WPA2漏洞,对WiFi安全有什么影响?
近日,比利时研究人员爆出:WPA2安全加密协议已被破解。换句话说,我们连接到的大部分的WiFi都已经不安全,甚至通过家庭WiFi上网,数据都可能被窃取。WiFi安全一时令人心惶惶,许多网络设备用户也担心自己的会受到此次漏洞的影响。事实究竟如何,攻破WPA2的罪魁祸首KRACK到底是什么?乐光为大家详细解答。

KRACK漏洞原理
KRACK漏洞不能破解使用WPA2协议的无线网络密码,主要影响WPA/WPA2协议的客户端(连接网络的终端,如手机、平板等设备)
KRACK漏洞的关键环节就在无线协议的WPA2认证过程中。黑客并非是破解或知道WiFi密码,而是针对WPA2协议中的四次握手过程中的一个漏洞实现。简而言之,黑客根据合法WiFi伪造出相同名称的钓鱼WiFi,利用漏洞迫使无线客户端连接到钓鱼WiFi,进而实现资料盗取。

详细过程:终端设备在加入一个受保护的WiFi网络时,会产生一个叫做四次握手的流程。这个流程确保客户端与接入点拥有正确的登录信息,并生成一个新的加密密钥来保护网络流量。加密密钥会在握手流程的第三步安装,但如果接入点认为消息丢失,有时会重复发送相同的密钥。比利时鲁汶大学的马西·范霍夫(Mathy Vanhoef)的研究发现,攻击者可以迫使接入点安装相同的加密密钥,并借此攻击加密协议,最后破解数据。
KRACK漏洞危害
由于攻击需要在合法WiFi百米范围内部署钓鱼WiFi,且漏洞利用难度较高,短时间内很难出现利用该漏洞的真实攻击,以及核心破解算法和代码尚未公布等因素,攻击实施难度很高。用户不必过于担忧,关注客户端厂商发布的修复版本,及时更新软件即可避免攻击。
本次漏洞主要影响的是客户端(手机等终端)设备,乐光无线设备系列产品经确认不受影响。
击破WiFi安全流言
本次KRACK漏洞主要影响客户端设备,客户端及时进行更新修复软件可避免攻击,无线AP的固件更新升级等对客户端的安全隐患并无帮助。一些硬件厂商声称第一时间修复了该漏洞只是解决了他们的无线设备被攻击的问题,并不代表使用这些设备上网的客户端是安全的。无论使用哪个品牌的无线设备,都不能保证联网终端的安全性。

乐光建议广大用户,状况发生时勿轻信流言,不要因为恐慌盲目相信一些误导造成个人损失。可通过以下措施做好防范:
个人用户1.不要随意连接陌生场合的不明WiFi2.关注手机、电脑以及路由器等使用WiFi的终端设备厂商固件升级信息,及时更新所有使用WPA2无线认证客户端设备的软件版本。
企业用户1.及时监测合法WiFi区域内的恶意钓鱼WiFi,并加以阻断干扰,使其无法正常工作。2.无线通信连接使用VPN加密隧道及强制SSL规避流量劫持与中间人攻击造成的信息泄漏。
紧急处理方法:
1.更改路由器默认的无线名称和密码,同时设置管理员密码
2.设置无线白名单功能,只允许指定的无线终端进行连接
3.隐藏无线名称,无线终端手动添加无线设置进行联网
注:消息来源于网络