新都新闻: WiFi新曝重大安全漏洞(2)

发布时间:2017-10-20 16:11   来源: 成都新闻网  Tag:
新闻导读: WiFi新曝重大安全漏洞(2)由成都新闻网采编:针对KRACK漏洞,成都商报记者采访了360安全中心专家。360无线电安全研究院负责人杨卿表示,该漏洞风险处于可控范围,用户无需过分恐慌,也不用修改...

针对KRACK漏洞,成都商报记者采访了360安全中心专家。360无线电安全研究院负责人杨卿表示,该漏洞风险处于可控范围,用户无需过分恐慌,也不用修改WiFi密码,及时更新所有使用WPA/WPA2无线认证客户端的软件版本就可有效防御。

专家介绍说,KRACK攻击简单来说就是一种针对客户端的攻击方式,漏洞利用方法是攻击者根据合法WiFi伪造同名的钓鱼WiFi,并利用漏洞迫使无线客户端连接到钓鱼WiFi,这样攻击者就可以对无线客户端的网络流量进行篡改,抓取社交网站账号密码。目前,该漏洞的利用代码并未公布,且漏洞属于范围性影响,需处在合法WiFi附近不超过100米的范围内才能实现攻击,再加上漏洞利用难度颇高,短时间内很难出现利用该漏洞的真实攻击。

专家提醒,在不使用WiFi时关闭手机WiFi功能,公共WiFi下不要登录有关支付、财产等账号、密码;如需登录、支付,将手机切换至数据流量网络。



黄杨敏

标签:社会



WiFi新曝重大安全漏洞(2)相关报道