Wi-Fi 网络中的漏洞有多危险?
利用该安全漏洞后,黑客可以窃取和解密通过Wi-Fi传输的数据,将病毒植入用户的设备。
全球大多数Wi-Fi连接所使用的安全方法WPA已被攻破。据发现该攻击技术(代号Krack)的研究员Mathy Vanhoef称,该漏洞主要影响Wi-Fi协议,导致大多数设备容易受到攻击。
Krack 如何破坏 Wi-Fi 安全?
Krack 代表密钥重装攻击,是四次握手的第三步。Krack 技术也可以被认为是一种“中间人”攻击,即一个“陌生人”窃听了一段本应保密的对话。
简单来说,当用户的设备连接到受保护的Wi-Fi网络时,它会使用密钥进行“对话”。由于加密密钥可以在第三步(四次握手)中来回发送多次,因此使用Krack技术的攻击者可以获取此密钥来解密数据。
![]() |
Wi-Fi 网络容易受到基于 Krack 攻击的黑客攻击。 |
哪些设备受到影响?
如果您的设备具有 Wi-Fi 连接,则存在被 Krack 技术利用的风险,无论是手机、平板电脑还是电脑……包括 Android、iOS、macOS、Linux 或 Windows 操作系统……然而,最严重的是 Linux 和 Android,因为该平台在连接 Wi-Fi 时不需要新的密钥。
黑客获取了哪些数据?
在用户设备与Wi-Fi接入点之间的对话过程中,一个“陌生人”会出现在中间进行“窃听”,并获取解密所有信息的“密钥”。因此,利用Krack技术,黑客可以捕获所有传输的流量,包括信用卡号、密码、消息、电子邮件等敏感信息……
不仅如此,当黑客能够捕获通过 Wi-Fi 网络传输的流量时,他们就可以在连接中插入病毒、勒索软件,将网站更改为虚假网站……进一步的后果是,用户的设备面临被远程控制的风险,丢失存储在设备上的所有数据……
![]() |
Https表示该网站使用加密连接。 |
用户仍然安全
可以说,利用 Krack 技术,黑客可以解密加密的 Wi-Fi 连接。然而,黑客无法获取 Wi-Fi 密码。此外,如果您通过虚拟专用网络 (VPN) 访问,或使用 Https 连接(不同于 Http)访问网站,数据不会受到影响。
如今,许多网站都采用了加密连接(https),用户可以通过地址栏轻松识别,访问时地址栏会显示绿色的“锁”图标。https几乎是银行网站、电商网站或社交网络的标配……
据VNE报道
相关新闻 |
---|