成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新的 Wi-Fi 漏洞通過(guò)降級(jí)攻擊進(jìn)行網(wǎng)絡(luò)竊聽(tīng)

安全
研究報(bào)告指出,一種基于 IEEE 802.11 Wi-Fi 標(biāo)準(zhǔn)中的設(shè)計(jì)缺陷能夠允許攻擊者誘導(dǎo)用戶連接至不安全的網(wǎng)絡(luò),進(jìn)而對(duì)用戶進(jìn)行網(wǎng)絡(luò)竊聽(tīng)。

據(jù)英國(guó)TOP10VPN的一份最新研究報(bào)告指出,一種基于 IEEE 802.11 Wi-Fi 標(biāo)準(zhǔn)中的設(shè)計(jì)缺陷能夠允許攻擊者誘導(dǎo)用戶連接至不安全的網(wǎng)絡(luò),進(jìn)而對(duì)用戶進(jìn)行網(wǎng)絡(luò)竊聽(tīng)。

報(bào)告指出,該缺陷是基于CVE-2023-52424 SSID 混淆攻擊的漏洞利用,涉及所有操作系統(tǒng)和 Wi-Fi 客戶端,包括基于 WEP、WPA3、802.11X/EAP 和 AMPE 協(xié)議的家庭網(wǎng)絡(luò)和網(wǎng)狀網(wǎng)絡(luò)。

TopVPN表示,攻擊者可以通過(guò)發(fā)動(dòng) "中間人"(AitM)攻擊,欺騙客戶端連接到一個(gè)不受信任的 Wi-Fi 網(wǎng)絡(luò),而不是它打算連接的網(wǎng)絡(luò)。比如當(dāng)用戶想要連接到網(wǎng)絡(luò) TrustedNet 時(shí),攻擊者會(huì)誘騙它連接到使用類似憑證的另一個(gè)網(wǎng)絡(luò) WrongNet。因此,用戶客戶端會(huì)顯示連接到了 TrustedNet,而實(shí)際上卻連接到的是 WrongNet。

換句話說(shuō),即使在連接到受保護(hù)的 Wi-Fi 網(wǎng)絡(luò)時(shí)——密碼或其他憑證經(jīng)過(guò)了相互驗(yàn)證,也不能保證用戶連接到的是他們想要的網(wǎng)絡(luò)。

研究人員指出,之所以能夠利用這一缺陷,一個(gè)重要原因是目前的Wi-Fi網(wǎng)絡(luò)依靠 4 路握手來(lái)驗(yàn)證自己和客戶端的身份,并協(xié)商加密連接的密鑰。4路握手需要一個(gè)共享的配對(duì)主密鑰(PMK),根據(jù)Wi-Fi版本和所使用的特定認(rèn)證協(xié)議,PMK可以以不同的方式獲得。

問(wèn)題在于,IEEE 802.11 標(biāo)準(zhǔn)并未強(qiáng)制要求在密鑰推導(dǎo)過(guò)程中包含 SSID。換句話說(shuō),當(dāng)客戶端設(shè)備連接到 SSID 時(shí),SSID 并不總是認(rèn)證過(guò)程的一部分。在這些實(shí)施過(guò)程中,攻擊者有機(jī)會(huì)設(shè)置一個(gè)惡意接入點(diǎn),欺騙受信任網(wǎng)絡(luò)的 SSID,并利用它將受害者降級(jí)到信任度較低的網(wǎng)絡(luò)。

攻擊者要利用這一弱點(diǎn),必須具備某些條件,即只在可能擁有兩個(gè)共享憑證的 Wi-Fi 網(wǎng)絡(luò)的情況下起作用。例如,環(huán)境中可能有分別有一個(gè) 2.4 GHz 和5GHz 網(wǎng)絡(luò)頻段,每個(gè)頻段都有不同的 SSID,但具有相同的驗(yàn)證憑據(jù)。通常情況下,客戶端設(shè)備會(huì)連接到安全性更好的 5 GHz 網(wǎng)絡(luò)。但如果攻擊者足夠接近目標(biāo)網(wǎng)絡(luò)以實(shí)施中間人攻擊,就可以粘貼一個(gè)與 5 GHz 頻段具有相同 SSID 的惡意接入點(diǎn),然后就可以利用惡意接入點(diǎn)接收所有驗(yàn)證幀并將其轉(zhuǎn)發(fā)到較弱的 2.4 GHz 接入點(diǎn),讓客戶端設(shè)備與該網(wǎng)絡(luò)連接。

值得注意的是,在某些情況下它還可能使 VPN 保護(hù)失效。研究人員表示,許多 VPN,如 Clouldflare's Warp、hide.me 和 Windscribe在連接到受信任的 Wi-Fi 網(wǎng)絡(luò)時(shí)可以自動(dòng)禁用 VPN。他們指出,這是因?yàn)?VPN 根據(jù) SSID 識(shí)別 Wi-Fi 網(wǎng)絡(luò)。

TOP10VPN也指出了了針對(duì)SSID混淆攻擊的三種防御措施:

  • 更新IEEE 802.11標(biāo)準(zhǔn),以強(qiáng)制執(zhí)行SSID身份驗(yàn)證;
  • 妥善存儲(chǔ)接入點(diǎn)定期發(fā)送的信標(biāo),以在客戶端連接時(shí)能檢測(cè) SSID 變化;
  • 避免在不同的 SSID 之間重復(fù)使用憑證。
責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2024-01-29 10:26:00

Wi-Fi

2012-07-04 10:49:54

Wi-Fi

2018-10-11 14:45:53

Wi-Fi無(wú)線通信網(wǎng)絡(luò)

2015-01-15 09:28:23

2015-01-09 12:04:37

Wi-FiWi-Fi AwareCES2015

2011-11-28 14:36:41

2020-04-08 16:09:37

機(jī)器學(xué)習(xí)Wi-Fi網(wǎng)絡(luò)

2012-07-13 10:23:04

Wi-Fi

2024-02-22 13:41:01

2020-12-07 11:28:02

Wi-FiWi-Fi 6

2018-03-29 16:34:05

Wi-Fi

2009-04-22 09:46:00

Wi-Fi無(wú)線網(wǎng)絡(luò)

2011-04-02 12:18:20

ArubaWi-Fi

2017-07-27 15:53:56

iOS 11Wi-Fi網(wǎng)絡(luò)

2009-09-03 22:08:59

2016-01-13 10:45:57

Wi-FiHalow

2021-08-01 12:39:26

Wi-Fi 7網(wǎng)絡(luò)Wi-Fi 6

2011-04-14 10:22:01

Wi-FiWi-Fi接入

2020-08-20 15:11:27

銳捷WiFi6無(wú)線
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产一区二区成人 | 久久久久久久久久爱 | 国产福利精品一区 | 精品欧美一区二区三区久久久小说 | 精品91久久| 亚洲91精品 | 超碰操 | 欧美中文字幕 | 亚州无限乱码 | 国产精品亚洲第一 | 国产一区二区三区在线免费观看 | 日韩一区二区三区在线看 | 成人久久久久久久久 | 久久久免费精品 | 日韩欧美视频网站 | av一二三区| 成年人视频在线免费观看 | 日韩精品久久久久 | 日韩成人免费av | 久久曰视频 | 午夜电影福利 | 国产精品美女久久久 | 日本久久视频 | 欧美国产日韩在线 | 国产午夜精品视频 | 欧美久久综合 | 日日干日日操 | 99精品国产一区二区三区 | 亚洲少妇综合网 | 日产久久 | av在线播放网站 | 91精品国产99 | 网页av| 国产69久久精品成人看动漫 | 国产精品免费小视频 | 综合久久久 | 日韩精品一区二区三区免费视频 | 亚洲高清在线 | 久久久国产一区二区三区四区小说 | 色婷婷亚洲国产女人的天堂 | 一区二区在线 |