WPA2被破解 驚爆大漏洞 全球WiFi裝置恐洩密
原文刊於信報財經新聞專欄「StartupBeat創科鬥室」

免費WiFi網絡來歷不明,保安威脅隨時比WPA2漏洞更大。(法新社資料圖片)
比利時魯汶大學研究人員Mathy Vanhoef在周一宣布,成功破解了WPA2(WiFi Protected Access 2)安全協議,黑客可透過一種「密碼重置攻擊」(KRACK),入侵WiFi網絡內的無線裝置,令已加密的敏感數據無所遁形。
據科技網站Ars Technica報道,黑客可藉此竊聽WiFi無線網絡,攔截密碼或其他敏感訊息,如信用卡資料、聊天內容、相片、電郵等,甚至將惡意軟件植入網站。裝置必須及早升級系統,方可堵塞有關漏洞。
Android最受影響 政府高危
自2005年開始流行的WPA2,取代舊式的WPA及WEP技術,為現時最先進的無線安全協議,常見於家用路由器之中。
時至今日,坊間所有WiFi設備普遍支援這加密技術。換言之,幾乎所有智能手機、電腦、平板機、物聯網家電,以至醫療器材都可被入侵,令網絡保安岌岌可危。當中以運行Android、Linux、OpenBSD的設備最受影響,其次是iOS、macOS、Windows等類型設備。由於黑客可從中盜取機密資料,這漏洞對大公司及政府較具威脅。
今次披露的KRACK入侵手法,黑客必須靠近目標的無線網絡,並於路由器和網絡安全性不足的Android手機之間,收集其中的網絡封包(Packet),將之解密後獲取保安編碼,再於網絡發動「惡意代碼注入攻擊」(Malicious Code Injection)。相比之下,市區一般較易找到的免費開放WiFi,部分根本完全沒採取加密措施,對用戶的危險性可能更大。
改用流動網絡處理交易
香港資訊科技商會資訊保安召集人范健文建議,手機用戶為安全起見,在處理財務交易等敏感資料時,應該馬上停用WiFi連線,改用3G或4G流動網絡上網。此外,若網站採用HTTPS加密連線,或程式已支援TLS(傳輸層安全協議),資料仍然有一定保障。
WiFi聯盟(The WiFi Alliance)於周一稱,目前還未發現有黑客利用該漏洞發起大規模攻擊。
據了解,微軟於10月10日已發布了修補程式,蘋果公司及Google於周一表示,最快會在幾周內發布程式更新。
支持EJ Tech
如欲投稿、報料,發布新聞稿或採訪通知,按這裏聯絡我們。
Related Posts
Latest News
-
城大發布「未來城市指數 2025」 聚焦全球百大城市在教育科技人才金融的長遠競爭力
香港城市大學(城大)近日發布「未來城市指數2025」(城大FCI指數),為全球首份以「城市層級」為基準的評估報告,聚焦全球百大城市在促進教育、科技、人才及金融等方面的長遠競爭力。
- Posted May 29, 2026
- 0
-
非法機頂盒 引爆網安危機(林國誠)
每逢大型賽事當前,不法分子往往瞄準這股世界盃熱潮,在市場上大量滲透了各種來歷不明的播放裝置,並且以「一次付費、長期免費」作招徠。
- Posted May 29, 2026
- 0
-
Itera|首款液態金屬電路板 可供修改
美國一間科技初創Itera稱,已完成種子輪融資1200萬美元(約9360萬港元),並且展示自研的全球首款液態金屬電路板原型,讓硬件工程師可以即時修改、測試與驗證電路設計。
- Posted May 29, 2026
- 0
-
機械狗巡邏|康樂園引進機械狗 24小時巡邏
位於新界大埔的低密度豪宅康樂園,外圍巡邏徑長達3.8公里,地勢起伏及夜間光線欠佳,保安工作一直是重大挑戰。
- Posted May 29, 2026
- 0
-
Meta|推聊天AI訂閱 月費62元起
Meta產品總監格萊特(Naomi Gleit)拍片介紹,首次向消費者推出Meta AI聊天機械人訂閱服務。
- Posted May 29, 2026
- 0
-
Sana|自助代理Sana登陸微軟Copilot
美國人力資源軟件平台Workday昨召開年會Workday Elevate,為本港中型企業引入企業級人工智能(AI)方案,Sana自助代理已登陸Microsoft 365 Copilot。
- Posted May 29, 2026
- 0
-
AI幻覺症|科企CEO斥同業 對AI想法離地 僅看好結果致誤判
美國雲端儲存服務商Box行政總裁萊維(Aaron Levie)以敢言著稱,他近日在社交媒體X(前稱Twitter)揚言,只看到人工智能(AI)「美好結果」的領導者,「特別容易患上AI幻覺症(AI Psychosis)」。
- Posted May 29, 2026
- 0




















