2017/10/18

無線上網(Wi-Fi)是生活中方便的連線方式,但已經使用13年的Wi-Fi加密協議WPA2,最近被專家發現有安全漏洞,有可能遭駭客利用破解,這將導致數以百萬計使用者的信用卡、密碼、照片等重要資訊外流,美國政府與安全研究人員趕緊向全球發出警告。
據外媒報導指出,WPA2加密協議是在Wi-Fi網路中的作用,以無線網路傳送封包資料的時候,透過加密就算被攔截,因無法解密也無法解讀裡面的資料。但比利時魯汶大學(KU Leuven)的電腦專家,在數週前發現了一個名為「密鑰重安裝攻擊」(KRACK)的漏洞,攻擊者可以利用此弱點,讀取先前假設為安全加密的資訊,而控制駭入的所有作業系統,其中包括41%的Android裝置。美國國土安全部的電腦應變中心說明,這項安全漏洞消息對外封鎖好幾週,主要是讓業者有時間修補漏洞。
研究人員說,因為Wi-Fi無所不在,這個安全漏洞在修補上是有難度的。但專家也指出,如果使用的通訊工具或是其它軟體有加密的功能,還是可以保護資料的安全。資安公司專家亦表示,駭客利用「密鑰重安裝攻擊」駭入裝置,可能需要一段時間,用戶只要更新修補程式,仍可安全使用不受保護的Wi-Fi網路。【記者 鄭昱庭整理報導】