精源科技股份有限公司
  • 關於精源
    • 精源簡介
    • 專業認證
  • 產品
    • 硬體設備
      • 伺服器
        • DELL PowerEdge Server
        • FUJITSU PRIMERGY Server
      • 儲存設備
        • DELL PowerVault ME
        • DELL PowerVault MD
        • DELL Unity XT
      • 個人裝置
        • 個人電腦
        • 筆記型電腦
        • 工作站
        • 顯示器
      • 網路產品
        • HPE Aruba Networking
        • Fortinet
        • Palo Alto Networks
        • RUCKUS Networks
        • Ubiquiti UniFi
        • Zyxel Networks
      • 機房設備
        • APC UPS 不斷電系統
        • 飛碟 UPS 不斷電系統
        • 資訊機櫃
        • 機櫃專用PDU多孔電源插座
        • KVM 螢幕鍵盤滑鼠切換器
    • 軟體授權
      • 伺服器系統
        • Microsoft Windows Server
        • Microsoft Exchange Server
        • Microsoft SQL Server
        • Microsoft 365 訂閱
        • Microsoft Exchange Online 訂閱
      • 伺服器虛擬化
        • Stratus everRun
        • VMware vSphere
        • Microsoft Hyper-V
      • 儲存虛擬化
        • StorMagic
      • 資訊安全
        • ESET / NOD32 防毒軟體
        • Kaspersky 卡巴斯基
        • IST 端點安全(IP-guard)
      • 備份備援軟體
        • Actiphy ActiveImage Protector (AIP)
        • Stratus everRun
        • Veritas Backup Exec
      • 應用軟體
        • ActCAD 2D/3D繪圖軟體
    • 零組件
      • 伺服器零件
        • CPU 中央處理器
        • RAM 記憶體
        • HDD 硬碟
        • Motherboard 主機板
        • Power Supply 電源供應器
      • 儲存設備零件
        • Controller 控制器
        • HDD 硬碟
        • Power Supply 電源供應器
  • 服務
    • 資訊設備維修
      • 電腦/筆電/工作站 維修
      • Server 伺服器維修
      • Storage 儲存設備維修
    • 設備保固維護 (MA)
      • 精源科技延長保固合約
      • 原廠延長保固合約
    • 企業 IT 委外 維運合約
    • 資訊系統整合建置
      • Microsoft Active Directory
      • Microsoft Exchange Server
      • Microsoft SQL Server
      • 主機虛擬化建置
      • 網路系統建置
        • 有線網路建置
        • 無線網路建置
        • 防火牆規劃建置
      • 零停機備援系統建置
      • 備份系統建置
      • 設備更新升級
      • 企業 IT 基礎建設
    • 資安服務
      • Endpoint Protection 端點安全系統
      • 半導體資安評級服務
  • 精選案例
  • 最新消息
  • 聯絡我們
MENU
CLOSE
  • 關於精源
    • 精源簡介
    • 專業認證
  • 產品
    • 硬體設備
      • 伺服器
        • DELL PowerEdge Server
        • FUJITSU PRIMERGY Server
      • 儲存設備
        • DELL PowerVault ME
        • DELL PowerVault MD
        • DELL Unity XT
      • 個人裝置
        • 個人電腦
        • 筆記型電腦
        • 工作站
        • 顯示器
      • 網路產品
        • HPE Aruba Networking
        • Fortinet
        • Palo Alto Networks
        • RUCKUS Networks
        • Ubiquiti UniFi
        • Zyxel Networks
      • 機房設備
        • APC UPS 不斷電系統
        • 飛碟 UPS 不斷電系統
        • 資訊機櫃
        • 機櫃專用PDU多孔電源插座
        • KVM 螢幕鍵盤滑鼠切換器
    • 軟體授權
      • 伺服器系統
        • Microsoft Windows Server
        • Microsoft Exchange Server
        • Microsoft SQL Server
        • Microsoft 365 訂閱
        • Microsoft Exchange Online 訂閱
      • 伺服器虛擬化
        • Stratus everRun
        • VMware vSphere
        • Microsoft Hyper-V
      • 儲存虛擬化
        • StorMagic
      • 資訊安全
        • ESET / NOD32 防毒軟體
        • Kaspersky 卡巴斯基
        • IST 端點安全(IP-guard)
      • 備份備援軟體
        • Actiphy ActiveImage Protector (AIP)
        • Stratus everRun
        • Veritas Backup Exec
      • 應用軟體
        • ActCAD 2D/3D繪圖軟體
    • 零組件
      • 伺服器零件
        • CPU 中央處理器
        • RAM 記憶體
        • HDD 硬碟
        • Motherboard 主機板
        • Power Supply 電源供應器
      • 儲存設備零件
        • Controller 控制器
        • HDD 硬碟
        • Power Supply 電源供應器
  • 服務
    • 資訊設備維修
      • 電腦/筆電/工作站 維修
      • Server 伺服器維修
      • Storage 儲存設備維修
    • 設備保固維護 (MA)
      • 精源科技延長保固合約
      • 原廠延長保固合約
    • 企業 IT 委外 維運合約
    • 資訊系統整合建置
      • Microsoft Active Directory
      • Microsoft Exchange Server
      • Microsoft SQL Server
      • 主機虛擬化建置
      • 網路系統建置
        • 有線網路建置
        • 無線網路建置
        • 防火牆規劃建置
      • 零停機備援系統建置
      • 備份系統建置
      • 設備更新升級
      • 企業 IT 基礎建設
    • 資安服務
      • Endpoint Protection 端點安全系統
      • 半導體資安評級服務
  • 精選案例
  • 最新消息
  • 聯絡我們

無線網路 KRACK 攻擊與注意事項說明

2017 / 10 / 18
  • 首頁
  • 最新消息
  • News
最新消息
  • News


有關無線網路 KRACK 攻擊的問題,感謝我們的夥伴, Ruckus 代理商 - 鉅立資訊 迅速地提供以下說明,以及目前可採取的步驟給我們參考,在此也立刻將此一資訊與大家分享:
由於無線網路所使用的資料加密協定 WPA2 (IEEE 802.11i)可能存在著多項管理漏洞,可能導致弱點並遭遇KRACK(Key Reinstallation Attacks)攻擊.該弱點可能將傳輸資料解密、封包重送、TCP連結綁架、HTTP內容注入攻擊等等…不過目前Cert.org 機構及KU Leuven研究人員尚未對KRACK說明詳細的風險為何.詳細資訊可能要等到11月1號才會有比較明確的資料
另外由於WPA2 在2004年就已經被IEEE所定義,因此該協定早已廣為各品牌無線產品標準.因此如果確定風險,將是所有支援IEEE 802.11i協定的無線產品都會受到影響.而目前已知影響範圍可能在啟動802.11r (Fast BSS Transition)、802.11z(Extensions to Direct-Link Setup)及802.11v(Wireless Network Management)這幾個協定,這些協定可能會允許重新安裝(Reinstallation)配對金鑰(Pairwise Key)、群組金鑰(Group Key)及完整群組金鑰(Integrity Group Key).如果安裝了遭受損害的金鑰(透過重新安裝程序),攻擊者理論上可以解密客戶端和基地台間的傳輸,但是請注意,每個無線終端設備都會與基地台建立臨時且不同的加密金鑰,所以即便遭受攻擊將不會是全域攻擊,而是攻擊特定的目標設備.
這對您意味著什麼?
1. 不用太驚慌,也不要關掉您的無線網路,因為網路並沒有遭受到相當於電磁脈衝(EMP)的攻擊…
四向交握(4-Way handshake)關係雙方本來就存在著需要修補的漏洞,像是Microsoft、Apple、Google、Intel 等主要廠商一直在努力修補這些漏洞,在終端設備提供更新之前,禁用802.11r可以消除一個漏洞(Fast BSS Transitions漫遊機制)來緩解攻擊,另外某些終端設備(Ex:Android 6)可能更容易受到攻擊,因為iOS跟Windows不容易受到一組漏洞攻擊,因為不接受交握訊息3(Handshake message 3)的重試
2. 天空不會掉下來
原因一:攻擊必須在內部進行
原因二:即便攻擊者可以解密傳輸資料,但是仍然無法插入資訊到您的傳輸中,因為這必須要取得更多的身份驗證及加密金鑰,為此攻擊者必須準備更複雜的設備跟軟體.
必須再次強調,目前沒有任何的公開程式可以完成這樣的攻擊,任何的憑證跟密碼都還是安全的,因為此攻擊不會洩漏密碼,另外就是AES本身就不允許傳輸插入,所以如果要執行這樣的攻擊,還必須要進行中間人攻擊(Man-in-the-Middle;MitM),並且試圖攔截/阻止第四個EAPOL的封包,以便嘗試進行交握訊息3的重試,這意味著還需要偽冒基地台地址(Spoof the MAC of the AP).只是在Mesh及Point-to-Point架構可能會更容易受到攻擊.
您現在可以採取的步驟
1. 降低MitM攻擊造成的風險,預設Ruckus控制器可以將偽冒Mac分類為惡意威脅,並產生警報,讓管理者可以對非法基地台進行防堵攻擊,以降低中間人攻擊的影響.
2. 禁用802.11r漏洞,預設Ruckus是禁用802.11r的功能,如果您已經啟用了,建議先暫時禁用直到修復漏洞
3. Ruckus的基地台再啟動Mesh連結時對於中間人攻擊有額外的保護機制,但可能導致攻擊,因此建議先進行Mesh架構的禁用,
4. Ruckus 的安全性補強修復即將發佈,發布後請務必進行安裝,加強防護.
當然您對此風險仍有所疑慮,亦可以考慮提高無線資訊安全等級,搭配Ruckus Cloudpath 的憑證式加密及認證,可以完美的強化無線網路安全等級.同時大幅簡化過去安裝憑證的複雜及對各種設備的適用性,讓管理者可以輕鬆地提供多樣化無線網路認證並強化傳輸加密服務,讓無線網路提高到黃金等級安全.

#KRACK攻擊

 
回上層
Tel : +886-2-85122682
Fax : +886-2-85122582
EMail :
SalesTeam@elitescore.com.tw
Add : 新北市三重區光復路一段78號10樓

Copyright © 2012-2023 Elitescore. All rights reserved.
Copyright by 精源科技股份有限公司 l 免責聲明

 

 

 
訂閱
退訂