找回密碼 或 安全提問
 註冊
|註冊|登錄

伊莉討論區

搜索
尊貴會員無限使用任何功能認識好友、聊天,分享生活趣事安全提問(回答) 和 永久尊貴會員 事宜
cosplayjulia名偵探柯siro無碼 megmg 無碼按摩
ダンジョmvsd 220dynasty滾開柯南搭夥過日twzp

休閒聊天興趣交流學術文化旅遊交流飲食交流家庭事務PC GAMETV GAME
熱門線上其他線上感情感性寵物交流家族門派動漫交流貼圖分享BL/GL
音樂世界影視娛樂女性頻道潮流資訊BT下載區GB下載區下載分享短片
電腦資訊數碼產品手機交流交易廣場網站事務長篇小說體育運動時事經濟
上班一族博彩娛樂

[繁]無職轉生 第二季1

[繁]從Lv2開始開外掛

[簡]Unnamed Memory

[簡]單人房、日照一般

[簡] 為美好的世界獻

[繁]海賊王 航海王 11
電腦新資訊電腦軟體討論電腦軟體資訊分享電腦硬體討論電腦硬體資訊分享電腦萌化版電腦系統 OS 討論電腦程式設計
電腦設計技術交流圖像設計及交流各類下載工具教學寬頻上網討論
查看: 620|回復: 2
打印上一主題下一主題

[網路新資訊]無線網路加密標準WPA2出現漏洞 關閉[複製鏈接]

powerpc1647 該用戶已被刪除
跳轉到指定樓層
樓主
發表於 2010-7-27 06:29 AM|只看該作者|倒序瀏覽
根據AirTight的說法,這個漏洞無法靠軟體升級之類的方式加以修補,目前完全沒有對策可以處理這個漏洞,讓無線網路出現一個被內部攻擊或竊聽的漏洞。

無線網路安全公司AirTight
下載: 訪客無法瀏覽下載點,請先 註冊登入會員
,該公司發現無線網路加密標準WPA2存在一個漏洞,可能導致無線網路遭受內部引起的DoS攻擊、竊聽資料封包。該公司在Black Hat Arsenal及DEFCON18兩場網安會議上展示該漏洞運作原理。

AirTight表示,AES加密目前沒有出現任何問題,也不能用字典攻擊或暴力運算破解,出問題的是WPA2標準本身。根據IEEE 802.11標準第196頁記載,WPA2有兩種加密模式,一是PTK(瞬間成對密鑰),每個用戶端均為唯一,保護單點流量;第二種稱之為GTK(群組臨時密鑰),保護網路內多個用戶端的資料。PTK可以查驗出偽裝的網址或數據,但GTK「無此屬性」。AirTight公司研究人員就是從此發現該漏洞,並直接以該頁碼取名為「Hole 196」。

研究人員修改免費軟體「MadWiFi」十行程式,搭配任何的無線網路卡,登入無線網路取得GTK之後,偽裝成無線AP的MAC網址,並廣播訊號讓其他用戶端誤認成網路的閘道(gateway)。由於用戶端傳送給偽裝AP的資料具有GTK,讓偽裝AP的電腦可以解讀資料內容,進而可能發動DoS攻擊或者竊聽網路內的資料。

而根據AirTight的說法,這個漏洞無法靠軟體升級之類的方式加以修補,目前完全沒有對策可以處理這個漏洞,讓無線網路出現一個被內部攻擊或竊聽的漏洞
...
瀏覽完整內容,請先 註冊登入會員
分享分享0收藏收藏0支持支持0
若有安裝色情守門員,可用無界、自由門等軟件瀏覽伊莉。或使用以下網址瀏覽伊莉: http://www.eyny.com:81/index.php

使用道具檢舉

pili-0210 該用戶已被刪除
頭香
發表於 2010-7-27 02:28 PM|只看該作者
資安還是需要重視的,感謝分享!
若新密碼無法使用,可能是數據未更新。請使用舊密碼看看。

使用道具檢舉

Rank: 2Rank: 2

帖子
421
積分
205 點
潛水值
11043 米
3
發表於 2010-7-29 02:07 AM|只看該作者
若新密碼無法使用,可能是數據未更新。請使用舊密碼看看。
其實無線通訊潛藏很多資安問題,
以後應該會一個一個爆發出來。
若瀏覽伊莉的時侯發生問題或不正常情況,請使用Internet Explorer(I.E)。

使用道具檢舉

您需要登錄後才可以回帖 登錄 | 註冊

Powered by Discuz!

© Comsenz Inc.

重要聲明:本討論區是以即時上載留言的方式運作,對所有留言的真實性、完整性及立場等,不負任何法律責任。而一切留言之言論只代表留言者個人意見,並非本網站之立場,用戶不應信賴內容,並應自行判斷內容之真實性。於有關情形下,用戶應尋求專業意見(如涉及醫療、法律或投資等問題)。 由於本討論區受到「即時上載留言」運作方式所規限,故不能完全監察所有留言,若讀者發現有留言出現問題,請聯絡我們。有權刪除任何留言及拒絕任何人士上載留言,同時亦有不刪除留言的權利。切勿上傳和撰寫 侵犯版權(未經授權)、粗言穢語、誹謗、渲染色情暴力或人身攻擊的言論,敬請自律。本網站保留一切法律權利。
回頂部