新的heartbleed攻击通过wi-fi攻击android设备和路由器

在该漏洞使网络处于高度戒备状态7周后,Heartbleed仍然在引发问题。葡萄牙安全研究人员Luis Grangeia的一份新报告描述了如何在Wi-Fi上使用相同的漏洞来启用基于相同漏洞的新类型攻击。...

在该漏洞使网络处于高度戒备状态7周后,Heartbleed仍然在引发问题。葡萄牙安全研究人员Luis Grangeia的一份新报告描述了如何在Wi-Fi上使用相同的漏洞来启用基于相同漏洞的新类型攻击。

007Ys3FFgy1gpx1phxd8vj30hs0bot96

伤害将比心血更能控制

新的攻击线被称为丘比特(Cupid),它将通过Wi-Fi而不是开放的web执行同样的令人心碎的程序,要么从企业路由器中提取数据,要么在Android设备连接时使用恶意路由器从其中提取数据。在每种情况下,攻击者都能够查看目标设备的工作内存片段,从而可能暴露用户凭据、客户端证书或私钥。Grangeia在今天早些时候发布了一个bug的概念证明,并敦促供应商和管理员升级他们的设备。

任何运行4.1.1版本的jellybean的Android设备都是易受攻击的

目前尚不清楚有多少设备易受攻击,但其危害可能远大于心血。最易受攻击的目标是基于EAP的路由器,它们需要单独的登录和密码,这是无线局域网中常见的解决方案。在这些情况下,攻击者可以使用Heartbleed从路由器或身份验证服务器中提取私钥,从而有效地绕过任何安全措施。Grangeia说,他还没有做足够的测试来估计这些路由器中有多少在运行易受攻击的配置。更重要的是,攻击只能针对Wi-Fi范围内的设备,严重限制了潜在目标。”Grangeia说:“这种攻击的特殊变体可能关闭起来比较慢,但它不应该像最初的bug那样广泛,因为易受攻击的设备的范围较低。”

另一个问题是Android设备仍然运行4.1.1版本的Jelly Bean,这是已知的易受漏洞攻击的设备。在基于路由器的攻击中,攻击者会提供一个打开的Wi-Fi信号,然后执行Heartbleed攻击,从任何连接的设备中提取数据。这是一种新的攻击方式,使得许多Android设备处于新的易受攻击状态。截至上个月,仍有数百万台设备在运行4.1.1,包括HTC One的几个变种。许多人在攻击后更新,但其他人可能仍然很脆弱。

“多年来,我们都会看到令人心碎的黑客攻击。”

更广泛地说,它提醒人们,安全界仍在努力应对各种令人心碎的后果。即使在中央服务器打了补丁之后,研究人员也能发现更多不明目标的攻击。OpenSSL和TLS等易受攻击的服务被广泛使用,留下了广泛的潜在目标。”web和电子邮件是[TLS]的最大用户,但绝不是唯一的用户,“哥伦比亚大学教授Steve Bellovin说,”任何未修补的实现都有可能受到Heartbleed的影响。“到目前为止,大多数现代系统都将升级到防Heartbleed版本的OpenSSL,但人们总是担心一些接入点仍将保持未修补状态。

至于心血带来的更广泛影响,Errata Security创始人罗伯特•大卫•格雷厄姆(Robert David Graham)估计,只有一半的损失得到了清理,这表明丘比特可能是社区麻烦中最小的一个。”格雷厄姆对《边缘报》说:“多年来,我们将看到一些重要的令人心碎的黑客攻击。”。

  • 发表于 2021-04-26 12:43
  • 阅读 ( 121 )
  • 分类:互联网

你可能感兴趣的文章

关于wpa3和wi-fi安全,您需要了解的所有信息

... WPA3改进了什么?你的路由器会用吗?WPA3什么时候上市?我们来看看。 ...

  • 发布于 2021-03-11 14:27
  • 阅读 ( 288 )

破解wi-fi网络有多容易?

...,但几乎所有现代设备都接受了较新的标准。虽然大多数路由器仍然提供WEP作为一种选择,但从来没有一个好的理由使用它。如果旧设备仍然依赖WEP,则升级它,而不是允许该设备损坏您的网络。远离公共Wi-Fi网络,因为它们也...

  • 发布于 2021-03-12 13:20
  • 阅读 ( 235 )

你正面临着被怪物攻击的危险:你需要知道的一切

... 加密在网络中起着至关重要的作用。它保护路由器和无线设备之间的通信,从而确保没有人可以监视您的行为或向传输中注入恶意代码。 ...

  • 发布于 2021-03-12 18:39
  • 阅读 ( 222 )

你的wi-fi连接没有你想象的那么安全

...你们所能做的就是在供应商发布这些更新后立即更新无线路由器和其他设备。 ...

  • 发布于 2021-03-12 18:59
  • 阅读 ( 169 )

wep与wpa与wpa2与wpa3:wi-fi安全类型说明

...中的绝大多数人每天都会在某个时间点将移动设备连接到路由器,比如智能**、平板电脑、笔记本电脑或其他。此外,物联网设备使用Wi-Fi连接到互联网。 ...

  • 发布于 2021-03-22 04:43
  • 阅读 ( 283 )

7个简单提示,几分钟内保护您的路由器和wi-fi网络

如果你设置了你的路由器,并开始使用它没有任何配置,很可能是它不是很安全。你可能连接了不需要的设备,或者在你的安全覆盖范围内有一个大洞,甚至不知道。 ...

  • 发布于 2021-03-25 03:00
  • 阅读 ( 250 )

什么是wpa3,我什么时候可以在wi-fi上下载?

...使用密码连接到封闭的Wi-Fi网络时发生的情况。WPA2定义了路由器和Wi-Fi客户端设备用来执行“握手”的协议,该协议允许路由器和Wi-Fi客户端设备安全地连接,以及它们如何通信。与最初的WPA标准不同,WPA2需要实现更难破解的强A...

  • 发布于 2021-04-05 06:35
  • 阅读 ( 230 )

你的wi-fi网络易受攻击:如何防范krack

...伤害。 值得庆幸的是,只要一对设备中的一个被配线到路由器或连接到路由器的计算机/电话/平板电脑上,它们之间传输的数据就应该是安全的。 这意味着如果你更新你的路由器固件,你的网络应该受到保护。但你仍然需要更...

  • 发布于 2021-04-07 04:35
  • 阅读 ( 275 )

wi-fi安全:您应该使用wpa2 aes、wpa2 tkip还是两者都使用?

许多路由器提供WPA2-PSK(TKIP)、WPA2-PSK(AES)和WPA2-PSK(TKIP/AES)作为选项。不过,如果选错了,你的网络会更慢,更不安全。 Wired Equivalent Privacy(WEP)、Wi-Fi Protected Access(WPA)和Wi-Fi Protected Access II(WPA2)是您在设置无线网络...

  • 发布于 2021-04-07 12:05
  • 阅读 ( 462 )

我的智能家庭设备安全吗?

...设备。你可以找到一些东西,比如安全摄像头,打印机,路由器,和其他设备几乎任何连接到互联网的东西。 相关:如何为您的家庭选择网络安全摄像头 不幸的是,除了此之外,您现在几乎没有什么可以做的来充分保护自己,...

  • 发布于 2021-04-07 15:47
  • 阅读 ( 163 )
zzzese4822
zzzese4822

0 篇文章

相关推荐