW8TiM mK  
演示中,Vanhoef以一个可以连接WiFi进行远程控制的智能台灯为例。 h5))D!  
首先,他先通过使用同一WiFi的苹果Mac电脑追踪到目标IP地址,由于WiFi协议中的漏洞,甚至不用知道WiFi密码,就能远程操控设备: S7CD#Y[s  
=gSACDTc  
试想一下,如果黑客操控的是家中的智能家居、或智能音箱这类带有摄像录音功能的设备,会有多么可怕的后果。 11JO[  
最后,利用这些漏洞,攻击者还可以实现非常复杂的黑客操作。 k59.O~0V  
[+:KIW<  
因为这些漏洞存在于协议底层,意味着即使不接入公共网络,仅在局域网的设备也面临风险。 <Q.-WV]Z  
比如演示中的目标是一台隔绝于外网的Win7系统电脑。 BFn}~\wzK  
攻击者只要同样接入这个局域网,就能利用漏洞直接击穿路由防火墙,把程序植入目标电脑。 u?8e>a  
接下来,在受害者电脑上的一举一动,都被实时直播: o5NrDDH  
AOCiIPw  
而且,攻击者还能远程夺取控制权,或者悄悄植入程序。 iLFhm4.PO  
_\FA}d@N  
Y F W0  
如何自检? !|#1z}(  
+]{PEnJ  
在博客中 Vanhoef 贴出了具体的分析结果,而且和 2017 年发现 Krack Attack 时一样,他也将自己的发现分享给了 WiFi 联盟。 pB,@<\l %  
在过去九个月中,该组织一直在与多家设备厂商合作,希望通过更新来解决相关问题。 *\[GfTL  
比如说微软,已经在 3 月 9 日发布的 Windows 更新中抓掉了部分 bug,Linux 的补丁也即将到来,另外 Cisco、Juniper Networks、Sierra Wireless 和 HPE/Aruba Networks 也已经启动了补丁程序的开发。 B 6,X)  
此外,Mathy Vanhoef专门开发出了测试工具,可以检验设备是否存在前面所说的漏洞。 !q*]_1  
还在Github上贴出了所有漏洞标识符。 PPNZ(j   
既然不能改WiFi协议,唯一的方法就是升级设备了。 =+wkjTO  
目前升级程序还在制作中,不久就会放出来。 }-M% $ ~`  
漏洞列表: T<ekDhlr  
https://github.com/vanhoefm/fragattacks/blob/master/SUMMARY.md
$ZE"o`=7  
漏洞测试工具: z^9df(  
https://github.com/vanhoefm/fragattacks
qd?k#Gw&  


评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

一般

差劲
离线huangweiqiao

性别:
帅哥
发帖
2197
金币
1192
提示:会员销售的附件,下载积分 = 版块积分 + 销售积分       只看该作者 1楼 发表于: 2021-05-13


离线rongzhen24

性别:
人妖
发帖
1016
金币
1091
提示:会员销售的附件,下载积分 = 版块积分 + 销售积分       只看该作者 2楼 发表于: 2021-05-13


离线775260417

性别:
帅哥
发帖
43
金币
19
提示:会员销售的附件,下载积分 = 版块积分 + 销售积分       只看该作者 3楼 发表于: 2021-05-13


离线sb1697273631

性别:
帅哥
发帖
439
金币
758
提示:会员销售的附件,下载积分 = 版块积分 + 销售积分       只看该作者 4楼 发表于: 2021-05-13
    


离线heming2216

性别:
人妖
发帖
11364
金币
8688
提示:会员销售的附件,下载积分 = 版块积分 + 销售积分       只看该作者 5楼 发表于: 2021-05-14


在线rain-fine

性别:
帅哥
发帖
5232
金币
3064
提示:会员销售的附件,下载积分 = 版块积分 + 销售积分       只看该作者 6楼 发表于: 2021-05-14
  


离线huangweiqiao

性别:
帅哥
发帖
2197
金币
1192
提示:会员销售的附件,下载积分 = 版块积分 + 销售积分       只看该作者 7楼 发表于: 2021-05-14


离线cloudie2000

性别:
帅哥
发帖
851
金币
1010
提示:会员销售的附件,下载积分 = 版块积分 + 销售积分       只看该作者 8楼 发表于: 2021-05-14
感觉会出个大bug影响全球范围


离线zeosv

性别:
人妖
发帖
2301
金币
530
提示:会员销售的附件,下载积分 = 版块积分 + 销售积分       只看该作者 9楼 发表于: 2021-05-14
WiFi被曝


在线lqsgg

性别:
人妖
发帖
10201
金币
19088
提示:会员销售的附件,下载积分 = 版块积分 + 销售积分       只看该作者 10楼 发表于: 2021-05-14
  


离线爱奇艺yi

性别:
帅哥
发帖
507
金币
971
提示:会员销售的附件,下载积分 = 版块积分 + 销售积分       只看该作者 11楼 发表于: 2021-05-14


在线wangyitu

性别:
帅哥
发帖
3603
金币
6756
提示:会员销售的附件,下载积分 = 版块积分 + 销售积分       只看该作者 12楼 发表于: 2021-05-14
这个想防住太难了啊~


离线小碎步灬

性别:
人妖
发帖
851
金币
814
提示:会员销售的附件,下载积分 = 版块积分 + 销售积分       只看该作者 13楼 发表于: 2021-05-14
  


离线小鑫鑫

性别:
人妖
发帖
5423
金币
13774
提示:会员销售的附件,下载积分 = 版块积分 + 销售积分       只看该作者 14楼 发表于: 2021-05-14


快速回复
限150 字节
 
上一个 下一个