国产成人午夜高潮毛片|国产午夜精品一区二区在线观看|久久zyz资源站无码中文动漫|在线观看国产成人av天堂|成人精品一区日本无码网

新華網 正文
技術標準存缺陷 專家:接入公共Wi-Fi不要使用支付類應用
2019-03-27 07:37:22 來源: 科技日報
關注新華網
微博
Qzone
評論
圖集

  技術標準存在缺陷,專家建議——接入公共Wi-Fi不要使用支付類應用

  最近,關于Wi-Fi的新聞總讓人有些憂慮。前不久,央視3·15晚會曝光了Wi-Fi探針盒子,它可以迅速識別出用戶手機的MAC地址,在神不知鬼不覺中進行所謂的用戶畫像。近日,在加拿大溫哥華舉辦的世界頂級信息安全峰會CanSecWest2019上,又有安全專家指出了Wi-Fi的重大新問題——基于WPA/WPA2的防止重放機制(PN號)設計上存在缺陷,攻擊者可以利用這一缺陷,精確攻擊使用某個Wi-Fi網絡中的一個或幾個用戶。

  這一問題由阿里安全獵戶座實驗室資深安全專家謝君和高級安全工程師汪嘉恒在大會上披露。

  謝君介紹,WPA全稱為WiFi Protected Access,有WPA、WPA2兩個標準,是一種保護無線網絡Wi-Fi存取安全的技術標準。目前,WPA2是使用最廣泛的安全標準。不過自2004年推出以來,已陸續有研究人員指出其存在的缺陷可導致安全問題。

  “我們這次發現的缺陷更加底層,攻擊者只需知道目標網絡的密碼,無需接入目標網絡即可直接發起攻擊。”謝君告訴科技日報記者,攻擊者可以利用防止重放機制的設計缺陷,將用戶和接入點之間的連接直接劫持,轉化為中間人攻擊。具體來說,就是攻擊者可監聽用戶與Wi-Fi接入點的通信,在合適的時機發送偽造的數據或者劫持用戶與Wi-Fi接入點的連接,篡改正常的通信內容,導致用戶訪問交互的數據中途被篡改。

  通俗理解,這種攻擊可以欺騙用戶訪問假的網站,甚至篡改真實網站的內容。“比如原來網站顯示的是不要把驗證碼告訴第三方,我可以給你改成請把驗證碼發送到xxxx之類。”謝君說。如果訪問虛假的網站被釣魚,用戶的賬號密碼就有被竊取的風險,進而有可能遭受經濟損失。

  發動攻擊的可能性有多高?答案是,近乎100%。只要Wi-Fi密碼被攻擊者知曉,攻擊者即可對接入網絡的任何一個端發起攻擊。不過,目前來看,利用這一防止重放機制設計缺陷來進行攻擊的技術門檻非常高。因此,用戶也不用太過緊張。謝君建議,接入公共Wi-Fi后,還是要盡量避免使用敏感應用,比如銀行類或者支付類產品,或者登錄某些需要輸入用戶名和密碼的網站。“這種攻擊只能誘使用戶輸入敏感內容,而不能從什么都不做的用戶那里竊取信息,只要小心即可。”

  當然,還有更簡單直接的風險規避方式,那就是在公共場所盡量避免使用公共Wi-Fi,盡量使用移動網絡上網。

  謝君表示,保護Wi-Fi安全需要行業各界共同努力。去年6月國際上已推出新標準WPA3協議,他呼吁應加速推行這一新標準的普及落地,更好地保障用戶上網安全。(記者 張蓋倫)

+1
【糾錯】 責任編輯: 韓家慧
新聞評論
加載更多
苗山脫貧影像志——苗鄉女的讀書夢
苗山脫貧影像志——苗鄉女的讀書夢
福鼎茶鄉迎來白茶開茶季
福鼎茶鄉迎來白茶開茶季
花開映坦途
花開映坦途
合肥:安全教育進校園
合肥:安全教育進校園

?
010020020110000000000000011198061124287012
主站蜘蛛池模板: 午夜福利视频国产一区| 成人妇女免费播放久久久| 日本欧美一区二区三区高清| 国产一线二线三线女| 99国产精品99久久久久久| 国产熟妇另类久久久久| 一边摸一边吃奶一边做爽| 亚洲婷婷五月综合狠狠app| 亚洲成成品网站源码中国有限公司| 亚洲欧美日韩高清一区| 欧洲精品人妻大乳一区二区三区| 精品99男人天堂视频免费一区| 婷婷五月综合色中文字幕| 无码av一区二区三区不卡| 潮喷一级久久久一区二区| 亚洲毛片无码专区亚洲a片| 久久久www成人免费无遮挡大片| 亚洲色欲色欱www在线| 亚洲一区波多野结衣在线 | 蜜桃视频在线一区二区| 国产激情免费一区二区三区 | 337p日本欧洲亚洲大胆69影院| 中文字幕av伊人av无码av狼人| 中文字幕 日韩 人妻 无码| 久久综合色一综合色88欧美| 精品www日韩熟女人妻| 人妻少妇伦在线麻豆m电影| 久久毛片少妇高潮| 久久国产精品老女人| 久久av色欲av久久蜜桃网| 香蕉精品亚洲二区在线观看| 自拍偷在线精品自拍偷| 欧美特黄特色三级视频在线观看 | 亚洲欧美成αⅴ人在线观看| 玩弄少妇人妻| 国产成人一区二区三区| 亚洲国产一区二区天堂| 在线点播亚洲日韩国产欧美 | 久久精品国产清高在天天线| 亚洲国产成人精品无码区四虎| 亚洲日本精品国产一区vr|