成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

WPA2協議爆漏洞:或從內部遭受攻擊

安全
WPA2協議爆出0day漏洞,“漏洞196”意味著內部惡意用戶可以偽造數據包危害無線局域網。

WPA2協議爆出0day漏洞,“漏洞196”意味著內部惡意用戶可以偽造數據包危害無線局域網。無線安全研究者稱發現了迄今最強的加密驗證標準--WPA2安全協議的漏洞,該漏洞可能會被網絡內部的惡意用戶利用。來自AirTight Network無線網絡安全公司的研究人員將其命名為“漏洞196”。這綽號來源則是IEEE 802.11標準(2007版)埋下漏洞的頁碼。

 該公司表示,漏洞196會導致一個類似于中間人的攻擊方式:憑借內部授權用戶和開源軟件,可以在半空中解密其他用戶私密數據、注入惡意流量至網絡、危害其它授權設備。 發現該漏洞的研究人員稱,由AES衍生出來的WPA2既沒有被破解,也沒有通過暴力手段而暴露此漏洞。標準里的條款,允許所有客戶端使用一個普通共享密匙接收來自接入點的廣播信號,當授權過的用戶使用共享密匙傳回利用組共享密匙加密的偽造數據包,漏洞便出現了。

根據IEEE 802.11標準第196頁,WPA2使用兩種密匙:

1、PTK(成對瞬時密鑰),每個客戶端唯一的,保護單點流量。

2、GTK(組臨時密鑰),保護網絡內發送至多個客戶端的數據。

PTKs可以檢測地址欺騙和數據偽造。“GTKs無此屬性”。 便是這幾個字暴露了漏洞。因為客戶端擁有GTK協議以接收廣播通信,所以用戶可以利用GTK生成其設備自己的廣播數據包,進而,客戶端會發送自己私人密匙信息響應這MAC地址。 研究人員使用了網上免費開源軟件“MadWiFi”并修改了10行代碼,和現成的隨便什么無線網卡,偽造了接入點的MAC地址,當作網關向外傳送信號。接收到廣播信息的客戶端將其視為網關并以PTK回應,而此PTK本應是私密的,此時則能被內部人破譯。進而可以控制流量、發起拒絕服務攻擊、或者嗅探。

AirTight公司表示,雖然此漏洞的利用僅限于授權用戶,但多年的安全研究表明內部安全的缺口正在成為企業虧損的最大源頭--機密數據的竊取與販賣--無論是哪個極度不爽的員工,或是間諜。尤其是這個網絡高度發達的時代。 而對于漏洞196,除了協議升級給這漏洞補一下,不然沒轍。

【編輯推薦】

  1. “極光”IE 0day漏洞攻擊量激增上萬網站掛馬
  2. nginx爆0day漏洞上傳圖片可入侵100萬服務器
責任編輯:許鳳麗 來源: 中文業界資訊站
相關推薦

2018-08-15 08:03:49

2010-07-26 09:47:14

2017-10-18 15:41:54

2009-03-19 17:20:45

2010-08-03 11:08:57

2009-03-19 17:55:03

2017-10-18 10:58:14

2011-06-03 14:42:15

2023-09-13 14:15:04

2018-06-09 08:44:25

2019-09-10 07:29:44

2017-10-19 16:15:05

2015-02-04 15:35:37

2020-09-06 22:33:04

WPA身份驗證網絡安全

2022-01-28 12:07:29

Log4j漏洞網絡攻擊

2017-10-20 12:33:46

2012-08-22 14:57:00

2018-07-03 14:38:54

2010-12-17 10:01:00

2011-11-08 10:29:44

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: av超碰 | 成人在线电影在线观看 | 免费观看一级视频 | 日本精品视频在线 | 日韩欧美中文 | 天堂va在线观看 | 99精品国产一区二区三区 | 999久久久| 亚洲国产成人av好男人在线观看 | 国产福利二区 | 亚洲不卡 | 中文字幕成人av | 91精品国产91久久久久久最新 | 国产成人午夜精品影院游乐网 | 成人午夜视频在线观看 | 精品欧美激情精品一区 | 一区二区三区国产 | 91一区二区 | 手机av在线 | 日韩成人免费视频 | 真人女人一级毛片免费播放 | 亚洲成人在线网 | 久久9精品| 国产精品久久网 | 日韩高清国产一区在线 | 亚洲网站在线播放 | 亚洲天堂免费在线 | 久久久久国产一级毛片高清网站 | 日韩三片 | 在线一区| 午夜视频免费在线观看 | 国产视频第一页 | av网站在线免费观看 | 久久国产福利 | 热99精品视频 | 久久天堂网| 爱爱免费视频 | 国产午夜久久 | 日韩欧美中文字幕在线观看 | 国内精品久久久久久影视8 最新黄色在线观看 | 亚洲二区视频 |