国际

WiFi加密机制失守威胁全球

骇客可利用Wi-Fi的WPA2弱点,窃取网络内的电脑、平板电脑和手机等的加密资讯。

(华盛顿18日讯)美国政府周一向全球发布安全公告,指现时全球广泛使用的Wi-Fi上网保安加密设计有严重漏洞,俨如计时炸弹,骇客可借此入侵网络内的电脑、平板电脑和手机等,窃取密码和资料,更可以植入病毒控制电脑。

漏洞可能导致数以千万计iOS、安卓、视窗等系统的使用者受到攻击,是历来Wi-Fi揭发最严重的保安漏洞。多家科网巨擘包括谷歌及苹果纷纷研究推出修补程式堵塞漏洞。



Android装置中招机会较大 

美国国土安全局辖下的电脑紧急应变小组周一发出的警告称,这个Wi-Fi漏洞名叫“KRACK”,即“Key Reinstallation Attack”(密钥重新安装攻击)的缩写。它曝露了现时被视为民用Wi-Fi最先进密码工具的WPA2一个漏洞,骇客可凭此复制某个Wi-Fi网络,然后更改原网络的密钥,如此就可任意操控连接网络的电子产品。今次是WPA2推出14年来首次被发现存在安全漏洞。

目前用户常用作业系统如iOS、安卓、视窗等,相信都不能幸免于KRACK的袭击,不同设备和作业系统受影响程度不尽相同。相较之下,Android手机受影响的可能性较大。

新闻来源:综合报道

相关新闻:



WiFi爆安全大漏洞 专家教你如何防骇

反应

 

国际

传骇客攻美国财政部 中国使馆抨华府抹黑

(华盛顿31日讯)美国财政部电脑安全护栏据报被中国政府支持的骇客攻击。中国驻美国大使馆回应时批评美国在毫无事实依据的情况下抹黑中国。

综合外媒12月30日报道,美国财政部在致函国会的信件中说,财政部遭中国政府支持的骇客通过第三方软件服务提供商攻击,并称此事为重大网络安全事件。

中国驻美使馆发言人否认对此次骇客事件负责,并说中国坚决反对美国在没有任何事实依据的情况下,对中国进行抹黑攻击。

驻美使馆在声明中说,美国需要停止借网络安全抹黑中国,“停止传播关于所谓中国骇客威胁的各种虚假信息”。

据彭博新闻看到的一封信,美国财政部30日致信国会说:“2024年12月8日,财政部收到第三方软件服务提供商BeyondTrust的通知,威胁行为者取得BeyondTrust用于确保云服务、远程为财政部办公室终端用户提供技术支持的一个密钥。”

“现有指标显示,这起事件是中国政府支持的一个高级持续性威胁 (APT) 行为者所为。”

反应
 
 

相关新闻

南洋地产