关于今天巨大的wi-fi窃听器的好消息和坏消息

今天,研究人员公布了一项针对Wi-Fi加密的新攻击的细节,他们称之为“Krack”。制造商们已经知道这个问题一个多月了,但它仍然让很多业内人士措手不及;各大公司仍在争先恐后地部署补丁程序,以防出现漏洞代码。这是一个不寻常的错误-既很难利用,也很难修复-它已经扩展到他们的极限供应商修补系统。以下是您需要知道的,以确保您自己的设备安全。...

今天,研究人员公布了一项针对Wi-Fi加密的新攻击的细节,他们称之为“Krack”。**商们已经知道这个问题一个多月了,但它仍然让很多业内人士措手不及;各大公司仍在争先恐后地部署补丁程序,以防出现漏洞代码。这是一个不寻常的错误-既很难利用,也很难修复-它已经扩展到他们的极限供应商修补系统。以下是您需要知道的,以确保您自己的设备安全。

007Ys3FFgy1grpr799qd5j61ko11s13e02

好消息是:黑客很难利用

好消息是,Krack是一个宽泛而肤浅的bug:几乎所有使用Wi-Fi的设备都很容易受到攻击,但攻击本身很难执行,也不像你想象的那样具有破坏性。利用这个bug需要做大量的准备和一个非常明确的目标,这在短期内是一个非常好的消息。

Krack本质上是WPA2系统的一个弱点,它保护路由器和计算机之间的Wi-Fi连接。当这个系统崩溃时,它会让攻击者进入你和你的路由器之间。从那里,他们可以窃听未加密(非HTTPS)的流量或通过将恶意软件滑入合法网站来危害您的计算机。但攻击者必须在Wi-Fi范围内才能进行这些攻击,这大大降低了普通人成为攻击目标的风险。与诸如Heartbleed或Shellshock之类的服务器端bug不同的是,没有办法在整个互联网上实施攻击。黑客需要在一个网络范围内进行物理攻击,即使你是在开战车,一次也只能攻击一个网络。

所有这一切的结果是你可能不必担心黑客会专门追查你的网络。不过,我们对Wi-Fi信号进行加密是有原因的,因此您需要尽快修补您的软件。

坏消息是:补丁还没有出现

不幸的是,许多厂商仍然在为这个bug准备补丁,所以并不是每个人都可以选择立即更新。这里有一个受影响设备的实时列表,尽管它只包含最常见的漏洞攻击。由于WPA2的广泛应用,研究人员预测,几乎所有使用Wi-Fi的设备都会在某种程度上受到攻击。首先是电脑和电话,还有你的路由器和任何其他在你的家庭Wi-Fi网络中起作用的设备。

最重要的设备是你最常使用的:你的电脑和**。这些将是任何攻击的中心,锁定它们将防止虫子造成最严重的伤害。微软目前正在部署一个Windows补丁,苹果表示,针对这个漏洞的补丁目前部署在iOS、macOS、watchOS和tvOS的beta版本中(预计该补丁将在未来几周内上市。)Android**可能是最难修补的:众所周知,生态系统部署补丁的速度非常慢,而且由于具体的实施问题,超过三分之一的Android**容易受到更简单形式的攻击。谷歌承诺将在未来几周内部署一个Android补丁,但该补丁可能还需要一段时间才能普及到非像素设备。即使你的路由器没有被修补,修补设备应该足以阻止攻击者进入中间。

除了电脑和**之外,现在是时候看看你拥有的每一台支持Wi-Fi的设备,并在未来几周内查看这些设备的软件更新。在接下来的几周里,我们可能会看到各种各样的针对Wi-Fi电视、打印机和其他物联网设备的外来攻击。你也会想修补路由器本身,但由于路由器往往是动力不足和不太强大的支持,它也可能是最难修补的设备之一。

Krack也比一般的bug更难修补。它针对的是WPA2重新安装私钥的方式中的一个基本弱点,这使得安全团队特别难以确保给定的修补程序能够抵御每一次攻击。在未来几年,我们可能会看到相关的漏洞不断出现,直到行业转向下一个Wi-Fi加密标准。

当我们等待供应商采取行动的时候,你能做的最简单的保护自己的事情就是避免使用Wi-Fi。基于Krack的攻击必须实时发生——它们必须在你加载HTTP页面的同时拼接到恶意软件中——因此,你越少使用未拼接的Wi-Fi,你就越不容易受到攻击。当然,这在任何情况下都不可能,但这是保证你得到保护的一件事。

  • 发表于 2021-06-21 12:01
  • 阅读 ( 68 )
  • 分类:互联网

你可能感兴趣的文章

5款android最佳免费短信应用

...短信和彩信,即使在今天和这个年龄,那么你最好读这篇关于短信应用程序的文章。 ...

  • 发布于 2021-03-16 13:03
  • 阅读 ( 405 )

如何判断手机是否被窃听:6个警告标志

...错误是在文本或电子邮件中点击一个网址,它会让你付出巨大的代价。 ...

  • 发布于 2021-03-22 21:58
  • 阅读 ( 285 )

什么是中间人攻击?

...使用一个不安全的连接之前,SSLStrip声称有很多受害者。巨大的HTTPS挂锁的引入无疑使您更容易发现是否在使用HTTPS。 ...

  • 发布于 2021-03-28 23:35
  • 阅读 ( 222 )

为什么我的iphone会显示wi-fi网络的“安全建议”?

...安全建议”的Wi-Fi网络名称,您将看到一条信息更丰富的消息。 在大多数情况下,iPhone会告诉您,当前网络是一个“不安全的网络”,也称为开放网络。这些网络不需要任何密码短语来连接,因此,没有任何加密。 在连接之前...

  • 发布于 2021-04-07 13:33
  • 阅读 ( 182 )

sonos one wi-fi扬声器今天优惠40美元

...色星期五的Wi-Fi扬声器上进行了一天的销售,时间太短。好消息是,百思买和亚马逊再次打折,尽管降价幅度并没有那么大。Sonos One SL(不带麦克风)和Sonos One(第2代)在这两家零售商都有40美元的折扣。这使得一个SL为140美元...

  • 发布于 2021-04-17 00:25
  • 阅读 ( 140 )

《新闻编辑室》将于今年秋天重返第三季,也是最后一季

好消息和坏消息的球迷亚伦索金的分裂情节-新闻编辑室还没有结束,但将只有一个赛季。据《好莱坞记者》报道,索金一直在为他即将上映的史蒂夫·乔布斯(Steve Jobs)电影编写剧本,暂时中止了HBO节目的进展。第三季已经很...

  • 发布于 2021-04-25 02:42
  • 阅读 ( 133 )

令人心碎的窃听器盗窃了900个加拿大纳税身份证号码

加拿大的纳税人可能是上周引起网络高度警惕的令人心碎的病毒的第一批受害者。据加拿大税务局(Canada Revenue Agency)称,900个社会保险号码(SINs)被黑客利用安全漏洞窃取。即使在小范围内,这一违规行为也等同于身份盗窃...

  • 发布于 2021-04-25 18:05
  • 阅读 ( 109 )

您现在可以尝试bittorrent的安全聊天应用程序bleep

...,没有人应该知道你要找的人。总之,BitTorrent说,收集关于谁在和谁说话的元数据“实际上是不可能的”。
 从今天起,Bleep可用于windows7和windows8、Mac和Android。iOS客户端正在开发中,但根据苹果的规定,在Bleep不再是预发布...

  • 发布于 2021-04-27 11:41
  • 阅读 ( 93 )

slack在出现安全漏洞后启用双因素身份验证

Slack有好消息和坏消息。首先是坏消息:在2月份的四天里,该公司的用户数据库遭到破坏,敏感信息暴露给恶意黑客。Slack几乎证实了包含团队消息历史记录的数据库没有作为漏洞的一部分被访问。由于没有公开支付信息,因...

  • 发布于 2021-04-29 10:11
  • 阅读 ( 139 )

到目前为止,lg的g5只导致了移动业务的不断亏损

韩国两大电子巨头今天传出好消息和坏消息。三星(Samsung)在新推出的Galaxy S7的提振下,上个季度的利润有所改善,而LG的移动部门亏损1.68亿美元,亏损更深。LG增加开支的主要原因是围绕着模块化G5智能**(LG的新旗舰产品)的...

  • 发布于 2021-05-04 10:11
  • 阅读 ( 96 )
kryp90902
kryp90902

0 篇文章

相关推荐