专家预警公共WiFi存缺陷 使用时不要登陆支付类或银行类应用

金融
2019
03/27
21:13
科技日报
分享
评论

专家预警公共WiFi存缺陷 使用时不要登陆支付类或银行类应用_金融_电商之家

3月27日消息,最近,关于Wi-Fi的新闻总让人有些忧虑。前不久,央视3 15晚会曝光了Wi-Fi探针盒子,它可以迅速识别出用户手机的MAC地址,在神不知鬼不觉中进行所谓的用户画像。近日,在加拿大温哥华举办的世界顶级信息安全峰会CanSecWest2019上,又有安全专家指出了Wi-Fi的重大新问题 基于WPA/WPA2的防止重放机制(PN号)设计上存在缺陷,攻击者可以利用这一缺陷,精确攻击使用某个Wi-Fi网络中的一个或几个用户。

这一问题由阿里安全猎户座实验室资深安全专家谢君和高级安全工程师汪嘉恒在大会上披露。

谢君介绍,WPA全称为WiFi Protected Access,有WPA、WPA2两个标准,是一种保护无线网络Wi-Fi存取安全的技术标准。目前,WPA2是使用最广泛的安全标准。不过自2004年推出以来,已陆续有研究人员指出其存在的缺陷可导致安全问题。

我们这次发现的缺陷更加底层,攻击者只需知道目标网络的密码,无需接入目标网络即可直接发起攻击。 谢君告诉科技日报记者,攻击者可以利用防止重放机制的设计缺陷,将用户和接入点之间的连接直接劫持,转化为中间人攻击。具体来说,就是攻击者可监听用户与Wi-Fi接入点的通信,在合适的时机发送伪造的或者劫持用户与Wi-Fi接入点的连接,篡改正常的通信内容,导致用户访问交互的数据中途被篡改。

通俗理解,这种攻击可以欺骗用户访问假的网站,甚至篡改真实网站的内容。 比如原来网站显示的是不要把验证码告诉第三方,我可以给你改成请把验证码发送到xxxx之类。 谢君说。如果访问虚假的网站被钓鱼,用户的账号密码就有被窃取的风险,进而有可能遭受经济损失。

发动攻击的可能性有多高?答案是,近乎100%。只要Wi-Fi密码被攻击者知晓,攻击者即可对接入网络的任何一个端发起攻击。不过,目前来看,利用这一防止重放机制设计缺陷来进行攻击的技术门槛非常高。因此,用户也不用太过紧张。谢君建议,接入公共Wi-Fi后,还是要尽量避免使用敏感应用,比如银行类或者类产品,或者登录某些需要输入用户名和密码的网站。 这种攻击只能诱使用户输入敏感内容,而不能从什么都不做的用户那里窃取信息,只要小心即可。

当然,还有更简单直接的风险规避方式,那就是在公共场所尽量避免使用公共Wi-Fi,尽量使用移动网络上网。

谢君表示,保护Wi-Fi安全需要行业各界共同努力。去年6月国际上已推出新标准WPA3协议,他呼吁应加速推行这一新标准的普及落地,更好地保障用户上网安全。

THE END
广告、内容合作请点击这里 寻求合作
公共WiFi 公共WiFi存风险 公共WiFi风险预警
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表电商之家的观点和立场。

相关热点

10月29日消息,浙江省新兴中心行动方案28日正式发布。新兴行动方案提出,到2022年,浙江省金融业增加值超过4000亿,金融业利润超过2200亿元,金融业税收超过1000亿元,金融从业人员超过
金融
火神山、雷神山医院10天建设完成,创造了举世瞩目令人叹为观止的 中国速度 ,也显现出中国抗击疫情的决心与魄力。前有火神山、雷神山医院的10天 中国速度 ,后也有7天落地超100城
金融
如果把传统商业金融机构和互联网金融联姻的话,那商业银行作为女人,你要的彩礼是不是有点多了?如果真的成了以后你的约法不仅仅是三章吧?管住了他的人能管住他“桀骜不驯”的心么?在婚礼的现场,商业银行你愿意,互联网金融愿意么?应该是逃婚的节奏吧?
金融
11月4日消息,《电商之家》获悉,周日, 发布《关于宜人贷和宜信惠民网贷业务整合的公告》。本次整合完成后,宜信旗下将只有一家网贷平台。公告称,根据全国互金整治领导小组和网贷整治领导小
金融
12月5日消息,据北京商报报道,周三,度小满举办 金融知识进社区 年底防骗 活动,进入居民区为老年人答疑解惑、讲解金融常识。据《》了解,当前电信及网络诈骗犯罪多发,其中,针对老人的
金融

相关推荐

1
3