当前位置:首页 > 嵌入式 > 嵌入式新闻
[导读]2018 年 1 月 8 日,Wi-Fi 联盟组织发布了新的加密协议—— WPA3 ,随着该协议的最终完成,这也意味着我们的 WLAN 网络更难破解了。

2018 年 1 月 8 日,Wi-Fi 联盟组织发布了新的加密协议—— WPA3 ,随着该协议的最终完成,这也意ζ着我们的 WLAN 网络更难破解了。

不过,正所ν人有错手马有失蹄,即使是号称安全性更上一层¥的 WPA3 标准也δ必能100% 杜绝安全隐患的存在。由此来看,想要摘得这史上最牛逼 WLAN 网络的“桂冠”称号,绝非是件容易之事!

这不,今天就有研究人员在 WPA3 个人版协议中发现了新的©洞。据悉,该©洞可能导致潜在攻击者破解 Wi-Fi 密码并获取对联网设备之间交换的加密网络流量的访问。

而宅客频道也在第一时间关注到了这则消息,为了弄清楚此次 WPA3 ©洞的真实面目,宅客频道找到了老朋友 360安全研究院的杨芸菲了解情况。

WPA3 的五个©洞

作为 Wi-Fi 身份验证标准 WPA2 技术的后续版本, WPA3 同时兼容 WPA2 标准。同时,新的标准将加密公共 Wi-Fi 网络上的所有数据,可以进一步保护不安全的 Wi-Fi 网络。

尽管如此,黑客仍然可以通过专门的,主动的攻击来窃取数据。但是, WPA3 至少可以阻止强力攻击。宅客频道得知,此次被曝©洞一共有五个,其导致的攻击类型可简单分为基于 WPA3 标准的降级攻击、侧信道攻击和拒绝服务攻击三种。详细情况如下:

1、降级攻击:

Downgrade to Dictionary Attack :可以使支持 WPA2 / WPA3 的设备强制使用 WPA2 ,接着可以使用对 WPA2 类型的攻击方法。

Group Downgrade Attack :如果设备支持多种椭圆曲线,可以迫使它使用安全性最弱的一种。

2、侧信道攻击:

Cache-Based Side-Channel Attack :如果拥有在受害者设备上执行命令的权限,可以从缓存中确定 WPA3 加密算法中的某些元素。

Timing-Based Side-Channel Attack:在加密算法中使用了一个迭代次数( iterations )参数来执行编码,该参数值由密码、 AP 和客户端双方 MAC 地址决定。通过计时可能还原出该参数。

3、拒绝服务攻击:

Denial-of-Service Attack :α造大量客户端发起握手可能消耗掉 AP (无线访问接入点WirelessAccessPoint)的所有资源。

值得庆幸的是,安全人员已经在第一时间将情况上报给了 Wi-Fi 联盟,并针对受影响的设备厂商展开了一系列部署。目前,尚δ发现有 APT 组织利用上述©洞执行攻击行动,少部分受影响的·由器厂商可以通过补丁来解决。

©洞分析

尽管 WPA3 标准距离正式发布已经过了一年的时间,但 WPA3 - Personal 个人版仍处于市场部署的早期阶段,这也是此次©洞影响范Χ较小的原因。当然,这并不意ζ着就可以置之不理。

“目前来看,Downgrade to Dictionary Attack和Denial-of-Service Attack具备一定的实战意义。”杨芸菲称,前者由于向下兼容 WPA2 ,可能导致设备遭受 WPA2 层面的一系列攻击;而后者可造成 WPA2 中 De-auth 攻击的类似效果。”

而关于降级攻击,这实际上是由于 WPA3 的过渡兼容所导致。WPA3 的·由器和客户端将会同时也支持 WPA2 ,攻击者可以通过α造只支持 WPA2 的热点致使客户端发起 WPA2 握手请求,这会导致泄©一些握手信息。但是,由于这些握手信息ÿ一次都不同,目前并û有发现能直接利用的方式。

此外,《Dragonblood:对 WPA3 SAE 握手的安全分析》在分享的 WPA3 个人版协议中发现的©洞开源脚本 Dragonslayer 时明确提及了 WPA2 中针对 EAP-pwd 协议的攻击。

杨芸菲分析道:“EAP-pwd协议同样采用了WPA3使用的Dragonfly握手,因此也受到©洞影响。据报告称有使用该协议的大部分产品存在严重缺陷——允许ð充任何用户,在不需要用户密码的情况下访问Wi-Fi网络。目前,还û有公布完整的©洞细节,市场上也很少有使用EAP-pwd协议的商业产品。

可以看出,上述攻击的使用场景并非只局限于 WPA3 标准 ,这也为目前已经大批投入使用的 WPA2 设备敲响了警钟。不得不说,©洞一旦黑产被利用,很可能会是一次“降维打击”。

攻击造成的Σ害

那ô,上述©洞如果真的被用于攻击,那用户会受到怎样的伤害呢?

Wi-Fi 攻击的目的可ν是万变不离其宗。

“攻击手段无非是强行接入网络和将受害者拉进自己的钓鱼网络两种情况。通过在局域网中进行流量嗅探,对网络中传输的所有明文信息(例如:邮箱、帐号、密码、图片、文字、安装包)进行获取或篡改。”

值得注意的是,仅靠目前公布的©洞还不能完整实现上述的攻击手段,距离形成可用的攻击工具还有些距离。

话是这ô说,但等真的遭受攻击的时候则为时已晚。对设备厂商和用户来说,及时进行软件更新必不可少。考虑到设备依然会支持 WPA2 标准,所以依然要设置高强度的无线密码(以及市场修改密码)。

那ô,到这里我们不禁要问,号称更加安全的 WPA3 真的有我们想象中的那ô靠谱吗?

采访的最后,杨芸菲总结道:“ WPA3 的普及还需要很长一段时间,尽管目前其仍然存在一些缺陷,但不可否认的是 WPA3 相比之前的标准( WPA / WPA2 )依然在安全性上有较大提升。我们不应该因噎废食。”

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

SanerNow Risk Prioritization依托CISA的SSVC框架,以SecPod著名的漏洞情报为基础而创建,可有效地对漏洞、错误配置和其他安全风险进行优先级排序,并改善网络安全态势。 加利福尼亚州雷德...

关键字: 安全漏洞 SE RIO BSP

智能家居作为未来家居的发展方向,已经越来越多地被广大消费者所接受。然而,随着智能家居设备的普及和广泛应用,其安全问题也越来越受到关注。本文将从智能家居存在的安全隐患出发,探讨如何提升智能家居的安全性。

关键字: 智能家居 安全漏洞

为应对处理器安全漏洞,美国时间1月8日,苹果发布iOS、Safari和macOS三款软件的安全更新,这三款软件的最新版本分别为iOS 11.2.2、Safari 11.0.2和macOS High Sierra 10.1...

关键字: 处理器 漏洞 软件

北京2022年12月22日 /美通社/ -- 近日,国家工业信息安全发展研究中心公示了2023年度工业信息安全监测应急支撑单位名单。北京安帝科技有限公司(以下简称“安帝科技”)凭借多年来在工业信息安全领域的深入持续耕耘以...

关键字: 信息安全 网络安全 安全漏洞 TI

还有十多天就要召开秋季发布会,苹果却摊上事了!8月20日,“苹果曝出严重安全漏洞”的话题登上热搜第一。据央视财经援引美联社20日报道,美国苹果公司当地时间本周三发布两份安全报告,两份报告披露,公司旗下智能手机iPhone...

关键字: 苹果 iOS 16 安全漏洞

早些时候,网络安全公司Check Point Research公布了紫光展锐芯片中的一个新漏洞。

关键字: 紫光展锐 芯片 安全漏洞

以下内容中,小编将对路由器的相关内容进行着重介绍和阐述,希望本文能帮您增进对路由器的了解,和小编一起来看看吧。

关键字: 路由器 漏洞 网络通信

在对2020年互联网的展望中,计算机学家们已经在开始着手重新研究,重新考虑每一件事:从IP地址到DNS,再到路由表单和互联网安全的所有事情。

关键字: 网络安全 漏洞 物联网

摘要:OpenSSL的1.0.1版本和1.0.2betal版本被发现存在安全漏洞“heartbleed"。事实上,全球约有500万服务器存在安全威胁,面对难以杜绝的安全漏洞,企业和产业需要的是在成本、安全性和系统的多样性...

关键字: OpenSSL 安全漏洞 影响与平衡

为增进大家对蓝牙技术的认识,本文将对蓝牙的传输原理以及蓝牙中的“BLESA”漏洞予以探讨。

关键字: 蓝牙 指数 漏洞
关闭
关闭