å…¨å‘国际

铸数基 · 智è¿ç»´ 丨 ä¹äº«æ™ºèƒ½è¿ç»´æ™ºæ±‡è€å‹ä¸“场直播
预约直播
铸数基 · 智è¿ç»´ 丨 å…¨å‘国际ä¹äº«3.0智能è¿ç»´è§£å†³è§„划é¢å¸ƒä¼š
预约直播
å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘
产å“
< 返回主èœå•
产å“中心
产å“
解决规划
< 返回主èœå•
解决规划中心
行业
åˆä½œåŒä¼´
返回主èœå•
选择区域/说è¯
å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘

æ‚¨è®¢é˜…çš„äº§å“æœ‰æ›´æ–°,,,, ,请实时查阅

查看详情

Wi-Fi WPA2ç¼éš™è§£æžå’Œé¢„防指å—

å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘ é¢å¸ƒåŠŸå¤«ï¼š2017-10-23
å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘

什么是KRACKç¼éš™(Key Reinstallation Attacks)??????

KRACK ç¼éš™,,,, ,å³å¯†é’¥æ²‰è£…攻击ç¼éš™,,,, ,是2017å¹´10月16日由比利时钻研人员Mathy Vanhoef(马蒂·ä¸‡èµ«å¼—)é¢å¸ƒçš„WPA/WPA2和谈安全问题。。。。。该ç¼éš™é€šè¿‡WPA/WPA2和谈在实现上的缺点,,,, ,触å‘密钥的沉装置,,,, ,å¯èƒ½ä½¿ä¸­å¤®äººæ”» 击者获得解密无线数æ®åŒ…的能力。。。。。

通用ç¼éš™æŠ«éœ²ç½‘站(CVE)纪录了10几个KRACKç¼éš™å¯èƒ½å¼•å‘的问题(CVE-2017-13077 ~ 13082,,,, ,CVE-2017-13084 ~ 13088),,,, ,现实上这å几个ç¼éš™å‡æŒ‡å‘统一个问题--密钥沉装。。。。。

这类安全缺点存在于 Wi-Fi 尺度自身,,,, ,而éžç‰¹å®šæŸäº›äº§å“或者实现规划钟ç¥ã€‚。。。性质上,,,, ,为了ä¿éšœå®‰å…¨,,,, ,一个密钥åªåº”该装置和使用一次,,,, ,而WPA2å´æ²¡æœ‰ä¿é™©è¿™ä¸€ç‚¹ã€‚。。。。

论文《Key Reinstallation Attacks:Forcing Nonce Reuse in WPA2》内的POC(Proof of Concept),,,, ,对一部 Android 手机执行了一次 KRACK。。。。。在本次演示中,,,, ,攻击者有能力对å—害者传输的全数数æ®è¿›è¡Œè§£å¯†ã€‚。。。。对于攻击方而言,,,, ï¼Œè¿™ä¸€æ”»å‡»æ–¹å¼æžåº¦æ˜“于实现,,,, ,由于Android ä»¥åŠ Linux 会在攻击者的ç–导下(沉新)装置一æ¡å…¨é›¶åŠ å¯†å¯†é’¥ã€‚ã€‚ã€‚。。

论文也指出,,,, ,在攻击其他设备时(无全零加密密钥ç¼éš™çš„设备),,,, ,固然解密全数数æ®åŒ…难度æžå¤§,,,, ,但攻击者ä¾ç„¶æœ‰èƒ½åŠ›è§£å¯†ç›¸å½“ä¸€éƒ¨é—¨æ•°æ®åŒ…。。。。。现实上,,,, ,论文作者认å¯,,,, ,他自己还没有这部门攻击的POC。。。。。

KRACKç¼éš™çš„æ”»å‡»å¯¹è±¡å’Œæ”»å‡»æ–¹å¼

该ç¼éš™é‡è¦æ˜¯é’ˆå¯¹ WiFi 接入的客户端(手机ã€ç¬”记本ã€pad等设备),,,, ,诱å‘客户端进行密钥沉装,,,, ,从而带æ¥å¯èƒ½è¢«è§£å¯†çš„éšæ‚£,,,, ,被攻击的首è¦å‰ææ˜¯æ”»å‡»è€…在物ç†åœ°ä½ä¸Šéž??????拷副 Wi-Fi 网络,,,, ,æ‰å¯èƒ½è¿›è¡Œæ²‰è£…密钥诱导。。。。。

å¯èƒ½çš„æ”»å‡»æ–¹å¼è•´å«ï¼š

  • 通过KRACKç¼é𙿝”力容易触å‘Linuxå’ŒAndroid 6.0已知的全零密钥装置ç¼éš™,,,, ï¼Œé€ æˆæ‰€æœ‰æŠ¥æ–‡å®¹æ˜“被解密;;ï¼› ;;;;
  • KRACKç¼é𙿔»å‡»å‡å¼±äº†WPA2加密对沉放攻击的防御,,,, ,增长了终端å—到沉放攻击的风险;;ï¼› ;;;;
  • 若是已ç»èŽ·å–部门报文的明文和密文,,,, ,则å¯èƒ½é€šè¿‡KRACKç¼éš™è§£å¯†æ›´å¤šæŠ¥æ–‡,,,, ,但ä¸èƒ½è§£å¯†æ‰€æœ‰æŠ¥æ–‡;;ï¼› ;;;;
  • è‹¥ä¸èƒ½èŽ·å–æ˜Žæ–‡å’Œå¯†æ–‡,,,, ,ç†è®ºä¸Šå­˜åœ¨è§£å¯†å°‘é‡æŠ¥æ–‡çš„å¯èƒ½æ€§,,,, ,但难度æžå¤§ã€‚。。。。

å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘

Wi-Fi 使用者应该若何对待该ç¼éš™

  • 该攻击是所有终端厂商都有能力解决的ç¼éš™,,,, ,请å¾è¯¢æˆ–者查问官方å‡çº§ç‰ˆæœ¬,,,, ,å‡çº§ç»ˆç«¯ç³»ç»Ÿç‰ˆæœ¬åŽå°±èƒ½å¤Ÿé¢„防该ç¼éš™ã€‚。。。。
  • Linuxå’ŒAndroid6.0以上版本,,,, ,请尽快更新版本,,,, ,针对此版本的攻击比力容易。。。。。
  • 对于其它设备而言,,,, ,该ç¼éš™çš„æ”»å‡»æˆæœ¬ç›¸å¯¹æ¯”力高,,,, ,所以请默默对待,,,, ,预防ä¸ç”¨è¦çš„呿€¥ã€‚。。。。
  • ç¼éš™é‡è¦æ˜¯é’ˆå¯¹å®¢æˆ·ç«¯,,,, ,所以仅仅å‡çº§AP或者家用路由器,,,, ,无法预防该ç¼éš™ã€‚。。。。
  • KRACKç¼éš™ä¸ä¼šé€ æˆå¯†ç æ³„露,,,, ,所以无需批改网络密ç ã€‚。。。。

ç¼éš™å¯¹AP设备的影å“

对全å‘国际APå½±å“较幼,,,, ï¼Œåªæœ‰APè¿è¡Œåœ¨ä»¥ä¸‹è¾ƒå°‘使用的两ç§åœºæ™¯ä¸‹,,,, ,当å‰çš„软件版本æ‰ä¼šå—æ­¤ç¼éš™å½±å“,,,, ,有关的解决规划如下:

  • 通过加密信å·è¿›è¡ŒWDS桥接时,,,, ï¼Œéžæ ¹æ¡¥APå‘给根桥AP的报文å¯èƒ½è¢«è§£å¯†ã€‚。。。。解决步骤:请è”ç³»TACå’Œ400,,,, ï¼ŒèŽ·å–æ–°çš„è¡¥ä¸ç‰ˆæœ¬ã€‚。。。。
  • å¼€å¯802.11R FTèŒèƒ½åŽ,,,, ,终端周游时,,,, ,APå‘给终端的报文å¯èƒ½è¢«è§£å¯†ã€‚。。。。现实上全å‘国际AP默认关关该èŒèƒ½,,,, ,所以ä¸å¿…è¦ç‰¹æ®Šå¤„置。。。。。

>>>交谊æé†’<<<

在该ç¼éš™ç»†èŠ‚æ›å…‰ä¹‹åŽ,,,, ,Linuxã€å¾®è½¯ã€è‹¹æžœç›¸ç»§éƒ½é¢å¸ƒäº†è¡¥ä¸,,,, ,我们强烈建议å„人实时的更新自己的系统版本或者装置补ä¸,,,, ,截至目å‰ä¸ºæ­¢,,,, ,主æµç»ˆç«¯çš„è¡¥ä¸è¿›å±•如下:

  • Windows终端:微软已于10月10日的安全累积更新中建å¤KRACKç¼éš™ã€‚。。。。请开å¯Windows 10的自动更新,,,, ,旧版本Windows请实时å‡çº§åˆ°Windows 10。。。。。
  • iOS终端:苹果已于10月16æ—¥é¢å‘å»ºå¤æ­¤ç¼éš™,,,, ,请接管iOSæŽ¨é€æ›´æ–°ã€‚。。。。
  • Android终端:Google将于11æœˆå»ºå¤æ­¤ç¼éš™ã€‚。。。。国内厂商的Android系统并éžåŽŸç”Ÿ,,,, ,请å‘å„厂商相识安全更新事宜。。。。。
  • Linux:wpa_supplicantå·²é¢å¸ƒä¸€ä¸ªæ›´æ–°å»ºå¤æ­¤ç¼éš™,,,, ,请通过包治ç†å™¨æ›´æ–°ç»„件。。。。。

对于此,,,, ,å„人有其他疑难,,,, ,迎接致电全å‘国际网络7*24幼时æœåŠ¡çƒ­çº¿ã€‚ã€‚ã€‚。。

关注全å‘国际
关注全å‘国际官网微信
éšæ—¶ç›¸è¯†å…¬å¸æœ€æ–°åЍæ€
å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘

返回顶部

æ”¶èµ·
å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘ 文档AI副手
å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘ 文档评价
资料内容是å¦å¯¹æ‚¨æœ‰æ´æ‰‹??????
您对当å‰é¡µé¢çš„中æ„度若何??????
ä¸å’‹æ»´
æžåº¦å¥½
您中æ„的原因是(多选ï¼ï¼。。??????
您对文档是å¦è¿˜æœ‰å…¶å®ƒçš„问题或建议??????
为尽快解决问题,,,, ,请您留下è”系方å¼ä»¥ä¾¿å›žå¤
邮箱
手机å·
感激您的å馈ï¼ï¼。。
å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘
å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘
å…¨å‘国际(中国)有é™å…¬å¸å®˜ç½‘
请选择æœåŠ¡é¡¹ç›®
关关å¾è¯¢é¡µ
å”®å‰å¾è¯¢ å”®å‰å¾è¯¢
å”®å‰å¾è¯¢
å”®åŽæœåŠ¡ å”®åŽæœåŠ¡
å”®åŽæœåŠ¡
定è§å馈 定è§å馈
定è§å馈
更多è”系方å¼
ã€ç½‘站地图】ã€sitemap】