跳至主內容

WiFi Protected Setup (WPS) PIN 驗證漏洞

最後更新 2011年12月30日 12:36 發佈日期: 2011年12月30日 2847 觀看次數

風險: 中度風險

類型: 保安軟件及應用設備 - 保安軟件及應用設備

類型: 保安軟件及應用設備

在 WiFi Protected Setup(WPS) 發現漏洞,惡意使用者可利用漏洞撓過某些保安限制或導致阻斷服務。

由於 WPS 的 PIN 認證規格存在設計缺陷,當8位數字 PIN 的頭4位數字正確時,系統會讓攻擊者知道,讓使用暴力攻擊來破解密碼的時間可顯注減少。此外,一些路由器沒有設置因嘗試猜測 PIN 失敗多過某次數而鎖定系統的原則,讓使用暴力攻擊來破解密碼更為可行。
 

攻擊程式碼已被公開。
 


影響

  • 阻斷服務
  • 繞過保安限制

受影響之系統或技術

  • 任何提供WPS功能的無線路由器都可能受影響。

解決方案

  • 停用WPS。

漏洞識別碼

  • 暫無 CVE 可提供

資料來源


相關連結