10月17日,据比利时安全研究人员马西·范霍夫(Mathy Vanhoef)披露,WiFi加密协议存在重大安全漏洞。用于保护WiFi网络安全的WPA 和WPA2 安全加密协议已被黑客破解。
WPA和WPA2是用于保护现代WiFi网络的安全协议,除了可以防蹭网,更重要的是防止用户的通信信息被他人窃取。当黑客以名为“Krack”(密钥重装攻击)的攻击破解WPA、WPA2安全协议时,会掌握一个万能秘钥,不需要密码就可以访问任何网络。
安全漏洞允许攻击者在设备和无线接入点之间读取WiFi流量,在某些情况下甚至可以将恶意软件植入网站。这产生的最直接影响就是让家里的无线网络处于易受攻击的状态,用户的信用卡、密码、聊天记录、照片、电子邮件等重要信息都有可能被黑客窃取。
范霍夫称,此次WiFi安全漏洞主要源于安全标准本身,而非个体设备问题,但还是会对连接到WiFi网络的设备产生影响。运行macOS,Windows,iOS,Android和Linux的设备都会受到影响。
对此,微软公司率先表示已经为Windows用户解决了安全问题。
微软表示,10月10日发布的一款自动升级的安全升级程序,已经为Windows7、8和10用户修复了这个漏洞。“我们已经发布了一个新的程序来解决这个问题,”微软公司发言人声称,“我们鼓励Windows用户启动自动更新来保护运行的系统”。但在其他供应商发布和更新对应的系统更新之前,该公司不会披露更多的细节。