Wi-Fi安全有缺陷,专家:接入公共Wi-Fi莫使支付类应用( 二 )
“我们这次发现的缺陷更加底层 , 攻击者只需知道目标网络的密码 , 无需接入目标网络即可直接发起攻击 。 ”谢君告诉科技日报采访人员 , 攻击者可以利用防止重放机制的设计缺陷 , 将用户和接入点之间的连接直接劫持 , 转化为中间人攻击 。 具体来说 , 就是攻击者可监听用户与Wi-Fi接入点的通信 , 在合适的时机发送伪造的数据或者劫持用户与Wi-Fi接入点的连接 , 篡改正常的通信内容 , 导致用户访问交互的数据中途被篡改 。
通俗理解 , 这种攻击可以欺骗用户访问假的网站 , 甚至篡改真实网站的内容 。 “比如原来网站显示的是不要把验证码告诉第三方 , 我可以给你改成请把验证码发送到xxxx之类 。 ”谢君说 。 如果访问虚假的网站被钓鱼 , 用户的账号密码就有被窃取的风险 , 进而有可能遭受经济损失 。
发动攻击的可能性有多高?答案是 , 近乎100% 。 只要Wi-Fi密码被攻击者知晓 , 攻击者即可对接入网络的任何一个端发起攻击 。 不过 , 目前来看 , 利用这一防止重放机制设计缺陷来进行攻击的技术门槛非常高 。 因此 , 用户也不用太过紧张 。 谢君建议 , 接入公共Wi-Fi后 , 还是要尽量避免使用敏感应用 , 比如银行类或者支付类产品 , 或者登录某些需要输入用户名和密码的网站 。 “这种攻击只能诱使用户输入敏感内容 , 而不能从什么都不做的用户那里窃取信息 , 只要小心即可 。 ”
推荐阅读
- 『浏览器』奇安信可信浏览器正式发布 打造信创生态安全纽带
- 「央视网」北约秘书长:北约军事同盟的安全没有因新冠病毒而减弱
- #小梁先生呢#安全感应该不错,搞笑GIF:有个能打的女朋友
- 「车家号」汽车座椅除了舒适性还有什么功能?汽车座椅还涉及到安全问题!
- 云安全联盟区块链安全工作组启动,e签宝助力推动区块链安全发展
- 你的NMN安全吗?基因港、赛立复、瑞维拓的NMN安全吗?
- 福特汽车推出道路边缘探测功能,进一步保证行车安全
- 「南方PLUS」银河证券首席经济学家刘锋:中国应打造世界安全资产中心
- 极速聊科技@重新定义动力电池安全新标杆!,比亚迪“刀片电池”正式发布
- [虎扑足球]球员间隔2米安全距离,沙尔克恢复训练
