WPA2被破解 驚爆大漏洞 全球WiFi裝置恐洩密
原文刊於信報財經新聞專欄「StartupBeat創科鬥室」

免費WiFi網絡來歷不明,保安威脅隨時比WPA2漏洞更大。(法新社資料圖片)
比利時魯汶大學研究人員Mathy Vanhoef在周一宣布,成功破解了WPA2(WiFi Protected Access 2)安全協議,黑客可透過一種「密碼重置攻擊」(KRACK),入侵WiFi網絡內的無線裝置,令已加密的敏感數據無所遁形。
據科技網站Ars Technica報道,黑客可藉此竊聽WiFi無線網絡,攔截密碼或其他敏感訊息,如信用卡資料、聊天內容、相片、電郵等,甚至將惡意軟件植入網站。裝置必須及早升級系統,方可堵塞有關漏洞。
Android最受影響 政府高危
自2005年開始流行的WPA2,取代舊式的WPA及WEP技術,為現時最先進的無線安全協議,常見於家用路由器之中。
時至今日,坊間所有WiFi設備普遍支援這加密技術。換言之,幾乎所有智能手機、電腦、平板機、物聯網家電,以至醫療器材都可被入侵,令網絡保安岌岌可危。當中以運行Android、Linux、OpenBSD的設備最受影響,其次是iOS、macOS、Windows等類型設備。由於黑客可從中盜取機密資料,這漏洞對大公司及政府較具威脅。
今次披露的KRACK入侵手法,黑客必須靠近目標的無線網絡,並於路由器和網絡安全性不足的Android手機之間,收集其中的網絡封包(Packet),將之解密後獲取保安編碼,再於網絡發動「惡意代碼注入攻擊」(Malicious Code Injection)。相比之下,市區一般較易找到的免費開放WiFi,部分根本完全沒採取加密措施,對用戶的危險性可能更大。
改用流動網絡處理交易
香港資訊科技商會資訊保安召集人范健文建議,手機用戶為安全起見,在處理財務交易等敏感資料時,應該馬上停用WiFi連線,改用3G或4G流動網絡上網。此外,若網站採用HTTPS加密連線,或程式已支援TLS(傳輸層安全協議),資料仍然有一定保障。
WiFi聯盟(The WiFi Alliance)於周一稱,目前還未發現有黑客利用該漏洞發起大規模攻擊。
據了解,微軟於10月10日已發布了修補程式,蘋果公司及Google於周一表示,最快會在幾周內發布程式更新。
支持EJ Tech
如欲投稿、報料,發布新聞稿或採訪通知,按這裏聯絡我們。
Related Posts
Latest News
-
AI趨勢|OpenAI多地推AI代理工具Operator
聊天機械人ChatGPT開發商OpenAI在社交平台發文表示,正在向澳洲、巴西、加拿大、印度、日本、新加坡、南韓、英國等地的ChatGPT Pro用戶推出人工智能(AI)代理工具「Operator」,可以代表用戶執行任務。
- Posted February 21, 2025
- 0
-
AI大戰丨OpenAI擬下周推GPT-4.5 GPT-5或5月登場
美國傳媒報道,OpenAI將最快下周公布其最新人工智能(AI)模型GPT-4.5,而GPT-5則有望於5月下旬發布。更新後的GPT-5將對ChatGPT的使用方式進行重大改進,統一OpenAI的o系列和GPT系列模型,減少使用者選擇模型的困惑。
- Posted February 21, 2025
- 0
-
AI Pin|襟章策略失利 新星初創被HP收購
美國科技巨企惠普(HP)擬斥資1.16億美元(約9億港元),收購當地初創Humane大部分股權,接收對方多數員工、人工智能(AI)平台Cosmos,以及超過300項專利權,有關交易預計本月底完成。
- Posted February 21, 2025
- 0
-
全新視角觀賞熊貓寶寶生活(林國誠)
「熊貓TV」正式進入第二階段,新增設置於「大熊貓之旅」的6支鏡頭並引入多項嶄新功能,讓市民能以全新視角、多角度、更自由的方式觀賞「盈盈」、「樂樂」,以及牠們的龍鳳胎寶寶「家姐」與「細佬」的生活點滴。隨着這些升級功能的推出,熊貓熱潮勢必再掀高潮!
- Posted February 21, 2025
- 0
-
進軍電玩界|微軟推Muse動作模型 生成式AI闖遊戲開發
利用生成式人工智能(Generative AI),有助改革創新工業發展。微軟(Microsoft)研究團隊介紹一款名為Muse的「世界及人類動作模型」(WHAM),有關成果由微軟研究院旗下「遊戲智能」、「可教學AI體驗」兩組人員,跟英國劍橋遊戲開發工作室Ninja Theory合作完成。
- Posted February 21, 2025
- 0
-
理大夥中移香港拓6G應用
香港理工大學與中國移動(香港)創新研究院達成合作協議,並簽署合作備忘錄及合作項目協議。校長滕錦光(後排左二)稱,今次合作充分發揮學術界與業界的協同優勢,雙方將聚焦戰略性的科技領域,包括人工智能(AI)、6G及Web3等範疇的技術革新及應用。
- Posted February 21, 2025
- 0
-
Apple新機|iPhone 16e今預訂 入門版售5099元
Apple 發布最新款智能手機iPhone 16e,搭載最新一代A18晶片及4核心圖像處理器(GPU),可流暢運行Apple Intelligence,例如AI寫作工具、Genmoji、Image Playground等人工智能(AI)功能。
- Posted February 21, 2025
- 0
EJ Tech Video
POPULAR POSTS
-
Grok 3|馬斯克「最醒」AI模型登場 Grok 3香港可用 月費170元
-
點語成丹青|港首辦成語變畫作AI比賽 120間中小學參與 收逾千作品
-
AI「炒散」|AI模型接編程散工 獨立開發力遜人類
-
EzyGreenPak|環保袋減廢遇熱水即溶 港EzyGreenPak專利 今屆渣馬採用
-
EzyGreenPak|自家平台監控碳排 助家族工廠轉型
-
DeepSeek|據報新增互聯網訊息服務
-
AI大戰|馬斯克聊天機械人Grok 3亮相 稱性能勝DeepSeek
-
神經元記錄|哈佛研CMOS矽晶片 記錄神經細胞活動
-
X危機?|馬斯克旗下X傳以3432億估值洽融資
-
AI研究院|理大成立「人工智能+研究院」