备案 控制台
开发者社区 安全 文章 正文

WiFi,你真的还安全吗?

简介:

在那个技术并不发达的过去,人们为了更加便捷地进行通信,提出了“无线互联网”的想法,随之以WiFi的形式落地生根,实现无线接入Internet。然而,WiFi在当时只有一些“高配”笔记本电脑才能享有,使用RJ45网络接口接入互联网仍是“标配”方式。现如今,无论是Mac还是WindowsPC,都取消了RJ45的有线网络接口,取而代之的是必备的WiFi。为了保证WiFi的数据安全传输,WEP加密方式被应用在WiFi数据交互当中,它使用64位或128位伪随机数作为密钥来保证WiFi网络的安全。

图1 WEP加密流程

然而好景不长,由于无线通信天生的广播特点外加数据包使用相同加密密钥,黑客通过抓包的方式,分析足够的数据,便成功对WEP密钥进行破解。在WEP容易破解的年月,使用公开的工具可以在三分钟内破解一个由WEP保护的网络。一时间,“蹭网”变成了人人皆知的技术,很多人开始了“自己动手,丰衣足食”的“蹭网”生活。

为了改变这种局面,保护个人的网络及数据安全,人们启用WPA/WPA2加密通信。与WEP相比,WPA使用TKIP加密方案,并验证它在数据传输过程中没有被更改。而WPA2使用AES加密方法,进一步提高了安全性。

图2 路由器无线安全设置

这种加密算法最早由美国国家安全局使用,用来传输机密文件,后来在民间使用。它采用更复杂的数学算法来保障安全性,被认为是安全性很好的算法之一。在民用的WiFi中使用,通信安全性必然得以提高。众人为这一项技术沾沾自喜,同时伴随着智能终端设备的飞速发展,人们可以使用多类型无线终端无拘束的享受网上冲浪的感觉。就这样,风平浪静地度过了十余年……

2017年10月16日,国内外各大信息安全网站上纷纷报道了一种新型攻击,KRACK攻击。作为攻击者,Mathy Vanhoef声称利用了WPA2协议的四次握手机制攻破了WiFi网络,截获了账号与密码。一时间,诸多媒体与刊物对此进行了大篇幅的报道,告诫人们使用WPA2加密的WiFi网络已不再安全,人们开始质疑WPA2安全性。

更为致命的是,这不仅关乎我们的WiFi网络安全,更有可能影响到我们的手机等Android设备的安全。在KRACK攻击的过程中,存在修改Android设备底层相关参数的可能,攻击者可以在不知道密码的前提下,将Android客户端密钥变成一串0,进而非授权访问我们日常使用的Android设备。人们更加恐慌,担心自己的隐私数据被他人轻而易举的窃取。面对WPA2的沦陷,我们真的束手无策吗?

仔细分析www.krackattacks.com(攻击细节发布的网站)中内容发现,如今公布的这个漏洞其实并非能够直接破解WPA2加密的WiFi密码,问题在于WPA2的多次握手重传机制。攻击者通过引诱重复安装同样的密钥,从而重置加密协议中使用的随机数和重放计数器,欺骗了我们的WiFi路由器,抓到了流经该路由的数据包,因而我们看到数据被截获的现象。

我们再来了解一个黑客通过WiFi获取个人隐私数据的整个流程:

首先,黑客伪造一个与正常WiFi同名的WiFi信号;然后,利用相应的软件工具或其他技术手段,中断客户端与正常WiFi的连接;随后,利用此次曝出的漏洞,迫使手机、笔记本等客户端主动连接该非法WiFi;最后,黑客就可以轻松通过抓包的方式窃取该WiFi传输的信息,并对数据包进行拆解分析,最终获取用户的数据。分析整个过程,数据泄露实质上并非加密算法自身导致,而是在运用WPA2进行数据交互时,与WiFi协议层共同引发的问题。

这个过程无不像如今互联网上大量流传的WPA2 WiFi抓包破解方式。相比于个人的数据,花费如此多的精力去挖取,略显得不偿失。值得庆幸的是,目前尚未出现流程化的破解工具,我们可以通过这个时间窗口对信息进行加固:

目前,大多数网站已启用SSL安全连接方式进行数据交互,我们应尽可能多的访问HTTPS站点而非HTTP;对于庞大的Android用户,静静等待Google发布补丁的同时,随着“提速降费”的政策实施,涉及敏感信息,例如支付及登录等操作,尽可能使用3G、4G等移动数据网络进行数据交互,从而降低安全风险。

面对WPA2出现的严重漏洞,此时的我们更应当镇定的分析其沦陷的原因,找寻合适的解决方案,捍卫我们的数据安全。


原文发布时间为:2017-11-02

本文作者:田雨

本文来自云栖社区合作伙伴51CTO,了解相关信息可以关注51CTO。

nicenelly
目录
相关文章
轩公子谈技术
|
安全 物联网安全 网络安全
物联网安全之WIFI协议
物联网安全之WIFI协议
轩公子谈技术
382 1
7r7ompwzorrmw
|
安全 网络协议 Windows
Win10连WiFi显示无internet,安全 却可以正常上网
1.现象: win10连WiFi显示无internet,安全 可以正常上网 影响:大部分程序不受影响,小部分程序可能受到影响,例如傻呼呼的Outlook 2.原因: Wind10升级系统补丁后,更新了系统检查是否联网的注册表配置,新的域名在国内存在无法连接情况。
7r7ompwzorrmw
2823 0
Win10连WiFi显示无internet,安全 却可以正常上网
wljslmz
|
安全 网络安全 数据安全/隐私保护
WiFi 安全基础知识
Wifi 或无线网络消除了在整个家庭中铺设电缆以确保每个人都有互联网连接的需要,现在您可以在家中的任何地方访问 Internet,但问题是其他人也可以访问您的 Internet 连接。以下是保护 WiFi 的方法,阻止其他人使用您的互联网。
wljslmz
111 0
WiFi 安全基础知识
阿熊133
|
安全 网络协议 网络安全
漫谈WiFi安全
走到某个餐馆或者商场,都要先询问WiFi密码,是不少朋友的生活习惯。现在绝大多数的公共场合,都有免费WiFi提供,智能设备的快速普及,让WiFi的建设遍地开花,从家庭到商场,从地铁公交到高铁基本上公共场合都有WiFi部署,这段时间连飞机上都有了。但是WiFi相关的安全事件也层出不穷,使用免费WiFi导致银行卡被盗刷,家庭WiFi被黑客窃听等等,难道WiFi真的不安全吗?大众应该如何防范?下面就和大家来聊一聊WiFi便捷背后的安全风险有哪些,我们又该如何防范。
阿熊133
501 0
技术小阿哥
|
安全
企业WIFI安全应用方案
技术小阿哥
1089 0
行者武松
|
网络协议 安全 大数据
WiFi万能钥匙发布《2017年上半年中国公共WiFi安全报告》:国内风险热点占比0.81%
行者武松
2153 0
行者武松
|
安全 大数据 数据安全/隐私保护
WiFi万能钥匙首席安全官龚蔚:对公共WiFi不必谈虎色变
行者武松
1353 0
技术小美
|
新零售 安全
你网购遭遇钓鱼了吗?瑞星安全随身WiFi率先帮你拦截
技术小美
1475 0
行者武松
|
安全 物联网 区块链
区块链技术应用新突破,将解决WiFi接入安全问题
行者武松
1623 0
nicenelly
|
安全 区块链 数据安全/隐私保护
区块链技术应用新突破,将解决WiFi接入安全问题
nicenelly
1399 0

热门文章

最新文章

  • 1
    Wifi模块-ESP-01s
  • 2
    Android WIFI,蓝牙,电池,背光,SD卡,摄像头,按键,MIC,重力感应等)功能的简单使用 .
  • 3
    公司内网网线,外网wifi解决办法!
  • 4
    全新WiFi技术问世 更适合智能家庭和物联网
  • 5
    【移动开发】Android中WIFI开发总结(一)
  • 6
    【移动开发】Android中WIFI开发总结(二)
  • 7
    NFV和Hotspot 2.0等加速运营商WiFi发展
  • 8
    法街头“种”下电子树 可提供WiFi、为手机充电
  • 9
    蓝光电影可秒传,日本WiFi网速要上天
  • 10
    路由器WIFI连接无法正常访问个别网站及发送图片
  • 1
    轻松查看WiFi密码的神奇脚本,让你忘记密码也不再是问题
    73
  • 2
    Python封装ADB获取Android设备wifi地址的方法
    121
  • 3
    linux系统中wifi移植方法
    76
  • 4
    毕业设计 基于51单片机WIFI智能家居系统设计
    97
  • 5
    Android WIFI使用简述(下)
    180
  • 6
    Android WIFI使用简述(上)
    135
  • 7
    【Android App】检查手机连接WiFi信息以及扫描周围WiFi的讲解及实战(附源码和演示 超详细必看)
    476
  • 8
    Java厘米级高精准定位系统源码(支持UWB、蓝牙、WIFI定位)
    92
  • 9
    win10暴力查看wifi密码
    79
  • 10
    Kali找回WiFi密码
    40
  • 相关电子书

    更多
  • 云AP—开启企业WiFi的新零售时代
  • 低代码开发师(初级)实战教程
  • 阿里巴巴DevOps 最佳实践手册
  • 下一篇
    通义千问API入门教程

    PHP网站源码盐田关键词按天扣费横岗网络营销民治百度seo平湖seo排名爱联网站优化双龙SEO按效果付费沙井seo排名龙华百度标王双龙SEO按天收费宝安网站推广工具大运网站设计龙岗百姓网标王推广坪地百度网站优化平湖百姓网标王推广宝安网站制作大芬百姓网标王推广爱联关键词排名福田网站优化按天扣费广州百姓网标王推广吉祥网站建设设计塘坑seo网站优化布吉模板网站建设同乐英文网站建设龙华网站优化排名双龙建网站大芬网站设计模板塘坑高端网站设计大运网站排名优化广州百度标王松岗SEO按天计费歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

    PHP网站源码 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化