WPA2被破解 驚爆大漏洞 全球WiFi裝置恐洩密
原文刊於信報財經新聞專欄「StartupBeat創科鬥室」
比利時魯汶大學研究人員Mathy Vanhoef在周一宣布,成功破解了WPA2(WiFi Protected Access 2)安全協議,黑客可透過一種「密碼重置攻擊」(KRACK),入侵WiFi網絡內的無線裝置,令已加密的敏感數據無所遁形。
據科技網站Ars Technica報道,黑客可藉此竊聽WiFi無線網絡,攔截密碼或其他敏感訊息,如信用卡資料、聊天內容、相片、電郵等,甚至將惡意軟件植入網站。裝置必須及早升級系統,方可堵塞有關漏洞。
Android最受影響 政府高危
自2005年開始流行的WPA2,取代舊式的WPA及WEP技術,為現時最先進的無線安全協議,常見於家用路由器之中。
時至今日,坊間所有WiFi設備普遍支援這加密技術。換言之,幾乎所有智能手機、電腦、平板機、物聯網家電,以至醫療器材都可被入侵,令網絡保安岌岌可危。當中以運行Android、Linux、OpenBSD的設備最受影響,其次是iOS、macOS、Windows等類型設備。由於黑客可從中盜取機密資料,這漏洞對大公司及政府較具威脅。
今次披露的KRACK入侵手法,黑客必須靠近目標的無線網絡,並於路由器和網絡安全性不足的Android手機之間,收集其中的網絡封包(Packet),將之解密後獲取保安編碼,再於網絡發動「惡意代碼注入攻擊」(Malicious Code Injection)。相比之下,市區一般較易找到的免費開放WiFi,部分根本完全沒採取加密措施,對用戶的危險性可能更大。
改用流動網絡處理交易
香港資訊科技商會資訊保安召集人范健文建議,手機用戶為安全起見,在處理財務交易等敏感資料時,應該馬上停用WiFi連線,改用3G或4G流動網絡上網。此外,若網站採用HTTPS加密連線,或程式已支援TLS(傳輸層安全協議),資料仍然有一定保障。
WiFi聯盟(The WiFi Alliance)於周一稱,目前還未發現有黑客利用該漏洞發起大規模攻擊。
據了解,微軟於10月10日已發布了修補程式,蘋果公司及Google於周一表示,最快會在幾周內發布程式更新。
支持EJ Tech
如欲投稿、報料,發布新聞稿或採訪通知,按這裏聯絡我們。
Related Posts
Latest News
-
數智亞太峰會|華為東盟基金會合辦 亞太15國家及地區參與
由華為和東盟基金會聯合舉辦的數智亞太峰會今日於曼谷開幕,活動吸引來自亞太15個國家及地區逾2000人參與。華為副董事長、輪值董事長、CFO孟晚舟在峰會開場視頻致辭中表示,亞太地區不僅是全球最有活力、最具成長前景的地區之一,亦是推進數字化進程、發展數字經濟的先行區和示範區。
- Posted April 29, 2024
- 0
-
世紀會面|李強晤馬斯克 稱為外資提供更優營商環境
國務院總理李強在北京會見美國特斯拉(Tesla)行政總裁馬斯克。李強表示,Tesla 在中國的發展堪稱中美經貿合作的成功範例;希望美方同中方更多相向而行,遵照兩國元首的戰略引領,推動中美關係持續穩定發展。
- Posted April 29, 2024
- 0
-
小米進軍電動車市場|雷軍:汽車蝕錢程度算中等偏少
小米(01810)董事長雷軍表示,小米汽車虧錢程度在車廠中算是中等偏少,因小米SU7的銷量遠超預期。
- Posted April 29, 2024
- 0
-
執笠與開張同樣受關注(方保僑)
早前一個名為「全港店舖執笠結業消息關注組」的Facebook群組突然爆紅,主要是關注香港市面上商店及其他行業結業情況,在數周內吸納了逾30萬人進入群組,其後於4月23日改名為「全港店舖消息關注組」,形容名稱較為中性。
- Posted April 29, 2024
- 0
-
LPC一站式管理 建築界罕見
Llewellyn & Partners Co.(LPC)創辦人兼行政總裁鄧進明,同時也是香港大學建築學院副教授。鄧進明接受本報專訪時笑言:「今晚還要去教書,分身已經好難。」大學老師畢竟不是商業社會出身,因此「跟商業或技術團隊合作落地產品,跟做研究是兩回事」。
- Posted April 29, 2024
- 0
-
港大初創3D新技術 合AI提升消防安全
早前佐敦華豐大廈、油麻地金華大廈先後起火,社會不禁關注舊式建築的消防隱患。香港大學建築學院孵化的建築訊息模擬(BIM)初創Llewellyn & Partners Co.(LPC),近期與油尖旺民政事務處合作,利用3D建築繪圖技術,製作立體樓宇圖則。
- Posted April 29, 2024
- 0
-
海外電子錢包|Alipay+:港商戶本月起可接受14個海外電子錢包支付
螞蟻國際旗下跨境移動支付解決方案Alipay+宣布,超過13萬香港商戶本月起可接受14個熱門海外電子錢包支付,覆蓋本港90%以上的本地商戶網絡。
- Posted April 26, 2024
- 0
EJ Tech Video
POPULAR POSTS
- 南韓揭新型詐騙手法|黑客鑽蘋果提貨漏洞行騙 主謀疑身處內地?
- 醜果翻身|港企回收醜果減碳排 研冷凍術製果乾
- 華為獨食中國市場?|iPhone 首季銷量跌19%華為反增69.1%
- AI 砌圖|Photoshop AI升級 生成影像可微調
- 香港資訊及通訊科技獎|HKICT Awards今起接受報名 今年增最佳AI應用獎
- 軟銀將開發日語AI模型|投資76億港元 提升生成式AI算力
- 4.22走塑|紙飲管VS塑膠飲管?紙飲管好易淋?「走塑」解決方法是什麼?
- Perplexity融資5億|AI搜尋引擎初創成獨角獸 貝索斯輝達跟投
- 北上消費住宿app|3款住宿app推薦 攜程、去哪兒哪個好?內有淘寶訂酒店詳盡教學!
- AI手機必更強大(林國誠)