WPA2被破解 驚爆大漏洞 全球WiFi裝置恐洩密
原文刊於信報財經新聞專欄「StartupBeat創科鬥室」

免費WiFi網絡來歷不明,保安威脅隨時比WPA2漏洞更大。(法新社資料圖片)
比利時魯汶大學研究人員Mathy Vanhoef在周一宣布,成功破解了WPA2(WiFi Protected Access 2)安全協議,黑客可透過一種「密碼重置攻擊」(KRACK),入侵WiFi網絡內的無線裝置,令已加密的敏感數據無所遁形。
據科技網站Ars Technica報道,黑客可藉此竊聽WiFi無線網絡,攔截密碼或其他敏感訊息,如信用卡資料、聊天內容、相片、電郵等,甚至將惡意軟件植入網站。裝置必須及早升級系統,方可堵塞有關漏洞。
Android最受影響 政府高危
自2005年開始流行的WPA2,取代舊式的WPA及WEP技術,為現時最先進的無線安全協議,常見於家用路由器之中。
時至今日,坊間所有WiFi設備普遍支援這加密技術。換言之,幾乎所有智能手機、電腦、平板機、物聯網家電,以至醫療器材都可被入侵,令網絡保安岌岌可危。當中以運行Android、Linux、OpenBSD的設備最受影響,其次是iOS、macOS、Windows等類型設備。由於黑客可從中盜取機密資料,這漏洞對大公司及政府較具威脅。
今次披露的KRACK入侵手法,黑客必須靠近目標的無線網絡,並於路由器和網絡安全性不足的Android手機之間,收集其中的網絡封包(Packet),將之解密後獲取保安編碼,再於網絡發動「惡意代碼注入攻擊」(Malicious Code Injection)。相比之下,市區一般較易找到的免費開放WiFi,部分根本完全沒採取加密措施,對用戶的危險性可能更大。
改用流動網絡處理交易
香港資訊科技商會資訊保安召集人范健文建議,手機用戶為安全起見,在處理財務交易等敏感資料時,應該馬上停用WiFi連線,改用3G或4G流動網絡上網。此外,若網站採用HTTPS加密連線,或程式已支援TLS(傳輸層安全協議),資料仍然有一定保障。
WiFi聯盟(The WiFi Alliance)於周一稱,目前還未發現有黑客利用該漏洞發起大規模攻擊。
據了解,微軟於10月10日已發布了修補程式,蘋果公司及Google於周一表示,最快會在幾周內發布程式更新。
支持EJ Tech
如欲投稿、報料,發布新聞稿或採訪通知,按這裏聯絡我們。
Related Posts
Latest News
-
筍工已過時?|AI職稱又多又亂 搵工者「𢱑頭」 熱潮上落快 「提示工程師」不再吃香
人工智能(AI)正在創造就業機會,無論上班族或急需人手的公司,今年似乎要面對新難題,就是科技職位名稱變得五花八門,職責又不清晰,稱謂不同但工作重疊,往往讓求職者摸不着頭腦。
- Posted April 29, 2025
- 0
-
小米手機|內地市佔19%稱冠
市場調研機構Canalys最新數據顯示,小米(01810)手機於今年首季在中國市場市佔率達19%,位居榜首,按年增長5個百分點。
- Posted April 28, 2025
- 0
-
全球AI發展陷十字路口(方保僑)
美國特朗普政府近期的關稅政策反覆無常,近日又全面禁止輝達(Nvidia)向中國出口特供版人工智能(AI)晶片H20,令輝達需要減記55億美元庫存與採購費用,股價單日重挫近7%。
- Posted April 28, 2025
- 0
-
DeepMind|創辦人倡監督AGI
Google DeepMind行政總裁、諾貝爾化學獎得主哈薩比斯(Demis Hassabis)警告,世界正在接近實現「通用人工智能」(AGI)的最後階段,但社會尚未準備好迎接這種能達到人類認知能力的AI系統。
- Posted April 28, 2025
- 0
-
Anthropic|冀破解AI內部運作
美國科企Anthropic聯席創辦人及行政總裁阿莫迪(Dario Amodei)發表文章指出,人工智能(AI)技術勢不可擋,惟可解釋性(Interpretability)才是業界與政策制定者應該關注的焦點。
- Posted April 28, 2025
- 0
-
AI法規|歐盟擬簡化AI法規 追趕中美
歐盟日前啟動人工智能大陸(AI Continent)行動計劃,敲定逾2000億歐羅龐大投資細節,標誌AI政策出現重大轉向。
- Posted April 28, 2025
- 0
-
國泰航空|重塑辦公空間 增進員工溝通
面對航空營運日益複雜的挑戰,國泰(00293)綜合運作中心(IOC)近年積極引進人工智能(AI)輔助決策,並且同步重塑辦公空間,希望藉此打破部門隔閡,促進跨部門以AI工具即時溝通與協作。
- Posted April 28, 2025
- 0