KRACK

✍ dations ◷ 2025-10-29 06:24:23 #2017年建立,保全漏洞,Wi-Fi

KRACK(取自“Key Reinstallation Attack”的缩写,中文:密钥重装攻击)是一种针对保护Wi-Fi连接的Wi-Fi Protected Access(WPA)协议的攻击手段,于2017年由比利时研究员Mathy Vanhoef和鲁汶大学Frank Piessens发现。Vanhoef的研究小组于2017年10月公布了此攻击的有关细节。

此漏洞影响所有主要软件平台,包括Microsoft Windows、macOS、iOS、Android以及Linux。被Linux、Android和OpenBSD广泛使用的开源实现wpa_supplicant(英语:wpa_supplicant)尤易受到影响,其可以被操纵安装全零的加密密钥,从而在中间人攻击中有效消除WPA2的防护能力。

此攻击针对WPA2协议中创建一个Nonce(一种共享密钥)的四次握手。WPA2的标准预期有偶尔发生的Wi-Fi断开连接,并允许使用同样的值重连第三次握手,以做到快速重连和连续性。因为标准不要求在此种重连时使用不同密钥,所以可能出现重放攻击。攻击者还可以反复重发另一设备的第三次握手来重复操纵或重置WPA2的加密密钥。每次重置都会使用相同的值来加密数据,因此可以看到和匹配有相同数据的块,识别出被加密密钥链的数据块。随着反复的重置暴露越来越多的密钥链,最终整个密钥链将被获知,攻击者将可读取目标在此连接上的所有流量。WPA2通常用于移动设备至固定接入点或家庭路由器的连接,尽管某些流量本身可能被SSL/TLS等协议加密,但风险仍十分严重。

根据US-CERT(英语:US-CERT)介绍:

US-CERT已经意识到WPA2安全协议中四次握手的数个密钥管理漏洞。利用这些漏洞所能造成的影响包括解密、重放攻击、TCP会话劫持、HTTP内容注入(英语:HTTP内容注入)等等。此弱点存在于协议本身,遵循标准完成的大部分或所有协议实现都可能受到影响。CERT/CC和研究员Leuven于2017年10月16日公开披露了漏洞细节。

介绍该漏洞的文档已提供在线下载,并将于11月1日在ACM计算机与通信安全会议上正式提交。

US-CERT正在追踪此漏洞,名列VU#228519。下列CVE标识符与此KRACK漏洞相关:CVE-2017-13077、CVE-2017-13078、CVE-2017-13079、CVE-2017-13080、CVE-2017-13081、CVE-2017-13082、CVE-2017-13084、CVE-2017-13086、CVE-2017-13087、CVE-2017-13088。

用户可以更新Wi-Fi客户端(如操作系统)和Wi-Fi接入点设备固件来抵御攻击。但是,许多较旧的设备可能很晚乃至永远不会得到修复更新。

相关

  • 伊拉斯谟德西德里乌斯·伊拉斯谟·鹿特丹姆斯(德语:Desiderius Erasmus Roterodamus;1466年10月27日-1536年7月12日),也译作伊拉斯姆斯、埃拉斯默斯、艾拉思姆斯、伊拉斯默斯,史学界通称鹿
  • 联发科联发科技股份有限公司(英语:MediaTek Inc.,有时非正式缩写作MTK),简称联发科,是一家为无线通信、高清电视、DVD和蓝光光盘提供系统芯片解决方案的无厂半导体公司。公司成立于1997
  • 南非英语南非英语(英语:South African English,简写:SAfrE, SAfrEng, SAE, en-ZA),是指南非的第一语言为英语的人所说的英语种类。对于南非英语,其中还存在着一些社会上的、地域上的差异。
  • 佛蒙特州佛蒙特州(英语:State of Vermont,i/vərˈmɒnt/))是美国第14个州,以其美丽的景色、奶制品、枫糖浆和激进的政治而著称。佛蒙特总共拥有14个县。这14个县,辖下有255个政治单位或地
  • 布尔日区布尔日区(法语:Arrondissement de Bourges)是法国谢尔省所辖的一个区。总面积2798平方公里,总人口174031,人口密度62人/平方公里(1999年)。主要城镇为布尔日。布尔日区辖有16个县,
  • 陈官俊陈官俊(18世纪?-1849年),字伟堂,山东潍县人。清朝官员。嘉庆十三年(1808年)取进士,选翰林院庶吉士,散馆授编修。迁赞善。嘉庆二十一年(1816年),入直上书房。宦海沉浮多年。道光十九年(1839
  • 奄艺郡奄艺郡为过去位于日本三重县中部的郡,已于1896年4月1日与河曲郡合并为河艺郡。在1879年实施郡区町村编制法(日语:郡区町村編制法)时的辖区包括现在的津市北部部分地区、铃鹿市南
  • Crystal SpaceCrystal Space是3D构架,用C++语言编写。开发者包括Jorrit Tyberghein。首个公开版本发布于1997年8月26日通常用于电子游戏目的。是使用GNU Lesser General Public License协
  • 中国神话传说 (袁珂)《中国神话传说》,是中国神话学专家袁珂撰写的一部全面叙述中国古代神话体系的专著。1950年上海商务印书馆出版了袁珂的《中国古代神话》简本,初版只有七八万字。1956年再版,再
  • 倪定得倪定得(?-?)为中国清朝武官官员,本籍福建。出身的倪定得于1800年(嘉庆5年)奉旨接替冯建功,于台湾地区担任台湾水师协副将。而隶属台湾镇之下的此官职是台湾清治时期的这阶段,全台湾的