<blockquote id="pl83f"><p id="pl83f"></p></blockquote>
<s id="pl83f"><li id="pl83f"></li></s>

      
      
      <sub id="pl83f"><rt id="pl83f"></rt></sub>

        <blockquote id="pl83f"><p id="pl83f"></p></blockquote>
        <sub id="pl83f"><rt id="pl83f"></rt></sub>
        女人的天堂av在线播放,3d动漫精品一区二区三区,伦精品一区二区三区视频,国产成人av在线影院无毒,亚洲成av人片天堂网老年人,最新国产精品剧情在线ss,视频一区无码中出在线,无码国产精品久久一区免费
        技術(shù)標(biāo)準(zhǔn)存缺陷 專家:接入公共Wi-Fi不要使用支付類應(yīng)用
        2019-03-27 07:37:22 來源: 科技日報
        關(guān)注新華網(wǎng)
        微博
        Qzone
        評論
        圖集

          技術(shù)標(biāo)準(zhǔn)存在缺陷,專家建議——接入公共Wi-Fi不要使用支付類應(yīng)用

          最近,關(guān)于Wi-Fi的新聞總讓人有些憂慮。前不久,央視3·15晚會曝光了Wi-Fi探針盒子,它可以迅速識別出用戶手機的MAC地址,在神不知鬼不覺中進行所謂的用戶畫像。近日,在加拿大溫哥華舉辦的世界頂級信息安全峰會CanSecWest2019上,又有安全專家指出了Wi-Fi的重大新問題——基于WPA/WPA2的防止重放機制(PN號)設(shè)計上存在缺陷,攻擊者可以利用這一缺陷,精確攻擊使用某個Wi-Fi網(wǎng)絡(luò)中的一個或幾個用戶。

          這一問題由阿里安全獵戶座實驗室資深安全專家謝君和高級安全工程師汪嘉恒在大會上披露。

          謝君介紹,WPA全稱為WiFi Protected Access,有WPA、WPA2兩個標(biāo)準(zhǔn),是一種保護無線網(wǎng)絡(luò)Wi-Fi存取安全的技術(shù)標(biāo)準(zhǔn)。目前,WPA2是使用最廣泛的安全標(biāo)準(zhǔn)。不過自2004年推出以來,已陸續(xù)有研究人員指出其存在的缺陷可導(dǎo)致安全問題。

          “我們這次發(fā)現(xiàn)的缺陷更加底層,攻擊者只需知道目標(biāo)網(wǎng)絡(luò)的密碼,無需接入目標(biāo)網(wǎng)絡(luò)即可直接發(fā)起攻擊?!敝x君告訴科技日報記者,攻擊者可以利用防止重放機制的設(shè)計缺陷,將用戶和接入點之間的連接直接劫持,轉(zhuǎn)化為中間人攻擊。具體來說,就是攻擊者可監(jiān)聽用戶與Wi-Fi接入點的通信,在合適的時機發(fā)送偽造的數(shù)據(jù)或者劫持用戶與Wi-Fi接入點的連接,篡改正常的通信內(nèi)容,導(dǎo)致用戶訪問交互的數(shù)據(jù)中途被篡改。

          通俗理解,這種攻擊可以欺騙用戶訪問假的網(wǎng)站,甚至篡改真實網(wǎng)站的內(nèi)容?!氨热缭瓉砭W(wǎng)站顯示的是不要把驗證碼告訴第三方,我可以給你改成請把驗證碼發(fā)送到xxxx之類。”謝君說。如果訪問虛假的網(wǎng)站被釣魚,用戶的賬號密碼就有被竊取的風(fēng)險,進而有可能遭受經(jīng)濟損失。

          發(fā)動攻擊的可能性有多高?答案是,近乎100%。只要Wi-Fi密碼被攻擊者知曉,攻擊者即可對接入網(wǎng)絡(luò)的任何一個端發(fā)起攻擊。不過,目前來看,利用這一防止重放機制設(shè)計缺陷來進行攻擊的技術(shù)門檻非常高。因此,用戶也不用太過緊張。謝君建議,接入公共Wi-Fi后,還是要盡量避免使用敏感應(yīng)用,比如銀行類或者支付類產(chǎn)品,或者登錄某些需要輸入用戶名和密碼的網(wǎng)站。“這種攻擊只能誘使用戶輸入敏感內(nèi)容,而不能從什么都不做的用戶那里竊取信息,只要小心即可?!?/p>

          當(dāng)然,還有更簡單直接的風(fēng)險規(guī)避方式,那就是在公共場所盡量避免使用公共Wi-Fi,盡量使用移動網(wǎng)絡(luò)上網(wǎng)。

          謝君表示,保護Wi-Fi安全需要行業(yè)各界共同努力。去年6月國際上已推出新標(biāo)準(zhǔn)WPA3協(xié)議,他呼吁應(yīng)加速推行這一新標(biāo)準(zhǔn)的普及落地,更好地保障用戶上網(wǎng)安全。(記者 張蓋倫)

        +1
        【糾錯】 責(zé)任編輯: 韓家慧
        新聞評論
        加載更多
        苗山脫貧影像志——苗鄉(xiāng)女的讀書夢
        苗山脫貧影像志——苗鄉(xiāng)女的讀書夢
        福鼎茶鄉(xiāng)迎來白茶開茶季
        福鼎茶鄉(xiāng)迎來白茶開茶季
        花開映坦途
        花開映坦途
        合肥:安全教育進校園
        合肥:安全教育進校園

        ?
        010020020110000000000000011198061124287012
        主站蜘蛛池模板: 欧美精品亚洲日韩aⅴ| 欧美精品v| 久热这里有精品视频在线| 亚洲人黑人一区二区三区| 一区二区三区鲁丝不卡| 深夜福利成人免费在线观看| 亚洲高清免费在线观看| 久久18禁高潮出水呻吟娇| 国产一区二区黄色激情片| 国产精品乱码人妻一区二区三区| 久久99精品久久久久久欧洲站| 亚洲精品国产综合麻豆久久99| 毛片在线看免费| 国产精品久久久国产盗摄| 亚洲欧美中文日韩V在线观看| 免费中文熟妇在线影片| 五月综合激情视频在线观看| 亚洲精品香蕉一区二区| 国产精品污一区二区三区| 欧美性69式xxxx护士| 国产精品第一区亚洲精品| 国产女人18毛片水真多1| 亚洲av色在线观看国产| 成人亚洲狠狠一二三四区| 99精品国产在热久久婷婷| 你懂的亚洲一区二区三区| 国内精品视频一区二区三区八戒 | 亚国产欧美在线人成| 不卡在线一区二区三区视频| 国产午夜精品福利91| 性色在线视频精品| 亚洲伊人精品久视频国产| 久久精品这里热有精品| 18禁无遮挡羞羞污污污污网站| 激情综合网激情综合| 好姑娘高清影视在线观看| 国产精品美女久久久久 | 波多野无码中文字幕av专区| 亚洲不卡av不卡一区二区| 亚洲高清最新AV网站| 亚洲精品第一在线观看视频|