昨天最令人感到惊讶和担忧的就是,服役超过 13 年的 WPA2 加密协议已经被攻破,意味着在你家或办公室 Wi-Fi 物理覆盖范围内的攻击者,都可以向破解并发动入侵,监听你的网络活动、拦截不安全或未加密的数据流。针对本次严重的安全漏洞,包含 Debian Linux 在内的诸多系统厂商已经着手部署安全补丁,以便于提供更安全的上网环境。
该补丁已经修复了 Common Vulnerabilities and Exposures(CVE)的如下漏洞
CVE-2017-13077
CVE-2017-13078
CVE-2017-13079
CVE-2017-13080
CVE-2017-13081
CVE-2017-13082
CVE-2017-13086
CVE-2017-13087
CVE-2017-13088
根据 Debian 项目团队表示, Jessie (security)、 Stretch (security)和 Sid 分支已经获得了修复补丁。而 Debian 7 Wheezy 目前仍未修复,不过由志愿者组成的团队已经着手发布修复补丁。
对于广大普通 Wi-Fi 用户来说,这意味着 —— 即使你不会很快被入侵,在路由器制造商发布安全更新之前,你的无线网络都将处于易受攻击的状态。
浏览网站或使用各项服务的时候,要多留意其是否启用了安全超文本传输协议,不然从你手机或电脑中发出的信息都有可能被攻击者给窃取。