专家称WiFi“WPA2标准”存缺陷 应尽快推动WPA3标准落地
由 原平台 在 2019年04月03日 转载于
2018年央视315晚会曝光,部分企业利用WiFi探针等恶意设备采集个人信息的消息尚未消退。近日,专家研究发现基于WPA/WPA2的防止重放机制设计上存在一些缺陷,攻击者可以精确地攻击公共WiFi网络中的某一个或某几个用户,导致用户在浏览网页时造成信息泄露或经济损失。
阿里安全猎户座实验室资深安全专家侯客、高级工程师青惟日前在“世界顶级信息安全峰会CanSecWest2019”上表示,保护WiFi安全需要行业各界努力,应加速推行能解决这一缺陷的新标准落地。
据介绍,WPA有WPA、WPA2两个标准,是一种保护无线网络WiFi存取安全的技术标准。目前,WPA2是使用最广泛的安全标准,不过自2004年推出以来,陆续有专家指出其存在的缺陷可导致WiFi不安全。
侯客所在团队研究发现,攻击者可以监听用户与WiFi接入点的通信,在适合的时机发送伪造的数据或者劫持用户与WiFi接入点的连接,篡改正常的通信内容,导致用户访问交互的数据中途被篡改。
与央视315晚会曝光的WiFi探针仅是收集用户信息相比,专家认为,这一风险造成的后果更严重。“在这种攻击下,用户的账号密码也有被窃取的风险,进而遭受经济损失。”
侯客表示,保护WiFi安全需要行业各界共同努力,去年6月已推出新标准WPA3协议,应加速推行这一新标准的普及落地,保护用户安全。
来源:中国新闻网
作者:王庆凯
您是这篇文章的第349个读者。
我的资讯收藏
托管标准,您可以接收以下服务:
1 标准定期系统查新,若有最新版本,会以站内短信或邮件的形式通知用户;
2 随时在标准托管页面中查看到该条标准的最新状态;
3 若用户有在学习和科研中的需要,可以在标准托管页面中试阅标准;
4 企业如果需要上新产品,我院及时提供标准查询、采购等方面的支持;
5 为企业在标准制修订、企业良好行为创建以及标准化试点过程中遇到的困难,可联系我院指定相关专家负责进行指导帮助、提供政策咨询;
6 为企业提供标准化政策的解读、标准化知识的推广培训、标准自我公开声明、标准文献的免费查询、企业标准化体系建设等方面的标准化服务;
为营造中小企业开展和参与标准化工作的良好环境,提升中小企业标准化意识,运用标准化提升产品和服务质量,塑造产品及企业品牌形象。大连标准化研究院有限公司决定为我市中小企业提供免费的“标准托管”服务:托管标准100条以内免费,每年进行4次查新服务;100条以上的线下维护、签订技术服务合同。
标准资讯点击排行榜 全部
资讯标题点击
[[ n.title ]] [[ n.read ]]大连标准化公共服务平台
版权:大连标准化研究院有限公司
地址:大连市中山区高原街56号
电话:0411-82740851