该漏洞主要为 WPA2安全传输协议被破解,但普通用户无需过于恐慌,静候各大硬件固件更新即可。
威锋网 10 月 17 日消息,今天早些时候,研究人员 Mathy Vanhoef 透露,WPA2 漏洞影响了数百万路由器、智能手机、个人电脑和其他设备,包括苹果的 Mac、iPhone 和 iPad。
通过一个名为“KRACK”的密钥重装攻击,攻击者可以利用 WPA2 协议的弱点来解密网络流量,从而获取信用卡号码、用户名、密码、照片和其他敏感信息。通过某些网络配置,攻击者还可以向网络中注入数据,远程安装恶意软件和其他恶意软件。
苹果公司今天上午表示,该公司已经在 WPA2 Wi-Fi 标准中修复了严重的漏洞,以保护了许多现代 Wi-Fi 网络。这些漏洞已经在 iOS、tvOS、watchOS 和 macOS 系统的测试版本上得到了修复,这些 beta 版本目前推送给开发者,并将很快面向消费者推出。
这些漏洞影响了所有使用 WPA2 的设备,因此这是设备制造商需要立即解决的一个严重问题。考虑到苹果通常会迅速修复重大的安全漏洞,因此该公司已经解决了这一问题并不令人意外。
据了解,一旦安装了新的补丁之后,攻击者将无法在运行 iOS、macOS、tvOS 和 watchOS 的苹果设备上使用 KRACK 进行攻击,即使是目标设备连接到一个仍然脆弱的路由器或接入点时也无法使用。尽管如此,消费者还是应该留意所有设备的固件更新,包括路由器等等。
在解决这些漏洞的更新发布之前,担心设备受到攻击的用户应该避免使用公共 Wi-Fi 网络,并在条件允许时尽可能使用以太网。