【極恐怖】系統保安專家發現重大 WiFi 漏洞WPA2 加密也擋不了

一般 WiFi 網絡都會提供 WPA2 加密,防止黑客入侵網絡,但是今次發現的一個 WiFi 漏洞,恐怕連 WPA2 加密也擋不了。

這個可以導致 WPA2 加密被攻破的漏洞叫做 KRACK(金鑰重裝攻擊),基於可以攻破 WPA2 加密的特性,故這個漏洞一直保密直美國東岸時間 10 月 16 日上午 8 時公開,美國電腦緊急反應組(CERT)為此發出了警告。KRACK 會攻擊在 WPA2 加密內的一個 4 重握手協定,令黑客獲取加密密鑰解鎖經過 WiFi 熱點的數據,是一種協定層級的攻擊,所有路由器均可能會受到影響。如果受攻擊,WiFi 熱點內的 WPA2 加密資料就會隨時被黑客解密截取,甚至在 WiFi 進行 TCP 劫持、注入不當 HTTP 內容等等。


KRACK 這個漏洞已在一個網站公開,發現漏洞的 Mathy Vanhoef 會在 11 月 1 日在達拉斯的系統保安大會中展示。目前未有與 KRACK 有關的大規模攻擊,但只能等待路由器製造商更新韌件去解決問題。

原文出處
https://www.newmobilelife.com/2017/10/16/a-huge-explohit-can-go-through-wpa2/
2017-10-16 22:27 發佈
RT1900AC release note.

動作真快

版本: 1.1.5-6542-3
(2017-10-17)
修正多項有關無線網路連線所使用之 WPA/WPA2 協定的安全性弱點 (CVE-2017-13077、CVE-2017-13078、CVE-2017-13079、CVE-2017-13080、CVE-2017-13081、CVE-2017-13082、CVE-2017-13084、CVE-2017-13086、CVE-2017-13087、CVE-2017-13088)。
修正多項有關 Broadcom 無線網路晶片的安全性弱點 (CVE-2017-11120、CVE-2017-11121)。
修正 RT1900ac 的 20MHz 無法選擇 140 頻道的問題。
修正在登入失敗時,密碼無法正常遮蔽的問題。
Synology DSM 對 WPA/WPA2 協定安全更新.

版本: 6.1.3-15152-8
(2017-10-18)

注意事項
此更新預計在數天內發佈至所有地區,但各地區的實際發佈時間可能略有不同。
此更新將會重新啟動您的 Synology NAS。

問題修正
修正多項有關無線網路連線所使用之 WPA/WPA2 協定的安全性弱點 (CVE-2017-13077、CVE-2017-13078、CVE-2017-13079、CVE-2017-13080、CVE-2017-13081、CVE-2017-13082、CVE-2017-13084、CVE-2017-13086、CVE-2017-13087、CVE-2017-13088)。
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?