成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

研究者揭示早期Wi-Fi標準設計中存在的一系列“碎片攻擊”漏洞

新聞 漏洞
一位比利時安全研究人員,剛剛發現了一系列印象 Wi-Fi 標準的漏洞,其中一些甚至可以追溯到 1997 年,意味著過去 24 年內銷售的設備都會受到影響。

  一位比利時安全研究人員,剛剛發現了一系列印象 Wi-Fi 標準的漏洞,其中一些甚至可以追溯到 1997 年,意味著過去 24 年內銷售的設備都會受到影響。據悉,此類“碎片攻擊”(Frag Attacks)使得 Wi-Fi 信號覆蓋范圍內的攻擊者能夠收集用戶的信息,并運行惡意代碼來破壞設備(比如聯網的計算機、手機或其它智能設備)。

糟糕的是,由于缺陷存在于 Wi-Fi 標準本身,即使激活了 WEP 或 WPA 等標準安全協議,設備仍然很容易受到攻擊。

發現 Frag Attacks 的比利時學術與安全研究人員 Mathy Vanhoef 表示:“有三個漏洞源于 Wi-Fi 標準的設計缺陷,因而會影響大多數設備,其余漏洞則是由 W-Fi 產品標準實施中廣泛存在的編程錯誤引起的”。

實驗表明,每款 Wi-Fi 產品都至少受到一個漏洞的影響,且大多數產品都受到多個漏洞的影響。至于更多細節,Mathy Vanhoef 打算在今年 8 月下旬舉辦的 USENIX 安全會議上作深入探討。

此前,這位研究人員披露過 KRACK 和 Dragonblood 攻擊,為 Wi-Fi 標準的安全改進做出了實質性的貢獻。

然而近日披露的 Frag Attacks 碎片攻擊,卻面臨著更加尷尬的局面。因為新發現的漏洞位于 Wi-Fi 協議的較早部分,現實世界中已持續部署了 20 年,行業慣性導致修補措施很難溯及過往。

Mathy Vanhoef 說到:“這些漏洞的發現讓人很是驚訝,因為在過去的幾年時間里,Wi-Fi 的安全性其實已經得到了極大的改善”。

與此前披露的兩個漏洞一樣,Mathy Vanhoef 已經及時地向 Wi-Fi 聯盟報告了他的相關發現(PDF)。過去九個月時間里,該組織一直在努力糾正其標準和準則,并與設備制造商攜手發布固件升級補丁。

有顧慮的朋友,可查閱自家設備的固件變更日志中是否包含如下 CVE 標識符,以確認是否受到 12 種碎片攻擊中的一種多多重影響。首先是 Wi-Fi 標準設計方面的三個缺陷:

● CVE-2020-24588:聚合攻擊 -- 接受非 SPP 的 A-MSDU 幀。

● CVE-2020-24587:混合密鑰攻擊 -- 重組使用不同密鑰加密的片段。

● CVE-2020-24586:碎片緩存攻擊 --(重新)連接到網絡時,不從內存中清除碎片。

FragAttacks Demonstration of Flaws in WPA23(via)

其次是 Wi-Fi 標準實施方面的四個缺陷:

● CVE-2020-26145:(在加密網絡中)接受純文本廣播片段作為完整幀。

● CVE-2020-26144:(在加密網絡中)接受 EtherType EAPOL / RFC1042 為標頭的純文本 A-MSDU 幀。

● CVE-2020-26140:(在受保護的網絡中)接受純文本數據幀。

● CVE-2020-26143:(在受保護的網絡中)接受碎片化的純文本數據幀。

最后是其它五項 Wi-Fi 標準實施缺陷:

● CVE-2020-26139:即使發信人尚未通過身份驗證,依然轉發 EAPOL 幀(或僅影響 AP 部署)。

● CVE-2020-26146:重組具有非連續數據包編號的加密片段。

● CVE-2020-26147:重組混合加密 / 純文本片段。

● CVE-2020-26142:將碎片幀作為完整幀進行處理。

● CVE-2020-26141:不驗證碎片幀的 TKIP MIC 。

如果不清楚設備網絡是否已經打上了補丁,亦可參考 Mathy Vanhoef 列出的一系列緩解措施,以保護用戶免受碎片攻擊。不過最簡單的防御措施,還是盡量啟用網站的安全超文本傳輸協議(即 HTTPs)。

最后,微軟已在 2021 年 5 月的星期二補丁(Patch Tuesday)中通報了 Frag Attacks,目前這家軟件巨頭已經修復了 12 個影響 Windows 操作系統的相關漏洞的其中 3 個。

 

 

 

責任編輯:張燕妮 來源: cnBeta.COM
相關推薦

2024-01-29 10:26:00

Wi-Fi

2019-08-30 08:04:47

訪客Wi-FiWi-Fi漏洞

2012-07-13 10:23:04

Wi-Fi

2024-05-17 12:48:58

2015-01-15 09:28:23

2011-04-02 11:42:01

ITWi-Fi

2021-08-01 12:39:26

Wi-Fi 7網絡Wi-Fi 6

2011-11-28 14:36:41

2010-03-03 09:42:20

Wi-Fi點對點藍牙

2020-04-08 16:09:37

機器學習Wi-Fi網絡

2019-10-21 08:56:11

Linux漏洞Wi-Fi

2024-01-18 10:27:21

Wi-Fi 6

2020-12-07 11:28:02

Wi-FiWi-Fi 6

2019-07-15 08:06:00

物聯網Wi-FiIOT

2012-07-04 10:49:54

Wi-Fi

2018-03-29 16:34:05

Wi-Fi

2016-01-13 10:45:57

Wi-FiHalow

2019-03-20 08:28:57

Wi-Fi標準類型

2014-03-25 10:26:55

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 色综合视频 | 亚洲电影免费 | 最近日韩中文字幕 | 日韩中文视频 | av中文字幕网 | 午夜视频在线观看网址 | 久久极品 | 天堂网中文字幕在线观看 | 亚洲欧洲成人 | 国产一二区视频 | 中文字幕在线一区二区三区 | 亚洲综合久久精品 | 日韩一区二区在线看 | 九九九视频 | 亚洲精品一区二区三区蜜桃久 | av中文在线播放 | 亚洲日韩中文字幕一区 | 午夜影院普通用户体验区 | 国产你懂的在线观看 | 妞干网视频| 国产午夜亚洲精品不卡 | 久久久久久国产精品 | 亚洲人在线| 亚洲精品一区中文字幕乱码 | 欧美激情在线一区二区三区 | 中文字幕视频三区 | 日韩国产精品一区二区三区 | 欧美日韩国产在线 | 天堂一区| 日韩在线视频免费观看 | 久久久久亚洲精品 | 午夜av成人 | 综合久久一区 | 99爱在线免费观看 | 国产色 | 亚洲福利在线视频 | 色久电影 | 日韩三级免费观看 | 久久免费高清视频 | 狠狠干天天干 | 亚洲高清视频一区 |