热re99久久精品国产99热-热re99久久精品国99热-热re99久久国产精品-热re91久久精品国产91热-热er99久久6国产精品免费-热99这里只有精品

您當前的位置 :環球傳媒網>新聞 > 熱點 > 正文
注意!接入公共Wi-Fi不要使用支付類應用
2019-03-29 11:02:28 來源:科技日報 編輯:

最近,關于Wi-Fi的新聞總讓人有些憂慮。前不久,央視3·15晚會曝光了Wi-Fi探針盒子,它可以迅速識別出用戶手機的MAC地址,在神不知鬼不覺中進行所謂的用戶畫像。近日,在加拿大溫哥華舉辦的世界頂級信息安全峰會CanSecWest2019上,又有安全專家指出了Wi-Fi的重大新問題——基于WPA/WPA2的防止重放機制(PN號)設計上存在缺陷,攻擊者可以利用這一缺陷,精確攻擊使用某個Wi-Fi網絡中的一個或幾個用戶。

這一問題由阿里安全獵戶座實驗室資深安全專家謝君和高級安全工程師汪嘉恒在大會上披露。

謝君介紹,WPA全稱為WiFi Protected Access,有WPA、WPA2兩個標準,是一種保護無線網絡Wi-Fi存取安全的技術標準。目前,WPA2是使用最廣泛的安全標準。不過自2004年推出以來,已陸續有研究人員指出其存在的缺陷可導致安全問題。

“我們這次發現的缺陷更加底層,攻擊者只需知道目標網絡的密碼,無需接入目標網絡即可直接發起攻擊。”謝君告訴科技日報記者,攻擊者可以利用防止重放機制的設計缺陷,將用戶和接入點之間的連接直接劫持,轉化為中間人攻擊。具體來說,就是攻擊者可監聽用戶與Wi-Fi接入點的通信,在合適的時機發送偽造的數據或者劫持用戶與Wi-Fi接入點的連接,篡改正常的通信內容,導致用戶訪問交互的數據中途被篡改。

通俗理解,這種攻擊可以欺騙用戶訪問假的網站,甚至篡改真實網站的內容。“比如原來網站顯示的是不要把驗證碼告訴第三方,我可以給你改成請把驗證碼發送到xxxx之類。”謝君說。如果訪問虛假的網站被釣魚,用戶的賬號密碼就有被竊取的風險,進而有可能遭受經濟損失。

發動攻擊的可能性有多高?答案是,近乎100%。只要Wi-Fi密碼被攻擊者知曉,攻擊者即可對接入網絡的任何一個端發起攻擊。不過,目前來看,利用這一防止重放機制設計缺陷來進行攻擊的技術門檻非常高。因此,用戶也不用太過緊張。謝君建議,接入公共Wi-Fi后,還是要盡量避免使用敏感應用,比如銀行類或者支付類產品,或者登錄某些需要輸入用戶名和密碼的網站。“這種攻擊只能誘使用戶輸入敏感內容,而不能從什么都不做的用戶那里竊取信息,只要小心即可。”

當然,還有更簡單直接的風險規避方式,那就是在公共場所盡量避免使用公共Wi-Fi,盡量使用移動網絡上網。

謝君表示,保護Wi-Fi安全需要行業各界共同努力。去年6月國際上已推出新標準WPA3協議,他呼吁應加速推行這一新標準的普及落地,更好地保障用戶上網安全。

關鍵詞: 公共Wi-Fi 支付應用 安全

分享到:
版權和免責申明

凡注有"環球傳媒網"或電頭為"環球傳媒網"的稿件,均為環球傳媒網獨家版權所有,未經許可不得轉載或鏡像;授權轉載必須注明來源為"環球傳媒網",并保留"環球傳媒網"的電頭。

Copyright ? 1999-2017 cqtimes.cn All Rights Reserved 環球傳媒網-重新發現生活版權所有 聯系郵箱:8553 [email protected]
主站蜘蛛池模板: 午夜国产精品影院在线观看 | 草莓茄子丝瓜番茄小蝌蚪 | 日本不卡视频免费的 | 午夜伦理yy44008影院 | 三上悠亚久久国产 | 亚洲乱亚洲乱妇41p国产成人 | 五月婷婷俺也去开心 | 动漫美女羞羞视频 | 国产成人毛片 | 天天视频国产精品 | 校花的第一次好紧好爽 | 妹妹骑上来蹭着蹭着就射了 | 国内精品露脸在线视频播放 | 亚洲欧美天堂 | 免费十几分视频 | 操大姨子逼| 国产人va在线 | xxxxx大片在线观看 | 欧美国产日产精品免费视频 | 日韩免费一级 | 亚洲高清视频免费 | 国产v日韩v欧美v精品专区 | 操丝袜秘书 | 国产有码在线 | 99精品国产久热在线观看66 | 午夜在线观看免费完整直播网 | 91久久综合 | 久久久久久88色偷偷 | 美女撒尿无遮挡免费中国 | 男男视频18免费网站 | 荡女人人爱全文免费阅读 | 亚洲精品国产国语 | 久久久久久88色偷偷 | 91九色视频无限观看免费 | 国产精品亚洲精品青青青 | 91麻豆影视| 国产激情一区二区三区成人91 | 日韩网新片免费 | 亚洲午夜精品久久久久 | 九色PORNY蝌蚪视频首页 | 成人在线观看免费视频 |