国产丝袜在线精品丝袜|在线A毛片免费视频观|日韩精品久久久一区二区|亚洲成在人网站天堂直播|99在线精品66视频无码|亚洲欧美不卡视频在线播放|国产精品久久久久久免费一级|久久精品国产亚洲AV香蕉软件

        1. <i id="avp7g"><ins id="avp7g"></ins></i>
          <td id="avp7g"><tr id="avp7g"></tr></td>
        2. <small id="avp7g"><dl id="avp7g"><small id="avp7g"></small></dl></small>
        3. <track id="avp7g"><dl id="avp7g"><delect id="avp7g"></delect></dl></track>

          <source id="avp7g"><ins id="avp7g"></ins></source>
        4. <p id="avp7g"><pre id="avp7g"></pre></p>
          <td id="avp7g"><tr id="avp7g"></tr></td>
        5. 技術(shù)標準存缺陷 專家:接入公共Wi-Fi不要使用支付類應用
          2019-03-27 07:37:22 來源: 科技日報
          關(guān)注新華網(wǎng)
          微博
          Qzone
          評論
          圖集

            技術(shù)標準存在缺陷,專家建議——接入公共Wi-Fi不要使用支付類應用

            最近,關(guān)于Wi-Fi的新聞總讓人有些憂慮。前不久,央視3·15晚會曝光了Wi-Fi探針盒子,它可以迅速識別出用戶手機的MAC地址,在神不知鬼不覺中進行所謂的用戶畫像。近日,在加拿大溫哥華舉辦的世界頂級信息安全峰會CanSecWest2019上,又有安全專家指出了Wi-Fi的重大新問題——基于WPA/WPA2的防止重放機制(PN號)設(shè)計上存在缺陷,攻擊者可以利用這一缺陷,精確攻擊使用某個Wi-Fi網(wǎng)絡中的一個或幾個用戶。

            這一問題由阿里安全獵戶座實驗室資深安全專家謝君和高級安全工程師汪嘉恒在大會上披露。

            謝君介紹,WPA全稱為WiFi Protected Access,有WPA、WPA2兩個標準,是一種保護無線網(wǎng)絡Wi-Fi存取安全的技術(shù)標準。目前,WPA2是使用最廣泛的安全標準。不過自2004年推出以來,已陸續(xù)有研究人員指出其存在的缺陷可導致安全問題。

            “我們這次發(fā)現(xiàn)的缺陷更加底層,攻擊者只需知道目標網(wǎng)絡的密碼,無需接入目標網(wǎng)絡即可直接發(fā)起攻擊?!敝x君告訴科技日報記者,攻擊者可以利用防止重放機制的設(shè)計缺陷,將用戶和接入點之間的連接直接劫持,轉(zhuǎn)化為中間人攻擊。具體來說,就是攻擊者可監(jiān)聽用戶與Wi-Fi接入點的通信,在合適的時機發(fā)送偽造的數(shù)據(jù)或者劫持用戶與Wi-Fi接入點的連接,篡改正常的通信內(nèi)容,導致用戶訪問交互的數(shù)據(jù)中途被篡改。

            通俗理解,這種攻擊可以欺騙用戶訪問假的網(wǎng)站,甚至篡改真實網(wǎng)站的內(nèi)容?!氨热缭瓉砭W(wǎng)站顯示的是不要把驗證碼告訴第三方,我可以給你改成請把驗證碼發(fā)送到xxxx之類?!敝x君說。如果訪問虛假的網(wǎng)站被釣魚,用戶的賬號密碼就有被竊取的風險,進而有可能遭受經(jīng)濟損失。

            發(fā)動攻擊的可能性有多高?答案是,近乎100%。只要Wi-Fi密碼被攻擊者知曉,攻擊者即可對接入網(wǎng)絡的任何一個端發(fā)起攻擊。不過,目前來看,利用這一防止重放機制設(shè)計缺陷來進行攻擊的技術(shù)門檻非常高。因此,用戶也不用太過緊張。謝君建議,接入公共Wi-Fi后,還是要盡量避免使用敏感應用,比如銀行類或者支付類產(chǎn)品,或者登錄某些需要輸入用戶名和密碼的網(wǎng)站?!斑@種攻擊只能誘使用戶輸入敏感內(nèi)容,而不能從什么都不做的用戶那里竊取信息,只要小心即可。”

            當然,還有更簡單直接的風險規(guī)避方式,那就是在公共場所盡量避免使用公共Wi-Fi,盡量使用移動網(wǎng)絡上網(wǎng)。

            謝君表示,保護Wi-Fi安全需要行業(yè)各界共同努力。去年6月國際上已推出新標準WPA3協(xié)議,他呼吁應加速推行這一新標準的普及落地,更好地保障用戶上網(wǎng)安全。(記者 張蓋倫)

          +1
          【糾錯】 責任編輯: 韓家慧
          新聞評論
          加載更多
          苗山脫貧影像志——苗鄉(xiāng)女的讀書夢
          苗山脫貧影像志——苗鄉(xiāng)女的讀書夢
          福鼎茶鄉(xiāng)迎來白茶開茶季
          福鼎茶鄉(xiāng)迎來白茶開茶季
          花開映坦途
          花開映坦途
          合肥:安全教育進校園
          合肥:安全教育進校園

          ?
          010020020110000000000000011198061124287012
          宜兴市| 丰县| 景德镇市| 桂东县| 搜索| 长宁县| 嘉峪关市| 莱州市| 卫辉市| 长汀县| 丁青县| 平潭县| 武邑县| 梅州市| 拜城县| 漳平市| 安塞县| 璧山县| 新津县| 金塔县| 北辰区| 达拉特旗| 苏尼特右旗| 肃北| 济源市| 青阳县| 二手房| 岚皋县| 凤凰县| 威海市| 二连浩特市| 休宁县| 昭觉县| 松潘县| 桐乡市| 福泉市| 西峡县| 长武县| 云阳县| 广德县| 弥渡县|