
密钥重装攻击(Key Reinstallation Attack,KRACK)是针对Wi-Fi Protected Access II(WPA2)协议的安全漏洞,由比利时鲁汶大学研究员Mathy Vanhoef团队于2017年发现并公开 。该攻击通过重放WPA2四次握手过程中的密钥协商报文,重置随机数与会话密钥,迫使客户端或接入点重新安装已被使用的加密密钥,导致传输数据可被解密或注入 。
KRACK攻击依赖于WPA2密钥协商握手协议的设计缺陷,影响范围覆盖Windows、macOS、iOS、Android及Linux等主流系统,其中使用wpa_supplicant的Android 6.0以上及Linux设备因可能安装全零密钥而风险最高 。美国计算机应急准备小组(US-CERT)将其列为VU#228519漏洞,涉及CVE-2017-13077至CVE-2017-13088等10个CVE编号,中国国家信息安全漏洞共享平台(CNVD)综合评级为"中危" 。微软、苹果、谷歌等厂商已发布补丁修复该漏洞,用户需及时更新设备及路由器固件 。
想要了解更多“密钥重装攻击”的信息,请点击:密钥重装攻击百科
