胖头猫游戏提供热门游戏下载和手游攻略!

WPA3 WiFi协议受多个漏洞影响,Mirai僵尸网络新变种出现

发布时间:2024-10-18浏览:18

2019 年4 月11 日

Dragonblood漏洞曝光,影响WPA3 WiFi协议;

Mirai僵尸网络新变种出现,攻击范围更广;

恶意软件TajMahal 曝光,已活跃5 年……

1、信息泄露

1.明尼苏达州发生数据泄露事件,影响11000人

2.网络攻击

1、谷歌云平台被黑客利用,连续发起3次DNS劫持攻击。

据报道,黑客利用谷歌云平台对D-Link、ARGtek、DSLink、Secutech和TOTOLINK路由器发起了三起DNS劫持攻击。据悉,黑客利用谷歌云服务功能扫描存在漏洞的路由器,然后将路由器远程配置到恶意DNS服务器发起攻击。截至目前,已有超过14000台D-Link DSL-26408路由器和2265台TOTOLINK路由器被曝光在互联网上。

3. 恶意软件

1、Mirai僵尸网络新变种出现,攻击范围更广

Palo Alto Networks 研究人员透露,物联网僵尸网络Mirai 的新变种已经出现,它可以影响更多处理器架构并攻击更广泛的物联网设备。据悉,新变种是在Digital Ocean位于荷兰数据中心的服务器上发现的。它包含新版本的TCP SYN拒绝服务攻击,并修改了用于通信的加密算法。此外,还新增了Altera Nios II、OpenRISC、Tensilica Xtensa和Xilinx MicroBlaze等四款处理器。

2. 恶意软件TajMahal 被曝光并已活跃5 年。

最近,卡巴斯基研究人员披露了一款从未被发现的恶意软件。它包含大约80个恶意模块。除了泄露用户隐私数据外,它还具有许多独特的功能,甚至可以为受感染的系统提供后门。据悉,该恶意软件名为TajMahal,已活跃5年,拥有新的代码库,并采用自动更新机制来逃避检测。目前尚不清楚它是如何分布的。

3.流行的Ruby库Bootstrap-Sass存在后门代码

据外媒报道,研究人员发现流行的Ruby 库Bootstrap-Sass 存在后门代码,允许黑客加载恶意cookie 文件并执行它们。据悉,Bootstrap-Sass已安装2800万次,但嵌入后门代码的3.0.0.3版本仅安装1477次。截至目前,该后门代码已从RubyGems 中删除,Bootstrap-Sass 团队也撤销了对RubyGems 的访问权限以避免感染。

4. 漏洞曝光

1.Dragonblood漏洞曝光,影响WPA3 WiFi协议

据外媒报道,研究人员在WPA3-Personal协议中发现了“侧信道泄漏”和“降级攻击”两类安全漏洞,使得黑客能够破解WiFi网络密码并访问互连设备的加密网络流量。据悉,本次曝光的漏洞共有5个,均属于龙血合集的一部分,包括拒绝服务攻击、两个基于缓存和计时的旁道攻击以及两个降级攻击。到目前为止,WiFi 联盟已致力于与供应商合作修补现有的WPA3 认证设备。

2.三星Galaxy S10允许黑客使用3D打印指纹进行身份验证

据外媒报道,三星Galaxy S10的超声波生物指纹扫描仪存在安全漏洞。研究人员利用3D 打印技术创建指纹,成功解锁了手机。由于大多数银行应用只需要指纹验证即可进行交易,因此该漏洞将导致用户存储的所有信息泄露,银行卡中的资金将在15分钟内花完。研究人员表示,利用这种方法破解指纹识别技术比较困难,因此用户不必过于担心。

5. 安全信息

1、雅虎修改数据泄露和解协议,拟赔偿金额达1.175亿美元

据外媒报道,雅虎近日修改了此前数据泄露事件的和解协议,计划斥资1.175亿美元与参与该事件的数百万用户达成和解。据悉,此次泄露发生在2013年至2016年之间,大约有30亿个账户受到影响,成为历史上最大的数据泄露事件。雅虎此前提出的和解方案因律师费比例过高而被法官驳回。在修订后的计划中,雅虎计划斥资7900万美元补偿集体诉讼成员的损失和其他费用。

2. Firefox将加强对网站指纹和加密货币挖掘脚本的防护

3、微软发布4月安全更新修复74个安全漏洞

据媒体报道,微软近日发布了4月份安全更新。此安全更新涵盖Windows 本身和多个Windows 核心组件中的代码执行/权限升级漏洞。据悉,本次更新共修复了74个漏洞,其中15个被评为“严重”,2个已被利用。专家建议用户及时通过Windows安全更新服务升级系统,避免遭受攻击。

用户评论

陌潇潇

卧槽!WPA3才用了几年就出漏洞了?这也太坑了吧,难道以后得换个密码都只能用一次吗?

    有19位网友表示赞同!

玻璃渣子

感觉我的路由器可能也存在漏洞啊,不知道怎么检查和更新才能安全些?

    有11位网友表示赞同!

軨倾词

这个Mirai新变种是不是越来越厉害了?之前好像还只是攻击IoT设备吧?感觉现在什么都能打。我得赶紧关注下自己家的设备安全了。

    有6位网友表示赞同!

oО清风挽发oО

还好我不太接触那些大型互联网系统,不然要是被这Mirai僵尸网络攻击我真是心塞...

    有14位网友表示赞同!

ˉ夨落旳尐孩。

说实在的,网安方面真不太乐观啊,技术发展那么快,这些黑客也一直在升级打怪。我觉得每个人都应该重视自己的网络安全吧!

    有19位网友表示赞同!

经典的对白

还是WPA2更安全吗?现在这个WPA3漏洞那么多,估计很多人都在纠结该换不换协议了。

    有8位网友表示赞同!

太易動情也是罪名

我记得之前有个消息说Mirai僵尸网络已经被打击了一定程度......难道又回来了?这可真是防不胜防!

    有10位网友表示赞同!

米兰

这种事都只能尽力避免吧,像我这种平时没那么多网安的担心,估计也没什么太大影响。我还是喜欢享受一下自由互联网的感觉。

    有9位网友表示赞同!

红尘烟雨

感觉最近这些网络安全问题越来越多啊,还是得加强学习和了解吧!!

    有8位网友表示赞同!

鹿先森,教魔方

这个WPA3漏洞的影响应该非常大吧?不知道那些大型互联网公司怎么应对?他们肯定受影响很大...

    有18位网友表示赞同!

荒野情趣

这篇文章的分析很到位,特别是对Mirai新变种攻击手段的描述让我印象深刻。我得赶紧找相关资料深入了解一下了!

    有17位网友表示赞同!

服从

对于普通用户来说,我觉得更重要的是做好自身防护措施吧,设置强密码、定期更新软件版本、提高网络安全意识等等都是必要的措施。

    有15位网友表示赞同!

颓废i

希望厂商能尽快修复这些漏洞,不要让用户处于危险之中!

    有11位网友表示赞同!

孤败

感觉很多时候我们都比较依赖于互联网的安全性,却并没有真正了解其背后的风险。这件事应该提醒我们更加重视网络安全问题!

    有7位网友表示赞同!

凝残月

如果说WPA3的安全级别是A的话,那么这个漏洞就是直接从等级降到C吧?简直太可怕了!

    有11位网友表示赞同!

安之若素

现在连WiFi协议都不安全了吗?这也太让未来看起来迷茫和不安了...

    有11位网友表示赞同!

弃我者亡

我越来越觉得网络世界其实并不单纯,安全问题永远都是一个绕不开的难题,需要我们不断提高警惕和应对能力。

    有13位网友表示赞同!

青楼买醉

这个Mirai新变种攻击的手段应该很复杂吧?我就不知道自己家里的路由器会不会被它盯上...

    有18位网友表示赞同!

热点资讯