2013/08/07 10:49:51所在目录:建站新闻浏览量:3526
智能手机在接入恶意WiFi网络时易遭攻击
2019/05/22 所在目录:公司动态
    实际上,在一年多前的一次实验中,研究职员就曾对MS-CHAPv2加密方案进行过攻击。因为微软开发的这项技术在加密方面存在缺陷,攻击者可以在Windows Phone手机连接到恶意WiFi接入点时,获取这部手机的加密域名证书。当手机试图通过CHAPv2验证时,恶意网络的操纵者就可以利用这个加密漏洞,获得用户名和密码。 
    微软在安全公告中警告称:“攻击者可以将由其控制的系统,伪装成已知WiFi接入点,受害者的Windows Phone手机将自动与这个接入点进行身份认证,这样,攻击者就能截获有关受害者加密域名证书的信息。微软在安全公告中也对那次攻击做了描述,称研究职员将这个漏洞与Windows Phone手机用户的行为习惯相结合,导致设备可自动登录恶意WiFi网络,同时还不首先验证其数字证书。设计了去年攻击方案的研究职员摩西·马尔林斯派克(Moxie Marlinspike)说:“假如运用得当,这应该会成为一种无缝攻击手段,可用于对付在大多数企业环境下使用的无线企业证书。不外,微软并不打算发布一个补丁来修复这个安全漏洞。通过利用MS-CHAPv2加密协议中的安全漏洞,攻击者可以破译这些数据。
下一篇:微信5.0安卓版发布应用宝遭恶评
上一篇:新浪微博与淘宝今日凌晨正式完成互通
Trip.com官方網站:全球機票、酒店,高鐵網上預訂  DeepL翻译是基于深度学习与神经网络的新一代AI翻译工具,依托先进算法与海量数据训练,提供精准流畅、贴合语境的多语言翻译服务。 立即使用  DeepL翻译  相关搜索  影视传媒  津秦智慧系统,津秦智慧餐饮管理系统,津秦智慧商业收银管理系统,津...  DeepL翻译是基于深度学习与神经网络的新一代AI翻译工具,依托先进算法与海量数据训练,提供精准流畅、贴合语境的多语言翻译服务。 立即使用  DeepL翻译  相关搜索  sigue fun智能生活新体验,探索未来科技,解锁便捷日常,享受智慧乐趣  IDN转换器 - www.s-sheng.com - seo婺源查询工具  GitHub - tybitsfox/free: 翻墙、免费翻墙、免费科学上网、免费...  一号护工—专业健康护理平台 - You Might Also Like  jjcvv.com子域名大全 jjcvv.com二级域名 jjcvv.com域名解析查询