找回密碼註冊
作者: aaauyeung
查看: 5182
回復: 1

文章分享:

+ MORE精選文章:

+ MORE活動推薦:

極致效能優化 三星990 EVO 玩家體驗分享活

[*]進化日常效能 極致效能優化、電源效率提升、廣泛的通用 ...

FSP VITA GM White 玩家開箱體驗分享活動

中秋佳節,全漢加碼活動來囉~ [*]符合最新 Intel ® ATX 3.1電源設 ...

FV150 RGB 玩家開箱體驗分享活動

粉紅控趕快看過來.......廠商加碼活動來囉~ 心動了嗎? 想取得體驗 ...

海韻創新技術分享會 會後分享--得獎公告

頭獎:dwi0342 https://www.xfastest.com/thread-290899-1-1.html ...

打印 上一主題 下一主題

[業界新聞] 新WiFi漏洞曝光:與WiFi工作原理有關,可追溯至初代WiFi設備

[複製鏈接]| 回復
跳轉到指定樓層
1#
aaauyeung 發表於 2021-5-13 12:13:03 | 只看該作者 |只看大圖 回帖獎勵 |倒序瀏覽 |閱讀模式
網路安全研究人員發現在無線傳輸協定,也就是WiFi中的一系列不同漏洞。 這些漏洞都是與WiFi處理大塊數據的手法有關,有的是與WiFi標準本身有關,有的則是與設備製造商的實現方式有關關,最嚴重的可導致使用者即便是有密碼保護的情況下也可以被竊取網路數據。

16-1.png

圖片來源:Mathy Vanhoef

發現這些漏洞的研究人員是Mathy Vanhoef,他把這些漏洞稱為 「FragAttacks(碎片攻擊)」。Mathy Vanhoef表示,駭客可以利用這些漏洞寸攔截使用者的敏感數據,或者誘使用戶點擊虛假頁面,即便使用者的WiFi網路使用了WPA2或者WPA3加密方式也是一樣。

這次被發現的漏洞總共有12個之多,並且都是以不同方式來攻擊的。 有的漏洞是以碎片緩存執行攻擊,有的是利用受保護網路碎片接受空白文本數據框架等等。 完整的漏洞說明可以在Mathy Vanhoef的網頁上找到。

16-2.png


Mathy Vanhoef在這次公佈漏洞前已經向WiFi聯盟報告了這些基於WiFi工作方式的漏洞,並且表示暫時沒有注意到有人利用這些漏洞來發起攻擊。 雖然他在介紹這些漏洞的影中表示有的漏洞是較難被駭客利用的,但是有的則是唾手可得的。

由於這些漏洞都是基於WiFi的工作原理來實現的,因此即便是在1997年推出的初代WiFi設備也會受到影響。

不過幸好的是,已經有部分廠家針對這些漏洞推出了安全修復更新,例如微軟、Intel、網件、三星等。 如果大家使用的路由目前是沒有更新的話,也可以等一等,相信其他廠家很快也會跟進的。

消息來源
2#
clouse 發表於 2021-5-14 09:00:46 | 只看該作者
低階路由器廠商很少再更新的.
回復 支持 1 反對 0

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 註冊 |

本版積分規則

小黑屋|手機版|無圖浏覽|網站地圖|XFastest  

GMT+8, 2024-9-24 11:28 , Processed in 0.129218 second(s), 32 queries .

專業網站主機規劃 威利 100HUB.COM

© 2001-2018

快速回復 返回頂部 返回列表