2017 年 10 月 20 日

Wi-Fi 安全中的 KRACK 是什麼? 以及避免攻擊的步驟

一位研究人員最近的觀察表明,目前所有現代Wi-Fi 設備中使用的最安全的 WPA2 協定也容易受到攻擊,並且很容易被破解。這種名為 KRACK(金鑰重裝攻擊)的攻擊可以用來竊取任何 Wi-Fi 裝置上的所有敏感加密訊息,例如信用卡號、密碼、聊天記錄和照片。

破解

什麼是克拉克?

安全研究員馬蒂·範霍夫(Mathy Vanhoef)發現了WPA2(所有現代受保護Wi-Fi網路使用的安全協定)的一些嚴重漏洞。 KRACK攻擊針對的是安全認證的四次握手機制。然而,四次握手是在用戶加入無線網路時發起的,這使得網路容易受到攻擊。除了竊取敏感資訊外,駭客還可以篡改和注入資料

發現該問題的研究人員 Vanhoef 表示:“這種攻擊濫用了加密協議中的設計或實現缺陷來重新安裝已在使用的密鑰”。 “這會重置密鑰的相關參數,例如傳輸隨機數和接收重放計數器。 多種類型的加密 Wi-Fi 握手都會受到攻擊的影響”。

哪些設備容易受到攻擊?

易受密鑰重裝攻擊 (KRACK) 攻擊的裝置包括智慧型手機、筆記型電腦、智慧家庭設備以及任何可以連接到 Wi-Fi 路由器的裝置。所有支援 Wi-Fi 的裝置都容易受到 KRACK 攻擊。所有 Apple、Android、Linux、Windows 和 OpenBSD 系統都會受到此攻擊影響。漏洞存在於 Wi-Fi 標準本身,而非個別產品或實作方式。這意味著任何正確實現的 WPA2 都可能受到影響。為防止攻擊,使用者必須在安全性更新發布後立即更新受影響的產品。

缺陷在於Wi-Fi標準本身,而非個別設備或實作方式。這意味著任何採用WPA2協議的設備都可能受到影響。

如何避免KRACK攻擊?

為了防止攻擊,用戶必須在安全更新可用後立即更新其設備。

微軟已經發布了解決安全問題的更新。 該公司表示

“微軟於 10 月 XNUMX 日發布了安全更新,啟用 Windows 更新並應用安全更新的客戶將自動受到保護。 我們盡快進行更新以保護客戶,但作為負責任的行業合作夥伴,我們不會披露信息,直到其他供應商開發和發布更新為止。”

據 iMore 的 Rene Ritchie 稱,蘋果已經修復了 WPA2 Wi-Fi 標準中的一些嚴重漏洞問題。 谷歌表示已意識到該問題,並將在未來幾週內發布補丁來解決該問題。 英特爾發布了一份安全公告,其中包括更新的 Wi-Fi 驅動程序列表和更新芯片組的補丁。 甚至 Netgear 也對其部分路由器進行了修復。

您是否已使用安全更新保護您的設備? 在下面的評論中分享您的觀點!

關於作者 

梅格納


{“電子郵件”:“電子郵件地址無效”,“ URL”:“網站地址無效”,“必填”:“必填字段缺失”}