找回密码
 立即注册
搜索
查看: 3942|回复: 23

[新闻] 服役13年:报道称WPA2加密协议已被攻破

[复制链接]
头像被屏蔽
     
发表于 2017-10-16 22:26 | 显示全部楼层 |阅读模式
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2017-10-17 01:03 | 显示全部楼层
虚拟专用网不就是vpn吗,在国内不是非法的吗……
回复

使用道具 举报

     
发表于 2017-10-17 07:04 | 显示全部楼层
這個說的是WPA2-PSK還是整個WPA2?WPA2-Enterprise受影響不?
回复

使用道具 举报

     
发表于 2017-10-17 08:29 | 显示全部楼层
Gato_shin 发表于 2017-10-17 07:04
這個說的是WPA2-PSK還是整個WPA2?WPA2-Enterprise受影響不?

只要开了802.11r协议都受影响,好在有补丁可以补上
回复

使用道具 举报

     
发表于 2017-10-17 08:30 | 显示全部楼层
https://www.krackattacks.com/

详情

结论,就一补丁的事情......
回复

使用道具 举报

     
发表于 2017-10-17 08:33 | 显示全部楼层
Gato_shin 发表于 2017-10-17 07:04
這個說的是WPA2-PSK還是整個WPA2?WPA2-Enterprise受影響不?

整个WPA1和2,无论personal或enterprise,无论tkip或者aes都受影响
I'm using WPA2 with only AES. That's also vulnerable?

Yes, that network configuration is also vulnerable. The attack works against both WPA1 and WPA2, against personal and enterprise networks, and against any cipher suite being used (WPA-TKIP, AES-CCMP, and GCMP). So everyone should update their devices to prevent the attack!
回复

使用道具 举报

     
发表于 2017-10-17 08:53 来自手机 | 显示全部楼层
巨硬自称已经修复了 水果beta版李里修复 安卓下个月
https://www.ithome.com/html/win10/330288.htm

—— 来自 OnePlus ONEPLUS A5000, Android 7.1.1上的 S1Next-鹅版 v1.3.2.0-play
回复

使用道具 举报

     
发表于 2017-10-17 08:58 | 显示全部楼层
navarra 发表于 2017-10-17 08:30
https://www.krackattacks.com/

详情

补丁不难打,关键是谁来打,指望那么多管生不管养的硬件制造商吗

我预言国产猴机会是今后的重灾区
回复

使用道具 举报

头像被屏蔽
     
发表于 2017-10-17 09:31 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2017-10-17 09:45 | 显示全部楼层
星空天神 发表于 2017-10-17 08:53
巨硬自称已经修复了 水果beta版李里修复 安卓下个月
https://www.ithome.com/html/win10/330288.htm

如何修复的?巨硬还能修改路由器固件?
回复

使用道具 举报

头像被屏蔽
     
发表于 2017-10-17 10:08 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2017-10-17 10:13 | 显示全部楼层
等linksys固件自动更新咯
回复

使用道具 举报

头像被屏蔽
     
发表于 2017-10-17 10:18 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2017-10-17 10:43 | 显示全部楼层
协议问题到底是出在主机端还是路由端?
回复

使用道具 举报

     
发表于 2017-10-17 10:58 | 显示全部楼层
Realplayer 发表于 2017-10-17 09:45
如何修复的?巨硬还能修改路由器固件?

这几家硬件都能开热点的呀
回复

使用道具 举报

     
发表于 2017-10-17 11:13 | 显示全部楼层
御坂14084 发表于 2017-10-17 10:18
为啥要用国产猴系统?自己刷Los不就行了吗

client端,AP那边不需要补丁

路由器需要补丁是因为有桥接、扩展等作为client使用的模式
回复

使用道具 举报

头像被屏蔽
     
发表于 2017-10-17 11:46 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2017-10-17 11:56 来自手机 | 显示全部楼层
本帖最后由 Anaraky 于 2017-10-17 12:02 编辑

各大linux发行版,ms,ubnt已经确认修复了
lineage os要等明天的包

https://github.com/kristate/krackinfo/blob/master/README.md#vendor-patch-matrix-non-complete

— from LGE Nexus 5X, Android 7.1.2 of S1 Next Goose v1.3.2.0-play
回复

使用道具 举报

     
发表于 2017-10-17 12:29 来自手机 | 显示全部楼层
艹,这个漏洞是不是逼着我ios升级?不想上11去
回复

使用道具 举报

头像被屏蔽
     
发表于 2017-10-17 12:42 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2017-10-17 12:47 来自手机 | 显示全部楼层
sirlion 发表于 2017-10-17 12:29
艹,这个漏洞是不是逼着我ios升级?不想上11去

换机
回复

使用道具 举报

     
发表于 2017-10-17 13:16 | 显示全部楼层
sirlion 发表于 2017-10-17 12:29
艹,这个漏洞是不是逼着我ios升级?不想上11去

一般重大漏洞苹果会给老版本更新的
回复

使用道具 举报

     
发表于 2017-10-17 13:44 | 显示全部楼层
xss517 发表于 2017-10-17 11:46
客户端漏洞导致握手过程中密码被破解吗?好奇破解效率如何了

----发送自 Meizu m1 note,Android 5.1 ...

这玩意不是用来破wifi密码蹭网的
是引导你连上一个伪装的AP 然后MITM
回复

使用道具 举报

头像被屏蔽
发表于 2017-10-17 17:28 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2025-8-15 23:33 , Processed in 0.139718 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表