日韩色一区二区三区,国产精品久久久久久久久免费软件,国产伦精品一区二区三区免费优势,91成人综合,一级一片在线观看,狠狠做六月爱婷婷综合aⅴ,亚洲第一成av人网站懂色

首頁  ?  科學(xué)  ?  科學(xué)探索

接入公共Wi-Fi不要使用支付類應(yīng)用

2019-03-27 06:33:50

來源: 科技日報(bào)

  最近,關(guān)于Wi-Fi的新聞總讓人有些憂慮。前不久,央視3·15晚會曝光了Wi-Fi探針盒子,它可以迅速識別出用戶手機(jī)的MAC地址,在神不知鬼不覺中進(jìn)行所謂的用戶畫像。近日,在加拿大溫哥華舉辦的世界頂級信息安全峰會CanSecWest2019上,又有安全專家指出了Wi-Fi的重大新問題——基于WPA/WPA2的防止重放機(jī)制(PN號)設(shè)計(jì)上存在缺陷,攻擊者可以利用這一缺陷,精確攻擊使用某個(gè)Wi-Fi網(wǎng)絡(luò)中的一個(gè)或幾個(gè)用戶。

  這一問題由阿里安全獵戶座實(shí)驗(yàn)室資深安全專家謝君和高級安全工程師汪嘉恒在大會上披露。

  謝君介紹,WPA全稱為WiFi Protected Access,有WPA、WPA2兩個(gè)標(biāo)準(zhǔn),是一種保護(hù)無線網(wǎng)絡(luò)Wi-Fi存取安全的技術(shù)標(biāo)準(zhǔn)。目前,WPA2是使用最廣泛的安全標(biāo)準(zhǔn)。不過自2004年推出以來,已陸續(xù)有研究人員指出其存在的缺陷可導(dǎo)致安全問題。

  “我們這次發(fā)現(xiàn)的缺陷更加底層,攻擊者只需知道目標(biāo)網(wǎng)絡(luò)的密碼,無需接入目標(biāo)網(wǎng)絡(luò)即可直接發(fā)起攻擊?!敝x君告訴科技日報(bào)記者,攻擊者可以利用防止重放機(jī)制的設(shè)計(jì)缺陷,將用戶和接入點(diǎn)之間的連接直接劫持,轉(zhuǎn)化為中間人攻擊。具體來說,就是攻擊者可監(jiān)聽用戶與Wi-Fi接入點(diǎn)的通信,在合適的時(shí)機(jī)發(fā)送偽造的數(shù)據(jù)或者劫持用戶與Wi-Fi接入點(diǎn)的連接,篡改正常的通信內(nèi)容,導(dǎo)致用戶訪問交互的數(shù)據(jù)中途被篡改。

  通俗理解,這種攻擊可以欺騙用戶訪問假的網(wǎng)站,甚至篡改真實(shí)網(wǎng)站的內(nèi)容?!氨热缭瓉砭W(wǎng)站顯示的是不要把驗(yàn)證碼告訴第三方,我可以給你改成請把驗(yàn)證碼發(fā)送到xxxx之類?!敝x君說。如果訪問虛假的網(wǎng)站被釣魚,用戶的賬號密碼就有被竊取的風(fēng)險(xiǎn),進(jìn)而有可能遭受經(jīng)濟(jì)損失。

  發(fā)動攻擊的可能性有多高?答案是,近乎100%。只要Wi-Fi密碼被攻擊者知曉,攻擊者即可對接入網(wǎng)絡(luò)的任何一個(gè)端發(fā)起攻擊。不過,目前來看,利用這一防止重放機(jī)制設(shè)計(jì)缺陷來進(jìn)行攻擊的技術(shù)門檻非常高。因此,用戶也不用太過緊張。謝君建議,接入公共Wi-Fi后,還是要盡量避免使用敏感應(yīng)用,比如銀行類或者支付類產(chǎn)品,或者登錄某些需要輸入用戶名和密碼的網(wǎng)站?!斑@種攻擊只能誘使用戶輸入敏感內(nèi)容,而不能從什么都不做的用戶那里竊取信息,只要小心即可?!?/p>

  當(dāng)然,還有更簡單直接的風(fēng)險(xiǎn)規(guī)避方式,那就是在公共場所盡量避免使用公共Wi-Fi,盡量使用移動網(wǎng)絡(luò)上網(wǎng)。

  謝君表示,保護(hù)Wi-Fi安全需要行業(yè)各界共同努力。去年6月國際上已推出新標(biāo)準(zhǔn)WPA3協(xié)議,他呼吁應(yīng)加速推行這一新標(biāo)準(zhǔn)的普及落地,更好地保障用戶上網(wǎng)安全。(記者 張蓋倫)

?

  • 相關(guān)閱讀
  • 美專家:5G技術(shù)將加大 自動駕駛汽車信息共享力度

      美國谷歌母公司“字母表”旗下的“出行新方式”公司首席技術(shù)官德米特里·多爾戈夫25日說,隨著5G時(shí)代的到來,自動駕駛汽車之間信息互通共享的力度將顯著加大,有助于車輛快速應(yīng)對突發(fā)緊急狀況。   多爾戈夫...

    時(shí)間:03-27
  • 2018中國人工智能指數(shù)報(bào)告發(fā)布

      長江商學(xué)院人工智能與制度研究中心聯(lián)合武漢大學(xué)大數(shù)據(jù)與云計(jì)算實(shí)驗(yàn)室共同發(fā)布了《2018中國人工智能指數(shù)》報(bào)告。報(bào)告從學(xué)術(shù)、產(chǎn)業(yè)等方面,度量中國人工智能在最近十幾年的發(fā)展和影響。   報(bào)告顯示,中國在人...

    時(shí)間:03-27
  • 科學(xué)基金改革: 突出“從0到1”原創(chuàng)導(dǎo)向

      “基礎(chǔ)研究的重要性怎么強(qiáng)調(diào)都不為過,國家對其投入也不斷加大,接下來要考慮的問題是如何提高基礎(chǔ)研究水平,產(chǎn)出更多原創(chuàng)性成果?!笨萍疾坎块L王志剛在26日召開的第八屆國家自然科學(xué)基金委員會(以下簡稱自...

    時(shí)間:03-27
  • 續(xù)駛里程400公里以上補(bǔ)貼2.5萬元

      3月26日,財(cái)政部、工業(yè)和信息化部、科技部、發(fā)展改革委聯(lián)合發(fā)布《關(guān)于進(jìn)一步完善新能源汽車推廣應(yīng)用財(cái)政補(bǔ)貼政策的通知》,以促進(jìn)產(chǎn)業(yè)優(yōu)勝劣汰,防止市場大起大落。   據(jù)財(cái)政部官網(wǎng)介紹,隨著新能源汽車產(chǎn)...

    時(shí)間:03-27
  • 版號解凍三個(gè)月 游戲行業(yè)冬去春來?

      “原本我們計(jì)劃在一個(gè)月內(nèi)開始對游戲進(jìn)行宣發(fā)然后上線,但沒想到游戲團(tuán)隊(duì)已經(jīng)基本解散了?!卑嫣栔貑⒑螅K于在第八批等來版號的林墨(化名)愁容未減,他所在的游戲公司已經(jīng)整整一年沒有獲得過版號,不少已...

    時(shí)間:03-27
  • 硬件缺席 蘋果“復(fù)活”改打服務(wù)牌

      3月26日凌晨,備受期待的蘋果2019春季發(fā)布會明顯驚喜不足,隨即被貼上“最軟發(fā)布會”標(biāo)簽。   正如此前預(yù)測,發(fā)布會上不見硬件推出,服務(wù)成了主角——涵蓋雜志訂閱的Apple News+、希望取代信用卡的Apple C...

    時(shí)間:03-27
  • 首次全女性太空行走取消 竟因航天服“不合身”

      北京時(shí)間26日凌晨,美國國家航空航天局(NASA)宣布,原定于29日在國際空間站實(shí)施的太空行走由“女子雙打”改為“男女混雙”,航天史上首次全女性太空行走最終未能成行。   3月6日,NASA宣布由安妮·麥克萊...

    時(shí)間:03-27
  • 我重型運(yùn)載火箭發(fā)動機(jī)聯(lián)試成功

      記者26日從中國航天科技集團(tuán)獲悉,由該集團(tuán)六院研制的500噸級液氧煤油發(fā)動機(jī),24日成功完成燃?xì)獍l(fā)生器—渦輪泵聯(lián)動試驗(yàn)。這標(biāo)志著我國500噸級重型運(yùn)載火箭發(fā)動機(jī)關(guān)鍵技術(shù)攻關(guān)及方案深化論證達(dá)到預(yù)期目標(biāo),為...

    時(shí)間:03-27
  • 智能家電不再“各說各話”

      家電業(yè)智能化熱潮涌動,但各品牌各自為戰(zhàn),智能家電“互聯(lián)互通難”是一大痛點(diǎn),中國家用電器協(xié)會推出《智能家電云云互聯(lián)互通標(biāo)準(zhǔn)》,實(shí)現(xiàn)了跨廠商間設(shè)備的互通協(xié)作。   隨著越來越多的家用電器具接入互聯(lián)網(wǎng)...

    時(shí)間:03-27
免責(zé)聲明:本網(wǎng)對文中陳述、觀點(diǎn)判斷保持中立,不對所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔(dān)全部責(zé)任。 本網(wǎng)站轉(zhuǎn)載圖片、文字之類版權(quán)申明,本網(wǎng)站無法鑒別所上傳圖片或文字的知識版權(quán),如果侵犯,請及時(shí)通知我們,本網(wǎng)站將在第一時(shí)間及時(shí)刪除。