MSN中国首页|Outlook邮箱|OfficePLUS微软官方模板
MSN中文网 > 首页 > 科技 >正文
正文
分享至新浪微 转播到腾讯微博转播到腾讯微博

阿里预警Wi-Fi缺陷:你浏览的可能是个假网站

2019-06-14 00:00:07  责任编辑:  出处:[db:出处]

今年央视315晚会上曝光的Wi-Fi探针收集用户信息的热度还未消退,阿里安全专家研究发现了Wi-Fi的重大新问题:基于WPA/WPA2设计上存在的一些缺陷,用户在使用公共Wi-Fi时,被攻击者钓鱼,进而造成信息泄露或经济损失。

3月22日,在加拿大温哥华举办的世界顶级信息安全峰会CanSecWest2019上,阿里安全猎户座实验室资深安全专家侯客、高级安全工程师青惟披露了这一研究成果。

侯客介绍,WPA全称为WiFi Protected Access,有WPA、WPA2两个标准,是一种保护无线网络WiFi存取安全的技术标准。目前,WPA2是使用最广泛的安全标准,不过自2004年推出以来,已陆续有研究人员指出其存在的缺陷可导致Wi-Fi不安全。

阿里安全的工程师们最新研究发现,攻击者可以被动的监听用户与Wi-Fi接入点的通信,在适合的时机发送伪造的数据或者劫持用户与Wi-Fi接入点的连接,篡改正常的通信内容,导致用户访问交互的数据中途被篡改。

通俗的说,当用户在家里、酒店、餐厅、商场等一些场所,用共享密码的Wi-Fi,使用一些网络应用时,比如用手机或电脑浏览网页,攻击者透过WPA/WPA2的缺陷,可以引导用户到假的网站,甚至篡改用户正在访问网站的内容。

相比央视315晚会曝光的WiFi探针,仅是收集用户信息,进而通过其他关联信息给用户画像,而阿里安全工程师发现的这一风险,一旦让攻击者得逞,其后果更为严重。“在这种攻击下,用户上网的质量不但会受到影响,访问虚假的网站被钓鱼后,用户的账号密码也有被窃取的风险,进而遭受经济损失。”

针对这一风险,侯客在演讲中建议,用户在公共场所尽量避免使用公共Wi-Fi,尽量使用移动网络上网。他还呼吁,保护WiFi安全需要行业各界共同努力,去年6月已推出新标准WPA3协议,应加速推行这一新标准的普及落地,替代WPA2,保护用户安全。

频道推荐
体育/教育
汽车视界 金融财经
数码酷玩
4K清晰过圣诞 奥图码陪你欢   伴随着祝福的歌声和欢声笑语,圣诞节又到了,和家人一起做顿晚饭,看场电影,…
唱吧车载版搭乘小鹏汽车G3   12月12日,小鹏汽车新品发布会正式在广州召开,唱吧车载版搭乘小鹏汽车G3也在…
4K投影机缤纷购 奥图码伴你   试问谁没有一个家庭影院的梦想,然而高昂的价格让梦想一退再退,伴随着国内著…
精英发布H310 ITX迷你主板   精英近日发布了一款相当有爱的迷你主板“H310CH5-TI”,不但是17&…
这几点苹果iPad Pro应该向   大家所熟悉的最强大平板电脑莫过于 iPad Pro,不过其实谷歌也有自家强大的平…
游戏世界
版权声明 | 网站简介 | 网站律师 | 网站导航 | 广告刊例 | 联系方式 | Site Map
MSN中国(MSN.SH.CN)版权所有,未经授权禁止复制或建立镜像