设计世界

  • 家
  • 文章
    • 3D CAD.
    • 电子•电气
    • 紧固和加入
    • 工厂自动化
    • 线性运动
    • 运动控制
    • 测试和测量
    • 传感器
  • 3D CAD模型
    • 一系列组织
    • traceparts.
  • 领导
    • 2020年获奖者
    • 2019年获奖者
    • 跳跃奖励
  • 资源
    • 订阅
    • 数字问题
      • ee世界数字问题
    • 设计工程的未来
    • 跳跃奖励
    • MC²运动控制课堂
    • 运动设计指南库
    • 播客
    • 供应商
    • 网络研讨会
  • 工程中的妇女
  • 电子书/技术提示
  • 视频
  • 新冠肺炎

美国警告安全缺陷,可以妥协Wi-Fi连接(更新)

经过phys.org.|2017年10月16日

分享

在广泛使用的Wi-Fi加密协议中,新发现的缺陷可能会使数百万用户易受攻击,周一从美国政府和全世界的安全研究人员提示警告。

美国政府的计算机应急响应团队(CERT)发布了一个安全公报,称缺陷可以向寻求窃听或使用无线网络窃取设备的黑客打开门。

“对这些漏洞的开发可以允许攻击者控制受影响的系统,”证明,这是美国国土安全部的一部分。

该机构的警告来自计算机科学家在比利时大学Ku Leuven的研究之后,他们被称为瑕疵Krack,用于重新安排攻击。

根据新闻网站ARS Technica,发现是一个密切的秘密,允许Wi-Fi系统开发安全补丁。

攻击者可以利用WPA2中的缺陷 - 加密协议的名称 - “读取以前假定安全加密的信息,”Ku Leuven研究员Mathy Vanhoef的博客帖子表示。

“这可以滥用来窃取敏感信息,如信用卡号,密码,聊天消息,电子邮件,照片等。攻击对抗所有现代受保护的Wi-Fi网络。“

研究人员表示,缺陷也可能允许攻击者“将勒索软件或其他恶意软件注入网站”。

Krack漏洞允许攻击者规避保持数据私有的Wi-Fi连接上的“键”。

比利时的研究人员在一篇论文中表示,所有操作系统上的设备可能很容易受到Krack的影响,包括41%的Android设备。

'害怕'

安全研究人员表示,由于Wi-Fi的无处不在,并且难以修补数百万无线系统的困难,新发现的缺陷是严重的。

“哇。每个人都需要害怕,“博客帖子中的俄罗斯安全罗阿拉姆抢劫说。

“这意味着在实践中,攻击者可以解密大量的Wi-Fi流量,这取决于您的精确网络设置,难度不同。”

英国数字服务公司铁集团的Alex Hudson表示,发现意味着“内置于Wi-Fi中的安全性可能是无效的,并且我们不应该假设它提供任何安全性。”

Hudson表示,由于大多数网站加密,浏览互联网的Wi-Fi用户仍然是安全的,但缺陷可能会影响许多互联网连接设备。

“几乎肯定还有其他问题将提出,特别是具有更便宜的互联网的设备的隐私问题,这是安全性差的,”Hudson在博客文章中说。

基于芬兰的安全公司的研究人员F-Secure在声明中表示,发现突出了关于Wi-Fi系统漏洞的长期问题。

“最糟糕的部分是它是Wi-Fi协议的问题,这意味着它几乎影响了世界上每个人使用Wi-Fi网络的人,”F-Secure在一份声明中表示。

F-Secure研究人员所述无线网络用户可以通过使用虚拟专用网络来最小化风险,以及通过更新包括路由器的设备。

该计算机用户不应恐慌的Wi-Fi联盟。

“没有证据表明,这种脆弱性被恶意利用,而Wi-Fi联盟已经采取了立即采取的步骤,以确保用户能够继续计算Wi-Fi以提供强大的安全保护,”本集团在一份声明中表示。

“Wi-Fi联盟现在需要在我们的全球认证实验室网络中测试此漏洞,并为任何Wi-Fi联盟成员提供了漏洞检测工具。”

CERT表示无线技术提供商在8月下旬的缺陷中通知,以提供安全更新时间。

“我们鼓励用户在可用的应用程序和主机上安装更新,”安全公告说。


提交:行业法规


相关文章阅读更多>

IDS-Industrial-Camera-Marketers.Sustainability-3
IDS专注于运输的可持续性
第5部分:运动控制+ MQTT,OPC-UA和云服务的其他协议
Facebook首席执行官Zuckerberg要求更多外部监管
德国要求5G网络供应商是“值得信赖”

运动设计指南

“运动

ENEWS注册

运动控制课堂

设计世界数字版

覆盖

浏览最新的问题设计世界和背部问题,易于使用高质量的格式。立即剪辑,分享和下载领先的设计工程杂志。

Edaboard电子论坛

顶级全球问题解决EE论坛涵盖微控制器,DSP,网络,模拟和数字设计,RF,电源电子,PCB路由等等

Edaboard:电子论坛

赞助内容

  • 使用超宽带的创造方式以及您需要知道的方法即可开始
  • Helukabel PVC控制和电机电缆接受Ecolab认证
  • 电子阀技术
  • 特殊戒指:自锁,平衡,ID / OD锁
  • 五个原因:2065个连接器是手动焊接的可靠替代品
  • 钻机从PLC带有边缘计算技术的优势:IIOT案例研究
工程交流

工程交流是一个用于工程师的全球教育网络社区。

连接,分享,今天学习»

@designworld的推文
设计世界
  • 广告
  • 关于我们
  • 接触
  • 管理您的设计世界订阅
  • 订阅
  • 设计世界数字网络
  • 工程白皮书
  • 跳跃奖励

版权所有©2021 WTWh Media LLC。版权所有。除了WTWH媒体的事先书面许可之外,可能不会再现本网站上的材料,分发,传输,缓存或以其他方式使用。
隐私政策|广告|关于我们

搜索设计世界

  • 家
  • 文章
    • 3D CAD.
    • 电子•电气
    • 紧固和加入
    • 工厂自动化
    • 线性运动
    • 运动控制
    • 测试和测量
    • 传感器
  • 3D CAD模型
    • 一系列组织
    • traceparts.
  • 领导
    • 2020年获奖者
    • 2019年获奖者
    • 跳跃奖励
  • 资源
    • 订阅
    • 数字问题
      • ee世界数字问题
    • 设计工程的未来
    • 跳跃奖励
    • MC²运动控制课堂
    • 运动设计指南库
    • 播客
    • 供应商
    • 网络研讨会
  • 工程中的妇女
  • 电子书/技术提示
  • 视频
  • 新冠肺炎
我们使用cookie来个性化内容和广告,提供社交媒体功能并分析我们的流量。我们还通过我们的社交媒体,广告和分析合作伙伴分享您使用我们的社交媒体,广告和分析合作伙伴的信息,他们可以将其与您提供给他们的其他信息,或者他们从您的服务中收集。如果您继续使用本网站,您同意我们的cookie。 行不阅读更多