成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟:WP手機(jī)接入惡意WiFi網(wǎng)絡(luò)時(shí)易遭攻擊

安全
微軟周一警告稱,Windows Phone智能手機(jī)在接入惡意WiFi網(wǎng)絡(luò)時(shí)易遭攻擊,可導(dǎo)致用戶證書(shū)被盜,而這些證書(shū)一般用于登錄敏感的公司網(wǎng)絡(luò)。

微軟周一警告稱,Windows Phone智能手機(jī)在接入惡意WiFi網(wǎng)絡(luò)時(shí)易遭攻擊,可導(dǎo)致用戶證書(shū)被盜,而這些證書(shū)一般用于登錄敏感的公司網(wǎng)絡(luò)。

安全漏洞存在于一個(gè)名為“PEAP-MS-CHAPv2”的WiFi驗(yàn)證方案中,Windows Phone手機(jī)用戶可通過(guò)這個(gè)驗(yàn)證方案,訪問(wèn)受“WiFi保護(hù)接入”(Wi-Fi Protected Access)協(xié)議2.0版保護(hù)的無(wú)線網(wǎng)絡(luò)。

由于微軟開(kāi)發(fā)的這項(xiàng)技術(shù)在加密方面存在缺陷,攻擊者可以在Windows Phone手機(jī)連接到惡意WiFi接入點(diǎn)時(shí),獲取這部手機(jī)的加密域名證書(shū)。通過(guò)利用MS-CHAPv2加密協(xié)議中的安全漏洞,攻擊者可以破譯這些數(shù)據(jù)。

微軟在安全公告中警告稱:“攻擊者可以將由其控制的系統(tǒng),偽裝成已知WiFi接入點(diǎn),受害者的Windows Phone手機(jī)將自動(dòng)與這個(gè)接入點(diǎn)進(jìn)行身份認(rèn)證,這樣,攻擊者就能截獲有關(guān)受害者加密域名證書(shū)的信息。隨后,攻擊者就可以利用PEAP-MS-CHAPv2的加密漏洞,獲取受害者的域名證書(shū)。”

實(shí)際上,在一年多前的一次實(shí)驗(yàn)中,研究人員就曾對(duì)MS-CHAPv2加密方案進(jìn)行過(guò)攻擊。微軟在安全公告中也對(duì)那次攻擊做了描述,稱研究人員將這個(gè)漏洞與Windows Phone手機(jī)用戶的行為習(xí)慣相結(jié)合,導(dǎo)致設(shè)備可自動(dòng)登錄惡意WiFi網(wǎng)絡(luò),同時(shí)還不首先驗(yàn)證其數(shù)字證書(shū)。當(dāng)手機(jī)試圖通過(guò)CHAPv2驗(yàn)證時(shí),惡意網(wǎng)絡(luò)的操作者就可以利用這個(gè)加密漏洞,獲得用戶名和密碼。

設(shè)計(jì)了去年攻擊方案的研究人員摩西·馬爾林斯派克(Moxie Marlinspike)說(shuō):“如果運(yùn)用得當(dāng),這應(yīng)該會(huì)成為一種無(wú)縫攻擊手段,可用于對(duì)付在大多數(shù)企業(yè)環(huán)境下使用的無(wú)線企業(yè)證書(shū)。”研究人員戴維·胡爾頓(David Hulton)也幫助實(shí)施了去年針對(duì)MS-CHAPv2加密方案的攻擊。

不過(guò),微軟并不打算發(fā)布一個(gè)補(bǔ)丁來(lái)修復(fù)這個(gè)安全漏洞。相反,該公司高管建議,在開(kāi)始身份驗(yàn)證之前,Windows Phone 8設(shè)備用戶需要一個(gè)證書(shū)來(lái)驗(yàn)證無(wú)線接入點(diǎn)。微軟的安全公告也包含一些操作指導(dǎo),讓用戶對(duì)Windows Phone設(shè)備做出專門(mén)的設(shè)置,以獲得驗(yàn)證無(wú)線接入點(diǎn)可靠性的證書(shū)。

微軟在安全公告中還建議,用戶在不需要智能手機(jī)WiFi連接的時(shí)候,最好將其關(guān)閉。微軟表示,由于一份公開(kāi)報(bào)告描述了MS-CHAP上面的一個(gè)已知漏洞,該公司最終在周一發(fā)布了安全公告。(揚(yáng)帆)

責(zé)任編輯:藍(lán)雨淚 來(lái)源: 新浪科技
相關(guān)推薦

2011-12-13 14:11:35

微軟AndroidWP

2014-12-18 13:24:53

2016-11-14 14:39:46

2021-07-28 10:10:06

微軟LemonDuck惡意軟件

2020-07-10 14:02:14

Windows 10微軟新功能

2012-03-24 21:11:20

微軟

2015-04-23 16:05:28

2013-09-16 09:20:04

微軟

2010-04-15 11:25:10

2015-04-07 10:47:16

2022-05-26 09:55:16

網(wǎng)絡(luò)攻擊惡意軟件

2011-08-23 13:45:46

2010-09-20 11:31:21

2009-11-10 14:38:33

2009-05-15 11:35:03

2012-06-21 09:07:22

微軟WP7WP8

2017-10-12 16:08:40

2009-12-18 11:02:14

2025-03-11 07:10:00

惡意軟件網(wǎng)絡(luò)攻擊黑客

2022-04-13 10:30:57

微軟黑客惡意軟件
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 97超碰成人 | 亚洲精品在线免费看 | 亚洲国产成人精品一区二区 | 91久久国产综合久久 | 精品欧美一区免费观看α√ | 日本三级在线 | 国产日屁 | 精品国产一级 | 国产亚洲精品精品国产亚洲综合 | 亚洲精品一区二区三区蜜桃久 | 视频一区二区在线观看 | 黄色香蕉视频在线观看 | 久久久久国产一区二区三区不卡 | 国产主播第一页 | 中文字幕一区二区三区四区不卡 | 97超碰成人 | 久久99精品视频 | 成人国产精品久久久 | 人妖一区| 久久久久久一区 | 久一精品 | 在线a视频网站 | 国产在线色| 国产欧美在线观看 | 国产一级在线视频 | 日韩在线 | 国产一区2区 | 国产一区二区三区精品久久久 | 日韩在线精品视频 | 欧美午夜激情在线 | 中文字幕一区二区三区精彩视频 | 中文字幕一区在线观看视频 | 午夜99 | 久久99精品久久久水蜜桃 | 操久久| 一级免费毛片 | 亚洲国内精品 | 日中文字幕在线 | 亚洲欧美日韩精品久久亚洲区 | 中文字幕福利 | 日韩成人在线网站 |