WPA2被破解 驚爆大漏洞 全球WiFi裝置恐洩密
原文刊於信報財經新聞專欄「StartupBeat創科鬥室」
比利時魯汶大學研究人員Mathy Vanhoef在周一宣布,成功破解了WPA2(WiFi Protected Access 2)安全協議,黑客可透過一種「密碼重置攻擊」(KRACK),入侵WiFi網絡內的無線裝置,令已加密的敏感數據無所遁形。
據科技網站Ars Technica報道,黑客可藉此竊聽WiFi無線網絡,攔截密碼或其他敏感訊息,如信用卡資料、聊天內容、相片、電郵等,甚至將惡意軟件植入網站。裝置必須及早升級系統,方可堵塞有關漏洞。
Android最受影響 政府高危
自2005年開始流行的WPA2,取代舊式的WPA及WEP技術,為現時最先進的無線安全協議,常見於家用路由器之中。
時至今日,坊間所有WiFi設備普遍支援這加密技術。換言之,幾乎所有智能手機、電腦、平板機、物聯網家電,以至醫療器材都可被入侵,令網絡保安岌岌可危。當中以運行Android、Linux、OpenBSD的設備最受影響,其次是iOS、macOS、Windows等類型設備。由於黑客可從中盜取機密資料,這漏洞對大公司及政府較具威脅。
今次披露的KRACK入侵手法,黑客必須靠近目標的無線網絡,並於路由器和網絡安全性不足的Android手機之間,收集其中的網絡封包(Packet),將之解密後獲取保安編碼,再於網絡發動「惡意代碼注入攻擊」(Malicious Code Injection)。相比之下,市區一般較易找到的免費開放WiFi,部分根本完全沒採取加密措施,對用戶的危險性可能更大。
改用流動網絡處理交易
香港資訊科技商會資訊保安召集人范健文建議,手機用戶為安全起見,在處理財務交易等敏感資料時,應該馬上停用WiFi連線,改用3G或4G流動網絡上網。此外,若網站採用HTTPS加密連線,或程式已支援TLS(傳輸層安全協議),資料仍然有一定保障。
WiFi聯盟(The WiFi Alliance)於周一稱,目前還未發現有黑客利用該漏洞發起大規模攻擊。
據了解,微軟於10月10日已發布了修補程式,蘋果公司及Google於周一表示,最快會在幾周內發布程式更新。
支持EJ Tech
如欲投稿、報料,發布新聞稿或採訪通知,按這裏聯絡我們。
Related Posts
Latest News
-
母愛的代價(鄧淑明博士)
早前《信報》刊登了智庫MWYO關於本港年輕單親人士就業情況的文章,指這些沒有與配偶同住的年輕人(18至34歲)雖然近四成具有專上學歷,但大多只從事兼職工作,其中持有學位學歷的13%(對比整體青年的6.2%)每周工時在17小時及以下,無法享用連續性僱傭合約的法定福利,例如有薪年假、醫療津貼等。文章指單親青年投入職場的障礙之一是「無法兼顧工作和照顧子女」。
- Posted March 19, 2024
- 0
-
磁懸浮技術再升級|意大利被動鐵磁懸浮技術 毋須外部電源
意大利科企IronLev在現有火車鐵道,成功完成首次節能磁浮測試,毋須外部電源即可讓物體懸浮。影片可見,一輛重達一噸的原型車(圖),在威尼斯附近的古老路軌上,以時速70公里行駛兩公里,期間僅消耗1000瓦電量。IronLev開發一種稱為「被動鐵磁懸浮」的新技術,它擁有磁浮所有優點,包括減少摩擦、低噪音、極高速度,但不會影響基礎設施、能源或安全。
- Posted March 19, 2024
- 0
-
Grok開源|馬斯克xAI大模型 參數量全球最大
美國億萬富豪馬斯克(Elon Musk)旗下AI初創公司xAI,正式開源3140億參數的混合專家(MoE)模型Grok-1,以及該模型的權重和網絡架構。Grok-1為現時參數量最大的開源大型語言模型(LLM),目前已在軟件代碼託管平台GitHub上架,發布19小時獲得超過2.1萬星標。
- Posted March 19, 2024
- 0
-
元宇宙招生|嶺大元宇宙2.0今起可試玩 開放日線下轉線上 設三種語言力吸海外人才
嶺南大學為吸引全球人才,把傳統招生開放日由線下轉為線上,推出全港首個、以本科招生為主題的虛擬實境(VR)校園招生平台「嶺大元宇宙2.0」,今日起正式開放。平台設有廣東話、普通話及英文3種語言,用戶事前毋須下載程式,透過電腦或手機即可登入。嶺大建議用電腦試玩,將獲得更好的體驗。
- Posted March 19, 2024
- 0
-
美版連登大賺|傳Reddit超額認購最多5倍
路透引述消息人士稱,社交媒體Reddit的首次招股(IPO)獲得4至5倍的超額認購。此舉意味該公司的上市市值很可能處於65億美元上限水平。
- Posted March 18, 2024
- 0
-
跨公司合作|傳Apple讓Google Gemini為iPhone提供AI功能
外電引述知情人士透露,蘋果公司正商談將谷歌的Gemini人工智能模型嵌入iPhone。
- Posted March 18, 2024
- 0
-
日台關係|據報:台積電考慮在日設先進晶片封裝產能
路透引述知情人士報道,晶片代工廠台積電考慮在日本建立先進封裝產能,選項之一是將其獨家擁有的CoWoS封裝技術引入日本。
- Posted March 18, 2024
- 0
EJ Tech Video
POPULAR POSTS
- 美國研全球最快AI晶片|Cerebras Systems WSE-3 面積超Nvidia H100 57倍
- 實境眼鏡眼罩之爭|英國醫護戴Vision Pro輔助開刀 視覺化數據提升手術效率
- 癌症新療法|港大研外泌體疫苗 殺死腫瘤細胞刺激免疫系統 助研治癌新療法
- 聽障人士喜訊|據報iOS 18 或為AirPods Pro增「助聽模式」
- 電動車燃油車比較丨購置成本、稅金、維修費用比拼 3條件適合買電動車
- 港車北上預約2024|網上申請、流程、文件懶人包 附北上必備出行App推介
- AI輔助開刀|AI手術大模型助醫生開刀 理解生命體徵MRI超聲波等
- 輝達無懼競爭?|黃仁勳指對手晶片免費亦無威脅
- 考古新發現|日本古法仿製石器工具 推測還原3萬年前用途
- 蘋果新增AI功能|美媒:蘋果傳測試利用AI 派送App Store廣告