最新av偷拍av偷窥av网站,久久www成人_看片免费不卡,国产av人人夜夜澡人人爽,中文精品一卡2卡3卡4卡葡京,亚洲av无码片在线观看,亚洲午夜精品久久久久久app,神马视频在线观看视频,美女被扒开腿用震蛋器折磨
北京華迅嘉業(yè)科技發(fā)展有限公司 歡迎您!
聯(lián)系方式

    銷(xiāo)售部地址:北京市海淀區(qū)水木天成6B103室

    工程部地址:北京市海淀區(qū)雙榆樹(shù)小區(qū)東里20號(hào)樓3門(mén)502號(hào)

    電話:010-51283888

    網(wǎng)站:http://www.bjhxjy.com.cn/

接入公共Wi-Fi不要使用支付類(lèi)應(yīng)用

2019/3/29 6:28:33??????點(diǎn)擊:

最近,關(guān)于Wi-Fi的新聞總讓人有些憂慮。前不久,央視3·15晚會(huì)曝光了Wi-Fi探針盒子,它可以迅速識(shí)別出用戶(hù)手機(jī)的MAC地址,在神不知鬼不覺(jué)中進(jìn)行所謂的用戶(hù)畫(huà)像。近日,在加拿大溫哥華舉辦的世界頂級(jí)信息安全峰會(huì)CanSecWest2019上,又有安全專(zhuān)家指出了Wi-Fi的重大新問(wèn)題——基于WPA/WPA2的防止重放機(jī)制(PN號(hào))設(shè)計(jì)上存在缺陷,攻擊者可以利用這一缺陷,精確攻擊使用某個(gè)Wi-Fi網(wǎng)絡(luò)中的一個(gè)或幾個(gè)用戶(hù)。

  這一問(wèn)題由阿里安全獵戶(hù)座實(shí)驗(yàn)室資深安全專(zhuān)家謝君和高級(jí)安全工程師汪嘉恒在大會(huì)上披露。

  謝君介紹,WPA全稱(chēng)為WiFi Protected Access,有WPA、WPA2兩個(gè)標(biāo)準(zhǔn),是一種保護(hù)無(wú)線網(wǎng)絡(luò)Wi-Fi存取安全的技術(shù)標(biāo)準(zhǔn)。目前,WPA2是使用最廣泛的安全標(biāo)準(zhǔn)。不過(guò)自2004年推出以來(lái),已陸續(xù)有研究人員指出其存在的缺陷可導(dǎo)致安全問(wèn)題。

  “我們這次發(fā)現(xiàn)的缺陷更加底層,攻擊者只需知道目標(biāo)網(wǎng)絡(luò)的密碼,無(wú)需接入目標(biāo)網(wǎng)絡(luò)即可直接發(fā)起攻擊。”謝君告訴科技日?qǐng)?bào)記者,攻擊者可以利用防止重放機(jī)制的設(shè)計(jì)缺陷,將用戶(hù)和接入點(diǎn)之間的連接直接劫持,轉(zhuǎn)化為中間人攻擊。具體來(lái)說(shuō),就是攻擊者可監(jiān)聽(tīng)用戶(hù)與Wi-Fi接入點(diǎn)的通信,在合適的時(shí)機(jī)發(fā)送偽造的數(shù)據(jù)或者劫持用戶(hù)與Wi-Fi接入點(diǎn)的連接,篡改正常的通信內(nèi)容,導(dǎo)致用戶(hù)訪問(wèn)交互的數(shù)據(jù)中途被篡改。

  通俗理解,這種攻擊可以欺騙用戶(hù)訪問(wèn)假的網(wǎng)站,甚至篡改真實(shí)網(wǎng)站的內(nèi)容。“比如原來(lái)網(wǎng)站顯示的是不要把驗(yàn)證碼告訴第三方,我可以給你改成請(qǐng)把驗(yàn)證碼發(fā)送到xxxx之類(lèi)。”謝君說(shuō)。如果訪問(wèn)虛假的網(wǎng)站被釣魚(yú),用戶(hù)的賬號(hào)密碼就有被竊取的風(fēng)險(xiǎn),進(jìn)而有可能遭受經(jīng)濟(jì)損失。

  發(fā)動(dòng)攻擊的可能性有多高?答案是,近乎100%。只要Wi-Fi密碼被攻擊者知曉,攻擊者即可對(duì)接入網(wǎng)絡(luò)的任何一個(gè)端發(fā)起攻擊。不過(guò),目前來(lái)看,利用這一防止重放機(jī)制設(shè)計(jì)缺陷來(lái)進(jìn)行攻擊的技術(shù)門(mén)檻非常高。因此,用戶(hù)也不用太過(guò)緊張。謝君建議,接入公共Wi-Fi后,還是要盡量避免使用敏感應(yīng)用,比如銀行類(lèi)或者支付類(lèi)產(chǎn)品,或者登錄某些需要輸入用戶(hù)名和密碼的網(wǎng)站。“這種攻擊只能誘使用戶(hù)輸入敏感內(nèi)容,而不能從什么都不做的用戶(hù)那里竊取信息,只要小心即可。”

  當(dāng)然,還有更簡(jiǎn)單直接的風(fēng)險(xiǎn)規(guī)避方式,那就是在公共場(chǎng)所盡量避免使用公共Wi-Fi,盡量使用移動(dòng)網(wǎng)絡(luò)上網(wǎng)。

  謝君表示,保護(hù)Wi-Fi安全需要行業(yè)各界共同努力。去年6月國(guó)際上已推出新標(biāo)準(zhǔn)WPA3協(xié)議,他呼吁應(yīng)加速推行這一新標(biāo)準(zhǔn)的普及落地,更好地保障用戶(hù)上網(wǎng)安全。

Copyright 2012-2024北京華迅嘉業(yè)科技發(fā)展有限公司 版權(quán)所有 All Rights Reserved

京ICP備06027326號(hào)-1 京公網(wǎng)安備11010802011395號(hào)

010-51283888
主站蜘蛛池模板: 国产av亚洲精品久久久久久| gogogo在线播放中国| 国产精品亚洲精品日韩已满| 熟妇人妻无码xxx视频| 免费观看的av毛片的网站| 免费中文熟妇在线影片| 欧美粗大无套gay| 人妻互换一二三区激情视频| 漂亮人妻洗澡被公强 日日躁| 2023国产精品一卡2卡三卡4卡| 国产 欧美 亚洲 中文字幕| 亚洲av无码男人的天堂| 中文字幕乱码无码人妻系列蜜桃| 非会员区试看120秒6次| 国产精品人成视频免费播放| 中文人妻熟女乱又乱精品| 色婷婷缴婷婷5月情综天天 | 滴答影院在线观看免费| 国产精品嫩草影院免费观看| 国产黄大片在线观看| 欧日韩无套内射变态| 国产一在线精品一区在线观看| 国产野战无套av毛片| 中国chain同志gay片国产| 花蝴蝶中文 日本 免费 高清| 特殊精油按摩2| 综合人妻久久一区二区精品| 精品人妻中文字幕有码在线| 亚洲欧美日韩愉拍自拍| 97se亚洲国产综合自在线不卡| 国产精品原创巨作av| 老牛精品亚洲成av人片| 两个人在线观看的www高清免费| 亚洲色偷偷综合亚洲av伊人| 中文字幕无线码| 无码熟妇人妻av在线电影| 波多野结衣 黑人| 好男人在线视频免费观看| www一区二区www免费| 99久久久无码国产精品免费| 国产精品无码一区二区在线看|