
新華社杭州3月26日電(記者吳帥帥、張璇)餐館、商場、咖啡店……公共WiFi已成為公共場所提升服務質量的一項措施。近日,有關信息安全專家提出,共享密碼公共WiFi上網存在新風險,攻擊者可能盜取用戶賬号密碼。
據悉,阿裡巴巴集團安全部兩位專家研究發現了WiFi的重大新問題:基于WPA/WPA2的防止重放機制的設計上存在一些缺陷,用戶在使用公共WiFi時,攻擊者可以透過這一缺陷,地攻擊某個WiFi網絡中的某一個或某幾個用戶,導緻用戶在浏覽網頁時遭到“釣魚”,進而造成信息洩露或經濟損失。此次發現的缺陷更加底層,攻擊者隻需要破解目标網絡密碼,無須接入即可直接發動攻擊。
WPA全稱為WiFi Protected Access,有WPA、WPA2兩個标準,是一種保護無線網絡WiFi存取安全的技術标準。目前,WPA2是使用最廣泛的安全标準。
阿裡安全獵戶座實驗室安全專家謝君解釋說,當用戶在一些公共場所,用共享密碼WiFi上網時,攻擊者可以透過目前标準的一些缺陷,引導用戶到假的網站,甚至篡改用戶正在訪問網站的内容。餐廳、酒店等公共場所的WiFi是安全隐患較大的場景。
針對這一風險,阿裡安全專家汪嘉恒建議,用戶在公共場所可盡量避免使用公共WiFi,盡可能使用移動網絡也就是4G上網。如果要使用安全度較低的公共WiFi也要避免登錄手機銀行等容易洩露關鍵密碼等信息的應用,同時啟動一些防釣魚軟件。與此同時,一些專家還呼籲,行業各界共同努力,比如加速推行新标準WPA3協議的普及落地,替代WPA2,保護用戶安全。
免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.









