成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

WPA2協議爆漏洞:或從內部遭受攻擊

安全
WPA2協議爆出0day漏洞,“漏洞196”意味著內部惡意用戶可以偽造數據包危害無線局域網。

WPA2協議爆出0day漏洞,“漏洞196”意味著內部惡意用戶可以偽造數據包危害無線局域網。無線安全研究者稱發現了迄今最強的加密驗證標準--WPA2安全協議的漏洞,該漏洞可能會被網絡內部的惡意用戶利用。來自AirTight Network無線網絡安全公司的研究人員將其命名為“漏洞196”。這綽號來源則是IEEE 802.11標準(2007版)埋下漏洞的頁碼。

 該公司表示,漏洞196會導致一個類似于中間人的攻擊方式:憑借內部授權用戶和開源軟件,可以在半空中解密其他用戶私密數據、注入惡意流量至網絡、危害其它授權設備。 發現該漏洞的研究人員稱,由AES衍生出來的WPA2既沒有被破解,也沒有通過暴力手段而暴露此漏洞。標準里的條款,允許所有客戶端使用一個普通共享密匙接收來自接入點的廣播信號,當授權過的用戶使用共享密匙傳回利用組共享密匙加密的偽造數據包,漏洞便出現了。

根據IEEE 802.11標準第196頁,WPA2使用兩種密匙:

1、PTK(成對瞬時密鑰),每個客戶端唯一的,保護單點流量。

2、GTK(組臨時密鑰),保護網絡內發送至多個客戶端的數據。

PTKs可以檢測地址欺騙和數據偽造。“GTKs無此屬性”。 便是這幾個字暴露了漏洞。因為客戶端擁有GTK協議以接收廣播通信,所以用戶可以利用GTK生成其設備自己的廣播數據包,進而,客戶端會發送自己私人密匙信息響應這MAC地址。 研究人員使用了網上免費開源軟件“MadWiFi”并修改了10行代碼,和現成的隨便什么無線網卡,偽造了接入點的MAC地址,當作網關向外傳送信號。接收到廣播信息的客戶端將其視為網關并以PTK回應,而此PTK本應是私密的,此時則能被內部人破譯。進而可以控制流量、發起拒絕服務攻擊、或者嗅探。

AirTight公司表示,雖然此漏洞的利用僅限于授權用戶,但多年的安全研究表明內部安全的缺口正在成為企業虧損的最大源頭--機密數據的竊取與販賣--無論是哪個極度不爽的員工,或是間諜。尤其是這個網絡高度發達的時代。 而對于漏洞196,除了協議升級給這漏洞補一下,不然沒轍。

【編輯推薦】

  1. “極光”IE 0day漏洞攻擊量激增上萬網站掛馬
  2. nginx爆0day漏洞上傳圖片可入侵100萬服務器
責任編輯:許鳳麗 來源: 中文業界資訊站
相關推薦

2018-08-15 08:03:49

2017-10-18 15:41:54

2010-07-26 09:47:14

2009-03-19 17:20:45

2010-08-03 11:08:57

2009-03-19 17:55:03

2017-10-18 10:58:14

2011-06-03 14:42:15

2023-09-13 14:15:04

2018-06-09 08:44:25

2019-09-10 07:29:44

2017-10-19 16:15:05

2015-02-04 15:35:37

2020-09-06 22:33:04

WPA身份驗證網絡安全

2022-01-28 12:07:29

Log4j漏洞網絡攻擊

2012-08-22 14:57:00

2017-10-20 12:33:46

2018-07-03 14:38:54

2010-12-17 10:01:00

2011-11-08 10:29:44

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 五月激情婷婷在线 | 看羞羞视频 | 欧美aaa级 | 精品视频一二区 | 免费成人国产 | 99久久婷婷国产综合精品电影 | 天天综合久久 | 国产精品免费一区二区三区四区 | 国产一区不卡 | 999久久久久久久久6666 | 伊人影院99 | 免费一区二区 | 欧美久久不卡 | 午夜免费观看 | 久久黄视频| 精品伊人 | 黑人精品欧美一区二区蜜桃 | 人人爱干 | 亚洲在线视频 | 欧美精品乱码99久久影院 | 日本视频一区二区 | 成人国产精品视频 | 亚洲综合色丁香婷婷六月图片 | 狠狠的干狠狠的操 | 最新中文字幕在线 | www国产亚洲精品久久网站 | 日韩一区二区在线免费观看 | 91精品国产乱码久久久久久久久 | 荷兰欧美一级毛片 | 亚洲成人黄色 | 精品久久久久久18免费网站 | 男女又爽又黄视频 | 2019天天操 | 国产九九精品视频 | 午夜性色a√在线视频观看9 | 成人一区av偷拍 | 国产国拍亚洲精品av | 男女羞羞的网站 | 久久最新 | 国产综合视频 | 无码国模国产在线观看 |