0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

防范无线KRACK的五个技巧

星星科技指导员 来源:嵌入式计算设计 作者:RUSSELL DOTY 2022-11-02 10:45 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

Wi-Fi WPA2安全协议(CVE-2017-13077至CVE-2017-13088)的KRACK(密钥重新安装攻击)攻击突出了主动维护和更新嵌入式系统的要求,尤其是部署在恶劣环境中的长寿命系统。

KRACK很有趣,因为它是一个成熟,广泛使用的安全协议中的一个缺陷。KRACK利用Wi-Fi设备使用WPA2建立加密通信的四向握手中的缺陷。幸运的是,有一个针对此漏洞的向后兼容修复程序;修补 Wi-Fi 链路的任一端都可以解决问题。

与其详细介绍KRACK,不如将其用作案例研究和课程计划,供那些负责管理连接和嵌入式系统的人员使用。

在所有系统中都会发现问题

首先,在所有系统中都会发现问题。提高计算能力允许加密算法和密钥长度受到攻击。我们已经在从弃用旧的DES加密标准到RSA密钥长度的演变到当前推荐的2048位或更长密钥的所有内容中看到了这一点。即使使用安全的算法,实现缺陷和新颖的攻击方法也可能造成漏洞。以OpenSSL代码中发现的各种弱点为例。通信协议可能存在弱点,这些弱点只有在使用多年后才能发现,例如影响数十亿台设备的Wi-Fi KRACK。

规划故障以及修正和更新

KRACK最大的教训是,您必须为故障做好计划,并有办法修复和更新系统。时期。没有例外。我的办公桌上放着一个Wi-Fi灯泡 - 它的成本不到20美元,有一个完整的Wi-Fi堆栈连接到网络。该设备容易受到KRACK攻击,并且永远不会更新 - 修复暴露的唯一方法是将其丢弃。(我应该注意,这个灯泡还有其他安全孔,这就是为什么它放在我的桌子上而不是拧入插座。虽然对于低成本的消费类设备来说有些合理,但丢弃工作设备是一种糟糕的方法,对于任何重要的系统来说都是完全不可接受的。相比之下,Wi-Fi路由器和接入点,手机,平板电脑和笔记本电脑的供应商已经迅速发布了KRACK的补丁。(您是否更新了所有Wi-Fi设备?

修补的一个重要部分是知道需要修补哪些系统。您需要一种方法来判断系统上安装了什么以及它是否易受攻击。系统扫描需要涵盖安装的软件、版本和配置。许多系统管理工具都提供此功能。即使是嵌入式系统也需要能够在部署后进行扫描和修复。

加密重要通信

是的,WPA2加密数据 - 但仅适用于Wi-Fi链接。需要完整的端到端加密,例如SSL/TLS(请使用TLS 1.1或1.2并防止会话降级到较低版本)或VPN[虚拟专用网络]提供的加密。在嵌入式系统上运行的应用程序应该负责自己的加密,而不是信任网络来加密自己。这意味着应用程序堆栈应使用标准支持的加密机制(如 SSL/TLS 或 VPN),并确保其配置正确,而不是应用程序需要直接在应用程序中包含加密。如果确实在应用程序中包含加密,请使用标准加密包和库。永远不要尝试构建自己的加密实现;那结局并不好。..

保持严格的访问控制

需要一种机制来检测、识别、授权和注册尝试连接到网络的所有设备。具有讽刺意味的是,访问控制是WPA2的主要部分,使用“Wi-Fi密码”作为共享密钥。WPA2实际上做得很好,并且在为KRACK打补丁后继续做得很好。其他工具可用于其他接口,从简单的蓝牙配对到使用服务器的安全启动或受信任启动的复杂证明。

利用通信漏洞需要访问权限。使用Wi-Fi KRACK,这意味着距离接入点只有几百英尺。这实际上是一件好事;KRACK不允许远程攻击,而是要求您在物理上靠近目标。

使用硬连线以太网连接

许多消息来源都建议将其作为修复KRACK的有效方法,尤其是对于台式机和笔记本电脑系统。这可以像桌面以太网交换机和一些跳线一样简单,直到您可以修补设备为止,或者它可以是有线建筑物,每个办公室和笔记本电脑扩展坞都有以太网。

在考虑系统设计时,请记住无线和有线设备之间的主要区别和优势。无线设备易于安装且成本低廉,易于移动,并且易于添加更多设备和连接。有线设备的安装成本通常更高,难以移动,可能难以添加更多设备(因为需要更多通信端口),并且通常更快、更可靠、更安全。有线接口需要直接物理访问才能进行通信,并且通常很少或没有电磁辐射。

通信是大多数嵌入式系统的关键部分。虽然KRACK是Wi-Fi WPA2特有的,但类似的问题适用于所有形式的无线接口 - 实际上适用于所有接口,有线或无线。实现通信的安全性和完整性是这些系统的设计、实施和生命周期管理的一部分。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 嵌入式
    +关注

    关注

    5186

    文章

    20145

    浏览量

    328757
  • WIFI
    +关注

    关注

    82

    文章

    5466

    浏览量

    211975
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    PCBA加工中锡膏选型的“维评估法”

    在PCBA加工中,锡膏选型是决定焊接质量、可靠性和生产效率的关键环节。“维评估法”是一种系统化、结构化的选型方法,它从合金成分与性能、工艺适应性、焊接可靠性、兼容性与适用性、成本效益核心维度全面考量,帮助选择最适合特定产品
    的头像 发表于 08-06 09:14 525次阅读
    PCBA加工中锡膏选型的“<b class='flag-5'>五</b>维评估法”

    无线脉冲阀控器

    无线
    pingao141378
    发布于 :2025年07月12日 13:51:31

    连载|业余无线电史话():首批无线电呼号前缀

    首批无线电前缀1906年,在柏林召开的首届国际无线电报会议上,决定国际无线电报系统中的电台呼号须由三易于区分的字母组成。1912年7月5日,受要求识别所有频谱使用者的《
    的头像 发表于 07-03 07:34 1718次阅读
    连载|业余<b class='flag-5'>无线</b>电史话(<b class='flag-5'>五</b>):首批<b class='flag-5'>无线</b>电呼号前缀

    SOLIDWORKS建模秘籍——必学的草图与建模技巧

    SOLIDWORKS作为一款功能强大的三维CAD软件,广泛应用于各种设计和产品开发领域。掌握SOLIDWORKS的草图与建模技巧,能够显著提升设计效率,减少错误,并快速将创意转化为现实。以下是必学的SOLIDWORKS草图与建模技巧,帮助你成为设计高手。
    的头像 发表于 05-26 13:17 837次阅读
    SOLIDWORKS建模秘籍——必学的<b class='flag-5'>五</b><b class='flag-5'>个</b>草图与建模技巧

    玻璃通孔技术的独特优势

    TGV(Through Glass Via)工艺之所以选择在玻璃上打孔,主要是因为玻璃在以下方面相较于硅具有独特优势。
    的头像 发表于 05-23 16:32 750次阅读
    玻璃通孔技术的<b class='flag-5'>五</b><b class='flag-5'>个</b>独特优势

    华为荣获GTI Awards 2025项大奖

    在刚刚落幕的GTIAwards2025颁奖典礼上,华为无线斩获项大奖。从技术引领到业务创新,从应用推动到市场发展,华为无线凭借着领先的技术实力为移动通信行业持续做出卓越贡献。
    的头像 发表于 03-06 17:30 967次阅读

    2025年需要重点防范勒索手段

    在AI时代,网络安全已成为全球企业和个人无法忽视的关键议题。随着人工智能、物联网、云技术的迅猛发展,网络威胁的复杂性和多样性也在不断增加。
    的头像 发表于 01-17 09:50 878次阅读

    打造元宇宙时代——无线发射模块“筑基”

    。在数字音频、视频传输系统和无线数据采集系统、无线网络、安全防范等应用中,无线收发模块整合了高频键控收发电路的功能,以特小体积和更低成本实现高速数据传输。       传统的有线传输需
    的头像 发表于 01-16 15:14 623次阅读

    DHCP在企业网的部署及安全防范

    以下是关于 DHCP 在企业网的部署及安全防范的介绍: 部署步骤 规划网络与 IP 地址:根据企业网络规模、部门划分等因素,合理规划网络拓扑结构,确定需要分配 IP 地址的范围,包括不同 VLAN
    发表于 01-16 11:27

    谈智慧园区运营的层面

    智慧园区运营是一复杂而多维的过程,它涉及多个层面的协同与整合。以下是智慧园区运营的主要层面: 一、产品运营 产品运营主要聚焦于园区所提供的物业产品及相关配套产品。物业产品是园区运营商的生命线
    的头像 发表于 01-10 14:11 629次阅读

    飞腾CPU助力城市地铁AFC系统投入使用

    近日,天津、重庆、深圳、合肥、贵阳城市的9条城市轨道线路集中开通,基于飞腾CPU的自动售检票系统(AFC)正式投入使用,为城近8000万市民的日常出行担当运行保障,用中国芯服务社会。
    的头像 发表于 01-08 15:32 1116次阅读

    PCB的基本要素

    网络。同时PCB板还具有绝缘,隔热,防潮等功能。 3、PCB的基本要素用 01 要素一:载板 PCB的载板又称为基
    的头像 发表于 01-07 09:30 3665次阅读

    和普威视DF3000重点区域视频安全防范系统

    和普威视重点区域视频安全防范系统(以下简称DF3000),是集用户管理、视频监控、二三维电子地图、人车物目标识别、区域智能管控于一身的综合性安全防范平台。系统从实际业务需求出发,结合音视频技术、深度学习技术、网络通信技术和软件平台技术等,构建了基于光电设备的系统平台软件。
    的头像 发表于 01-06 15:22 337次阅读
    和普威视DF3000重点区域视频安全<b class='flag-5'>防范</b>系统

    新能源电动汽车火灾防范策略研究

    15821697760 摘要:当代社会持续发展,民众生活水平显著提升,新能源电动汽车市场占比渐增,然其火灾问题也随之而来。电动汽车能减少传统能源依赖,故防范其火灾发生意义重大。本文阐述了电动汽车构造
    的头像 发表于 12-13 16:28 951次阅读
    新能源电动汽车火灾<b class='flag-5'>防范</b>策略研究