• 4

無線網路爆大新聞【Wi-Fi加密大崩壞】全球數10億裝置遭殃!


全球數十億裝置採用的主流加密方式WPA2(Wi-Fi Protected Access II)驚爆有重大漏洞
稱為KRACKs攻擊(Key Reinstallation AttaCKs),可以破解Wi-Fi加密傳輸的機制,
任何原本透過加密Wi-Fi傳輸的資料,都會因此而曝光而遭竊取。

所有Wi-Fi路由設備和基地臺都需要修補KRACKs漏洞,
因為這個漏洞攻擊WPA2使用裝置的連線授權過程,
因此,凡是連線到路由器的設備都會受到影響。

包括Windows、Linux,iOS和Android平臺的裝置全部受影響

---------------------------------------------------------------------
根據以上網路上的新聞報導
似乎是所有Wi-Fi路由設備和基地臺都需要修補KRACKs漏洞
不論是個人消費性無線產品或企業級產品,
包括WPA1和WPA2,或是使用了WPA-TKIP, AES-CCMP
和GCMP加密方式的產品都會受到影響,
所有使用者或企業都需要更新來預防遭駭

但是,但是....
WPA2加密的過程是在網路第二層的行為,
而我們最經常使用的網路應用程式,
卻是採用網路第七層的 SSL 加密技術
因此只要是採用例如https的資料傳輸
並不會因此而受影響
只是所有無線WiFi的WPA2相關產品都需等待修補漏洞
這麼多商用、家用、個人產品需要更新
看來廠商們是有的忙了
2017-10-17 13:47 發佈
Synology RT1900ac已經修補了


版本: 1.1.5-6542-3
(2017-10-17)
1.修正多項有關無線網路連線所使用之 WPA/WPA2 協定的安全性弱點 (CVE-2017-13077、CVE-2017-13078、CVE-2017-13079、CVE-2017-13080、CVE-2017-13081、CVE-2017-13082、CVE-2017-13084、CVE-2017-13086、CVE-2017-13087、CVE-2017-13088)。
2.修正多項有關 Broadcom 無線網路晶片的安全性弱點 (CVE-2017-11120、CVE-2017-11121)。
3.修正 RT1900ac 的 20MHz 無法選擇 140 頻道的問題。
4.修正在登入失敗時,密碼無法正常遮蔽的問題。
Unifi也有修補了
Release Note
Firmware changes from 3.9.2/4.3.60:

[UAP] Security patch for the WPA2 vulnerability called KRACK (details HERE).*

M.M.SW wrote:
全球數十億裝置採用...(恕刪)


這是什麼新聞Youtube好久前都有手機直接被駭的影片了破解wifi加密又是什麼大新聞! 反正在金字塔的底端別想太多...lol
所以這個漏洞是...裝置跟ap都要更新才能防 還是只要其中有一邊更新就可以了呢? 謝謝

hsiangchun0629 wrote:
所以這個漏洞是......(恕刪)


兩邊都要更新,一邊不更新也會被攻擊
對於不敢面對事實的人,我無話可說... 對於事實反駁到底的人,請繼續口水...
1.更新所有的裝置與作業系統
更新升級任何具備Wi-Fi功能的裝置韌體或作業系統,從路由器、IoT裝置到桌面作業系統與行動作業系統等
2.安裝HTTPS擴充程式
KRACK主要攻陷裝置與無線網路之間的安全傳輸,但因HTTPS可帶來端對端的加密傳輸,理論上能夠減輕KRACK攻擊所帶來的威脅。
3.採用VPN服務
虛擬私有網路(Virtual Private Network,VPN)能夠加密所有的網路流量
採用VPN服務可能衍生隱私問題,因為也許駭客看不見使用者在Wi-Fi網路上的傳輸內容,但VPN業者卻可能紀錄使用者的網路流量
4.使用乙太網路或行動數據
使用有線的乙太網路或是電信業者所提供的行動網路
M.M.SW wrote:
全球數十億裝置採用...(恕刪)


這是個滿嚴重但是基本上對大多數人沒有什麼威脅性的事件:

一般人不太容易遭殃,因為入侵者可不是坐在自己的房間就可以搞事,他必須在你AP的Wi-Fi範圍內,這很容易嗎?你家的AP訊號能向外傳多遠?所以這個條件還滿嚴格的,一般人家裡不會有事的原因就在這裡,你家附近有人拿著一台筆電鬼鬼祟祟,不會很引人注目嗎?

再來,人也不會一天到晚在家上網,入侵者人要外出行動,還不一定有收穫,他到底是駭客還是做苦工的呢?

對於大企業來說,真正重要的資料肯定都會與無線網路隔絕,走純有線甚至純內網機制。

而公眾網路....本來就是公開的....

比較要注意的應該是有些企業重要內網也使用Wi-Fi這種事情...
嘘は真実の影!
這對老百姓沒什麼差..但對銀行, 國安体係就挫著等..

但這幾個單位不是一年都花很多錢去維護,所以也不用太擔心了.
  • 4
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?