新華網 正文
          專家預警公共WiFi存缺陷 登錄網銀盡量使用4G
          2019-03-26 18:25:22 來源: 新華網
          關注新華網
          微博
          Qzone
          評論
          圖集

            新華社杭州3月26日電(記者吳帥帥、張璇)餐館、商場、咖啡店……公共WiFi已成為公共場所提升服務質量的一項措施。近日,有關信息安全專家提出,共享密碼公共WiFi上網存在新風險,攻擊者可能盜取用戶賬號密碼。

            據悉,阿里巴巴集團安全部兩位專家研究發現了WiFi的重大新問題:基于WPA/WPA2的防止重放機制的設計上存在一些缺陷,用戶在使用公共WiFi時,攻擊者可以透過這一缺陷,精確地攻擊某個WiFi網絡中的某一個或某幾個用戶,導致用戶在瀏覽網頁時遭到“釣魚”,進而造成信息泄露或經濟損失。此次發現的缺陷更加底層,攻擊者只需要破解目標網絡密碼,無須接入即可直接發動攻擊。

            WPA全稱為WiFi Protected Access,有WPA、WPA2兩個標準,是一種保護無線網絡WiFi存取安全的技術標準。目前,WPA2是使用最廣泛的安全標準。

            阿里安全獵戶座實驗室資深安全專家謝君解釋說,當用戶在一些公共場所,用共享密碼WiFi上網時,攻擊者可以透過目前標準的一些缺陷,引導用戶到假的網站,甚至篡改用戶正在訪問網站的內容。餐廳、酒店等公共場所的WiFi是安全隱患較大的場景。

            針對這一風險,阿里安全專家汪嘉恒建議,用戶在公共場所可盡量避免使用公共WiFi,盡可能使用移動網絡也就是4G上網。如果要使用安全度較低的公共WiFi也要避免登錄手機銀行等容易泄露關鍵密碼等信息的應用,同時啟動一些防釣魚軟件。與此同時,一些專家還呼吁,行業各界共同努力,比如加速推行新標準WPA3協議的普及落地,替代WPA2,保護用戶安全。

          +1
          【糾錯】 責任編輯: 唐斕
          新聞評論
          加載更多
          苗山脫貧影像志——苗鄉女的讀書夢
          苗山脫貧影像志——苗鄉女的讀書夢
          福鼎茶鄉迎來白茶開茶季
          福鼎茶鄉迎來白茶開茶季
          花開映坦途
          花開映坦途
          合肥:安全教育進校園
          合肥:安全教育進校園

          ?
          010020020110000000000000011101061124286015
          无码人妻一区二区三区四区av_亚洲精品911在线永久观看_精品一区二区国产在线观看_日韩不卡一区二区视频在线

                  亚洲第一香蕉狠狠 | 一区二区三区国产日韩欧美 | 欧美制服丝袜另类日韩中文字幕 | 伊人成长在线综合视频播放 | 中文字幕乱码亚洲∧ⅴ日本 | 色婷婷综合久久久久中文一区二 |