成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

FragAttacks攻擊影響所有WiFi設備

安全 移動安全
研究人員在IEEE 802.11 WIFI 技術標準中發現了12個安全漏洞,其中3個設備漏洞和多個實現漏洞,攻擊者成功利用這些漏洞可以控制系統和竊取機密數據。

[[399583]]

研究人員在IEEE 802.11 WIFI 技術標準中發現了12個安全漏洞,其中3個設備漏洞和多個實現漏洞,攻擊者成功利用這些漏洞可以控制系統和竊取機密數據。

攻擊概述

紐約大學阿布扎比分校安全研究人員Mathy Vanhoe在Wi-Fi 802.11標準中發現了12個安全漏洞,總稱為FragAttacks (fragmentation and aggregation attacks,分片和聚合攻擊)。漏洞影響1997年以來的所有WiFi設備,包括計算機、智能手機和其他智能設備。

4個WiFi設備漏洞分別是:

· CVE-2020-24588: 聚合工具,接受非SPP A-MSDU幀;

· CVE-2020-24587: 混合沒有攻擊,可以組合不同秘鑰加密的包;

· CVE-2020-24586: 分片緩存攻擊,在重新連接網絡時不會清楚內存中的碎片。

與WiFi實現相關的4個漏洞分別是:

· CVE-2020-26145: 在加密網絡中將明文廣播分片以全幀的形式接收;

· CVE-2020-26144: 在加密網絡中接收以EtherType EAPOL RFC1042 header開頭的明文A-MSDU幀;

· CVE-2020-26140: 在受保護的網絡中接收明文數據幀;

· CVE-2020-26143: 在受保護的網絡中接收分片的明文數據幀。

其他實現漏洞包括:

· CVE-2020-26139: 即使在發送者未認證的情況下也會轉發EAPOL幀,但只影響AP;

· CVE-2020-26146: 在沒有連續包號的情況下重新組裝加密的分片;

· CVE-2020-26147: 重新組裝混合的加密或明文分片;

· CVE-2020-26142: 以完全幀的形式處理分片的幀;

· CVE-2020-26141: 不對分片的幀驗證TKIP MIC。

漏洞和攻擊影響

實驗表明每個WiFi產品都受到至少1個漏洞的影響,而且大多數設備受到以上多個漏洞的影響。漏洞影響所有的WiFi安全協議,包括早期的WiFi安全協議WEP和最新的WPA3協議。也就是說從1997年以后的幾乎所有WiFi設備都受到以上漏洞的影響。

受影響的產品包括華為、三星、蘋果、華碩、Linksys、D-link、Cisco等,具體如下:

攻擊者利用這些設計和實現漏洞可以攻擊WiFi范圍內的目標設備以竊取敏感用戶數據和執行惡意代碼,最終實現設備的完全接管。

PoC

研究人員制作了PoC視頻來證明攻擊者如何接管本地網絡中未修復的Windows 7系統設備:

https://www.youtube.com/embed/OJ9nFeuitIU

WiFi聯盟稱目前沒有跡象表明相關漏洞被攻擊者利用來攻擊WiFi用戶,相關廠商也發布了安全更新,建議用戶盡快檢查更新,避免成為攻擊的目標。

關于FragAttacks攻擊的更多完整信息參見:https://www.fragattacks.com/

關于FragAttacks攻擊的論文已被安全頂會usenix 2021錄用,論文下載地址:https://papers.mathyvanhoef.com/usenix2021.pdf

本文翻譯自:https://thehackernews.com/2021/05/nearly-all-wifi-devices-are-vulnerable.html如若轉載,請注明原文地址。

 

責任編輯:姜華 來源: 嘶吼網
相關推薦

2021-05-13 09:29:03

FragAttacks漏洞WiFi設備

2021-05-13 08:53:33

Wi-Fi漏洞攻擊

2020-09-17 11:02:40

BLESA藍牙攻擊漏洞

2021-12-17 11:29:03

WiFi漏洞芯片

2014-08-05 09:39:29

2021-05-18 07:13:18

WiFi漏洞攻擊

2015-04-23 19:36:38

2018-10-07 08:45:23

2018-12-18 08:53:47

2021-06-28 21:23:11

攻擊數據丟失漏洞

2021-12-10 11:47:47

WiFi漏洞路由器

2012-09-12 10:13:35

2015-04-27 15:49:21

2015-04-23 16:05:28

2021-02-26 00:25:37

WiFi信號網絡

2021-02-24 19:18:54

WiFi人工智能技術

2022-09-06 15:25:22

Wifi設備開發

2020-07-30 23:17:45

漏洞網絡安全攻擊

2015-01-05 13:29:37

2021-08-18 11:45:18

Realtek芯片漏洞
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 午夜三级在线观看 | 国产精久久久久久久妇剪断 | 人人看人人射 | 久久成 | 欧美日韩午夜精品 | 99re免费 | 久久久.com| 另类专区成人 | 久久久久久91香蕉国产 | wwwsihu| 久久亚洲国产精品 | 国产一区二区三区久久久久久久久 | 久草综合在线视频 | 成人国产a | 天堂网avav | 国产精品视频导航 | 日韩在线不卡 | 蜜桃精品视频在线 | 一区二区三区福利视频 | 国产精品免费一区二区三区四区 | 偷拍第一页| 亚洲免费网站 | 337p日本欧洲亚洲大胆 | 国产性色视频 | 涩涩视频在线观看 | 久久精品国产清自在天天线 | 亚洲精品一区二区冲田杏梨 | 日韩免费成人av | 国产福利视频导航 | 久久精品国产99国产 | 欧美成人aaa级毛片在线视频 | 91精品久久久久久久久久 | 超碰在线免费av | 日本中文字幕在线视频 | 美女久久久久久久 | 一级片网址 | 欧美一区二区三区国产 | 中文字幕精品一区二区三区精品 | 一区二区三区在线免费观看 | 日韩精品 电影一区 亚洲 | 天堂中文资源在线 |