WiFi協議曝安全漏洞:Linux、Android和iOS未能逃脫
來自美國東北大學和魯汶大學的學者披露了一組IEEE 802.11 Wi-Fi協議標準的一個基礎設計漏洞,影響到執行 、FreeBSD、Android和iOS的各種裝置。 |
來自美國東北大學和魯汶大學的學者披露了一組IEEE 802.11 Wi-Fi協議標準的一個基礎設計漏洞,影響到執行Linux、FreeBSD、Android和iOS的各種裝置。
研究人員Domien Schepers、Aanjhan Ranganathan和Mathy Vanhoef在本週發表的一篇論文中披露,利用這一漏洞可以劫持TCP連線、攔截客戶端和web流量。主要手段是利用終端裝置的電源節能機制,誘使接入點洩漏資料幀,或使用全零金鑰對其進行加密。
其原理是利用大多數Wi-Fi堆疊在安全環境發生變化時沒有充分地去清除其傳送佇列這一現象,從發往受害客戶端站的接入點洩漏幀。
除此之外,攻擊者還可以覆蓋接入點使用的客戶端安全棧,以接收傳送給受害者的資料包。這種攻擊的前提是目標方連線到一個類似熱點的網路。
內部人員可以利用這一點,透過斷開受害者的連線,然後在受害者的MAC地址下進行連線(使用對手的證照),攔截通往Wi-Fi客戶端的資料。任何仍在通往受害者的資料包,如受害者仍在載入的網站資料,現在都由對方接收。
思科在一份資訊通報中把這些漏洞描述為 "機會主義攻擊“,攻擊者獲得的資訊在一個安全配置的網路中價值很小。
但是,該公司也承認,研究中提出的攻擊可能會成功針對思科無線接入點產品和具有無線功能的思科Meraki產品。
為了減少此類攻擊的機率,建議實施傳輸層安全(TLS)來加密傳輸中的資料,並限制網路訪問。
參考連結:thehackernews.com/2023/03/new-wi-fi-protocol-security-flaw.html
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/70028838/viewspace-2945971/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 黑帽大會:HTTPS和SSL協議存在安全漏洞HTTP協議
- WiFi協議技術詳解概述WiFi協議
- Raft協議和ZAB協議Raft協議
- WiFi協議的調製技術介紹WiFi協議
- iOS開發- tableView的協議iOSView協議
- 關於WiFi協議的調製方式詳解WiFi協議
- Android上kcp協議使用初探Android協議
- Gossip協議和Grpc協議的區別Go協議RPC
- 淺談WebSocket協議、WS協議和WSS協議原理及關係Web協議
- HTTP協議和MQTT協議對比誰更好HTTP協議MQQT
- HTTP協議和HTTPS協議的異同點?HTTP協議
- iOS上的CSS樣式協議 VKCssProtocoliOSCSS協議Protocol
- ios 面向協議程式設計資源iOS協議程式設計
- TCP和UDP協議TCPUDP協議
- HTTP和HTTPS協議HTTP協議
- icmp和arp協議協議
- RPC和 HTTP協議RPCHTTP協議
- iOS12內購之協議,稅務和銀行業務iOS協議行業
- ARP(地址解析協議)和RARP(逆地址解析協議)協議
- tcp/ip協議和opc協議對比詳解TCP協議
- STP生成樹協議和MSTP多生成樹協議協議
- 英特爾 CPU SGX 曝出新安全漏洞 Plundervault
- 戴爾預裝軟體曝出安全漏洞
- iOS 面向協議方式封裝空白頁功能iOS協議封裝
- iOS Swift 建立代理協議的多種方式iOSSwift協議
- iOS 面向協議封裝全屏旋轉功能iOS協議封裝
- iOS中基於協議的路由設計iOS協議路由
- ios網路協議從http變成httpsiOS協議HTTP
- Linux 中 WIFI 和熱點的使用LinuxWiFi
- 使用 SSH 和 SFTP 協議FTP協議
- HTTP HSTS協議和 nginxHTTP協議Nginx
- 通訊協議和網路協議有什麼區別協議
- IPIDEA帶你瞭解HTTP協議和SOCKS5協議IdeaHTTP協議
- iOS與JS互動之UIWebView協議攔截iOSJSUIWebView協議
- 研究稱網民難以逃脫谷歌資料大網谷歌
- Linux TCP/IP協議棧全過程LinuxTCP協議
- ES6系列--7. 可迭代協議和迭代器協議協議
- 網路協議之:socket協議詳解之Socket和Stream Socket協議