拖把 2017-11-24 09:15
WPA2被破解后,有许多人没有防护措施[1P]
不久前曝出有关无线路由器的“KRACK”安全漏洞还没有结束,这一攻击可以破解WPA2加密模式,而这种模式正是大多数无线路由器所使用的。不少用户都在使用运营商提供的光猫+无线路由器一体机,目前可以得知这部分产品并没有针对KRACK漏洞进行修补。而大家也一点不担心,和平常一样使用。
[img]http://article.fd.zol-img.com.cn/t_s640x2000/g5/M00/06/0F/ChMkJ1oT7-eIQt-AAAElbmWFHcUAAiWtwL_IoIAASWG835.jpg[/img]
要知道KRCK攻击直接影响了作为家庭网络中枢的无线路由器,这比PC上的病毒更加可怕。PC上的攻击,服务商会及时推送最新的修复补丁来保护用户免受攻击。而在家庭和小微企业的全球数亿台路由器或AP上,则根本没有这样的修复能力。另一方面,用户在安装好路由器后,很少再去到管理后台对设备进行升级,不能及时更新最新的固件保护自己的安全。
而且,现在很多智能家居设备与家中的无线路由器相连。不仅WiFi,连蓝牙也被曝出了BlueBorne攻击,非常可怕。智能家居设备一旦被控制,个人的生活隐私就会被泄露,严重影响正常生活。目前,在暗网或者地下交易中,已经可以找到售卖如家庭网络摄像头的登录账号和密码,让陌生人也可以看到家中的影像。
研究人员花了很长时间才发现了KRACK漏洞,电子前沿基金会甚至表示,像WPA和WPA2这种重要的协议应该免费向公众开放,这样才能及时发现漏洞。最新调查显示,网络上有44%的终端是为受保护的,一旦连接到网络,注定会成为黑客的肉鸡。值得我们惊醒的是,无论是自己还是运营商都没有把KRACK当回事,令人震惊。
tiankonglan38 2017-11-24 10:21
这种漏洞 从 根本上有问题 ,老机器 再不更新 ,这是早有预谋啊 为了 更新硬件 刺激消费啊
阿飝007 2017-11-24 10:22
牛B,WPA2加密模式这种都可以破解。
之前住的那没网,也不方便自己拉网,所以我也想到了破解WPA2加密模式这招。
百度、黑客网看了好久,找到方法了。
找电脑、装新系统、下软件,拿出破解包的时候我愣了,这哪是破解包?分明就是一列举法的密码包,能想象得到文本文档的大小是G为单位吗?
就是先抓通讯包,然后在本机软件下模拟出来,然后用列举法一个个试,我破了一个晚上后放弃了,才列举了不到1%。
当时就认为WPA2加密模式的协议太牛B了,居然只能列举法来干破解。
没想几年过去了,终于找到漏洞了。
aa6174321 2017-11-24 19:27
最新的桌面os,安卓和ios已经没问题了。
但是以前的。。。
不过,又有多少人真知道这个问题呢,还不是照用。。。
hkpu12 2017-11-25 04:55
从技术角度上来说 wap2漏洞利用有局限性,
首先攻击者要在被攻击ap的无线覆盖范围内,然后让受害者断开和正常无线AP的连接. 使其连接到攻击者的假冒AP上. 受害者所有产生的网络数据包都要从攻击者的ap上经过,就可以实现抓包. 从原理上来说就是arp欺骗.
危害程度 并没有想象中的那么严重, 我们实际网络通信都是经过加密处理的,比如QQ等,先要伪造数据包实现通信劫持,跑出密码,难度颇大,非一般黑客能办到的.
建议关注厂商,及时更新自己的设备. 把密码复杂化,提高暴破难度.
lisansiro 2017-11-26 07:41
这方面懂得人自然预防意识高 不懂技术的 意识也就淡泊些
jnzx1111 2017-11-26 12:42
那就不设密码,mac地址绑定白名单。。。。。。
oooo211 2017-11-28 14:03
:excellence :excellence :excellence :excellence 黑客无处不在,是程序就有漏洞,缝缝补补吧
金鳞 2017-11-29 00:42
KRACK漏洞是伪造Wifi让手机等终端连接的攻击方式啊,关路由器什么事?