微軟:WP手機接入惡意WiFi網絡時易遭攻擊

作者:樂購科技 來源: 2013-08-06 18:51:32 閱讀 我要評論 直達商品

北京時間8月6日下午消息,微軟周一警告稱,Windows Phone智能手機在接入惡意WiFi網絡時易遭攻擊,可導致用戶證書被盜,而這些證書一般用于登錄敏感的公司網絡。安全漏洞存在于一個名為“PEAP-MS-CHAPv2”的WiFi驗證方案中,Windows Phone手機用戶可通過這個驗證方案,訪問受“WiFi保護接入”(Wi-Fi Protected Access)協議2.0版保護的無線網絡。

由于微軟開發的這項技術在加密方面存在缺陷,攻擊者可以在Windows Phone手機連接到惡意WiFi接入點時,獲取這部手機的加密域名證書。通過利用MS-CHAPv2加密協議中的安全漏洞,攻擊者可以破譯這些數據。

微軟在安全公告中警告稱:“攻擊者可以將由其控制的系統,偽裝成已知WiFi接入點,受害者的Windows Phone手機將自動與這個接入點進行身份認證,這樣,攻擊者就能截獲有關受害者加密域名證書的信息。隨后,攻擊者就可以利用PEAP-MS-CHAPv2的加密漏洞,獲取受害者的域名證書。”

實際上,在一年多前的一次實驗中,研究人員就曾對MS-CHAPv2加密方案進行過攻擊。微軟在安全公告中也對那次攻擊做了描述,稱研究人員將這個漏洞與Windows Phone手機用戶的行為習慣相結合,導致設備可自動登錄惡意WiFi網絡,同時還不首先驗證其數字證書。當手機試圖通過CHAPv2驗證時,惡意網絡的操作者就可以利用這個加密漏洞,獲得用戶名和密碼。

設計了去年攻擊方案的研究人員摩西·馬爾林斯派克(Moxie Marlinspike)說:“如果運用得當,這應該會成為一種無縫攻擊手段,可用于對付在大多數企業環境下使用的無線企業證書。”研究人員戴維·胡爾頓(David Hulton)也幫助實施了去年針對MS-CHAPv2加密方案的攻擊。

不過,微軟并不打算發布一個補丁來修復這個安全漏洞。相反,該公司高管建議,在開始身份驗證之前,Windows Phone 8設備用戶需要一個證書來驗證無線接入點。微軟的安全公告也包含一些操作指導,讓用戶對Windows Phone設備做出專門的設置,以獲得驗證無線接入點可靠性的證書。

微軟在安全公告中還建議,用戶在不需要智能手機WiFi連接的時候,最好將其關閉。微軟表示,由于一份公開報告描述了MS-CHAP上面的一個已知漏洞,該公司最終在周一發布了安全公告。(揚帆)


  推薦閱讀

  扎克伯格支持移民改革:為員工爭取綠卡

8月6日消息,據《赫芬頓郵報》報道,Facebook首席執行官馬克·扎克伯>>>詳細閱讀


本文標題:微軟:WP手機接入惡意WiFi網絡時易遭攻擊

地址:http://www.sdlzkt.com/a/05/20130806/282294.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 国产成人亚洲精品无码av大片 | 国产成人免费在线| 成人年无码AV片在线观看| 国产精品成人无码视频| 亚洲精品成人a| 成人在线免费看片| 亚洲精品成人片在线播放| 日本娇小xxxⅹhd成人用品| 国产成人精品三级在线| 中文字幕成人乱码在线电影| 成人国产激情福利久久精品| 久久精品免视看国产成人| 成人a级高清视频在线观看| 亚洲精品成人网站在线观看| 成人午夜免费福利视频| 亚洲av无码成人精品区日韩| 国产成人精品自线拍| 成人嗯啊视频在线观看| 青青草国产成人久久91网| 亚洲国产成人九九综合| 国产成人免费a在线视频色戒| 成人av在线一区二区三区| 香蕉视频成人在线观看| 久久婷婷五月综合成人D啪| 国产成人AV综合色| 成人做受120秒试看动态图| 狠狠色伊人亚洲综合成人| 91成人免费观看在线观看| 亚洲成人午夜电影| 免费国产成人高清在线观看麻豆| 国产成人精品午夜在线播放| 成人片黄网站a毛片免费| 欧美成人免费在线视频| 7777奇米四色成人眼影| 韩国免费一级成人毛片| 91啦中文成人| 欧美成人免费一级人片| 成人免费网站在线观看| 国产成人麻豆亚洲综合无码精品| 国产成人理在线观看视频| 国产成人亚洲精品无码青青草原|