WPA2协议爆漏洞:或从内部遭受攻击

WPA2协议爆出0day漏洞,“漏洞196”意味着内部恶意用户可以伪造数据包危害无线局域网。无线安全研究者称发现了迄今最强的加密验证标准--WPA2安全协议的漏洞,该漏洞可能会被网络内部的恶意用户利用。来自AirTight Network无线网络安全公司的研究人员将其命名为“漏洞196”。这绰号来源则是IEEE 802.11标准(
2007版)埋下漏洞的页码。该公司表示,漏洞196会导致一个类似于中间人的攻击方式:凭借内部授权用户和开源软件,可以在半空中解密其他用户私密数据、注入恶意流量至网络、危害其它授权设备。 发现该漏洞的研究人员称,由AES衍生出来的WPA2既没有被破解,也没有通过暴力手段而暴露此漏洞。标准里的条款,允许所有客户端使用一个普通共享密匙接收来自接入点的广播信号,当授权过的用户使用共享密匙传回利用组共享密匙加密的伪造数据包,漏洞便出现了。根据IEEE 802.11标准第196页,WPA2使用两种密匙:1、PTK(成对瞬时密钥),每个客户端唯一的,保护单点流量。2、GTK(组临时密钥),保护网络内发送至多个客户
端的数据。PTKs可以检测地址欺骗和数据伪造。“GTKs无此属性”。 便是这几个字暴露了漏洞。因为客户端拥有GTK协议以接收广播通信,
所以用户可以利用GTK生成其设备自己的广播数据包,进而,客户端会发送自己私人密匙信息响应这MAC地址。 研究人员使用了网上
免费开源软件“MadWiFi”并修改了10行代码,和现成的随便什么无线网卡,伪造了接入点的MAC地址,当作网关向外传送信号。接收到广播信息的客户端将其视为网关并以PTK回应,而此PTK本应是私密的,此时则能被内部人破译。进而可以控制流量、发起拒绝服务攻击、或者嗅探。AirTight公司表示,虽然此漏洞的利用仅限于授权用户,但多年的安全研究表明内部安全的缺口正在成为企业亏损的最大源头--机密数据的窃取与贩卖--无论是哪个极度不爽的员工,或是间谍。尤其是这个网络高度发达的时代。 而对于漏洞196,除了协议升级给这漏洞补一下,不然没辙。

时间: 2024-07-28 19:42:14

WPA2协议爆漏洞:或从内部遭受攻击的相关文章

Broadcom Wi-Fi芯片被爆漏洞,数百万台的Android、iOS设备遭殃

本文讲的是Broadcom Wi-Fi芯片被爆漏洞,数百万台的Android.iOS设备遭殃, 前言 Exodus Intelligence研究员Nitay Artenstein在博通(Broadcom)Wi-Fi芯片当中发现了一个漏洞,这个漏洞可怕到什么程度呢?只要在无线网络范围内,而且不管你是否已经连接特定的WiFi网络,黑客通过远程控制执行任意程序且无需用户交互的情况下发起攻击.目前这个漏洞主要是BCM43系列,包括 BCM4354.BCM 4358以及BCM4359 Wi-Fi芯片,除了

《工业控制网络安全技术与实践》一3.2.3 工业控制网络协议安全漏洞

3.2.3 工业控制网络协议安全漏洞 本文讲的是工业控制网络安全技术与实践一3.2.3 工业控制网络协议安全漏洞,工控网络有很多特定的协议,但是特定的行业通常仅使用其中的一种或几种特定的协议,很多企业也有专用的协议,如表3-3和表3-4所示. 协议最初设计的时候,为了兼顾工控系统通信的实时性,很多都忽略了协议通信的机密性.可认证性等在当时看起来不必要的附加功能.但是随着工控系统与信息网络的联系日益密切,工控协议的漏洞容易被有攻击意图的黑客所利用.传统观念认为工业内网与互联网物理隔离,所以几乎所有

火车票实名制屡爆漏洞 三种方案全都购票成功

摘要: 成长历程 火车票实名制屡爆漏洞 最近,南宁市民韦先生遇到了一桩怪事:8月22日他用12306手机客户端帮母亲定了一张23日凌晨百色到南宁的火车票,可韦先生的母亲去到火车站时忘记已 成长历程 火车票实名制屡爆漏洞 最近,南宁市民韦先生遇到了一桩"怪事":8月22日他用12306手机客户端帮母亲定了一张23日凌晨百色到南宁的火车票,可韦先生的母亲去到火车站时忘记已经买过票,又拿着身份证到火车站买了另一张同时间.同车次的车票."一张身份证能购买两张同时间同车次的车票,这是不

火车票实名制屡爆漏洞

摘要: 成长历程 火车票实名制屡爆漏洞 最近,南宁市民韦先生遇到了一桩怪事:8月22日他用12306手机客户端帮母亲定了一张23日凌晨百色到南宁的火车票,可韦先生的母亲去到火车站时忘记已 成长历程 火车票实名制屡爆漏洞 最近,南宁市民韦先生遇到了一桩"怪事":8月22日他用12306手机客户端帮母亲定了一张23日凌晨百色到南宁的火车票,可韦先生的母亲去到火车站时忘记已经买过票,又拿着身份证到火车站买了另一张同时间.同车次的车票."一张身份证能购买两张同时间同车次的车票,这是不

服务器遭受攻击后 该如何有效地处理?

安全总是相对的,再安全的服务器也有可能遭受到攻击.作为一个安全运维人员,要把握的原则是:尽量做好系统安全防护,修复所有已知的危险行为,同时,在系统遭受攻击后能够迅速有效地处理攻击行为,最大限度地降低攻击对系统产生的影响. 一.处理服务器遭受攻击的一般思路 系统遭受攻击并不可怕,可怕的是面对攻击束手无策,下面就详细介绍下在服务器遭受攻击后的一般处理思路. 1.切断网络 所有的攻击都来自于网络,因此,在得知系统正遭受黑客的攻击后,首先要做的就是断开服务器的网络连接,这样除了能切断攻击源之外,也能保护

CSO关注:企业安全遭受攻击的15个迹象

本文讲的是 : CSO关注:企业安全遭受攻击的15个迹象   , [IT168 编译]不寻常的账户行为.奇怪的网络模式.不明原因的配置更改等都可能表明潜在的攻击.为了更快地发现数据泄露事故,安全专家可以检查其IT环境中的异常活动.这些不寻常的活动通常可以帮助企业更快地发现系统上的攻击活动,以防止最终的数据泄露事故的发生,或者至少在最初阶段阻止攻击. 下面是企业应该关注的15个迹象,这些迹象可能表明潜在的攻击活动: 1.不寻常的出站网络流量 也许最大的迹象就是不寻常的出站网络流量. "常见的误解是

美报称美政府部门电脑系统广泛遭受攻击

新华网华盛顿7月8日电(记者 杨晴川 王薇)美国<华盛顿邮报>网站8日报道称,美国政府机构的电脑系统近日广泛遭受攻击,但遭袭机构大多成功地挫败了这些攻击. 报道援引美国网络安全专家的话说,目前尚不清楚攻击者的身份以及动机,而且很难追查.这类攻击主要是使用恶意软件阻止或限制公众浏览相关机构的网站,而这些机构的内部电子邮件系统基本未受到影响.美国国土安全部说,该部计算机应急小组已向相关政府部门发出警告,并建议他们采取相应措施. 报道说,美国财政部.特工处.运输部和联邦贸易委员会的电脑系统近日都曾因

由小游戏门户7k7k遭受攻击引起的反思

中介交易 SEO诊断 淘宝客 云主机 技术大厅 2010年10月26日,搜狐IT 消息称,国内著名小游戏门户之一7K7K遭受攻击,而7k7k小游戏的首席运营官刘学也证实了这一说法.此次攻击在两分钟之内请求次数高达几万次,被其原域名管理商35互联声称7k7k遭受攻击,停止对其解析,导致网站无法访问,损失惨重. 7K7k小游戏是国内最专业的休闲游戏网站之一,是国内老牌小游戏网站.在2008年进入中文网站60强,2009年10月百度日均搜索突破7万次,进入搜索风云榜前50名.网站成员均由互联网业内人士

破解索尼PS4系列:利用网页漏洞实现相关的ROP攻击(一)

本文讲的是破解索尼PS4系列:利用网页漏洞实现相关的ROP攻击(一), 目前关于PS4的黑客攻击还非常的少,但这并不能说明PS4 系统非常安全,黑客不会对其发动攻击.本文的目的就是找出PS4的一系列漏洞,最终来获得PS4的内核执行代码. PlayStation 4(简称PS4),是索尼电脑娱乐公司(SCE)推出的家用游戏机.是PlayStation游戏机系列的第四代游戏主机.PlayStation 4采用以AMD为基础的x86-64架构处理器(8核) 除了有一个记录良好的架构处理器,PS4中使用