2017年10月25日 星期三

Wi-Fi WPA2加密出現安全漏洞,修復進度與防範對策懶人包

隨著無線網際網路技術的不斷成熟和行動裝置普及與發展,越來越多的個人、家庭和企業熱衷於採用WiFi無線網絡來上網。為了保護無線上網的安全,目前普遍使用是被視為安全的 Wi-Fi 加密方式~ WPA2(Wi-Fi Protected Access 2)。不過今年10月16日晚上爆發WPA2出現重大漏洞,這個漏洞被發現會被 Key Reinstallation Attacks (KRACKs) 的 Wi-Fi WPA2 破解,可能導致惡意侵入者竊取用戶的帳號密碼、電子郵件、信用卡卡號等私密資料,更可能對用戶拜訪的網站植入惡意軟體。

由於各大系統包含Android、Linux、OpenBSD、macOS、Windows、iOS等,都可能被這稱作「KRACK」的安全漏洞威脅,尤其Android 6.0以上以及Linux系統曝出的安全漏洞最大。目前近50個廠牌業者包括微軟、Google、蘋果、Dlink、intel、ASus 、思科  …都正緊急提出因應對策來修補這個安全漏洞。

3.各廠商補漏洞進程:
由於不同設備和作業系統對WPA2協議的使用程度各不相同,目前評估影響最大的是Android 6.0以上以及Linux系統受到影響的可能性最大。微軟表示包括Windows10、Windows10 Mobile在內的Windows系統,已經在10月10日的週日更新日獲得了修復性更新;Apple表示iOS 最新版本是 11.0.3已經可以修補這項漏洞; Google則表示Pixel手機將率先於11/6修補,其餘Android 作業系統則需在數周內才能修補。根據”iThome網站“整理至10/19日中午12:00,各業者因應Wi-Fi WPA2資安漏洞所提出的修補漏洞進程如下:





原始介紹文章出自於此

沒有留言:

張貼留言