read.cash Log in
@typecurry more from that month

可能要注意一下所使用的wifi裝置,近期有無推出軟體或韌體更新, 以免受到這個FragAttacks漏洞影響囉: https://www.ithome.com.tw/news/144352 所有Wi-Fi裝置皆存在FragAttacks漏洞,可被駭客用來竊取個人資訊和攻擊裝置 知名資安研究人員Mathy Vanhoef發表一系列Wi-Fi裝置安全漏洞, 這些漏洞被統稱為FragAttacks, 是碎片(Fragmentation)以及聚合攻擊(Aggregation Attacks)的組合字, 全球Wi-Fi裝置無一倖免,連最新的WPA3規範都存在設計缺陷。 位在受害者無線電範圍內的攻擊者,可以利用FragAttacks漏洞竊取用戶資訊並且攻擊裝置。 FragAttacks一系列的漏洞,其中3個來自Wi-Fi標準中的設計缺陷, 所以大多數的裝置都受到影響,而更重要的是, Mathy Vanhoef還發現了一些漏洞,這些漏洞是由Wi-Fi產品中普遍存在的程式錯誤引起。 經證實,每個Wi-Fi產品都至少受一個FragAttacks漏洞影響, 並且絕大多數的產品都存在多個漏洞。 ... FragAttacks漏洞包括了一個明文注入漏洞,惡意攻擊者可以濫用實作缺陷, 將一些惡意內容注入到受保護的Wi-Fi網路中, 尤其是攻擊者可以注入一個精心建構的未加密Wi-Fi訊框(Frame), 像是透過誘使客戶端使用惡意DNS伺服器,以攔截用戶的流量, 或是路由器,也可能被濫用來繞過NAT或防火牆, 進而使攻擊者之後可以攻擊本地端中的Wi-Fi裝置。 文中有提到,漏洞修補工作由Wi-Fi聯盟和ICASI進行監督,已經進行了9個月, 所以有些裝置可能已經收到FragAttacks漏洞的安全更新了, 若還沒更新到,Mathy Vanhoef則建議用戶要確保網站使用HTTPS協定, 並且盡可能安裝所有可用的更新以緩解部分攻擊..... 唉,問題居然出在Wi-Fi設計缺陷,真麻煩 "orz #PttDigiCurrency

No comments yet

Log in to join in Reading is open to everyone. Replying needs an account.