WPA2被破解 驚爆大漏洞 全球WiFi裝置恐洩密
原文刊於信報財經新聞專欄「StartupBeat創科鬥室」

免費WiFi網絡來歷不明,保安威脅隨時比WPA2漏洞更大。(法新社資料圖片)
比利時魯汶大學研究人員Mathy Vanhoef在周一宣布,成功破解了WPA2(WiFi Protected Access 2)安全協議,黑客可透過一種「密碼重置攻擊」(KRACK),入侵WiFi網絡內的無線裝置,令已加密的敏感數據無所遁形。
據科技網站Ars Technica報道,黑客可藉此竊聽WiFi無線網絡,攔截密碼或其他敏感訊息,如信用卡資料、聊天內容、相片、電郵等,甚至將惡意軟件植入網站。裝置必須及早升級系統,方可堵塞有關漏洞。
Android最受影響 政府高危
自2005年開始流行的WPA2,取代舊式的WPA及WEP技術,為現時最先進的無線安全協議,常見於家用路由器之中。
時至今日,坊間所有WiFi設備普遍支援這加密技術。換言之,幾乎所有智能手機、電腦、平板機、物聯網家電,以至醫療器材都可被入侵,令網絡保安岌岌可危。當中以運行Android、Linux、OpenBSD的設備最受影響,其次是iOS、macOS、Windows等類型設備。由於黑客可從中盜取機密資料,這漏洞對大公司及政府較具威脅。
今次披露的KRACK入侵手法,黑客必須靠近目標的無線網絡,並於路由器和網絡安全性不足的Android手機之間,收集其中的網絡封包(Packet),將之解密後獲取保安編碼,再於網絡發動「惡意代碼注入攻擊」(Malicious Code Injection)。相比之下,市區一般較易找到的免費開放WiFi,部分根本完全沒採取加密措施,對用戶的危險性可能更大。
改用流動網絡處理交易
香港資訊科技商會資訊保安召集人范健文建議,手機用戶為安全起見,在處理財務交易等敏感資料時,應該馬上停用WiFi連線,改用3G或4G流動網絡上網。此外,若網站採用HTTPS加密連線,或程式已支援TLS(傳輸層安全協議),資料仍然有一定保障。
WiFi聯盟(The WiFi Alliance)於周一稱,目前還未發現有黑客利用該漏洞發起大規模攻擊。
據了解,微軟於10月10日已發布了修補程式,蘋果公司及Google於周一表示,最快會在幾周內發布程式更新。
支持EJ Tech
如欲投稿、報料,發布新聞稿或採訪通知,按這裏聯絡我們。
Related Posts
Latest News
-
ESG創造價值 不只是合規(湛家揚博士)
香港ESG生態系統正逐步發展,惟中小企仍面對資源有限、技術門檻高等挑戰。對中小企而言,ESG往往被視為額外負擔,因在現實經濟壓力下,企業首要目標是生存。
- Posted September 18, 2025
- 0
-
量子運算突破|英開發首台矽基量子電腦
英國量子運算企業Quantum Motion(QM),日前向英國國家量子運算中心(NQCC),交付業界首台使用可量產300毫米矽CMOS晶圓技術的全棧式量子電腦。
- Posted September 18, 2025
- 0
-
人才缺口|全球網安人才缺480萬增兩成
中國工業和信息化部教育與考試中心,聯合多家人工智能(AI)、網絡安全企業或組織,發表最新一份《AI時代網絡安全產業人才發展報告》。
- Posted September 18, 2025
- 0
-
宗教App|設AI訴心聲勁吸金
美國《紐約時報》報道,人工智能(AI)技術正促進「信仰科技」發展,許多宗教應用程式(App)配置AI聊天機械人,不僅吸引大量用戶訂閱,甚至成功吸引外部投資。
- Posted September 18, 2025
- 0
-
谷歌AP2|釐清AI代理交易責任
美國科技巨擘Google早前宣布推出Agent Payments Protocol(AP2),旨在為人工智能(AI)代理間的交易行為,建立安全、透明且可驗證的開源協定。
- Posted September 18, 2025
- 0
-
ChatGPT年齡預測系統|確保滿18歲 若未成年有企圖自殺 聯絡家長警方
一對美國夫婦上月入稟三藩市高等法院,指控ChatGPT開發商OpenAI及其行政總裁阿爾特曼(Sam Altman),導致其16歲的兒子雷恩(Adam Raine)今年4月自殺身亡。
- Posted September 18, 2025
- 0
-
施政報告2025懶人包|有關創科重點內容總覽
香港2025年施政報告經已公布!如果你不想錯過創科重點,EJ Tech為你整理了一份懶人包,讓你迅速掌握施政報告關於創科發展的主要內容,能幫助你輕鬆了解最新的政策動向。
- Posted September 17, 2025
- 0