今早,有研发人员透漏了可利用取名为KRACK的应用于,利用Wi-Fi安全漏洞,攻击者可盗取计算机和无线接入点之间的信息流。如ArsTechnica所述,只需利用WPA2安全性协议中的几个密钥管理漏洞就可以。
一定要特别强调一下,这些漏洞来自于维护个人与企业的主流Wi-Fi证书协议。那么,这将带给“灾难性”的毁坏。美国计算机应急打算小组针对漏洞问题公布了以下警告:US-CERT早已意识到Wi-Fi维护采访II(WPA2)安全性协议在四次问候协议下的几大关键管理漏洞。
黑客利用这些漏洞可以展开数据解密、数据包重播、TCP相连挟持、HTTP内容流经等。值得注意的是,作为协议级问题,准确或者相似准确的操作者都会受到这些漏洞的影响。当然,目前还不确切挟持和监听目标Wi-Fi网络的是多么更容易。几天后,发现者不会发布更加多细节。
本文来源:金沙游戏-www.002703.cn