你浏览的网站可能是个假网站!阿里安全专家预警WiFi缺陷
今年央视315晚会上曝光的WiFi探针收集用户信息的热度还未消退,阿里安全专家研究发现了WiFi的重大新问题:基于WPA/WPA2设计上存在的一些缺陷,用户在使用公共WiFi时,攻击者可以透过这一缺陷,精确地攻击某个WiFi网络中的某一个或某几个用户,导致用户在浏览网页时遭到钓鱼,进而造成信息泄露或经济损失。3月22日,阿里安全猎户座实验室资深安全专家侯客、高级安全工程师青惟在加拿大温哥华举办的世
2019-03-25 15:40:54
来源:钉科技  

今年央视315晚会上曝光的WiFi探针收集用户信息的热度还未消退,阿里安全专家研究发现了WiFi的重大新问题:基于WPA/WPA2设计上存在的一些缺陷,用户在使用公共WiFi时,攻击者可以透过这一缺陷,精确地攻击某个WiFi网络中的某一个或某几个用户,导致用户在浏览网页时遭到钓鱼,进而造成信息泄露或经济损失。

3月22日,阿里安全猎户座实验室资深安全专家侯客、高级安全工程师青惟在加拿大温哥华举办的世界顶级信息安全峰会CanSecWest2019上披露了这一研究成果。在演讲中,他们表示,保护WiFi安全需要行业各界共同努力,应加速推行能解决这一缺陷的新标准落地。

image.png

图说:侯客(左)、青惟(右)在发表演讲。

侯客介绍,WPA全称为WiFi Protected Access,有WPA、WPA2两个标准,是一种保护无线网络WiFi存取安全的技术标准。目前,WPA2是使用最广泛的安全标准,不过自2004年推出以来,已陆续有研究人员指出其存在的缺陷可导致WiFi不安全。

阿里安全的工程师们最新研究发现,攻击者可以被动的监听用户与WiFi接入点的通信,在适合的时机发送伪造的数据或者劫持用户与WiFi接入点的连接,篡改正常的通信内容,导致用户访问交互的数据中途被篡改。

通俗的说,当用户在家里、酒店、餐厅、商场等一些场所,用共享密码的WiFi,使用一些网络应用时,比如用手机或电脑浏览网页,攻击者透过WPA/WPA2的缺陷,可以引导用户到假的网站,甚至篡改用户正在访问网站的内容。

相比央视315晚会曝光的WiFi探针,仅是收集用户信息,进而通过其他关联信息给用户画像,而阿里安全工程师发现的这一风险,一旦让攻击者得逞,其后果更为严重。“在这种攻击下,用户上网的质量不但会受到影响,访问虚假的网站被钓鱼后,用户的账号密码也有被窃取的风险,进而遭受经济损失。”

针对这一风险,侯客在演讲中建议,用户在公共场所尽量避免使用公共WiFi,尽量使用移动网络上网。他还呼吁,保护WiFi安全需要行业各界共同努力,去年6月已推出新标准WPA3协议,应加速推行这一新标准的普及落地,替代WPA2,保护用户安全。

据公开报道显示,近年来已有数十位阿里安全工程师登上安全领域的国际顶级会议发表演讲,与国际上知名的安全领域专家探讨、共建网络安全。

最新文章
1
打破十年色域僵局,全球首款SQD-Mini LED机皇TCL X11L来了!
2
青岛9月最硬核科技展来了!2025电博会亮点抢先看
3
全球首款“听懂人话”运动相机亮相,光子跃迁LEAPTIC正式官宣
4
新一代洗碗机全球走红,方太做对了什么?
5
引领全球,中国Mini LED电视惊艳全球的底气是产业链优势
6
洗碗机终端地位进阶:从品需到“新刚需”
7
高通回应定名第五代骁龙8至尊版:乍一看跳过了几代 其实不然
8
TCL华星近300亿布局8.6代OLED产线,与京东方维信诺“三打一”?
9
智联万物 AI赋未来! 2025电博会即将开幕!
10
BOE(京东方)携新能源领域新品亮相2025服贸会 引领绿色转型新动能
11
海尔松下引领四筒洗衣机“争夺战”,分区洗护谁执牛耳?
12
库克献出奇招!iPhone Air是在为苹果折叠屏手机铺路?
13
AI时代终端大变局I端侧AI成物联终端进化“芯”引擎
14
IFA 2025:中国电视走向全世界,智能Ai成行业主旋律
15
空调价格进入一个变盘阶段
16
17999元起!华为Mate XTs三折叠今天首销:10.1英寸+麒麟9030
17
iPhone Air在华发售延期!苹果回应:力争尽快在中国推出
18
华帝股份半年报公布:整体毛利率水平攀升至43.54%,同比提升2.86%
19
IFA、RE+双展亮剑全球:华宝新能重构“从户外到户用”绿电生态
20
快手发布多模态大模型Keye-VL-1.5 8B性能领先、视频理解能力更强
关于我们

微信扫一扫,加关注

商务合作
  • QQ:61149512