早些時候爆出的「Krack Attack」Wi-Fi 加密漏洞, 能夠通過偽造同名 WPA2 加密 Wi-Fi 的釣魚手法(並非破解 WPA2), 分析接入用戶的上網資料流程量甚至發動中間人攻擊。
三者之中, 微軟的動作最快, 目前已經為所有支持範圍內的 Windows 版本(不低於 Windows 8)推送了安全升級。 與此同時, Google 也宣佈會在 11 月 6 日為 Android 發佈相關更新, 但協力廠商廠商的跟進速度如何, 就要看各家的重視程度了。 蘋果這邊, 則是已在 beta 版的 macOS、iOS、tvOS 和 watchOS 中堵上了漏洞, 正式版的使用者可能還要等上一些日子。
不過, 雖然說「Krack Attack」聽起來很嚇人, 但對大眾用戶來說, 中招的可能性未必有許多人預想中那麼高。 因為這個漏洞, 需要在目標 Wi-Fi 附近大約 100 米的信號範圍內才能加以利用。