您订阅的产品有更新,请实时查阅
审查详情
宣布时间:2017-10-23
什么是KRACK误差(Key Reinstallation Attacks)?
KRACK 误差,即密钥重装攻击误差,是2017年10月16日由比利时研究职员Mathy Vanhoef(马蒂·万赫弗)宣布的WPA/WPA2协议清静问题。该误差通过WPA/WPA2协议在实现上的缺陷,触发密钥的重装置,可能使中心人攻 击者获得解密无线数据包的能力。
通用误差披露网站(CVE)纪录了10几个KRACK误差可能引发的问题(CVE-2017-13077 ~ 13082,CVE-2017-13084 ~ 13088),现实上这十几个误差均指向统一个问题--密钥重装。
这类清静缺陷保存于 Wi-Fi 标准自己,而非特定某些产品或者实现计划中。实质上,为了包管清静,一个密钥只应该装置和使用一次,而WPA2却没有包管这一点。
论文《Key Reinstallation Attacks:Forcing Nonce Reuse in WPA2》内的POC(Proof of Concept),对一部 Android 手机执行了一次 KRACK。在本次演示中,攻击者有能力对受害者传输的所有数据举行解密。关于攻击方而言,这一攻击方法很是易于实现,由于Android 以及 Linux 会在攻击者的指导下(重新)装置一条全零加密密钥。
论文也指出,在攻击其他装备时(无全零加密密钥误差的装备),虽然解密所有数据包难度极大,但攻击者仍然有能力解密相当一部分数据包。现实上,论文作者认可,他自己还没有这部分攻击的POC。
KRACK误差的攻击工具和攻击方法
该误差主要是针对 WiFi 接入的客户端(手机、条记本、pad等装备),诱发客户端举行密钥重装,从而带来可能被解密的隐患,被攻击的主要条件是攻击者在物理位置上非�?拷康� Wi-Fi 网络,才可能举行重装密钥诱导。
可能的攻击方法包括:

Wi-Fi 使用者应该怎样看待该误差
误差对AP装备的影响
对97国际AP影响较小,只有AP运行在以下较少使用的两种场景下,目今的软件版本才会受此误差影响,相关的解决计划如下:
>>>友情提醒<<<
在该误差细节曝光之后,Linux、微软、苹果相继都宣布了补丁,我们强烈建议各人实时的更新自己的系统版本或者装置补丁,阻止现在为止,主流终端的补丁希望如下:
关于此,各人有其他疑问,欢迎致电97国际网络7*24小时服务热线。
