安卓、Linux和BSD的WiFi客户端不再安全

IT新闻咨询

 

       WiFi在掌上设备上应用越来越广泛,而智能手机就是其中一份子。与早前应用于手机上的蓝牙技术不同,WiFi具有更大的覆盖范围和更高的传输速率,因此WiFi手机成为了移动通信业界的时尚潮流。由于WiFi的频段在世界范围内是无需任何电信运营执照的免费频段,因此WLAN无线设备提供了一个世界范围内可以使用的,费用极其低廉且数据带宽极高的无线空中接口。然而现在的手机WIFI是越来越普及了,用于对WiFi网络上客户端进行认证的一个组件中存在一处严重缺陷,会使Android、Linux、BSD,可能还有Windows和Mac OS X系统受到攻击。

  该缺陷存在于wpa_supplicant中——IEEE 802.11i无线客户端规范的开放源代码实现。这是一个跨平台组件,被用来控制Android、Linux和BSD系统的WPA和WPA2无线连接。它也被应用在Mac OS X和Windows上的部分第三方无线软件中,但这些操作系统有它们自己内置的supplicant实现,它们会默认使用内置的supplicant实现。
  PCWorld称,该缺陷源自CONFIG_P2P选项开启时wpa_supplicant对SSID信息的解析方式。黑客利用该缺陷可以使客户端崩溃(拒绝服务),读取进程内存中的内容,或在其内存中写入任意数据,从而造成执行任意代码的后果。
  从1.0到2.4在内的所有版本wpa_supplicant都存在该缺陷。修正该缺陷的补丁软件已经于周三发布,各操作系统厂商也会对相关组件进行升级。
  PCWorld表示,该缺陷是由阿里巴巴硬件研究部门发现的,并由谷歌安全团队报告给了wpa_supplicant开发团队。用户应当及时安装相应平台上的wpa_supplicant升级包。另外,用户也可以关闭wpa_supplicant配置文件中每种无线界面的P2P功能。
  令人遗憾的是,wpa_supplicant还被应用在嵌入式设备中。嵌入式设备的升级包发布频次相对较低,安装也不容易。
总结:大家都知道WIFI可以免费上网,2010以前大多数手机都没WIFI,只有水货才有;水货也就指所谓的跨境走私的,如N78,80,81,82,85,95,96都有!行货是国内生产的手机,没有WIFI。如果国内生产的手机有的WIFI话,移动公司的GPRS还怎么赚钱!行货就取消了这功能。但是在2011年以后,由于wifi先天的优点,很多手机厂商开始在国行手机中加入wifi.,然而当下出现这样的问题,网络安全问题更值得我们深入的思考。
相关文章