加密服务器宕机(Hub路由器曝严重WPS安全漏洞)

近年来,Wi-Fi已伴随着802.11n和802.11ac标准飞速发展,而老旧的802.11 a/b/g硬件早已失去了原有的吸引力。不过长久以来,Wi-Fi却在安全性上一直饱受诟病,比如早期Wi-Fi标准中所部署的WEP加密。它被发现比想象中的更不安全——因为只要有正确的工具,人们只需6秒就能破解。有鉴于此,TKIP WPA加密被紧急提出,并最终取代了安全性能堪忧的WEP。

加密服务器宕机(Hub路由器曝严重WPS安全漏洞)(1)

然而作为2012版802.11标准的一部分,TKIP亦很快被证明不够安全而被弃用。因此当前设立新的无线网络的时候,均被推荐使用WPA2 AES加密,以去确保最大的安全性。

不幸的是,Bell Canada Home Hub 1000 / 2000系列路由器的用户,还将面对另一个粗暴的事实。据DSL Reports上某匿名用户、以及Reddit上SergeantAIPower的爆料:

在设备的WPS(Wi-Fi Protected Setup)功能上发现了一个漏洞,即使网络已部署了WPS2 AES加密,仍有被攻破的风险。

更糟糕的是,即使WPS被禁用,上述Home Hub路由器仍会继续接受WPS请求。此外,其默认的PIN码(12345670)竟可被用于“引诱”路由器提供连接到相应无线网络的密码。

目前Bell看似已为受影响的设备推出了一个“静默更新”,但Bell Canada还没有正式承认其存在安全问题、或在其固件版本历史中进行矫正。

,

免责声明:本文仅代表文章作者的个人观点,与本站无关。其原创性、真实性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容文字的真实性、完整性和原创性本站不作任何保证或承诺,请读者仅作参考,并自行核实相关内容。文章投诉邮箱:anhduc.ph@yahoo.com

    分享
    投诉
    首页