请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
据外媒报道,用于保护WiFi安全的WPA/WPA2加密协议漏洞曝光,该漏洞名称为“密钥重装攻击”KRACK(Key Reinstallation Attacks),几乎影响全部计算机、手机和路由器等WiFi设备,使黑客可以监听到通过接入WiFi网络设备进行的数据通信,窃取用户隐私;并可以劫持用户客户端到一个钓鱼热点上,实现流量劫持、篡改等。



360安全中心对漏洞紧急分析后提醒广大用户,无需过分恐慌,该漏洞不能用于破解使用WPA/WPA2无线网络的密码,只会影响在使用WPA/WPA2认证的无线网络之下的无线客户端(如手机、智能设备)。所以用户根本无需修改密码,只要及时更新无线路由器、手机、智能硬件等所有使用WPA/WPA2无线认证客户端的软件版本,就可以避免遭遇攻击。

KRACK攻击简单来说就是一种针对客户端的攻击方式,漏洞利用方法是攻击者根据合法WiFi伪造同名的钓鱼WiFi,并利用漏洞迫使无线客户端连接到钓鱼WiFi,这样攻击者就可以对无线客户端的网络流量进行篡改,抓取社交网站账号密码。

目前,该漏洞的利用代码并未公布,且漏洞属于范围性影响,需处在合法WiFi附近不超过100米的范围内才能实现攻击,再加上漏洞利用难度颇高,短时间内很难出现利用该漏洞的真实攻击。

据了解,漏洞发现者已经在7月将漏洞细节报告给厂商,10月2日,Linux的补丁已公布;10月10日,微软在Windows10操作系统中发布补丁;同一天,Apple也发布了安全公告,在最新的beta版iOS、macOS、 tvOS和 watchOS中修复了无线网络安全漏洞;谷歌方面则表示将在近期给受影响设备打上补丁。

360无线电安全研究院负责人杨卿表示,该漏洞风险处于可控范围,用户无需过分恐慌,也不用修改WiFi密码,及时更新所有使用WPA/WPA2无线认证客户端的软件版本就可有效防御。同时注意,在不使用WiFi时关闭手机WiFi功能,公共WiFi下不要登录有关支付、财产等账号、密码;如需登录、支付,将手机切换至数据流量网络。【来源:北京晚报】
更多资讯详见:360社区早报(2017-10-18)

共 4 个关于WiFi重大安全漏洞曝光 360支招轻松防范【社区早报】的回复 最后回复于 2017-10-19 11:39

评论

直达楼层

沙发
kzg VIP认证 版主 发表于 2017-10-18 10:31 | 只看该作者 | 私信
如需登录、支付,将手机切换至数据流量网络。
安全第一

杨乃玉 + 3 金币

杨乃玉 超级版主 谢谢版主支持! 
2017-10-18 18:15回复
板凳
tan7177 LV15.大将 发表于 2017-10-18 14:25 | 只看该作者 | 私信
支付时要注意!!!{:14_365:}{:14_365:}{:14_365:}
来自360手机 N4S骁龙版(360社区3.3.4版)

杨乃玉 + 3 金币

杨乃玉 超级版主 是的,一定要注意! 
2017-10-18 18:15回复
地板
网笛 LV11.大校 发表于 2017-10-18 17:56 | 只看该作者 | 私信
安全漏洞不要慌,360及时来帮忙

杨乃玉 + 3 金币

杨乃玉 超级版主 网笛朋友说得好! 
2017-10-18 18:15回复
5
ever非你不爱 版主 发表于 2017-10-19 11:39 | 只看该作者 | 私信
还是360专家分析的到位,不要恐慌,漏洞在安全可控的范围内

杨乃玉 + 3 金币

杨乃玉 超级版主 是的,按照要求做就行了! 
2017-10-19 11:52回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

杨乃玉 超级版主

粉丝:204 关注:2 积分:216903

精华:659 金币:260906 经验:148490

最后登录时间:2024-5-2

公测AI小水滴D903 版主 安全卫士10周年纪念 360粉丝达人勋章 360商城青铜会员

私信 加好友

最新活动

社区限时活动 | 五一去哪玩?分享赢好礼

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表