公司法
当前位置: 首页 法律大全

wifi被爆出漏洞(Wifi爆出漏洞该何去何从)

时间:2023-06-18 作者: 小编 阅读量: 1 栏目名: 法律大全

WPA2是目前最常用的Wi-Fi加密协议。悲剧的是,WEP诞生后没几年就被证明是不安全的。在WPA2/WPA的设计中,为保证安全性,一个密钥只能使用一次。现在爆出的问题是,我们用于给wifi加密的WPA2竟然有“漏洞”!同时提醒,公共WiFi下不要登录有关支付、财产等账号、密码;如需登录、支付,将手机切换至数据流量网络。尤其安卓6.0及以上的版本,因为市场上这类设备较多,更容易成为攻击者的目标。

这两天,你听说就像空气和水一样存在于你的生活中的Wifi爆出重大漏洞了吗?你知道现在还能不能愉快地使用wifi吗?

如果你还不知道的话,那么,请你一定要看下去哦~

先看几个新闻标题:

Wi-Fi爆重大安全漏洞!影响所有无线设备

此时此刻!全球Wi-Fi都不安全了!

吓到了?服役十三年的WPA2被破解了?

先不要急,先看看什么是wifi漏洞?

我们平时连接Wi-Fi时,一般都是要输入密码的,这就是要对我们的上网数据进行加密。WPA2是目前最常用的Wi-Fi加密协议。因为有了加密,你使用WiFi时上的网站、看到小视屏、使用的账号密码就会被WPA加密协议处理加密,不会被他人轻易获取。

下面讲讲技术原理:(如果看不懂下面画线的这部分,可以跳过去,不影响全局)

之前还有WPA,更早还有WEP。

WEP的全称是“Wired Equivalent Privacy”——“有线等效加密”。意思就是说:用了这个加密,能让无线网络和有线网络一样安全。

悲剧的是,WEP诞生后没几年就被证明是不安全的。即使以现在个人电脑CPU的运算能力,也分分钟就可以破解得到密码。

吸取了WEP的教训,设计者们开发了WPA,在其中使用了更健壮的加密算法、更长的密钥等一系列加强的安全设计。再后来,又设计了WPA2,它是在WPA的基础上,用了两种更安全的加密算法,所以理论上更加安全。

在WPA2/WPA的设计中,为保证安全性,一个密钥只能使用一次。但研究者发现,通过操纵重放加密握手消息(就是将你的手机和Wi-Fi路由器在通信过程中某些关键步骤的数据记录下来并重新发送出去),可以让已经使用过的密钥被再次使用。

现在爆出的问题是,我们用于给wifi加密的WPA2竟然有“漏洞”!用电脑小白的话说:攻击者可以获取到一个相当于“万能密钥”的神器,不需要密码就可以访问任何 WAP2网络,从而获取到他想获得的任何信息,就如上面提到的你使用WiFi时上的网站、看到小视屏等等。

他们给这种攻击起了个名字叫“KRACK”。

好了,言归正传,“KRACK”正是这两天所说的wifi的漏洞!

“KRACK”有哪些危险?

KRACK并不能破解出你的Wi-Fi密码。换句话说,并不能用来帮助“蹭网”。

但攻击者可能用这种技术获得你的Wi-Fi通信内容,比如可以知道你正在下载《白夜追凶》呢!!

如果你使用的网络服务本身也没有做好加密,那么黑客可以利用技术窃取你的重要信息,比如你的信用卡、密码、聊天记录、照片、电子邮件等,或者篡改你的通信内容。

但稍让人安心的是——像KRACK这种高级货,对普通用户来说不是最大威胁,而且至少目前也还没有公开的攻击工具。这种利用起来成本较高的攻击技术,普通用户被攻击概率并不高。

所以,现在划重点:KRACK算是Wi-Fi界的大事件,但对一般用户来说影响不大。

可是,既然有风险,那我们网络警察可不能坐视不管啊。

首先是权威部门通报:风险可控,无需修改密码

10月18日,中共北京市委网信办、市公安局、市经信委等单位联合发布漏洞信息预警通报:当前该漏洞风险处于可控范围,用户无需过分恐慌,也不用修改WiFi密码,及时对终端、路由器等设备的固件进行更新就可有效防御。同时提醒,公共WiFi下不要登录有关支付、财产等账号、密码;如需登录、支付,将手机切换至数据流量网络。

各大厂商的反应也很神速:

对KRACK而言,苹果在早些时候放出的iOS、MacOS、WatchOS以及TVOS的最新测试版都修复了这个漏洞,例如iOS11.1beta3版本已经修复了这个漏洞。

而Windows 10也已经在10月的补丁中修复了该问题。

谷歌也表示了这个漏洞正在跟进,Chromebook、Android等都会得到新的补丁更新

Netgear、D-Link、TP-Link、Verizon、T-Mobile、Sprint、Ecobee、NVIDIA、AMD、联想、戴尔、LG电子、三星等厂商也都在对漏洞进行研究,并在近期推出更新

珠海网警也温馨提示如下:

一、理论上来说,任何支持Wi-Fi的设备都有可能受到KRACK漏洞的影响,都存在泄露用户信息的风险!不只人们常用的安卓、苹果、windows存在风险,Linux、OpenBSD、 MediaTek、Linksys等设备也一样。尤其安卓6.0及以上的版本,因为市场上这类设备较多,更容易成为攻击者的目标。

二、KRACK漏洞的风险可控,无需过分恐慌,也不用修改wifi密码,但是一定要关注手机、电脑以及路由器等使用WiFi的终端设备厂商固件升级信息,及时更新所有使用WPA2无线认证客户端设备的软件版本!大家可以随时检查自己的WiFi 设备是否有版本更新。

三、与其害怕KRACK漏洞带来的风险,还不如关注连接wifi本身的风险。做到三点:

1、陌生wifi不要连,没有wifi密码的wifi更不要连。

2、要设置不容易被破解的wifi密码,并且建议定期更换。

3、在使用wifi连接网络时,尽量不要进行转账、付款等操作。

    推荐阅读
  • 怎样烧红烧肉(家常红烧肉的做法)

    怎样烧红烧肉原料:精品五花肉、炖肉料包、葱、冰糖、茶叶。五花肉切条放入凉水中撇去血沫。焯水定型;捞出后晾凉切一样大的方块。锅中放少许油倒入白砂糖炒糖色。糖色的气泡由大变小迅速关火,倒入开水。加少许绍酒,加开水烧,熟得快,加入茶叶水,可以去腥味。改回炒锅大火,放冰糖,使汁粘稠即可出锅,香葱段点缀。

  • 2022杭州径山茶圣节时间、地点、活动一览

    最终集齐所有铜币的游客可至“大宋钱庄”兑换神秘礼物。今来茶韵生活01、陆羽说论坛为进一步挖掘径山茶宴有关历史文化,本届茶圣节特邀请茶学专家交流讨论如何更好保护和传承国家非物质文化遗产。为打造文化传播年,第二十一届中国茶圣节以春迎、夏凉、秋韵、冬福四大主题贯穿全年。

  • 《重生之门》给罗队发短信的人身份

    但是通过前文,不难推测应该是庄文杰发给罗队的短信,只是没有暴露自己的身份。罗坚来到青檀假日酒店排查,没有发现任何异常,庄文杰和许正清乔装改扮随后赶来,他们一出现就被人盯上,庄文杰和许正清来到地下停车场,庄文杰巧妙引开那些人,混进游客中进入酒店。这件事情把十二年前的洛神案串联起来了。

  • 爱情名著哪个好看(随侃名著佳作第6期)

    言下之意,他主动向周晓白提出分手。钟跃民成为一个军人,上了战场,并且是在战斗中受伤,被送到战地医疗帐篷内救治。而周晓白和钟跃民在时隔十多年后的相遇一刻,也是被编剧以及导演,安排得相当的特别,并不是那种悲情欲绝又或者是感动无比的相遇时刻。

  • 板栗可以保存多久 板栗怎么能保存时间长

    如果是晒干的板栗可以存放3-4个月,生板栗在常温下合理贮存可以存放1-2个月,煮熟的栗子大概可以放一周,熟板栗放冰箱冷冻能保存30天左右,熟板栗放冰箱冷藏保存可以存放5天。

  • 贾宝玉与红楼梦的关系(贾宝玉的春梦到底在暗示什么)

    贾宝玉与红楼梦的关系?要知道,贾琏这个人极其好色,而且好的就是熟女,那么从这个曲折的描述中,我们可以推断出,秦可卿应该是那种熟女中的极品。这个问题在书中得不到直接的答案,因为在后面的文章中,秦可卿一共只出现三个镜头:介绍弟弟秦钟与贾宝玉相见,秦可卿病后王熙凤带贾宝玉去探病,秦可卿临死前在梦里向王熙凤交代后事。

  • 简单又好看的剪纸适合儿童(孩子能学会的幼儿简单剪纸教程)

    接下来我们就一起去研究一下吧!简单又好看的剪纸适合儿童幼儿园的孩子经常要做各种各样的手工,通过做手工,提高孩子的审美能力,锻炼孩子的动手能力,培养孩子的专注力和耐心,让孩子更聪明。用蓝天白云绿色的草地,太阳、小兔子和小蘑菇,可以贴出一幅画,也可以用这个画面编出一个小故事,带孩子度过愉快的亲子时光。欢迎关注,学习更多幼儿小手工。

  • 摩尔庄园钓鲤鱼的最佳方法(摩尔庄园钓鲤鱼的有什么最佳方法)

    以下内容希望对你有帮助!摩尔庄园钓鲤鱼的最佳方法工具/原料:华为手机、安卓系统、摩尔庄园游戏。进入游戏后操纵游戏角色进行移动了。去商店购买钓鱼的诱饵。来到池塘边进行的钓鱼。等待的水面出现波动即可钓到鲤鱼了。

  • 国外的懒人产品(歪国产品咖在用哪些可爱的小工具)

    quotes=trueUsabilityHub我通常使用UsabilityHub来帮助确定设计方案。

  • 一年四季水果时间表(一年四季的时令水果是什么)

    3月(春季):枇杷、红香蕉、樱桃、杨桃、番荔枝、青枣、甘果蔗、草莓、番石榴、牛奶蕉、柑桔、观赏南瓜、果桑、鹤首瓜。12月(冬季):樱桃、番茄、红香蕉、鸡蛋果、木瓜、草莓、百香果、杨桃、无花果、番石榴、牛奶蕉、鹤首瓜、观赏南瓜、果蔗、台湾青枣、黑提子、人心果、柠檬、菠萝、油梨、柑橘、橙子。