華文網

竊取你個人資訊的,可能正是你最需要的它!

對很多人來說,WiFi幾乎是如同空氣和水一樣,已經難以離開。

然而近日,WiFi卻被爆出存在重大的安全性漏洞!

據媒體報導,比利時魯汶大學(University of Leuven)的研究員瑪蒂·範荷夫發表了一份報告稱,保護無線網路(Wi-Fi)的安全協議已經被駭客破解了,這可能會讓駭客們監聽任何連接至互聯網設備的通信。

瑪蒂·範荷夫稱,駭客們已經找到了一種方法來操縱安全背後的加密元素。

報告指出,此次無線網路的問題在於安全標準本身,而不是單獨的設備,但這可以影響連接到無線網路的所有設備。范荷夫甚至發現,谷歌的安卓、蘋果的iOS和微軟的Windows作業系統都可能受到影響。

據報導,

這個名叫“KRACK”的漏洞是基於WPA2保密協定,由於當下無線網路基本都使用了它,所以涉及範圍非常廣。

換句話說,只要你的設備支援連 WiFi,那麼這個漏洞就會影響到你,攻擊者不需要破解Wi-Fi密碼,就可以輕鬆來竊取用戶的信用卡卡號、密碼、聊天資訊、照片、電子郵件以及線上通訊工具內容。不過目前比較樂觀的是,研究者並沒有公佈這個漏洞利用的代碼 。

有網友驚呼:一夜之間全世界的 WiFi 都不安全了?

還有人覺得移動運營商獲成最大贏家:

沒錢沒隱私的人表示根本不怕:

各大廠商迅速推出補丁應對漏洞

蘋果在昨天早些時候時候放出的iOS、MacOS、WatchOS以及TVOS的最新測試版都修復了這個漏洞,而微軟昨天則發佈了WPA2無線網路加密協定漏洞的說明,其將很快推出一個修復補丁,自動更新的Windows用戶應該已處於受保護的狀態。

除了微軟和蘋果外,穀歌也表示了這個漏洞正在跟進,

Chromebook、Android等都會得到新的補丁更新,Netgear、D-Link、TP-Link、Verizon、T-Mobile、Sprint、Ecobee、NVIDIA、AMD、聯想、戴爾、LG電子、三星等廠商也都在對漏洞進行研究,並在近期推出更新。

大家可以隨時檢查自己的 WiFi 設備是否有版本更新。

權威部門通報:風險可控,無需修改密碼

據千龍網報導,18日,中共北京市委網信辦、市公安局、市經信委等單位聯合發佈漏洞資訊預警通報:當前該漏洞風險處於可控範圍,用戶無需過分恐慌,也不用修改WiFi密碼,及時對終端、路由器等設備的固件進行更新就可有效防禦。同時提醒,公共WiFi下不要登錄有關支付、財產等帳號、密碼;如需登錄、支付,將手機切換至資料流程量網路。

網路安全軟體360手機衛士官方也發佈預警資訊,提醒廣大使用者不要驚慌,用戶只需及時更新無線路由器、手機、智慧硬體等所有使用WPA2無線認證用戶端的軟體版本,不用修改密碼即可避免受到KRACK攻擊。

個人用戶如何應對呢?簡單來說:

1.少連 WiFi,多用4G。不要隨意連接公共場合的不明Wi-Fi,以免造成不必要的損失。

2.一定要更新。關注手機、電腦以及路由器等使用WiFi的終端設備廠商固件升級資訊,及時更新所有使用WPA2無線認證用戶端設備的軟體版本。

用戶無需過分恐慌,也不用修改WiFi密碼,及時對終端、路由器等設備的固件進行更新就可有效防禦。同時提醒,公共WiFi下不要登錄有關支付、財產等帳號、密碼;如需登錄、支付,將手機切換至資料流程量網路。

網路安全軟體360手機衛士官方也發佈預警資訊,提醒廣大使用者不要驚慌,用戶只需及時更新無線路由器、手機、智慧硬體等所有使用WPA2無線認證用戶端的軟體版本,不用修改密碼即可避免受到KRACK攻擊。

個人用戶如何應對呢?簡單來說:

1.少連 WiFi,多用4G。不要隨意連接公共場合的不明Wi-Fi,以免造成不必要的損失。

2.一定要更新。關注手機、電腦以及路由器等使用WiFi的終端設備廠商固件升級資訊,及時更新所有使用WPA2無線認證用戶端設備的軟體版本。