Wi-Fi 网络漏洞有多危险?

October 17, 2017 14:30

利用安全漏洞后,黑客可以窃取和解密通过 Wi-Fi 传输的数据,并将病毒植入用户设备。

全球大多数 Wi-Fi 连接所使用的安全方法 WPA 已被破解。据发现这种攻击技术(名为 Krack)的研究员 Mathy Vanhoef 称,该问题主要影响 Wi-Fi 协议,导致大多数设备容易受到攻击。

Krack是如何破解Wi-Fi安全的?

Krack 代表密钥重装攻击(Key Reinstallation Attack),它是四次握手过程中的第三步。Krack 技术也可以被视为一种“中间人攻击”,意味着“陌生人”正在窃听本应保密的对话。

简而言之,当用户设备连接到受保护的 Wi-Fi 网络时,它会使用密钥进行通信。由于加密密钥在四次握手的第三步中可以多次来回发送,因此攻击者可以使用 Krack 技术获取该密钥并解密数据。

Mạng Wi-Fi có nguy cơ bị hack dựa trên tấn công Krack.
Wi-Fi 网络容易受到基于 Krack 攻击的黑客攻击。

哪些设备会受到影响?

如果您的设备有 Wi-Fi 连接,无论是手机、平板电脑还是计算机,都存在被 Krack 技术攻击的风险……包括 Android、iOS、macOS、Linux 或 Windows 操作系统……但是,Linux 和 Android 平台受到的影响最大,因为这些平台在连接 Wi-Fi 时不需要新的密钥。

黑客获取了哪些数据?

在用户设备和Wi-Fi接入点之间的通信过程中,一个“陌生人”会突然出现,进行“窃听”,并获取解码所有信息的“密钥”。因此,利用Krack技术,黑客可以捕获所有传输流量,包括信用卡号、密码、短信、电子邮件等敏感信息。

不仅如此,黑客一旦能够截获通过 Wi-Fi 网络传输的流量,就可以在连接中植入病毒、勒索软件,甚至将网站篡改为虚假网站……更严重的后果是,用户的设备可能被远程控制,导致所有存储的数据丢失……

Https có nghĩa là website áp dụng kết nối có mã hóa.
https 表示该网站使用加密连接。

用户依然安全

可以说,利用 Krack 技术,黑客可以解密加密的 Wi-Fi 连接,但无法获取 Wi-Fi 密码。此外,如果通过虚拟专用网络 (VPN) 访问或使用 HTTPS 连接(与 HTTP 不同)访问网站,数据则不受影响。

如今,许多网站都采用了加密连接(HTTPS),用户可以通过地址栏中显示的绿色“锁”形图标轻松识别。HTTPS几乎已成为银行网站、电子商务网站或社交网络的标准配置……

据越南国家经济研究所(VNE)

相关新闻

特稿刊登于《义安报》

最新的

x
Wi-Fi 网络漏洞有多危险?
供电内容管理系统- 一款产品猫咪