WPA2加密機制已被破解,使Wi-Fi連接面向攻擊者開放;後者可利用攻擊手段,查閱人們原本以為已加密的所謂安全信息。
該漏洞名為“KRACK”,也稱“密鑰重新安裝類攻擊”。正如其名稱所示,意味著第三方能夠監聽到網絡通訊內容,從而使私人會話在某些情況下喪失私密性。不法分子只要處於潛在受害者的Wi-Fi覆蓋區域,便能夠截取受害者計算機和路由器之間的Wi-Fi通訊數據。
對於公司企業及其IT部門而言,在其努力維護自身數據安全的同時,這顯然是個不容忽視的大問題。幸運的是,對於公司企業,其內部團隊之中應有相關專業人員能夠克服這一問題。
不幸的是,WPA2漏洞的最主要潛在受害者,可能大都是在家中或小企業裏安裝舊式路由器的家人及其親友,他們迫切需要升級路由器固件。然而,alexhudson.com 網站創始人Alex Hudson卻對那些擔心一旦傳聞屬實,網絡安全便使之惴惴不安的人們,給出了富有哲理的建議:
“加密網站仍然是安全的,及時使用WiFi也是如此。不妨考慮將您的計算機設置為“公共網絡”模式 – 相比“私人/家庭網絡”模式,能夠提升設備的安全級別。記住,如果第三方能進入家庭網絡,他們自身的安全性不會超過公共網吧。倘若您擔心移動設備的安全性,可關閉WiFi或在必要時使用移動數據流量通訊。這聽上去就是,無法針對插電源的以太網發起類似攻擊,因此對於插電源的家庭網絡而言,問題還不是太大;但務必為計算機和各類設備打上最新補丁和升級到最新版本。”
ESET高級研究員David Harley對Hudson的建議評論道:“將自身網絡視為公共網絡,並對計算機做相應配置。這樣做許多家庭用戶很可能感到不便,但至少能夠克服類似困難;但對於公司企業而言,即便是相對較小、只設有一個小局域網的小公司,也可能蒙受重大損失。”
希望大型廠商能夠發布新的固件,消除KRACK所帶來的潛在隱患。
但新的問題將會隨之出現:現在還需要WPA3嗎?簡單來說時機還不成熟。幸好這一問題能得到解決,補丁程序可以向後兼容。也就是說,目前尚不需要替代WPA2。
關於Version 2 Limited
Version 2 Limited是亞洲最有活力的IT公司之一,公司發展及代理各種不同的互聯網、資訊科技、多媒體產品,其中包括通訊系統、安全、網絡、多媒體及消費市場產品。透過公司龐大的網絡、銷售點、分銷商及合作夥伴,Version 2 Limited 提供廣被市場讚賞的產品及服務。Version 2 Limited 的銷售網絡包括中國大陸、香港、澳門、台灣、新加坡等地區,客戶來自各行各業,包括全球1000大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企及來自亞洲各城市的消費市場客戶。
關於ESET
ESET成立於1992年,是一家面向企業與個人用戶的全球性的電腦安全軟件提供商,其獲獎產品 — NOD32防病毒軟件系統,能夠針對各種已知或未知病毒、間諜軟件 (spyware)、rootkits和其他惡意軟件為電腦系統提供實時保護。ESET NOD32佔用 系統資源最少,偵測速度最快,可以提供最有效的保護,並且比其他任何防病毒產品獲得了更多的Virus Bulletin 100獎項。ESET連續五年被評為“德勤高科技快速成長500 強”(Deloitte’s Technology Fast 500)公司,擁有廣泛的合作夥伴網絡,包括佳能、戴爾、微軟等國際知名公司,在布拉迪斯拉發(斯洛伐克)、布里斯托爾(英國 )、布宜諾斯艾利斯(阿根廷)、布拉格(捷克)、聖地亞哥(美國)等地均設有辦事處,代理機構覆蓋全球超過100個國家。