WiFi協議曝安全漏洞:Linux、Android和iOS未能逃脫
來自美國東北大學和魯汶大學的學者披露了一組IEEE 802.11 Wi-Fi協議標準的一個基礎設計漏洞,影響到執行 、FreeBSD、Android和iOS的各種裝置。 |
來自美國東北大學和魯汶大學的學者披露了一組IEEE 802.11 Wi-Fi協議標準的一個基礎設計漏洞,影響到執行Linux、FreeBSD、Android和iOS的各種裝置。
研究人員Domien Schepers、Aanjhan Ranganathan和Mathy Vanhoef在本週發表的一篇論文中披露,利用這一漏洞可以劫持TCP連線、攔截客戶端和web流量。主要手段是利用終端裝置的電源節能機制,誘使接入點洩漏資料幀,或使用全零金鑰對其進行加密。
其原理是利用大多數Wi-Fi堆疊在安全環境發生變化時沒有充分地去清除其傳送佇列這一現象,從發往受害客戶端站的接入點洩漏幀。
除此之外,攻擊者還可以覆蓋接入點使用的客戶端安全棧,以接收傳送給受害者的資料包。這種攻擊的前提是目標方連線到一個類似熱點的網路。
內部人員可以利用這一點,透過斷開受害者的連線,然後在受害者的MAC地址下進行連線(使用對手的證照),攔截通往Wi-Fi客戶端的資料。任何仍在通往受害者的資料包,如受害者仍在載入的網站資料,現在都由對方接收。
思科在一份資訊通報中把這些漏洞描述為 "機會主義攻擊“,攻擊者獲得的資訊在一個安全配置的網路中價值很小。
但是,該公司也承認,研究中提出的攻擊可能會成功針對思科無線接入點產品和具有無線功能的思科Meraki產品。
為了減少此類攻擊的機率,建議實施傳輸層安全(TLS)來加密傳輸中的資料,並限制網路訪問。
參考連結:thehackernews.com/2023/03/new-wi-fi-protocol-security-flaw.html
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/70028838/viewspace-2945971/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- iOS 7曝鎖屏安全漏洞iOS
- 黑帽大會:HTTPS和SSL協議存在安全漏洞HTTP協議
- Wi-Fi 網路 WPA2 加密協議曝巨大安全漏洞,影響所有裝置加密協議
- WiFi協議技術詳解概述WiFi協議
- Wifidog協議V1WiFi協議
- Android被曝存在重大安全漏洞:可創造假IDAndroid
- iOS 協議的繼承和擴充套件iOS協議繼承套件
- 如何逃脫老鼠奔跑試的工作?
- WiFi協議的調製技術介紹WiFi協議
- 數千款iOS和Android應用被曝存在FREAK漏洞iOSAndroid
- 關於WiFi協議的調製方式詳解WiFi協議
- MySQL又曝出多個安全漏洞MySql
- QUIC 協議初探 - iOS 實踐UI協議iOS
- iOS網路基礎 HTTP協議iOSHTTP協議
- iOS開發- tableView的協議iOSView協議
- 淺談WebSocket協議、WS協議和WSS協議原理及關係Web協議
- iOS11.1 Beta4正式釋出 修復WiFi安全漏洞iOSWiFi
- Wifidog分析wifidog認證閘道器協議v1WiFi協議
- HTTP協議和MQTT協議對比誰更好HTTP協議MQQT
- Gossip協議和Grpc協議的區別Go協議RPC
- IOS學習之一個示例弄懂代理(delegate)和協議iOS協議
- 戴爾預裝軟體曝出安全漏洞
- TCP和UDP協議TCPUDP協議
- HTTP協議和HTTPS協議的異同點?HTTP協議
- STP生成樹協議和MSTP多生成樹協議協議
- tcp/ip協議和opc協議對比詳解TCP協議
- iOS又曝安全漏洞 可監視使用者的觸控點選行為iOS
- iOS12內購之協議,稅務和銀行業務iOS協議行業
- Android上kcp協議使用初探Android協議
- iOS上的CSS樣式協議 VKCssProtocoliOSCSS協議Protocol
- ios 面向協議程式設計資源iOS協議程式設計
- iOS - Swift 面向協議程式設計(二)iOSSwift協議程式設計
- iOS - Swift 面向協議程式設計(一)iOSSwift協議程式設計
- ios開發-UI高階 HTTP協議iOSUIHTTP協議
- iOS開發之VPN協議(理論)iOS協議
- 【網路協議】IP協議、ARP協議、RARP協議協議
- HTTP HSTS協議和 nginxHTTP協議Nginx
- 使用 SSH 和 SFTP 協議FTP協議