WPA2爆重大漏洞恐外洩加密資料,危及所有Wi-Fi裝置 - 3C
By Connor
at 2017-10-17T12:57
at 2017-10-17T12:57
Table of Contents
【Wi-Fi加密大崩壞】WPA2爆重大漏洞恐外洩加密資料,危及所有Wi-Fi裝置
2017-10-17
比利時研究人員發現WPA2 (Wi-Fi Protected Access 2 )中有批重大漏洞,可讓攻擊者發
動攻擊,破解Wi-Fi網路的加密機制,進而攔截原本以加密傳送的資訊,包括電子郵件、
密碼等, 而幾乎所有使用WPA2的裝置都有被駭風險。
這批漏洞是由比利時魯汶大學IMEC-DistriNet教授Mathy Vanhoef及Frank Piessens發現
,他們在美國國土安全部旗下ICS- CERT對超過百家廠商產品發出警示後公佈這項研究。
被發現的漏洞包括CVE-2017-13077、13078、13079、13080、13081、13082、13084、
13086、13087、13088。在終端接入Wi-Fi時進行四向交握(four-way handshake)的過程
,只要操弄傳送流量,使nonce及session金鑰重覆使用,迫使無線AP及終端重新安裝金鑰
,最後造成加密機制被破解。駭客只要在有漏洞的AP或終端Wi-Fi網路範圍內就可發動攻
擊,進行解密或注入封包、注入HTTP內容、綁架TCP連線,或重送unicast或群體位址(
group-addressed)訊框等,讓攻擊者得以竊取信用卡、 密碼、聊天訊息、電子郵件、相
片等資訊,理論上任何在Wi-Fi 網路上的內容都會被看光甚至竄改。
研究人員表示,由於漏洞出現在Wi-Fi標準WPA2本身,因此任何正確的WPA2實作都會受影
響,而支援Wi-Fi的裝置風險更大,這意謂著幾乎所有現代手機、電腦、平板、甚至連網
家電或醫療器材都可能被駭,裝置必須及早升級到安全版本才能免於受害。
研究人員並設計了密鑰重安裝攻擊(key reinstallation attack, KRACK)的概念驗證攻
擊程式。根據示範影片(下), 研究人員針對一台Android手機傳送全部為0的加密金鑰
, 而非真正金鑰,最後破解進而取得手機上的資料。他們指出, 這類攻擊對Linux及
Android 6.0以上版本威脅尤其大,因為這兩類平台比其他作業系統(如i OS及Windows)
更可能被騙而安裝假金鑰。
即便網站或App具有HTTPS加密也難保安全, 因為有多項非瀏覽器軟體、iOS、Android、
OSX app、行動銀行及VPN app的攻擊成功繞過HTTPS防護的案例。
初步研究發現Android、Linux、iOS、mac OS、openBSD、MediaTek、Linksys及Windows等
都可能遭到類似攻擊。根據CERT列出的名單, 上百家受影響廠商已經在8月底到10月中陸
續接獲通知,包括Cisco、Aruba、Fortinet、Intel、Juniper、F5、RedHat、SUSE、華碩
、合勤、友訊、華為、微軟、三星、Google、蘋果、小米等。
微軟周一發出公告指出Windows已經在上周二的安全更新中修補了漏洞。ZDNET則列出其他
已修補漏的廠商包括Intel、FreeBSD、OpenBSD、Fortinet、Wi-Fi聯盟 。Google則對媒
體表示已經著手修補,但要再幾周才能釋出給其Android裝置。
https://www.ithome.com.tw/news/117515
還好我都用WEP加密(X)
基本上有無線網路的幾乎都中獎了
--
作者 ttmb (耶? ) 看板 Gossiping
標題 [新聞] 台積電市值超越Intel 謝金河:成全球最大
時間 Tue Mar 21 13:47:22 2017
───────────────────────────────────────
--
2017-10-17
比利時研究人員發現WPA2 (Wi-Fi Protected Access 2 )中有批重大漏洞,可讓攻擊者發
動攻擊,破解Wi-Fi網路的加密機制,進而攔截原本以加密傳送的資訊,包括電子郵件、
密碼等, 而幾乎所有使用WPA2的裝置都有被駭風險。
這批漏洞是由比利時魯汶大學IMEC-DistriNet教授Mathy Vanhoef及Frank Piessens發現
,他們在美國國土安全部旗下ICS- CERT對超過百家廠商產品發出警示後公佈這項研究。
被發現的漏洞包括CVE-2017-13077、13078、13079、13080、13081、13082、13084、
13086、13087、13088。在終端接入Wi-Fi時進行四向交握(four-way handshake)的過程
,只要操弄傳送流量,使nonce及session金鑰重覆使用,迫使無線AP及終端重新安裝金鑰
,最後造成加密機制被破解。駭客只要在有漏洞的AP或終端Wi-Fi網路範圍內就可發動攻
擊,進行解密或注入封包、注入HTTP內容、綁架TCP連線,或重送unicast或群體位址(
group-addressed)訊框等,讓攻擊者得以竊取信用卡、 密碼、聊天訊息、電子郵件、相
片等資訊,理論上任何在Wi-Fi 網路上的內容都會被看光甚至竄改。
研究人員表示,由於漏洞出現在Wi-Fi標準WPA2本身,因此任何正確的WPA2實作都會受影
響,而支援Wi-Fi的裝置風險更大,這意謂著幾乎所有現代手機、電腦、平板、甚至連網
家電或醫療器材都可能被駭,裝置必須及早升級到安全版本才能免於受害。
研究人員並設計了密鑰重安裝攻擊(key reinstallation attack, KRACK)的概念驗證攻
擊程式。根據示範影片(下), 研究人員針對一台Android手機傳送全部為0的加密金鑰
, 而非真正金鑰,最後破解進而取得手機上的資料。他們指出, 這類攻擊對Linux及
Android 6.0以上版本威脅尤其大,因為這兩類平台比其他作業系統(如i OS及Windows)
更可能被騙而安裝假金鑰。
即便網站或App具有HTTPS加密也難保安全, 因為有多項非瀏覽器軟體、iOS、Android、
OSX app、行動銀行及VPN app的攻擊成功繞過HTTPS防護的案例。
初步研究發現Android、Linux、iOS、mac OS、openBSD、MediaTek、Linksys及Windows等
都可能遭到類似攻擊。根據CERT列出的名單, 上百家受影響廠商已經在8月底到10月中陸
續接獲通知,包括Cisco、Aruba、Fortinet、Intel、Juniper、F5、RedHat、SUSE、華碩
、合勤、友訊、華為、微軟、三星、Google、蘋果、小米等。
微軟周一發出公告指出Windows已經在上周二的安全更新中修補了漏洞。ZDNET則列出其他
已修補漏的廠商包括Intel、FreeBSD、OpenBSD、Fortinet、Wi-Fi聯盟 。Google則對媒
體表示已經著手修補,但要再幾周才能釋出給其Android裝置。
https://www.ithome.com.tw/news/117515
還好我都用WEP加密(X)
基本上有無線網路的幾乎都中獎了
--
作者 ttmb (耶? ) 看板 Gossiping
標題 [新聞] 台積電市值超越Intel 謝金河:成全球最大
時間 Tue Mar 21 13:47:22 2017
───────────────────────────────────────
推 a000000000: 還不是代工03/21 13:48
--
Tags:
3C
All Comments
By Quintina
at 2017-10-18T13:30
at 2017-10-18T13:30
By Regina
at 2017-10-19T14:32
at 2017-10-19T14:32
By Frederica
at 2017-10-21T17:06
at 2017-10-21T17:06
By Eartha
at 2017-10-22T19:05
at 2017-10-22T19:05
By Erin
at 2017-10-25T16:55
at 2017-10-25T16:55
By Frederic
at 2017-10-29T16:00
at 2017-10-29T16:00
By Lydia
at 2017-10-30T19:28
at 2017-10-30T19:28
By Joseph
at 2017-11-03T03:20
at 2017-11-03T03:20
By Quintina
at 2017-11-07T11:30
at 2017-11-07T11:30
By Selena
at 2017-11-08T15:39
at 2017-11-08T15:39
By Oliver
at 2017-11-12T08:47
at 2017-11-12T08:47
By Quintina
at 2017-11-13T09:11
at 2017-11-13T09:11
By Ula
at 2017-11-17T06:37
at 2017-11-17T06:37
By Audriana
at 2017-11-17T17:18
at 2017-11-17T17:18
By Ophelia
at 2017-11-18T06:10
at 2017-11-18T06:10
By Damian
at 2017-11-20T11:14
at 2017-11-20T11:14
By Xanthe
at 2017-11-20T12:52
at 2017-11-20T12:52
By Jacky
at 2017-11-22T12:50
at 2017-11-22T12:50
By Yedda
at 2017-11-25T17:01
at 2017-11-25T17:01
By Edith
at 2017-11-30T07:30
at 2017-11-30T07:30
By Heather
at 2017-12-05T00:04
at 2017-12-05T00:04
By Oliver
at 2017-12-09T10:19
at 2017-12-09T10:19
By Oliver
at 2017-12-10T14:25
at 2017-12-10T14:25
By Belly
at 2017-12-14T20:23
at 2017-12-14T20:23
By Rae
at 2017-12-17T19:00
at 2017-12-17T19:00
By Iris
at 2017-12-18T04:07
at 2017-12-18T04:07
By Margaret
at 2017-12-22T14:58
at 2017-12-22T14:58
By Sierra Rose
at 2017-12-25T19:58
at 2017-12-25T19:58
By Linda
at 2017-12-26T15:27
at 2017-12-26T15:27
By Daniel
at 2017-12-30T00:38
at 2017-12-30T00:38
By Blanche
at 2018-01-03T18:12
at 2018-01-03T18:12
By Heather
at 2018-01-07T02:29
at 2018-01-07T02:29
By Sierra Rose
at 2018-01-08T15:40
at 2018-01-08T15:40
By Jake
at 2018-01-09T13:48
at 2018-01-09T13:48
By Dora
at 2018-01-11T12:51
at 2018-01-11T12:51
By Linda
at 2018-01-12T14:26
at 2018-01-12T14:26
By Genevieve
at 2018-01-13T09:11
at 2018-01-13T09:11
By Yedda
at 2018-01-17T16:07
at 2018-01-17T16:07
By Oscar
at 2018-01-20T03:54
at 2018-01-20T03:54
By Tom
at 2018-01-21T21:41
at 2018-01-21T21:41
By Audriana
at 2018-01-24T15:22
at 2018-01-24T15:22
By Harry
at 2018-01-27T20:03
at 2018-01-27T20:03
By Gilbert
at 2018-01-30T09:08
at 2018-01-30T09:08
By Ida
at 2018-01-30T17:15
at 2018-01-30T17:15
By Wallis
at 2018-02-02T07:39
at 2018-02-02T07:39
By Mia
at 2018-02-03T13:21
at 2018-02-03T13:21
By Andrew
at 2018-02-08T06:16
at 2018-02-08T06:16
By Hardy
at 2018-02-09T20:25
at 2018-02-09T20:25
By Joseph
at 2018-02-10T06:18
at 2018-02-10T06:18
By Yuri
at 2018-02-11T20:48
at 2018-02-11T20:48
By Hardy
at 2018-02-12T06:19
at 2018-02-12T06:19
By Charlotte
at 2018-02-16T04:22
at 2018-02-16T04:22
By Ophelia
at 2018-02-19T14:35
at 2018-02-19T14:35
By Eden
at 2018-02-19T16:54
at 2018-02-19T16:54
By Rae
at 2018-02-22T13:59
at 2018-02-22T13:59
By Franklin
at 2018-02-27T04:33
at 2018-02-27T04:33
By Eartha
at 2018-03-02T07:08
at 2018-03-02T07:08
By Noah
at 2018-03-02T08:55
at 2018-03-02T08:55
By Faithe
at 2018-03-02T16:52
at 2018-03-02T16:52
By Hardy
at 2018-03-02T23:31
at 2018-03-02T23:31
By Hazel
at 2018-03-04T01:19
at 2018-03-04T01:19
By Isabella
at 2018-03-07T20:16
at 2018-03-07T20:16
By Kumar
at 2018-03-09T19:25
at 2018-03-09T19:25
By Linda
at 2018-03-11T08:32
at 2018-03-11T08:32
By Emily
at 2018-03-15T03:13
at 2018-03-15T03:13
By Carolina Franco
at 2018-03-16T01:43
at 2018-03-16T01:43
By Steve
at 2018-03-19T09:19
at 2018-03-19T09:19
By Zanna
at 2018-03-20T23:08
at 2018-03-20T23:08
By Quintina
at 2018-03-21T19:06
at 2018-03-21T19:06
Related Posts
10k左右的文書機,公司大量採購希望穩定
By Audriana
at 2017-10-17T11:32
at 2017-10-17T11:32
AMD 將釋出 AGESA 1.0.0.7 更新
By Yedda
at 2017-10-17T11:17
at 2017-10-17T11:17
華碩3風扇Radeon RXVega64 STRIX參數公開
By Hamiltion
at 2017-10-17T09:44
at 2017-10-17T09:44
技嘉發布AORUS GTX1080 Gaming Box大風扇
By Mary
at 2017-10-17T09:43
at 2017-10-17T09:43
金士頓企業級SSD特價FURY DDR4漲價大缺貨
By Suhail Hany
at 2017-10-17T09:42
at 2017-10-17T09:42