安全人员在wi-k8凯发棋牌

安全人员在wi-fi wpa3标准中发现了dragonblood漏洞组
作者:cnbeta.com 发布时间:2019-04-13

两位安全研究人员今天披露了一组漏洞,这些漏洞统称为dragonblood,影响了wifi联盟最近发布的wpa3 wi-fi安全和认证标准。如果被利用,漏洞将允许在受害者网络范围内的攻击者获得wi-fi密码并渗透目标网络。

dragonblood漏洞组总共有五个漏洞,包括一个拒绝服务攻击漏洞、两个降级攻击漏洞和两个侧通道信息泄漏漏洞。尽管拒绝服务攻击漏洞并不重要,因为它只会导致与wpa3兼容的访问点崩溃,但其他四个攻击可以用于获得用户密码。

两个降级攻击和两个侧通道泄漏漏洞都利用了wpa3标准dragonfly密钥交换中的设计缺陷,即客户端在wpa3路由器或接入点上进行身份验证的机制。

在降级攻击中,支持wifi wpa3的网络可以诱导设备使用更旧、更不安全的密码交换系统,从而允许攻击者使用旧的漏洞检索网络密码。

在侧通道信息泄漏攻击中,支持wifi wpa3的网络可以欺骗设备使用较弱的算法,这些算法会泄漏少量有关网络密码的信息。通过反复的攻击,最终可以恢复完整的密码。

1.jpg

网站地图