WPA2加密協議“淪陷” 無線終端現“裸奔”狀態

IT168企業級 IT168企業級 2017-10-18

大家在對無線路由設備進行配置時大都會對WiFi網絡安全協議進行選擇,其中最為廣泛使用的WPA2 安全加密協議在近日淪陷,慘遭黑客破解。

WPA2加密協議“淪陷” 無線終端現“裸奔”狀態

那WPA2 安全加密協議被攻破具體會造成哪些嚴重後果呢?根據安全專家介紹,利用這些漏洞能夠進行相關解密、數據包重播、TCP連接劫持、HTTP內容注入等。

什麼,聽不懂?那就通俗點講,只要你將你的設備連接上使用了WPA2 安全加密協議的WiFi,那你的設備就隨時有被攻擊的可能!對黑客來講,你的終端相當於“裸奔”。

要知道,隨著智能時代的到來,WiFi設備已經不再僅僅侷限於手機終端和PC電腦,而是更多的延伸到了智能家居領域,智能家用電器、安防攝像頭甚至於智能門鎖都可能接入WiFi網絡進行使用,而當他們接入WiFi的那一刻起,黑客就能夠通過被攻破的WPA2安全加密協議讓你的智能家居用品進行“反噬”,監聽、攔截等紛紛不在話下。

看到這你可能已經有點發慌,其實大可不必如此。

據稱此漏洞最早在今年的8月份就在拉斯維加斯的Black Hat Conference上被提出,並給出了相關了漏洞索引:cve-2017-13077,cve-2017-13078,cve-2017-13079,cve-2017-13080,cve-2017-13081,cve-2017-13082,cve-2017-13084,cve-2017-13086,cve-2017-13087,cve-2017-13088。根據安全研究人員介紹,目前很多大公司和政府機構已經有補丁可用,只需對補丁進行安裝即可最大化的規避風險。

微軟在第一時間進行表態,微軟表示,10月10日推出的版本更新就能夠很好的對用戶的安全進行保障。Google也緊隨其後表示,將在未來數週內對受影響的裝置進行修復,相信將會有更多的廠商在最快的時間內完成相關修復。

而對於用戶來講,要時刻對使用的無線路由器的固件版本進行關注,確保在第一時間對版本進行更新以此來最大化的規避漏洞所帶來的影響。