昨天,比利時計算機安全專家表示:用于保護WiFi網(wǎng)絡(luò)的WPA2安全加密協(xié)議已被通過漏洞破解。
如果你朋友圈里有一兩個略懂技術(shù)的好友,那么他們可能已經(jīng)轉(zhuǎn)發(fā)過了相關(guān)新聞。也許你對這條充滿技術(shù)詞語的新聞并不關(guān)心,除非我們換一種說法:
你能使用的絕大多數(shù)可連接WIFI的設(shè)備,如手機、電腦、路由器等,在一夜之間都不安全了,只要使用這些存在漏洞的設(shè)備,都有可能被黑客竊取信息。
所以,了解并應(yīng)對這一漏洞是我們每個人都需要做的功課。
漏洞名叫“KRACK”,也就是“Key Reinstallation Attack”(密鑰重安裝攻擊)的縮寫,它曝露了WPA2的一個基本漏洞,WPA2是一個通用安全加密協(xié)議,大多現(xiàn)代無線網(wǎng)絡(luò)都采用該協(xié)議。
在最糟糕的情況下,攻擊者可以利用漏洞從WPA2設(shè)備破譯網(wǎng)絡(luò)流量、劫持鏈接、將內(nèi)容注入流量中。
換言之,攻擊者通過漏洞可以獲得一個萬能密鑰,不需要密碼就可以訪問任何WPA2網(wǎng)絡(luò)。一旦拿到密鑰,他們就可以竊取你使用該WiFi所接收發(fā)送的所有信息。
同時我們也來了解一下WPA2是什么。這是一種保護無線網(wǎng)絡(luò)安全的加密協(xié)議,我們都知道連接到大多數(shù)WIFI是要輸入密碼的,這個協(xié)議則是用來保護我們的密碼,更重要的是驗證你的手機和路由器之間的通信沒有被別人竊取。
如果WIFI都采用不加密的方式傳輸數(shù)據(jù),那么你平時的上網(wǎng)記錄,看過的小視頻、網(wǎng)站和 APP的賬戶和密碼以及照片、郵件等等所有的信息都會被他人輕而易舉的獲得。
最直接的影響就是你家里的無線網(wǎng)絡(luò)將處于易受攻擊的狀態(tài),你的信用卡、密碼、聊天記錄、照片、電子郵件等都有可能被黑客竊取。
被影響的設(shè)備包括:Android、Linux、Apple iOS、Windows、OpenBSD、 MediaTek、 Linksys等。
尤其是Android和基于Linux的設(shè)備,Android 6.0及以上版本的操作系統(tǒng)面臨的風險特別大,大約占Android設(shè)備總設(shè)備數(shù)的41%。
針對KRACK漏洞,各大廠商是如何應(yīng)對的呢?
微軟:早已更新補丁
在漏洞爆出后,微軟發(fā)言人表示:微軟于10月10日已經(jīng)發(fā)布了安全補丁,使用Windows Update可以收到更新補丁,所以建議Windows用戶盡快升級到最新版本.
谷歌 / Android:主要看手機廠商跟進
目前已經(jīng)有超過40%以上的安卓設(shè)備受到了此次 WIFI 漏洞的影響,尤其是 Android 6.0以上的用戶。對此谷歌回應(yīng)稱下個月將會為 pixel 推送安全更新。
Android 系統(tǒng)方面,各OEM廠商已獲得谷歌官方補丁,就看誰更快推送升級補丁。
蘋果:已在最新測試版系統(tǒng)中修復此漏洞
蘋果已在昨日推送的最新測試版系統(tǒng)iOS 11.1 Beta3中修復此漏洞,預(yù)計將在未來幾周時間內(nèi)推送正式版系統(tǒng)更新給用戶。
所以近期各大手機廠商應(yīng)該會推送新的升級系統(tǒng),建議大家及時下載更新。
系統(tǒng)升級會在未來幾周中到來,但是在等待的這段時間內(nèi),危險是存在的,那么普通用戶該如何應(yīng)對呢?
事實上,攻擊者如果想要竊取你的信息,必須要在物理上接近,也就是連接到你家的WiFi中才能發(fā)起攻擊,所以普通用戶目前可不必過于驚慌。
漏洞爆發(fā)之后,最頭疼的可能就是各家路由器廠商了,相信不久后路由器廠商就會推送新的路由器固件,大家可以關(guān)注一下及時升級或更換最新的路由器。
WPA2被破解也意味著機場、火車站、商場的公共Wi-Fi變得更加不安全,大家千萬不要隨意連接公共場合的 WIFI。最好的辦法就是盡量使用4G網(wǎng)絡(luò),外出的時候還是辦一張大流量的卡吧!