成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

銳捷網(wǎng)絡(luò):Wi-Fi WPA2漏洞解析和預(yù)防指南

安全
KRACK漏洞,即密鑰重裝攻擊漏洞,是2017年10月16日由比利時(shí)研究人員Mathy Vanhoef(馬蒂·萬赫弗)發(fā)布的WPA/WPA2協(xié)議安全問題。該漏洞通過WPA/WPA2協(xié)議在實(shí)現(xiàn)上的缺陷,觸發(fā)密鑰的重安裝,可能使中間人攻擊者獲得解密無線數(shù)據(jù)包的能力。

什么是KRACK漏洞(Key Reinstallation Attacks)?

KRACK漏洞,即密鑰重裝攻擊漏洞,是2017年10月16日由比利時(shí)研究人員Mathy Vanhoef(馬蒂·萬赫弗)發(fā)布的WPA/WPA2協(xié)議安全問題。該漏洞通過WPA/WPA2協(xié)議在實(shí)現(xiàn)上的缺陷,觸發(fā)密鑰的重安裝,可能使中間人攻擊者獲得解密無線數(shù)據(jù)包的能力。

[[206712]]

通用漏洞披露網(wǎng)站(CVE)記錄了10幾個(gè)KRACK漏洞可能引發(fā)的問題(CVE-2017-13077 ~ 13082,CVE-2017-13084 ~ 13088),實(shí)際上這十幾個(gè)漏洞均指向同一個(gè)問題--密鑰重裝。

這類安全缺陷存在于 Wi-Fi 標(biāo)準(zhǔn)本身,而非特定某些產(chǎn)品或者實(shí)現(xiàn)方案中。本質(zhì)上,為了保證安全,一個(gè)密鑰只應(yīng)該安裝和使用一次,而WPA2卻沒有保障這一點(diǎn)。

論文《Key Reinstallation Attacks:Forcing Nonce Reuse in WPA2》內(nèi)的POC(Proof of Concept),對一部 Android 手機(jī)執(zhí)行了一次 KRACK。在本次演示中,攻擊者有能力對受害者傳輸?shù)娜繑?shù)據(jù)進(jìn)行解密。對于攻擊方而言,這一攻擊方式非常易于實(shí)現(xiàn),因?yàn)锳ndroid 以及 Linux 會(huì)在攻擊者的引導(dǎo)下(重新)安裝一條全零加密密鑰。

論文也指出,在攻擊其他設(shè)備時(shí)(無全零加密密鑰漏洞的設(shè)備),雖然解密全部數(shù)據(jù)包難度極大,但攻擊者仍然有能力解密相當(dāng)一部分?jǐn)?shù)據(jù)包。實(shí)際上,論文作者承認(rèn),他自己還沒有這部分攻擊的POC。

KRACK漏洞的攻擊對象和攻擊方式

該漏洞主要是針對 Wi-Fi 接入的客戶端(手機(jī)、筆記本、pad等設(shè)備),誘發(fā)客戶端進(jìn)行密鑰重裝,從而帶來可能被解密的隱患,被攻擊的首要條件是攻擊者在物理位置上非??拷繕?biāo) Wi-Fi 網(wǎng)絡(luò),才可能進(jìn)行重裝密鑰誘導(dǎo)。

可能的攻擊方式包括:

1. 通過KRACK漏洞比較容易觸發(fā)Linux和Android 6.0已知的全零密鑰安裝漏洞,造成所有報(bào)文容易被解密;

2. KRACK漏洞攻擊削弱了WPA2加密對重放攻擊的防御,增加了終端受到重放攻擊的風(fēng)險(xiǎn);

3. 如果已經(jīng)獲取部分報(bào)文的明文和密文,則可能通過KRACK漏洞解密更多報(bào)文,但不能解密所有報(bào)文;

4. 若不能獲取明文和密文,理論上存在解密少量報(bào)文的可能性,但難度極大。

[[206713]]

Wi-Fi 使用者應(yīng)該如何對待該漏洞

1. 該攻擊是所有終端廠商都有能力解決的漏洞,請咨詢或者查詢官方升級(jí)版本,升級(jí)終端系統(tǒng)版本后就可以預(yù)防該漏洞。

2. Linux和Android6.0以上版本,請盡快更新版本,針對此版本的攻擊比較容易。

3. 對于其它設(shè)備而言,該漏洞的攻擊成本相對比較高,所以請冷靜對待,避免不必要的恐慌。

4. 漏洞主要是針對客戶端,所以僅僅升級(jí)AP或者家用路由器,無法避免該漏洞。

5. KRACK漏洞不會(huì)造成密碼泄露,所以無需修改網(wǎng)絡(luò)密碼。

漏洞對AP設(shè)備的影響

對銳捷AP影響較小,只有AP運(yùn)行在以下較少使用的兩種場景下,當(dāng)前的軟件版本才會(huì)受此漏洞影響,相關(guān)的解決方案如下:

· 通過加密信號(hào)進(jìn)行WDS橋接時(shí),非根橋AP發(fā)給根橋AP的報(bào)文可能被解密。解決方法:請聯(lián)系TAC和400,獲取新的補(bǔ)丁版本。

· 開啟802.11R FT功能后,終端漫游時(shí),AP發(fā)給終端的報(bào)文可能被解密。實(shí)際上銳捷AP默認(rèn)關(guān)閉該功能,所以不需要特殊處理。

>>>友情提示<<<

在該漏洞細(xì)節(jié)曝光之后,Linux、微軟、蘋果相繼都發(fā)布了補(bǔ)丁,我們強(qiáng)烈建議大家及時(shí)的更新自己的系統(tǒng)版本或者安裝補(bǔ)丁,截至目前為止,主流終端的補(bǔ)丁進(jìn)展如下:

· Windows終端:微軟已于10月10日的安全累積更新中修復(fù)KRACK漏洞。請開啟Windows 10的自動(dòng)更新,舊版本W(wǎng)indows請及時(shí)升級(jí)到Windows 10。

· iOS終端:蘋果已于10月16日宣布修復(fù)此漏洞,請接收iOS推送更新。

· Android終端:Google將于11月修復(fù)此漏洞。國內(nèi)廠商的Android系統(tǒng)并非原生,請向各廠商了解安全更新事宜。

· Linux:wpa_supplicant已發(fā)布一個(gè)更新修復(fù)此漏洞,請通過包管理器更新組件。

對于此,大家有其他疑問,歡迎致電銳捷網(wǎng)絡(luò)7*24小時(shí)服務(wù)熱線。

責(zé)任編輯:劉妮娜 來源: 銳捷
相關(guān)推薦

2016-06-02 13:47:08

銳捷網(wǎng)絡(luò)高速公路Wi-Fi網(wǎng)絡(luò)

2010-08-03 11:08:57

2016-10-09 19:10:17

智慧交通Wi-Fi銳捷網(wǎng)絡(luò)

2016-10-11 10:52:11

銳捷

2016-04-27 14:32:46

銳捷網(wǎng)絡(luò)軌道Wi-Fi

2017-10-18 15:41:54

2015-08-07 13:59:10

保利中環(huán)銳捷

2015-08-12 11:03:11

銳捷網(wǎng)絡(luò)

2015-08-20 16:08:05

銳捷網(wǎng)絡(luò)Wi-Fi無線網(wǎng)絡(luò)

2016-05-10 13:34:34

銳捷Wi-Fi地鐵

2015-03-17 18:01:38

2019-07-15 18:32:35

銳捷

2015-05-05 14:42:43

銳捷

2017-09-26 15:02:53

智慧Wi-Fi移動(dòng)互聯(lián)網(wǎng)銳捷網(wǎng)絡(luò)

2017-09-26 15:36:41

Wi-Fi互聯(lián)網(wǎng)智慧

2024-12-06 15:55:23

銳捷網(wǎng)絡(luò)Wi-Fi 7無線網(wǎng)絡(luò)

2024-01-29 10:26:00

Wi-Fi

2017-05-03 15:57:45

銳捷

2020-04-08 16:09:37

機(jī)器學(xué)習(xí)Wi-Fi網(wǎng)絡(luò)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 网站国产| 久久99国产精品 | 国产男女视频网站 | 午夜久草 | 欧美性video 精品亚洲一区二区 | 在线色网 | 国产 欧美 日韩 一区 | 亚洲高清在线 | 亚洲精品乱码久久久久久久久 | 久久久国产一区二区三区四区小说 | 成人午夜免费福利视频 | 毛片高清 | 亚洲国产成人在线视频 | 久久久久久久久一区 | 亚洲久久一区 | 成人a在线观看 | 精品国产乱码久久久久久图片 | 99久久婷婷国产综合精品电影 | 五月婷婷婷 | 欧美精品久久久久 | 成年人在线观看视频 | 日韩欧美第一页 | 午夜a级理论片915影院 | 日韩色视频 | 无码一区二区三区视频 | 亚洲国产成人在线观看 | 99这里只有精品 | 91国在线视频| 一区二区三区四区五区在线视频 | 精品国产精品一区二区夜夜嗨 | 一本大道久久a久久精二百 国产成人免费在线 | 欧美精品一区在线发布 | 亚洲国产精品区 | 人人干人人草 | 久久久婷婷 | 男女免费观看在线爽爽爽视频 | 国产在视频一区二区三区吞精 | 亚洲国产精品99久久久久久久久 | 欧美 日韩 中文 | 欧美一区二区三区在线观看视频 | 毛片国产 |