广大Wi-Fi用户注意啦,无线路由器中常用的WPA2加密协议再次曝出新漏洞。虽然WPA2加密早在2010年就已被国外黑客高手成功破解过,可是对于一般攻击者来说,其破解的代价是巨大的,破解时间可能需要几天或者几个星期,甚至是一个无终止的时间,然而现在不同了。 WPA2协议曝新漏洞 新漏洞让威胁提升 据悉,利用现在发现的新漏洞,攻击时间能够被大大缩短,研究人员使用密钥重装攻击(Key Reinstallation AttaCK,KRACK),可以针对WAP2协议进行破解,拦截通过无线路由器之间传输的通信数据包并入侵对应的Wi-Fi网络。 由于攻击对所有目前使用WPA2加密协议的Wi-Fi网络都有效。因此,攻击者甚至可以根据网络配置,进行注入攻击和篡改数据。例如,攻击者可能能够为网站注入勒索或其他恶意软件等等。 研究人员称,这可能会被滥用来窃取敏感信息,如信用卡号码、密码、聊天信息、电子邮件、照片等。 普通用户怎么防? 当然,这个攻击的前提条件是:攻击者需要搜索到你的Wi-Fi信号,也就是在你无线路由器的信号覆盖范围内才可以实施。 因此作为应急手段,大家可以先适当缩小无线路由器的Wi-Fi发射功率,降低信号的覆盖面积,使用有线网络、4G网络传输等措施。 在接下来的一周里,随时关注路由器厂商的固件更新发布,确保获取最新的固件更新并安装,以防受到进一步的潜在攻击可能。
|
|