WiFi存在以下安全隱患:
暴力破解:WiFi密碼是基于預置的秘鑰,可以通過抓取報文的方式在本地快速的批量進行密碼爆破嘗試。
偽造熱點:AP可以動態的廣播自己,客戶也可以主動發送探針請求。可以偽造AP發送對探針請求的響應包,來讓客戶端錯誤的識別。
秘鑰重裝攻擊:該漏洞由Vanhoef發現。Wi-Fi在握手時雙方會更新秘鑰,該攻擊通過重放握手信息,令客戶端重新安裝相同的秘鑰。
Dragonblood:最新版的WPA3標準在實現上存在一些問題,同樣由Vanhoef發現。包含拒絕服務攻擊、降級攻擊、側信道泄露等。
回答所涉及的環境:聯想天逸510S、Windows 10。
WiFi存在以下安全隱患:
暴力破解:WiFi密碼是基于預置的秘鑰,可以通過抓取報文的方式在本地快速的批量進行密碼爆破嘗試。
偽造熱點:AP可以動態的廣播自己,客戶也可以主動發送探針請求。可以偽造AP發送對探針請求的響應包,來讓客戶端錯誤的識別。
秘鑰重裝攻擊:該漏洞由Vanhoef發現。Wi-Fi在握手時雙方會更新秘鑰,該攻擊通過重放握手信息,令客戶端重新安裝相同的秘鑰。
Dragonblood:最新版的WPA3標準在實現上存在一些問題,同樣由Vanhoef發現。包含拒絕服務攻擊、降級攻擊、側信道泄露等。
回答所涉及的環境:聯想天逸510S、Windows 10。