WPA3加密協議完成 黑客或無法再通過路由器監視你

【家電網 HEA.CN 2018年7月24日原創】儘管比特幣整體價格已經較年初大幅度下降,但目前依然保持在5萬元人民幣的高位,相對歷史來講,目前的幣價不算太低,因此沒有打擊黑客們作為比特幣堅決擁護者的信心。

互聯網安全問題日益尖銳

在去年入侵校園網絡,劫持畢業生論文之後,黑客們為了獲取比特幣再次展開行動。近日,美國紐約州康奈爾大學計算機科學教授Emin GünSirer在推特上分享黑客或垃圾郵件製造商發送的勒索郵件。郵件中黑客聲稱已經對用戶電腦植入惡意軟件,通過惡意軟件盜取用戶設計賬戶密碼以及網頁瀏覽記錄等等,同時還會開啟設備的前置攝像頭拍攝用戶,因此用戶必須向其錢包地址支付比特幣。

這起事件意味著,人們日夜使用的互聯網實際上實際並不安全,在使用網絡時,就如同裸身暴露在大庭廣眾之下,擁有技術的人們可以隨意翻看我們的隱私,包括瀏覽記錄或是在設備前置攝像頭前的一舉一動。而作為數據交換中心的路由器,早在去年就被爆出,路由器廣泛使用的加密協議WPA2已經被“KRACK”,也就是密鑰重裝攻擊技術攻陷,這意味著用戶的WiFi將處於易受攻擊的狀態,並且無法通過更換WiFi密碼解決問題。黑客們可以對你家或辦公室的WiFi發動入侵,監聽你的網絡活動。目前來講,保護你的隱私的最好方法,很可能就是斷網。

新加密協議已完成

不過這種情況將很快得到扭轉,近日WiFi聯盟宣佈今年1月在美國CES上發佈的WiFi新加密協議WPA3協議已經最終完成,並有望於今年年底亮相。

WPA3協議相比於上一代的WPA2具備眾多的優勢,比如修正了WPA2協議上“KRACK”的問題,同時阻止Deauth的攻擊。另外在加密方式上,WPA3的加密位數升到了192位,即便路由器並未設置密碼,數據依然受192位加密保護。並會限制錯誤密碼次數,從而擊敗基於字典爆破的嘗試,讓字典攻擊完全失效。這意味著,黑客無法通過字典攻擊獲取你的WiFi密碼;在使用商店或餐廳提供的開放式WiFi時,商家無法通過使用WPA2協議的開放WiFi,強制用戶關注其微信公眾號,或向用戶推送廣告,同時用戶的使用數據也無法被黑客截取。

更重要的是,在智能家居日益普及的當下,智能設備如智能燈泡在鏈接WPA3協議下的無線網絡時,可以在沒有屏幕以及無法交互的情況下,可以輕鬆安全的加入WPA3網絡。不過問題在於如果想要WPA3協議生效,那麼必須在發射端到終端都支持該協議,且該協議無法通過更新固件的方式進行普及,因此等待兩方廠商進行適配或將會是一個緩慢的過程。

值得注意的是,在智能家居逐漸普及的時代,智能家電的特殊性,讓其對網絡的安全性要求更高。以智能攝像頭為例,通過攝像頭拍攝的家庭生活情況,如果通過安全性較低網絡進行傳輸,那麼就有極大的隱私洩露風險。而其他智能產品,通過增加攝像頭已達到更加便利的交互方式,如手勢識別,也是智能家居的一大方向。在攝像頭遍佈的情況下,智能家居對WPA3的需求更加迫在眉睫。

手機的更新週期短,因此可以在下一次換機潮中,將能夠兼容WPA3協議的芯片植入其中。而對於更新週期長的家電產品來說,則需要另闢蹊徑,比如通過外設達到對WPA3的兼容。以智能電視為例,如今智能電視的主板上配備了數量客觀的接口,這些接口類型多樣功能齊全,如果通過外界網絡接收器的方式連接在WPA3協議下的WiFi,則可以用最低的成本完成該協議的普及,同時提升智能設備在網絡傳輸方面的安全性。

業內人士認為,目前WPA3處於協議完成的階段,樂觀估計,搭載WPA3的網絡設備或將在2019年第一季度上市,更大的可能性是在2020年開始逐漸普及。


分享到:


相關文章: