KRACK

✍ dations ◷ 2025-04-17 06:59:51 #2017年建立,保全漏洞,Wi-Fi

KRACK(取自“Key Reinstallation Attack”的缩写,中文:密钥重装攻击)是一种针对保护Wi-Fi连接的Wi-Fi Protected Access(WPA)协议的攻击手段,于2017年由比利时研究员Mathy Vanhoef和鲁汶大学Frank Piessens发现。Vanhoef的研究小组于2017年10月公布了此攻击的有关细节。

此漏洞影响所有主要软件平台,包括Microsoft Windows、macOS、iOS、Android以及Linux。被Linux、Android和OpenBSD广泛使用的开源实现wpa_supplicant(英语:wpa_supplicant)尤易受到影响,其可以被操纵安装全零的加密密钥,从而在中间人攻击中有效消除WPA2的防护能力。

此攻击针对WPA2协议中创建一个Nonce(一种共享密钥)的四次握手。WPA2的标准预期有偶尔发生的Wi-Fi断开连接,并允许使用同样的值重连第三次握手,以做到快速重连和连续性。因为标准不要求在此种重连时使用不同密钥,所以可能出现重放攻击。攻击者还可以反复重发另一设备的第三次握手来重复操纵或重置WPA2的加密密钥。每次重置都会使用相同的值来加密数据,因此可以看到和匹配有相同数据的块,识别出被加密密钥链的数据块。随着反复的重置暴露越来越多的密钥链,最终整个密钥链将被获知,攻击者将可读取目标在此连接上的所有流量。WPA2通常用于移动设备至固定接入点或家庭路由器的连接,尽管某些流量本身可能被SSL/TLS等协议加密,但风险仍十分严重。

根据US-CERT(英语:US-CERT)介绍:

US-CERT已经意识到WPA2安全协议中四次握手的数个密钥管理漏洞。利用这些漏洞所能造成的影响包括解密、重放攻击、TCP会话劫持、HTTP内容注入(英语:HTTP内容注入)等等。此弱点存在于协议本身,遵循标准完成的大部分或所有协议实现都可能受到影响。CERT/CC和研究员Leuven于2017年10月16日公开披露了漏洞细节。

介绍该漏洞的文档已提供在线下载,并将于11月1日在ACM计算机与通信安全会议上正式提交。

US-CERT正在追踪此漏洞,名列VU#228519。下列CVE标识符与此KRACK漏洞相关:CVE-2017-13077、CVE-2017-13078、CVE-2017-13079、CVE-2017-13080、CVE-2017-13081、CVE-2017-13082、CVE-2017-13084、CVE-2017-13086、CVE-2017-13087、CVE-2017-13088。

用户可以更新Wi-Fi客户端(如操作系统)和Wi-Fi接入点设备固件来抵御攻击。但是,许多较旧的设备可能很晚乃至永远不会得到修复更新。

相关

  • 原汉冲突原汉冲突在台湾特指汉人与原住民之间的武装冲突。与其他械斗社会情况不同,原汉冲突不仅单单发生于平民间,其中也包含原住民政权出草汉人的事件,及汉人政府特意对原住民政权的攻
  • 政治犯政治犯(英语:political prisoner),是指以一些人对犯罪时有政治目的,或者以政治目的被认罪的人的称呼,其历史可以上溯到古代。但由于政治犯本身通常不涉及暴力行为,因此也属于良心犯
  • 二阶段提交二阶段提交(英语:Two-phase Commit)是指在计算机网络以及数据库领域内,为了使基于分布式系统架构下的所有节点在进行事务提交时保持一致性而设计的一种算法。通常,二阶段提交也被
  • 欧根·博姆-巴维克欧根·博姆-巴维克(Eugen von Böhm-Bawerk,1851年2月12日-1914年8月27日)是奥地利的经济学家,他对奥地利经济学派有着重要的贡献。博姆-巴维克前往维也纳大学就读法律学,在那里他
  • 杨仁山杨仁山(1837年-1911年),名文会,字仁山,安徽石埭(今安徽池州石台)人。清朝末年著名佛教居士,中国近代佛教复兴运动的奠基人,被尊称为“近代中国佛教复兴之父”。杨仁山出身官宦世家,其父
  • 共振价键理论在凝聚体物理学中,共振价键理论(英语:resonating valence bond theory,简称RVB)是一种试图解释高温超导(尤其是铜氧化物超导体)的理论模型。1987年,美国物理学家菲利普·安德森和印
  • 大直社区大直社区位于台湾台北市中山区基隆河北岸,范围包括北安路以北、自强隧道以西、鸡南山以南,以大直里为主要范围;社区面积为0.508平方公里,人口约一万一千人。
  • 海燕之歌《海燕之歌》(俄语:Песня о Буревестнике),又名《海燕》,是由前苏联诗人高尔基创作于1901年3月的短篇小说《春天的旋律》的最后一章。预言了1905年俄国革命,是
  • 金福曾金福曾(1828年-1892年),字苕人,浙江省嘉兴府秀水县(今浙江省嘉兴市)人,清朝政治人物。早年以诸生从军,后任筹团练助城守,此后协守独松关,解杭州围。李鸿章器用其才,在攻克苏州后,檄办善后
  • 鲍叔牙鲍叔牙(?-前644年),姒姓,鲍氏,亦称鲍叔、鲍子,春秋时代齐国大夫,颍上(今安徽省阜阳市颍上县)人。父为鲍敬叔。鲍叔牙是管仲的好友,早期管仲贫困,鲍叔牙时常接济他,刻意让管仲占便宜。后来