首页 | 滚动 | 国内 | 国际 | 运营 | 制造 | 终端 | 监管 | 原创 | 业务 | ?#38469;?/a> | 报告 | 博客 | 特?#25216;?#32773;
                                      手机 | 互联网 | IT | 5G | 光通信 | LTE | 云计算 | 三网融合 | 芯片 | 电源 | 虚拟运营商 | 测试 | 移动互联网 | 会展
                                      首页 >> 黑板报 >> 正文

                                      阿里预警Wi-Fi缺陷:你浏览的可能是个假网站

                                      2019年3月26日 10:09  驱动之家  

                                      今年央视315晚会上曝光的Wi-Fi探针收集用户信息的热度还未消退,阿里安全专家研究发现了Wi-Fi的重大新问题:基于WPA/WPA2设计上存在的一些缺陷,用户在使用公共Wi-Fi时,?#36824;?#20987;者钓鱼,进而造成信息泄露或经济损失。

                                      3月22日,在加拿大温哥华举办的世界顶级信息安全峰会CanSecWest2019上,阿里安全猎户座实验室资深安全专家侯客、高级安全工程师青惟披露了这一研究成果。

                                      侯客介绍,WPA全称为WiFi Protected Access,有WPA、WPA2两个标准,是一种保护无线网络WiFi存取安全的?#38469;?#26631;准。目前,WPA2是使用最广泛的安全标准,?#36824;?#33258;2004年推出以来,已陆续有研究人员指出其存在的缺陷可导致Wi-Fi不安全。

                                      阿里安全的工程师们最新研究发现,攻击者可以被动的监听用户与Wi-Fi接入点的通信,在适合的时机发送伪造的数据或者劫持用户与Wi-Fi接入点的连接,篡改正常的通信内容,导致用户访问交互的数据中途被篡改。

                                      通俗的说,当用户在家里、酒店、餐厅、商场等一些场所,用共享密码的Wi-Fi,使用一些网络应用时,?#28909;?#29992;手机或电脑浏览网页,攻击者透过WPA/WPA2的缺陷,可以引导用户到假的网站,甚至篡改用户正在访问网站的内容。

                                      相比央视315晚会曝光的WiFi探针,仅是收集用户信息,进而通过其他关联信息给用户画像,而阿里安全工程师发现的这一风险,一旦让攻击者得逞,其后果更为?#29616;亍!?#22312;这种攻击下,用户上网的质量不但会受?#25509;?#21709;,访问虚假的网站被钓鱼后,用户的账号密码也有被窃取的风险,进而遭受经济损失。”

                                      针对这一风险,侯客在演讲中建议,用户在公共场所尽量避免使用公共Wi-Fi,尽量使用移动网络上网。他还呼吁,保护WiFi安全需要行业各界共同努力,去年6月已推出新标准WPA3协议,应加速推行这一新标准的普及落地,替代WPA2,保护用户安全。

                                      编 辑:章芳
                                      免责声明:刊载本文目的在于传播更多行业信息,不代表本站对读者构成任何其它建议,请读者仅作参考,更不能作为投资使用依据,请自行核实相关内容。
                                      相关新闻              
                                       
                                      人物
                                      2018年9月15日,?#27844;?#30005;信董事长杨杰在2018世界物联网博览会无..
                                      精彩专题
                                      2019年世界移动大会
                                      中兴MWC19世界移动大会
                                      2018年度?#27844;?#20809;电缆优?#20351;?#24212;商评选结果
                                      聚焦2018年?#27844;?#22269;际信息通信展
                                      CCTIME推荐
                                      关于我们 | 广告报价 | 联系我们 | 隐私声明 | 本站地图
                                      CCTIME飞象网 CopyRight © 2007-2017 By CCTIME.COM
                                      京ICP备08004280号  电信与信息服务业务经营许可证080234号 京公网安备110105000771号
                                      公司名称: ?#26412;?#39134;象互动文化传媒有限公司
                                      未经书面许可,禁止转载、摘编、复制、镜像
                                      11选五开奖结果