(王庆凯)2018年央视315晚会曝光,部分企业利用WiFi探针等恶意设备采集个人信息的消息尚未消退。近日,专家研究发现基于WPA/WPA2的防止重放机制设计上存在一些缺陷,攻击者可以精确地攻击公共WiFi网络中的某一个或某几个用户,导致用户在浏览网页时造成信息泄露或经济损失。
阿里安全猎户座实验室资深安全专家侯客、高级工程师青惟日前在“世界顶级信息安全峰会CanSecWest2019”上表示,保护WiFi安全需要行业各界努力,应加速推行能解决这一缺陷的新标准落地。
据介绍,WPA有WPA、WPA2两个标准,是一种保护无线网络WiFi存取安全的技术标准。目前,WPA2是使用最广泛的安全标准,不过自2004年推出以来,陆续有专家指出其存在的缺陷可导致WiFi不安全。
侯客所在团队研究发现,攻击者可以监听用户与WiFi接入点的通信,在适合的时机发送伪造的数据或者劫持用户与WiFi接入点的连接,篡改正常的通信内容,导致用户访问交互的数据中途被篡改。
与央视315晚会曝光的WiFi探针仅是收集用户信息相比,专家认为,这一风险造成的后果更严重。“在这种攻击下,用户的账号密码也有被窃取的风险,进而遭受经济损失。”
侯客表示,保护WiFi安全需要行业各界共同努力,去年6月已推出新标准WPA3协议,应加速推行这一新标准的普及落地,保护用户安全。(完)
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。
相关阅读
猜您喜欢
- Vedanta唤醒寻求提高卢比。25-30亿卢比
- Petronet LNG蘸酱,因为RBI禁令新鲜FII购买
- GSFC在扩展计划上飙升2%
- 印度工业商会表示有必要进一步推动家庭消费和私人投资
- 罗马尼亚初创公司Vatis Tech为其人工智能在线语音识别平台筹集了20万欧元
- 懒散!卢比在近日晴天结束
- 谅解备忘录为四个水电项目的发展,总容量为293兆瓦
- 六林兰西环路路:IL&FS运输汇编2%
- 保险业有触底吗?
- 不要徒步旅馆,等待明确的工资和价格通胀迹象,IMF告诉喂养
- 为什么前景对于热,可再生和石油和天然气项目稳定?
- Arvind补救措施达到20%的上路
- 提示,Saregama延长了强大的卷
- 让每个问题都在规则下讨论议会:PM Modi.
- 在确保新订单后,AHLUWALIA合同率获3%
- 在不久的将来更好的铝业股票的时间?
图文推荐
热门文章
-
这一周是:TCS,5家其他Sensex公司输了卢比。市场上限62,808 CR
原创 2021-09-07 20:52:08 -
令人沮丧的IIP效应:卢比在弱者开始后丢失了更多的地面
原创 2021-09-07 19:52:11 -
慢慢开始盈利; TCS美元收入增长降至4年的低点
原创 2021-09-07 18:52:11 -
喷气式飞机飙升宣布折扣票价
原创 2021-09-07 17:52:07 -
Unity Infraprojects问题卢比。82.63亿卢比股票,促销者
原创 2021-09-07 16:52:07 -
商品交换成交量为16%以卢比。16.55千万卢比Q1
原创 2021-09-07 15:52:10