據(jù)研究機(jī)構(gòu)周一頒發(fā)的研究陳訴,用于掩護(hù)WiFi網(wǎng)絡(luò)安適的掩護(hù)機(jī)制已被黑客攻破,使他們可能監(jiān)聽(tīng)到通過(guò)接入網(wǎng)絡(luò)的設(shè)備進(jìn)行的通訊交流。這個(gè)漏洞影響許多設(shè)備,好比計(jì)算機(jī)、手機(jī)、路由器,幾乎每一款無(wú)線(xiàn)設(shè)備都有可能被攻擊。
漏洞名叫“KRACK”,也就是“Key Reinstallation Attack”(密鑰重安置攻擊)的縮寫(xiě),它曝露了WPA2 的一個(gè)基本漏洞,WPA2 是一個(gè)通用協(xié)議,大多現(xiàn)代無(wú)線(xiàn)網(wǎng)絡(luò)都用到了該協(xié)議。

針對(duì)這一情況, 18 日,中共北京市委網(wǎng)信辦、市公安局、市經(jīng)信委等單位聯(lián)合發(fā)布漏洞信息預(yù)警通報(bào):當(dāng)前該漏洞風(fēng)險(xiǎn)處于可控范圍,用戶(hù)無(wú)需過(guò)分恐慌,也不消修改WiFi密碼,,及時(shí)對(duì)終端、路由器等設(shè)備的固件進(jìn)行更新就可有效防御。同時(shí)提醒,公共WiFi下不要登錄有關(guān)支付、財(cái)產(chǎn)等賬號(hào)、密碼;如需登錄、支付,將手機(jī)切換至數(shù)據(jù)流量網(wǎng)絡(luò)。
據(jù)悉,微軟已經(jīng)發(fā)布了安適更新來(lái)解決這一問(wèn)題。Wi-Fi聯(lián)盟也體現(xiàn),各大平臺(tái)提供商已經(jīng)開(kāi)始安排相應(yīng)的補(bǔ)丁。