在那个技术并不发达的过去,人们为了更加便捷地进行通信,提出了“无线互联网”的想法,随之以WiFi的形式落地生根,实现无线接入Internet。然而,WiFi在当时只有一些“高配”笔记本电脑才能享有,使用RJ45网络接口接入互联网仍是“标配”方式。现如今,无论是Mac还是WindowsPC,都取消了RJ45的有线网络接口,取而代之的是必备的WiFi。为了保证WiFi的数据安全传输,WEP加密方式被应用在WiFi数据交互当中,它使用64位或128位伪随机数作为密钥来保证WiFi网络的安全。

图1 WEP加密流程

然而好景不长,由于无线通信天生的广播特点外加数据包使用相同加密密钥,黑客通过抓包的方式,分析足够的数据,便成功对WEP密钥进行破解。在WEP容易破解的年月,使用公开的工具可以在三分钟内破解一个由WEP保护的网络。一时间,“蹭网”变成了人人皆知的技术,很多人开始了“自己动手,丰衣足食”的“蹭网”生活。

为了改变这种局面,保护个人的网络及数据安全,人们启用WPA/WPA2加密通信。与WEP相比,WPA使用TKIP加密方案,并验证它在数据传输过程中没有被更改。而WPA2使用AES加密方法,进一步提高了安全性。

图2 路由器无线安全设置

这种加密算法最早由美国国家安全局使用,用来传输机密文件,后来在民间使用。它采用更复杂的数学算法来保障安全性,被认为是安全性很好的算法之一。在民用的WiFi中使用,通信安全性必然得以提高。众人为这一项技术沾沾自喜,同时伴随着智能终端设备的飞速发展,人们可以使用多类型无线终端无拘束的享受网上冲浪的感觉。就这样,风平浪静地度过了十余年……

2017年10月16日,国内外各大信息安全网站上纷纷报道了一种新型攻击,KRACK攻击。作为攻击者,Mathy Vanhoef声称利用了WPA2协议的四次握手机制攻破了WiFi网络,截获了账号与密码。一时间,诸多媒体与刊物对此进行了大篇幅的报道,告诫人们使用WPA2加密的WiFi网络已不再安全,人们开始质疑WPA2安全性。

更为致命的是,这不仅关乎我们的WiFi网络安全,更有可能影响到我们的手机等Android设备的安全。在KRACK攻击的过程中,存在修改Android设备底层相关参数的可能,攻击者可以在不知道密码的前提下,将Android客户端密钥变成一串0,进而非授权访问我们日常使用的Android设备。人们更加恐慌,担心自己的隐私数据被他人轻而易举的窃取。面对WPA2的沦陷,我们真的束手无策吗?

仔细分析www.krackattacks.com(攻击细节发布的网站)中内容发现,如今公布的这个漏洞其实并非能够直接破解WPA2加密的WiFi密码,问题在于WPA2的多次握手重传机制。攻击者通过引诱重复安装同样的密钥,从而重置加密协议中使用的随机数和重放计数器,欺骗了我们的WiFi路由器,抓到了流经该路由的数据包,因而我们看到数据被截获的现象。

我们再来了解一个黑客通过WiFi获取个人隐私数据的整个流程:

首先,黑客伪造一个与正常WiFi同名的WiFi信号;然后,利用相应的软件工具或其他技术手段,中断客户端与正常WiFi的连接;随后,利用此次曝出的漏洞,迫使手机、笔记本等客户端主动连接该非法WiFi;最后,黑客就可以轻松通过抓包的方式窃取该WiFi传输的信息,并对数据包进行拆解分析,最终获取用户的数据。分析整个过程,数据泄露实质上并非加密算法自身导致,而是在运用WPA2进行数据交互时,与WiFi协议层共同引发的问题。

这个过程无不像如今互联网上大量流传的WPA2 WiFi抓包破解方式。相比于个人的数据,花费如此多的精力去挖取,略显得不偿失。值得庆幸的是,目前尚未出现流程化的破解工具,我们可以通过这个时间窗口对信息进行加固:

目前,大多数网站已启用SSL安全连接方式进行数据交互,我们应尽可能多的访问HTTPS站点而非HTTP;对于庞大的Android用户,静静等待Google发布补丁的同时,随着“提速降费”的政策实施,涉及敏感信息,例如支付及登录等操作,尽可能使用3G、4G等移动数据网络进行数据交互,从而降低安全风险。

面对WPA2出现的严重漏洞,此时的我们更应当镇定的分析其沦陷的原因,找寻合适的解决方案,捍卫我们的数据安全。

原文发布时间为:2017-11-02

本文作者:田雨

本文来自云栖社区合作伙伴51CTO,了解相关信息可以关注51CTO。

WiFi,你真的还安全吗?相关推荐

  1. WiFi 6 目前还不适合个人用户

    5G 已经被热炒得家喻户晓,但与其对标的 Wi-Fi 新技术标准-- Wi-Fi 6 却可能有着更好的经济和技术前景,Wi-Fi 6 也称为 802.11ax,比过去的 Wi-Fi 技术更好,速度更快 ...

  2. WiFi信号弱,选穿墙路由器还是放大器,WiFi信号放大器真的有用吗?

    WiFi信号弱,选穿墙路由器还是放大器,WiFi信号放大器真的有用吗? WiFi信号弱,有完美的WiFi信号放大器吗?如何实现呢? 为什么离路由器远了WiFi信号会弱 家庭里面的路由器往往布置在客厅里 ...

  3. 黑苹果无线能用上蓝牙5.2及WIFI 6,还能同时支持隔空投送嘛?有完美方案嘛?

    很多小伙伴对黑苹果博通无线网卡蓝牙和网速不满意 ,没有WIFI 6,没有蓝牙5.x 黑苹果博通无线网卡最高仅支持蓝牙4.2 比如BCM943602CS(早期4.1,后出才有4.2) .BCM94360 ...

  4. 小心隔墙有眼!Wi-Fi 变狗仔还能全息成像?

    荒野中,两个灵动的身影左右腾挪,跑在前面的是一只正在逃窜的野鹿,它的身后是一头饥饿的猎豹.野鹿无法决定自己的命运是成为一顿可口的晚餐还是逃出升天,只因为没有藏匿的足够隐蔽便要沦为腹中餐.隐私很重要,起 ...

  5. qt 获取本机的wifi密码_还在记密码?这款开源免费的账号密码管理神器赶紧收了...

    工作中涉及到得账号密码,你是怎么记录得?如果是文档word或者excel记录,那么回非常麻烦,每次还得打开.如果是浏览器自己记录,如果更新密码,又记不得.尴尬! 今天大卫给大家推荐一款开源免费得账号密 ...

  6. 闭包真的还会造成内存泄露吗?你不知道的闭包与垃圾回收!

    文章目录 前言 一.闭包是什么? 二.闭包有什么好处和坏处呢? 1.好处 2.坏处 二.闭包会造成内存泄露吗? 1.前言 2.闭包会造成内存泄露吗,如果会为什么还会再react hooks中大量使用呢 ...

  7. 月薪1万+的人,真的还需要学Excel函数这8个逆天神技能吗?

    对于各行各业,会用Excel是家常便饭,但能把Excel用的很好的也寥寥无几,其中Excel函数公式就是一个难点,每个人见了它就像心里燃起了一团火,无从下手,但是Excel函数真的有这么难吗?其实也有 ...

  8. 当前行情下,真的还能“跳进”进大厂吗?

    在互联网从业者中,流传着一份互联网公司名单,不是按照市值.人员规模排序,而是按照待遇. 在他们心中,排在第一梯队的是,字节跳动.腾讯.阿里,第二梯队是拼多多.快手.滴滴,其次是美团.小米.京东. 这是 ...

  9. 德国爆冷门输给韩国队,完美证明AI预测模型真的还不太行!

    2018 年世界杯德国队爆冷,小组赛出局.而之前还曾有人工智能模型预测德国队还将再续辉煌,赢得冠军.德国队不给力,而人工智能又出了什么问题?Bestpractice.ai 联合创始人 Tim Gord ...

最新文章

  1. 激活函数之logistic sigmoid函数介绍及C++实现
  2. windows server2003 升级到windows server2012
  3. CF797E. Array Queries
  4. 超级计算机 红皇后,阿丽塔诺瓦不是最大反派 幕后大boss超级计算机黑化AI
  5. 使用eclipse运行mapreduce程序
  6. 这是我第一题AC的线段树
  7. 初识 Oracle 11g
  8. 2021教师资格证中学科目二简答汇总分享
  9. Flex显示图片的常用方式
  10. vb语言和python语言_用VB“写”Python程序
  11. NVIDIA显卡驱动安装方法
  12. [haut] 1281: 邪能炸弹 dp
  13. 固态硬盘linux 性能,一种提高linux系统固态硬盘性能的方法与流程
  14. Chrome 印象笔记.剪裁登录弹出国际版
  15. word一行内英文单词之间间隔过大解决方法
  16. python实现SVG文件解析
  17. 谈笑间学会大数据-Hive数据定义
  18. 智慧能源发展方向、应用趋势
  19. 论 $*、$@、$*、$@的区别
  20. 增量C语言,详解C++中的增量运算符++和减量运算符--的用法

热门文章

  1. 如何制作电话号码二维码?
  2. CVPR 2022 | 阿里华科提出:针对场景文本检测的视觉语言模型预训练
  3. 华为网络计算机关闭屏幕保护,华为手机的屏幕保护太烦人了怎样才能关闭它
  4. 详细介绍借助Docker Hub访问gcr.io镜像
  5. 没错,这就是九大爷平台1225车品狂欢节预告!
  6. 数据库中第一范式、第二范式、第三范式
  7. 源代码 格式化 php,CoolFormat源代码格式化工具
  8. 《茅屋为秋风所破歌》古诗鉴赏
  9. 睿智的目标检测28——YoloV4当中的Mosaic数据增强方法
  10. 关于Flutter空安全的一些使用经验和理解