Wi-Fi 連線安全崩壞?電腦、手機和路由器無一倖免,密碼和信用卡號有洩漏風險

- Advertisement -

當架設無線網路環境時,大多建議使用者採用 WPA2 加密方式進行連線,不過資安專家近日提出警告,表示這種連線加密方式存有漏洞風險,影響所及將造成網路交易資料和私人訊息遭人窺探。

將概念驗證實作化的攻擊手法被稱為 KRACK(Key Reinstallation Attacks),KRACK 能透過連接端點(例如:手機與無線路由器)之間的驗證漏洞展開數種攻擊手法。

雖然所有透過 WPA2 加密連線的裝置都處於威脅之下,但在演示範例中,又以 Android 和 Linux 系統最容易遭受 KRACK 攻擊,藉由導向未經 SSL 加密的 HTTP 網址,便能錄得使用者所輸入的帳號、密碼和信用卡號等資訊。

這代表 WPA2 已經被完全破解?實際上並非如此,KRACK 本身無法還原 WPA2 裝置連線密碼,也無法取得隨機密鑰和重發密鑰等經過加密保護的傳輸內容,同時使用者與網路的連接方式,也會影響 KRACK 手法的成功機率。

此外,由於 WPA2 加密協定可透過修補漏洞方式防堵攻擊,因此預期各大廠商將會展開大規模修補措施,建議大家留意更新資訊,並確保將所有設備都能安裝補丁。這段時間傳輸敏感資訊,可以盡量使用 4G LTE 等行動網路連線方式降低風險。至於那些白牌或預期不會更新的裝置,還是儘早淘汰比較妥當。

Pokémon! 日夜充電去取勝!! thecoopidea Pokémon Pallet 無線快速充電板

今次介紹這個新產品,相信比卡超迷一定好鍾意!呢款最新推出的 thecoopidea Pokémon PALLET 無線快速充電板,有 3 個款式分別是紅色的精靈球、藍色的超級球與及黃色的高級球,非常之吸晴。

大師級中西合璧NFT創作善舉

由香港國際青年藝術家協會舉辦《藝術無枷鎖》(UNLOCK)藝術展覽,將於九月三十日至十月三日於饒宗頤文化館舉行。當中已是「九十後」的黃配江(黃老師)再度參展,以非傳統書法和水墨技術與西式繪畫互相融合而聞名。 多年來以不同的身份活躍於藝術界,作品亦隨心下筆,不受規限束縛,成就了一幅幅瀟灑傑作。大眾可以在博物館、畫廊和私人收藏中看到其作品的踪影。同時,他是一名藝術教育家,有不少當代成功的藝術家也曾是他的學生,受到他的啟蒙。今次,黃老師繼續突破虛實的框架,首次將作品轉成NFT並將收益用作慈善用途。大家可以拭目以待是次新舊融合的創舉。 展覽詳情 :日期 : 2022年9月30日至10月3日時間 : 上午10時30分至下午6時地點 : 九龍美孚青山道800號饒宗頤文化館F座下層展覽廳

防跌防撞功能出色 TORRII Torero iPhone 14 系列保護套

傳統手機配件商 TORRII,過往幾代 iPhone 都有為其出產配件,今代都當然不會例外。TORRII Torero iPhone 14 系列保護套,採用纖薄設計,保持 iPhone 14 最佳使用體驗。但未有讓薄身設計減低對手機的保護能力,採用柔軟、靈活和減震的 TPU 框架的雙材料結構,包圍機身四邊,在機背主鏡頭部份也具備圍邊設計,避免刮花。而堅固的光學級聚碳酸酯底座,提供全方位保護,防止撞擊跌落,更附設全方位多功能指環扣,既有著預防手機掉落之作用,亦可用作影片支架......