WPA2被破解 驚爆大漏洞 全球WiFi裝置恐洩密
原文刊於信報財經新聞專欄「StartupBeat創科鬥室」

免費WiFi網絡來歷不明,保安威脅隨時比WPA2漏洞更大。(法新社資料圖片)
比利時魯汶大學研究人員Mathy Vanhoef在周一宣布,成功破解了WPA2(WiFi Protected Access 2)安全協議,黑客可透過一種「密碼重置攻擊」(KRACK),入侵WiFi網絡內的無線裝置,令已加密的敏感數據無所遁形。
據科技網站Ars Technica報道,黑客可藉此竊聽WiFi無線網絡,攔截密碼或其他敏感訊息,如信用卡資料、聊天內容、相片、電郵等,甚至將惡意軟件植入網站。裝置必須及早升級系統,方可堵塞有關漏洞。
Android最受影響 政府高危
自2005年開始流行的WPA2,取代舊式的WPA及WEP技術,為現時最先進的無線安全協議,常見於家用路由器之中。
時至今日,坊間所有WiFi設備普遍支援這加密技術。換言之,幾乎所有智能手機、電腦、平板機、物聯網家電,以至醫療器材都可被入侵,令網絡保安岌岌可危。當中以運行Android、Linux、OpenBSD的設備最受影響,其次是iOS、macOS、Windows等類型設備。由於黑客可從中盜取機密資料,這漏洞對大公司及政府較具威脅。
今次披露的KRACK入侵手法,黑客必須靠近目標的無線網絡,並於路由器和網絡安全性不足的Android手機之間,收集其中的網絡封包(Packet),將之解密後獲取保安編碼,再於網絡發動「惡意代碼注入攻擊」(Malicious Code Injection)。相比之下,市區一般較易找到的免費開放WiFi,部分根本完全沒採取加密措施,對用戶的危險性可能更大。
改用流動網絡處理交易
香港資訊科技商會資訊保安召集人范健文建議,手機用戶為安全起見,在處理財務交易等敏感資料時,應該馬上停用WiFi連線,改用3G或4G流動網絡上網。此外,若網站採用HTTPS加密連線,或程式已支援TLS(傳輸層安全協議),資料仍然有一定保障。
WiFi聯盟(The WiFi Alliance)於周一稱,目前還未發現有黑客利用該漏洞發起大規模攻擊。
據了解,微軟於10月10日已發布了修補程式,蘋果公司及Google於周一表示,最快會在幾周內發布程式更新。
支持EJ Tech
如欲投稿、報料,發布新聞稿或採訪通知,按這裏聯絡我們。
Related Posts
Latest News
-
AI創新引擎推動變革(車品覺)
人工智能(AI)無疑是我們這個時代,最具革命性的技術之一。然而,當前關於AI的討論,往往局限其作為勞動力替代工具的角色,而忽視更深層次的潛力。
- Posted November 5, 2025
- 0
-
AI廣告|可口可樂再用AI生成新廣告
美國可口可樂(Coca-Cola)早於去年聖誕,已嘗試以人工智能(AI)製作宣傳片,但由於其效果及損害就業等理由,遭創意專業人士批評。
- Posted November 5, 2025
- 0
-
AI投資|企業年底放慢投資人工智能
現時不少企業爭相將生成式人工智能(GenAI),融入客戶服務到供應鏈管理等各個環節,但據新聞媒體Business Insider報道,加拿大皇家銀行資本市場(RBC Capital Markets)最新一份報告提到,企業在AI領域的投資將在2025年底放緩。
- Posted November 5, 2025
- 0
-
AI論文泛濫|學術網arXiv拒收
現時不少重大的科學發現,在完成同儕審查流程,並發表於其他同行評審期刊前,學者可上傳最新研究的PDF檔案,在預印本出版平台arXiv供公眾查閱。
- Posted November 5, 2025
- 0
-
雪景三格圖|美圖App秒變雪地主角爆紅
近日網民流行在社交媒體,分享人工智能(AI)雪景三格圖,畫面恍如置身日本北海道,唯美照原來背後由「美圖秀秀」應用程式(App)製作,操作過程相當簡單。
- Posted November 5, 2025
- 0
-
AI歌手|美唱片商2340萬簽約AI歌手
近日一位AI歌手莫奈(Xania Monet)首度打進美國權威音樂雜誌Billboard電台排行榜,據報已經跟美國唱片公司Hallwood Media,簽下一份價值約300萬美元(約2340萬港元)的合約。
- Posted November 5, 2025
- 0
-
Grok突嚴審色情內容 惹用戶不滿 最初以「辛辣」招徠 政策朝令夕改(郝本尼)
富商馬斯克(Elon Musk)旗下生成式人工智能(AI)產品Grok,素以自由不設限着稱,但過去一個月間,其成人內容過濾政策經歷了一系列快速且不透明的調整,導致用戶強烈反彈。
- Posted November 5, 2025
- 0




















