英特尔警告Wi-Fi网络安全漏洞多
来源:商业周刊 更新时间:2012-04-13

英特尔日前宣布其无线广播软件中存在安全漏洞,计算机安全研究人员还向我们展示了黑客是控制甚至是加密的Wi-Fi笔记本电脑。 

  众所周知,无线网络存在许多安全问题。但是,直到本周我们才真正认识到这些安全问题的严重性。本周,英特尔公布了有关其迅驰无线系统运行的软件中所存在的一些安全漏洞信息。计算机安全研究人员还展示了他们如何能够非常容易地使用此类漏洞控制无线笔记本电脑。  

  8月1日,英特尔警告说,运行Windows操作系统支持Wi-Fi广播通讯的软件存在三个安全漏洞。英特尔表示,目前这些安全漏洞还没有被黑客所利用,但是其中有一个漏洞十分危险,一旦黑客利用该漏洞将可以远程无线控制计算机。紧接着第二天,两位计算机安全人员就在拉斯维加斯举行的Black Hat安全大会上向与会者展示了此类攻击。 

  在此次展示上,SecureWorks公司的大卫?? 罄秃投懒⒀芯咳嗽鼻悄?凯史因担心会泄露太多可能会被居心叵测的人所利用的信息,决定放弃现场演示,代之以视频演示,从而隐去了许多关键性信息,此次视频演示充分展示了安全漏洞所带来的危害性,期间麦劳使用戴尔笔记本电脑,利用其Wi-Fi卡上的漏洞,仅用了大约一分钟的时间就完全控制了苹果的MacBook Pro电脑。 

  麦劳强调说,问题不是出在苹果的OS X操作系统上,而是出在第三方设备驱动软件上。尽管只有英特尔宣布了这些漏洞,但是在运行Wi-Fi广播的所有操作系统上似乎均存在类似的问题,其中包括Windows或Linux操作系统。 

  除了只为其迅驰笔记本电脑配置Wi-Fi广播的英特尔外,主要的Wi-Fi芯片制造商还有Broadcom、Atheros和Marvell,它们的产品都以不同的品牌销售,其中包括戴尔、惠普、Netgear以及思科系统公司旗下的Linksys。 

  早些时候对Wi-Fi设备的攻击主要集中于黑客突破低级加密,无线盗取私人通信,或黑客非授权接入无线网络。然而这些新的安全漏洞具有更大的危害性,它们可以让黑客顺利通过计算机所有的防御机制,包括文件加密。 

  计算机安全研究机构SANS Institute研究总监艾伦?帕勒说:“迅驰和Mac电脑的漏洞可以使! 黑客破解密码。这就是说,一此存储在笔记本电脑上的敏感数据即便是进行了加密处理,也不能得到很好的保护。” 

  现在,除了关掉笔记本电脑上的无线适配器,否则你根本就无从下手。英特尔已经发布了一系列补丁,来修补这些安全漏洞,不过,它还警告说,安装这些补丁可能会引起其他一些问题,因为个人电脑制造商总是频繁地升级自己系统中的软件。 

  最好的方法也许是等待电脑制造商或附加的无线卡制造商发布修复软件。与此同时,在不使用上网服务时,关掉无线连接也不失为一个好的方法。