ubnt解决方案
查看: 1489|回复: 5

服役13年:报道称WPA2加密协议已被攻破

[复制链接]

60

回帖

1012

积分

204 小时

在线时间

上尉

注册时间
2010-12-28
金币
926 个
威望
1 个
荣誉
0 个
累计签到:72 天
连续签到:0 天
[LV.100]试剑无线
发表于 2017-10-17 08:59
很抱歉在星期一就告诉大家这个坏消息 —— 传闻用于保护无线路由器和联网设备不被入侵的 WPA2 安全加密协议,似乎已经被破解了!这意味着在你家或办公室 Wi-Fi 物理覆盖范围内的攻击者,都可以向破解并发动入侵,监听你的网络活动、拦截不安全或未加密的数据流 —— 比如未启用安全超文本传输协议网站的密码、或者家用安防摄像头与云端之间的视频流。

鉴于 WPA2 加密协议已经差不多 13 岁,这样的情况并非太出乎我们的意料。(上图取自 WikiMedia.org)

据通用漏洞披露(CVE)所述,该概念验证攻击被称作“KRACK”(密钥重装攻击),预计会在美国东部时间(EST)上午 8 点公布,感兴趣的网友可留意 krackattacks.com 网站的更多内容。

对于广大普通 Wi-Fi 用户来说,这意味着 —— 即使你不会很快被入侵,在路由器制造商发布安全更新之前,你的无线网络都将处于易受攻击的状态。

浏览网站或使用各项服务的时候,要多留意其是否启用了安全超文本传输协议,不然从你手机或电脑中发出的信息都有可能被攻击者给窃取。

如有条件,可借助虚拟专用网来加强网络安全。此外,如果你家中有许多智能家居设备,也请多关注制造商公布的安全公告,并及时调整配置或打上补丁。



了的的伯的佣兵伯

48

回帖

654

积分

500 小时

在线时间

中尉

注册时间
2013-4-25
金币
547 个
威望
1 个
荣誉
0 个
累计签到:5 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2017-10-17 09:42
Note that our attacks do not recover the password of the Wi-Fi network. They also do not recover (any parts of) the fresh encryption key that is negotiated during the 4-way handshake.
好了,大家可以散了

343

回帖

1354

积分

135 小时

在线时间

上尉

注册时间
2011-8-12
金币
979 个
威望
1 个
荣誉
0 个
累计签到:86 天
连续签到:0 天
[LV.100]试剑无线
发表于 2017-10-17 10:02
太好了,请告诉我破解方法

422

回帖

1838

积分

1385 小时

在线时间

上尉

注册时间
2014-12-27
金币
1246 个
威望
1 个
荣誉
0 个
累计签到:4 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2017-10-17 11:44 来自手机
早就被万能钥匙破得差不多了现在才说攻破晚了点吧?

813

回帖

3542

积分

1135 小时

在线时间

少校

注册时间
2012-4-23
金币
2591 个
威望
1 个
荣誉
0 个
累计签到:46 天
连续签到:0 天
[LV.50]初入江湖
发表于 2017-10-17 13:15
似乎仅仅可被用于监听

-2

回帖

1805

积分

1218 小时

在线时间

上尉

注册时间
2014-10-3
金币
1631 个
威望
2 个
荣誉
1 个
累计签到:60 天
连续签到:1 天
[LV.100]试剑无线
发表于 2017-10-18 00:25
xiaomujiayou 发表于 2017-10-17 09:42
Note that our attacks do not recover the password of the Wi-Fi network. They also do not recover (an ...

翻译:请注意,我们的攻击无法恢复Wi-Fi网络的密码。它们也不会在四次握手期间恢复(任何部分)新协商的加密密钥。
不明觉厉 哈哈

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2024-4-27 09:21

返回顶部 返回列表