WPA2被破解 驚爆大漏洞 全球WiFi裝置恐洩密
原文刊於信報財經新聞專欄「StartupBeat創科鬥室」

免費WiFi網絡來歷不明,保安威脅隨時比WPA2漏洞更大。(法新社資料圖片)
比利時魯汶大學研究人員Mathy Vanhoef在周一宣布,成功破解了WPA2(WiFi Protected Access 2)安全協議,黑客可透過一種「密碼重置攻擊」(KRACK),入侵WiFi網絡內的無線裝置,令已加密的敏感數據無所遁形。
據科技網站Ars Technica報道,黑客可藉此竊聽WiFi無線網絡,攔截密碼或其他敏感訊息,如信用卡資料、聊天內容、相片、電郵等,甚至將惡意軟件植入網站。裝置必須及早升級系統,方可堵塞有關漏洞。
Android最受影響 政府高危
自2005年開始流行的WPA2,取代舊式的WPA及WEP技術,為現時最先進的無線安全協議,常見於家用路由器之中。
時至今日,坊間所有WiFi設備普遍支援這加密技術。換言之,幾乎所有智能手機、電腦、平板機、物聯網家電,以至醫療器材都可被入侵,令網絡保安岌岌可危。當中以運行Android、Linux、OpenBSD的設備最受影響,其次是iOS、macOS、Windows等類型設備。由於黑客可從中盜取機密資料,這漏洞對大公司及政府較具威脅。
今次披露的KRACK入侵手法,黑客必須靠近目標的無線網絡,並於路由器和網絡安全性不足的Android手機之間,收集其中的網絡封包(Packet),將之解密後獲取保安編碼,再於網絡發動「惡意代碼注入攻擊」(Malicious Code Injection)。相比之下,市區一般較易找到的免費開放WiFi,部分根本完全沒採取加密措施,對用戶的危險性可能更大。
改用流動網絡處理交易
香港資訊科技商會資訊保安召集人范健文建議,手機用戶為安全起見,在處理財務交易等敏感資料時,應該馬上停用WiFi連線,改用3G或4G流動網絡上網。此外,若網站採用HTTPS加密連線,或程式已支援TLS(傳輸層安全協議),資料仍然有一定保障。
WiFi聯盟(The WiFi Alliance)於周一稱,目前還未發現有黑客利用該漏洞發起大規模攻擊。
據了解,微軟於10月10日已發布了修補程式,蘋果公司及Google於周一表示,最快會在幾周內發布程式更新。
支持EJ Tech
如欲投稿、報料,發布新聞稿或採訪通知,按這裏聯絡我們。
Related Posts
Latest News
-
AR Lens助購物節派優惠(林國誠)
今年踏入第三屆的「香港開心購物節」已於7月1日正式展開,活動由香港零售管理協會主辦,聯合超過180個品牌,涵蓋零售、餐飲、旅遊、酒店、會展、商場、銀行、航空及跨境交通等10個界別,合共推出超過300項優惠,總值超過19億元。
- Posted July 4, 2025
- 0
-
AI私隱|憂AI損私隱 港府:適時發指引
人工智能(AI)近年發展迅速,為本港帶來私隱風險。政制及內地事務局局長曾國衞昨天在立法會會議上,回應江玉歡議員動議的「制定個人資料保障制度框架,應對人工智能時代挑戰」議案。
- Posted July 4, 2025
- 0
-
論文亂象|檢測論文AI內容準確度成疑
就學生在課業使用人工智能(AI)工具的情況,去年多間中國高校陸續發表相關規定,其中北京師範大學、成都四川大學、天津科技大學等校,更加硬性要求作業包含AI內容不得超過一定比率。
- Posted July 4, 2025
- 0
-
Perplexity Max|Perplexity頂級套餐出爐 月費1560
現時主要的人工智能(AI)科企,例如OpenAI、Anthropic及Google,推出每月200美元(約1560港元)起的頂級訂閱計劃,讓訂戶任用其最先進產品及工具。
- Posted July 4, 2025
- 0
-
AI扼殺流量|「零點擊」搜尋重創新聞網流量
數碼市場情報公司Similarweb發表報告,自從搜尋引擎巨頭谷歌(Google)於2024年5月推出AI Overviews以來,零點擊(Zero Clicks)新聞搜尋的佔比穩步上升,由一年前的56%上升至今年5月的69%。
- Posted July 4, 2025
- 0
-
高層靠AI決策|美企高層多靠AI決策升遷裁員 七成相信下判斷公正 首選ChatGPT
2025年全球科技業爆發裁員潮,企業利用人工智能(AI)技術,把重複性任務自動化,例如編程、客服、物流和內容審核等,以降低成本並提高效率。
- Posted July 4, 2025
- 0
-
輸入好數據 為AI把關(湛家揚博士)
最近我遇見了一位來自美國矽谷的數據管理專家,了解他們的高級數據管理技術,讓我想起自己第一堂關於計算機科學的課。
- Posted July 3, 2025
- 0