<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    WiFi安全黑洞:70%的家庭WiFi網絡可被快速破解

    VSole2021-10-27 09:22:36

    近日,Cyber Ark的安全研究人員Ido Hoorvitch成功破解了以色列特拉維夫5000個WiFi網絡樣本中的70%,此測試表明家庭WiFi網絡安全的形勢極為嚴峻。

    Ido Hoorvitch帶著WiFi嗅探設備在特拉維夫市中心徘徊,采集了5000個WiFi網絡的哈希樣本用于研究。

    接下來,研究人員利用了一個允許檢索PMKID哈希的漏洞,該哈希通常是為漫游目的而生成的。

    為了收集PMKID哈希,Hoorvitch購買了一個50美元的網卡(上圖),它可以充當監視器和數據包注入工具,并在Ubuntu上使用WireShark進行嗅探,兩者都是免費軟件。

    PMKID哈希包含網絡的SSID、密碼、MAC地址和一個靜態整數。

    使用Jens “atom” Steube(Hashcat的首席開發人員)先前發現的方法,研究人員收集了可破解以獲取密碼的PMKID。

    Hoorvitch在報告中解釋說:“Atom的技術是無客戶端的,不需要像此前的攻擊技術那樣需要用戶連接到網絡實時捕獲用戶登錄信息。”

    “此外,攻擊者只需要捕獲單個幀就可實施迫擊,避免了其他破解方法中會干擾破解過程的錯誤密碼和格式錯誤的幀。”

    起初,發起“面具攻擊”是為了確定是否有用戶將手機號碼設置為他們的WiFi密碼,這在以色列很常見。

    破解這樣的密碼就是計算以色列十位數電話號碼的所有組合,去掉05開頭的兩位數,需要計算的只有八位數字。

    使用標準筆記本電腦,研究人員使用這種方法以每個密碼9分鐘的平均速度破解了2200個密碼。

    攻擊的下一階段涉及使用“Rockyou.txt”字典的標準字典攻擊。

    這大大加快了另外1359個密碼的破解速度,因為這些密碼中大多數只使用小寫字符。

    糟糕的WiFi安全現狀

    通過這種簡單且廉價的破解方法,研究人員成功破解了有中東硅谷之稱的特拉維夫市大約70%的WiFi網絡的密碼。

    研究表明,大多數人并沒有為他們的WiFi網絡設置強密碼,面臨被黑客入侵的風險。

    WiFi密碼被黑的后果很嚴重,任何人都可以訪問您的家庭網絡,更改您的路由器設置,并可能通過利用漏洞滲透到您的個人設備上。

    好的密碼應該至少有10個字符長,并混合使用小寫和大寫字母、符號和數字。

    如果您想要一個更容易記住的密碼,您可以嘗試使用包含數字或特殊符號作為分隔符的三字隨機密碼短語(編者:例如go>up^sec+)。

    最后,如果您的路由器支持漫游或WPS,請將它們都禁用,因為這些功能會為了方便而犧牲安全性。

    家庭網絡黑洞
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Cyber Ark的安全研究人員Ido Hoorvitch成功破解了以色列特拉維夫5000個WiFi網絡樣本中的70%,此測試表明家庭WiFi網絡安全的形勢極為嚴峻。
    2021年9月6日,國際網絡安全媒體ThreatPost發布報告稱,根據卡巴斯基公司與ThreatPost共享蜜罐監測到的數據,2021年上半年,全球智能物聯網設備遭受了超過15億次攻擊,較半年前的6.39億次增加了一倍以上。
    近日,一個名為“SubdoMailing”的大規模廣告欺詐活動正在使用8000多個合法互聯網域名和1.3萬個子域名大量發送垃圾郵件,每天發送量高達500萬封電子郵件,用于詐騙和惡意廣告盈利。
    據Wyze稱,隱私泄露事件發生在恢復攝像頭時,導致客戶在“活動”選項卡中看到神秘的圖像/視頻片段。第三方圖書館因Wyze相機安全漏洞而受到指責。
    受損設備從 20 萬臺激增至約 100 萬臺。
    隨著移動設備和混合工作環境的普及,員工經常將個人設備用于與工作相關的活動,在2022 年 Verizon 移動安全指數中,近一半 (45%) 的受訪者表示,他們的組織受到涉及移動設備的安全事件的影響這導致數據丟失、停機或其他負面結果——比 2021 年的數字增加了 22%。
    沒有人能想到一夜之間需要從辦公室工作迅速轉向遠程工作的需求。如今,有76%的員工在家里工作,需要從未知,可能不安全的家庭網絡中通過各種設備遠程訪問公司系統。但是,由于68%的違規源于端點并且不良行為者加劇...
    對于不重視數據安全性的企業而言,遠程辦公人員可能會構成嚴重安全風險。數據盜竊和數據丟失威脅正在增加,網絡罪犯已將注意力轉移到遠程辦公人員。企業應部署企業級安全工具,以顯著降低數據被盜和丟失的風險,并在出現新威脅時進行快速更新。傳統的VPN替代方案是虛擬桌面基礎結構,其中遠程工作者訪問虛擬PC以執行所有工作功能。盡管VDI比VPN昂貴,但它增加了額外的保護層,并將所有數據限制在虛擬桌面體驗之內。
    愛沙尼亞黑客 Pavel Tsurkan 已在美國法院就計算機欺詐以及創建和運營代理僵尸網絡的罪名認罪。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类