如今在支撑 Wi-Fi 的无线设备中创作创造了一组新的裂缝,称为 Frag ***击击 。器展个中一些问题可以追溯到 1997 岁首度创建的示新原始 Wi-Fi 标准 。那么,然裂Frag ***击击是无线若何产生发火的呢 ?哪些设备最随便遭到***击击 ?您若何警悟它们 ?
国外比利时学术和安然研究员 Mathy Vanhoef 在 Wi-Fi 设备中创作创造了十二个不合的裂缝 ,这些裂缝有大年夜大年夜约变成安然问题。器展这些被称为 Frag ***击击。示新
捕获经由过程不安然群集的然裂流量,然后模仿它假充处事器。无线
独霸近似于握手消息的器展歹意明文注进群集流量 。
也就是示新说 Frag ***击击会棍骗您的 Wi-Fi 邻接设备,使其认为它们正在展开正常的然裂奉行请求 。
在创作创造 Wi-Fi 裂缝的过程中 ,个中三个问题与 Wi-Fi 和谈中的器展筹划偏向有关 ,此外为编程问题招致的示新筹划偏向 。这些裂缝的最除夜偏向偏向是 ,它们使访谒具有 WPA2 或 WPA3 加密的无缺安然的 Wi-Fi 群集成为大年夜大年夜约 。在碎片化过程中创作创造了一个次要裂缝,这是 Wi-Fi 群集的一个构成部分 ,用于改进因过分布景乐音而招致的功用降低。经由过程将数据拆分为可治理的片段或“块”举办传输,它们可以在领受时轻松从头组合。此外 ,在某些气候下,假定邻接的设备易受***击击,***击击者可以经由过程路由器的防火墙注进歹意数据包 。这准予黑客点缀用于访谒设备的 IP 地址和方针端口。

迄今为止,每个 Wi-Fi 设备都随便遭到 Frag ***击击 ,因为创作创造的裂缝可以追溯到 1997 岁首度宣布 Wi-Fi 根本标准。好消息是该裂缝直到创作创造九个月后才向群众泄漏。这为除夜除夜都公司供给了充分的时分来宣布安然补丁并针对这些***击击更新他们的设备。为了呵护 Windows 免受 Frag ***击击,微软于 2021 年 3 月 9 日宣布了更新。
假定您不想成为 Frag ***击击的殉国品,那么您理应体味这些***击击的风险峻素 。
Frag ***击击可被***击击者用来窃取和支撑来自 Wi-Fi 群集的数据。除夜除夜都采取 HTTPS 和其他圭表类型加密的网站和独霸法度圭表类型都遭到呵护,免受此类***击击。可是 ,假定未加密的数据经由过程加密的 Wi-Fi 邻接发送,Frag ***击击大年夜大年夜约会绕过加密并招致数据被盗。
除夜除夜都智能家居和物联网设备都随便遭到 Wi-Fi Frag ***击击。由未知品牌建造的智能设备大年夜大年夜约没法供给需求的经久支撑和更新,招致这些设备很随便成为 Frag ***击击的受害者。理论上每个设备 ,非论大年夜小都邻接到受信赖的家庭群集 ,但因为 Frag ***击击可以绕过 Wi-Fi 群集的加密,是以任何设备都可以直接成为***击击方针 ,就像邻接到不合群集一样 。
假定您具有邻接到 Wi-Fi 群集的设备 ,那么您理应忧虑 ,即便还没有记实任何已知的 Frag ***击击案例。仅在 Wi-Fi 筹划中创作创造裂缝这一理论就不竭存在埋伏***击击的风险。

值得名看的是,有良多编制可以呵护您的设备免受埋伏的 Frag ***击击。个中除夜部分是标准的安然幻想也可以阻拦其他群集***击击。
不竭确保您的设备正在运转最新的安然更新。除夜除夜都现代设备会主动为您拆卸更新 ,但对路由器等某些设备 ,您大年夜大年夜约仍需求手动选择一个选项或单击按钮领受拆卸。
与糊口中的任何事物一样,我们的设备和独霸法度圭表类型也需求晋级和交换。对不再从建造商处领受固件晋级的过时设备(比如路由器或智能插头)而言,气候也是如斯。除夜除夜都过时的设备大年夜大年夜约存在安然裂缝,应交换为更新的型号 。
因为其供给的加密下场,除夜除夜都不雅不雅不雅不雅鉴赏器(如 Google Chrome)已过渡到 HTTPS(互联网和谈或 HTTP 的安然版本)。每次访谒网站时,请确保您访谒的是 HTTPS 网站。比如您还可以经由过程独霸 Firefox 设置设备放置您的不雅不雅不雅不雅鉴赏器在加载未加密的网站之前向您发出劝诫。Frag ***击击还没有被独霸 ,如今仅创作创造 Wi-Fi 设备中的裂缝。但这真实不克不及担保您的 Wi-Fi 设备有一天不会成为真实的 Frag ***击击的受害者 。
阻拦任何将来的 Frag ***击击或任何安然***击击的独一编制是修补全数安然裂缝 。这可以经由过程确保全数邻接 Wi-Fi 的设备都是最新的、晋级的和无缺加密来轻松完成。
