WiFi被曝光存在重大安全漏洞。该漏洞名为“KRACK”,也就是“Key Reinstallation Attack(密钥重安装攻击)的缩写”,它是基于WPA2保密协议,所以涉及范围非常广,几乎影响全部计算机、手机和路由器等Wi-Fi设备,使黑客可以监听到通过接入WiFi网络设备进行的数据通信,窃取用户隐私;并可以劫持用户客户端到一个钓鱼热点上,实现流量劫持、篡改等。
360手机卫士官方第一时间发布预警信息,提醒广大用户不要惊慌,用户只需及时更新无线路由器、手机、智能硬件等所有使用WPA2无线认证客户端的软件版本,不用修改密码即可避免受到KRACK攻击。
不过目前比较乐观的是,该漏洞利用的代码并未公布。同时,该漏洞受范围性影响,需处在合法wifi附近不超过100米的范围,再加上漏洞利用难度颇高,短时间内很难出现利用该漏洞的真实攻击。360安全专家提醒用户不必惊慌,可通过以下几步做好防范。
个人用户
1. 减少不必要的WiFi开启时间,尽量选择使用4G流量。同时,不要随意连接公共场合的不明Wi-Fi,以免造成不必要的损失。
2. 关注手机、电脑以及路由器等使用WiFi的终端设备厂商固件升级信息,及时更新所有使用WPA2无线认证客户端设备的软件版本。
企业用户
1.有条件的企业请合理部署WIPS,及时监测合法WiFi区域内的恶意钓鱼WiFi,并加以阻断干扰,使其无法正常工作。
2.无线通信连接使用VPN加密隧道及强制SSL规避流量劫持与中间人攻击造成的信息泄漏。
3.国标WAPI无线认证暂不受该漏洞影响。