Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

所有Wi-Fi設備皆存在FragAttacks漏洞個人信息可能因此遭竊

所有Wi-Fi設備皆存在FragAttacks漏洞個人信息可能因此遭竊

2021-05-13 Comments 0 Comment

知名網絡安全研究人員Mathy Vanhoef發表一系列Wi-Fi設備安全漏洞,這些漏洞被統稱為FragAttacks,是碎片(Fragmentation)以及聚合攻擊(Aggregation Attacks)的組合字,全球Wi-Fi設備無一倖免,連最新的WPA3規範都存在設計缺陷。位在受害者無線電範圍內的攻擊者,可以利用FragAttacks漏洞竊取用戶信息並且攻擊設備。

fragattacks.png

FragAttacks一系列的漏洞其中3個來自Wi-Fi標準中的設計缺陷,所以大多數的設備都受到影響,而更重要的是,Mathy Vanhoef還發現了一些漏洞,這些漏洞是由Wi-Fi產品中普遍存在的程序錯誤引起。經證實,每個Wi-Fi產品都至少受一個FragAttacks漏洞影響,並且絕大多數的產品都存在多個漏洞。

這些漏洞影響所有Wi-Fi的安全協議,包括最新的WPA3規範,甚至是Wi-Fi最初的安全協定WEP都在影響範圍中,也就是說,從1997年Wi-Fi發布一樣,這些設計缺陷已經成為Wi-Fi的一部分。值得慶幸的是,設計缺陷難以被黑客利用,Mathy Vanhoef提到,因為這些設計缺陷必須要有用戶參與,才有可能被濫用,又或是只有在使用不常見的網絡配置時,才有可能被實現。

因此FragAttacks漏洞最大的隱憂,還是在Wi-Fi產品的程序錯誤,其中幾個漏洞可輕易地被惡意攻擊者利用。

fragmentcache.png

FragAttacks漏洞包括了一個明文注入漏洞,惡意攻擊者可以濫用實作缺陷,將一些惡意內容注入到受保護的Wi-Fi網絡中,尤其是攻擊者可以注入一個精心建構的未加密Wi-Fi訊框(Frame),像是透過誘使客戶端使用惡意DNS服務器,以攔截用戶的流量,或是路由器,也可能被濫用來繞過NAT或防火牆,進而使攻擊者之後可以攻擊本地端中的Wi -Fi設備。

另外還有一些實作漏洞,例如即便發送者未通過身分驗證,部分路由器也會將交握訊框發送給另一個客戶端,這個漏洞讓攻擊者不需要用戶交握,即可執行聚合攻擊注入任意訊框。還有一個極為常見的實作錯誤,便是接收者不檢查所有片段是否屬於同一訊框,這代表攻擊者可以混和兩個不同訊框的片段,來偽造訊框。

即便部分設備不支持分段或是聚合功能,但是仍然容易受到攻擊,因為這些設備會將分段的訊框,當做完整的訊框進行處理,在部分情況這可能會被濫用來注入數據封包。

Mathy Vanhoef表示,發現這些漏洞很讓人驚訝,因為在過去幾年中,Wi-Fi的安全性實際上應該獲得改善。過去Mathy Vanhoef團隊所發現的KRACK攻擊,其後來加入的防禦機制已經被證明其安全性,而且最新的WPA3安全規範也獲得安全性改進,但是本來可以被用來防止新發現的設計缺陷之一的功能,並未在實踐中實際被採用,而另外兩個設計缺陷則是在先前未被廣泛研究的Wi-Fi功能中被發現。

因此Mathy Vanhoef也強調,即便是最著名的安全協議,都要仔細進行分析,定期測試Wi-Fi產品的安全漏洞也是非常重要的工作。為了保護廣大的用戶,安全更新工作已經進行了9個月,現在才對外揭露漏洞信息,漏洞修補工作由Wi-Fi聯盟和ICASI進行監督,MathyVanhoef提到,當設備還沒接收到關於FragAttacks漏洞的安全更新,用戶要確保網站使用HTTPS協議,並且盡可能安裝所有可用的更新,以緩解部分攻擊。

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可分享至 Skype(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
比特幣創始人成億萬富豪:幣圈新貴狗狗幣創始人卻依舊在打工
NEXT
喬丹曝光與科比最後的短信交流:希望最近能聚聚

發表迴響 取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
ESET NOD32
WINDOWS 10 &11 INSIDER PREVIEW
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
金融資訊
WhatsApp Stickers教學
WordPress資訊
WeChat資訊
PHP資訊
Plesk資訊
TensorFlow
教學資源
開源程序
網頁工具
SEO工具
醫療健康
旅遊及消閒
其他資訊
Content from
Content to
2021 年 5 月
一 二 三 四 五 六 日
 12
3456789
10111213141516
17181920212223
24252627282930
31  
« 4 月   6 月 »

分類

  • 網站公告
  • 限時免費
  • ESET NOD32
  • WINDOWS 10 &11 INSIDER PREVIEW
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WhatsApp Stickers教學
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • Plesk資訊
  • TensorFlow
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 旅遊及消閒
  • 其他資訊

彙整

近期文章

  • 博主硬核拆解特斯拉Model 3剎車助力泵展示工作原理 2023-03-25
  • 小彭汽車向小鵬汽車道歉盤點那些神級模仿的老年代步車 2023-03-25
  • 氣候變化在全球範圍內增加了人類與野生動物的衝突 2023-03-25
  • 《聖鬥士星矢》真人電影預告5月12日北美上映 2023-03-25
  • 《三體》動畫今日正式完結豆瓣評分僅獲3.8分 2023-03-25
  • 美妝品牌露詩聯動任天堂推出馬里奧兄弟主題沐浴露 2023-03-25
  • GPT-4滿分第一名通過大廠模擬面試微軟154頁研究刷屏 2023-03-25
  • 微軟警告:新推AI工具不得使用必應數據庫否則限制訪問! 2023-03-25
  • 聯網之後的ChatGPT 已經遠不止“iPhone時刻”那麼簡單 2023-03-25
  • 時隔9年賈躍亭的FF91終於要開始生產了 2023-03-25

熱門文章與頁面︰

  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • 貝貝BiliBili – 在線一鍵下載B站視頻,可解析播放!
  • DP vs HDMI 誰才是遊戲玩家最佳選擇?
  • ESET NOD32 LICENSE KEY (UPDATED 2023-01-17)
  • Explorer Patcher:讓Windows 11恢復Windows 10的行為特徵
  • 世界上有多少個國家
  • Win10休眠檔案hiberfil.sys怎麼徹底刪除?
  • Google Chrome瀏覽器意外出現Status_Access_Violation錯誤而崩潰
  • Windows及OFFICE激活密鑰+電話激活教程–自用
  • Office 2013-2019 C2R Install v7.0.4 正式版-Office 2013/2016/2019自定義組件安裝工具

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.