色视频www在线播放国产成人 _亚洲第一激情av_在线播放豆国产99亚洲_国产亚洲精品福利_午夜伦全在线观看_这里只有精品丝袜_欧美少妇精品_欧美成人午夜电影_成人在线免费观看黄色_欧美日韩亚洲综合一区二区三区_欧美高清xxxxxkkkkk_久久精品国产99久久6

字節跳動無恒實驗室Wi-Fi安全論文入選移動計算領域國際會議MobiCom2022

近日,字節跳動無恒實驗室在無線安全領域的研究成果獲得認可,其《Assessing Certificate Validation User Interfaces of WPA Supplicants》論文入選計算機網絡領域國際頂會MobiCom2022。

MobiCom是ACM SIGMobile開辦的無線和移動通信領域的頂級會議,自1995年開始,每年舉辦一次,距今已有28年的歷史。作為CCF A類會議,MobiCom論文一貫具有較高錄取標準,錄用率保持在15%左右的水平。據悉,本次入選的論文由無恒實驗室聯合昆士蘭大學、新加坡國立大學合作完成。

10月20日,論文項目組成員A/Prof Guangdong Bai、Dr Kailong Wang參加MobiCom2022并發表演講,詳細地向參會觀眾介紹整個研究過程。論文項目組研究發現,企業Wi-Fi中存在大量的風險Wi-Fi終端設備,由于漏洞或配置錯誤,這些終端設備可以在用戶無感知情況下被攻擊者劫持,并獲取到明文企業Wi-Fi密碼,從而使攻擊者直接接入企業內網。

圖片1.png

隨著移動互聯網的高速發展和移動終端的廣泛普及,Wi-Fi網絡的安全對于企業十分重要。目前,無恒實驗室已將相關漏洞報給對應終端企業,完成了修復。

此外,無恒實驗室也在企業內部開發了一個檢測系統,該系統能夠實時檢測出將要接入企業Wi-Fi網絡中風險終端,提前發現風險并提醒員工解決問題甚至阻斷連接。目前該系統在內部測試中,后續無恒實驗室希望通過開源的方式與行業一道分享他們的安全治理經驗。

一、論文解讀:黑客如何無感知劫持設備并接入企業內網的?

1. 終端設備是如何被劫持到黑客偽造的企業Wi-Fi?

搭建同名企業Wi-Fi 是完成WPA-Enterprise攻擊的前提,基本流程如下:假設某公司員工通過連接名為Foo Inc的WPA-Enterprise網絡接入公司內網。黑客在員工經常出沒的場所,例如樓下的咖啡廳精心構造一個同樣名稱為Foo Inc的企業Wi-Fi,由于存儲在員工手機和電腦上的配置只記錄了企業Wi-Fi名稱為“Foo Inc”,當員工經過黑客搭建的“Foo Inc”附近時,員工的手機和電腦便會主動嘗試連接該Wi-Fi。

目前EAP認證框架中的PEAP、TLS、TTLS、FAST認證協議均依賴TLS隧道保護其安全性。這些協議首先會在Wi-Fi網絡和設備之間建立一個TLS隧道,這個TLS隧道和HTTPS中的TLS隧道類似。Wi-Fi網絡側會下發Authenticator服務端證書,只有終端設備驗證其真實性后才進行憑據交換。理論上攻擊者無法偽造服務端證書,終端設備也就不會和黑客偽造的Wi-Fi建立連接。然而在實際情況中,存在著錯誤配置和安全漏洞的問題,導致終端設備與偽造的Wi-Fi建立起TLS連接。比如

1. 錯誤配置

a. 一種情況是有一些Android設備配置PEAP企業無線網絡時,默認不對服務端證書進行校驗,例如CVE-2020-1836。另一種情況是,大量企業在構建Wi-Fi時,引入了零信任思想并搭建私有CA,以便增強安全性,而員工要配置企業Wi-Fi,首先要將CA根證書導入設備,再進行配置。這些操作較為復雜,員工通常圖省事,選擇不校驗。這些情況都會導致用戶的手機能夠信任偽造的證書直接連接到黑客偽造的Wi-Fi。

b. 在一些Linux系統的IoT設備中,配置校驗服務端證書的方式復雜,需要上傳一份根證書,并編寫配置文件。大部分用戶也會選擇直接連接而不校驗服務端證書。

2. 系統安全漏洞

a. 如CVE-2020-0119:Android設備在使用addOrUpdateNetworkInternal函數添加企業無線網配置時,會出現證書寫入失敗的情況。這導致Android設備無法校驗服務端證書。在這種漏洞影響下導致一些設備在即使配置正確的情況下也能夠連接黑客偽造的Wi-Fi。

2. 攻擊PEAP-MSCHAPV2/EAP-TTLS 協議

上面的漏洞建立“安全”隧道后,攻擊者會實施后續的各類攻擊方式。下面介紹下攻擊者常用的攻擊方式,這些攻擊方式都依賴于上面的默認不驗證證書漏洞:

● 針對PEAP認證方式的哈希竊取攻擊

在2012年的Defcon 20上,議題“Defeating PPTP VPNs and WPA2 Enterprise with MS-CHAPv2”提出了針對MSCHAPV2協議的攻擊。在對配置PEAP-MSCHAPV2協議的設備進行釣魚攻擊后,能夠獲得用戶密碼的哈希。傳統方法破解哈希所用的時間很長,而該議題提出的方法可以在一天內完成對密碼哈希的破解。

● 針對PEAP認證方式的GTC降級攻擊

在2013年的Defcon 21上,安全研究人員在議題“BYO-Disaster and why corporate security still sucks”上就提出了GTC降級攻擊。直到2020年,無恒實驗室仍然在Android和wpa_supplicant上發現了導致GTC降級攻擊的新漏洞,漏洞編號:CVE-2020-0201,該漏洞的根因是有漏洞的終端設備默認不配置階段二的協議。

如果在“安全”隧道建立之后,黑客偽造的Wi-Fi在階段二的協議協商階段選擇GTC協議而不是MSCHAPV2協議。錯誤配置的終端會將MSCHAPV2的密碼當成GTC協議的TOKEN上傳。這樣黑客就獲取到了MSCHAPV2的明文密碼,這種攻擊方式簡單高效,效果致命。更危險的是,有一些企業將Wi-Fi認證與SSO單點登錄打通,Wi-Fi密碼就是SSO密碼,這樣就拿到了企業員工的所有權限。

EAP-TTLS由于協議原理與PEAP類似, 上面兩種攻擊方式同樣有效。

3. 攻擊EAP-TLS 協議

EAP-TLS采用雙向證書認證, 如果終端設備沒有配置CA對Authenticator(服務端)進行認證,同樣可以被劫持,因為是否驗證用戶證書取決于服務端,而服務端此時是黑客掌控的。后續的攻擊就與連接到咖啡館的釣魚Wi-Fi類似了,在這里也可以偽造企業SSO認證頁面,騙取密碼。

綜上,這些攻擊的后果是直接導致用戶密碼、用戶哈希等敏感信息泄露,最終導致企業內網被黑客入侵。

想觀看本次演講完整論文的朋友,歡迎點擊自取:

https://baigd.github.io/files/MobiCom22.pdf

二、劫持發生的根本原因在于終端設備錯誤信任了黑客偽造的證書

隨著移動互聯網的高速發展和移動終端的廣泛普及,人們對無線網絡的需求越來越強烈,同時對于企業移動辦公來說,無線網絡安全更為重要。如何保障企業Wi-Fi網絡的安全,更好的提前發現安全風險,避免攻擊發生,這對所有企業網絡安全從業者提出了更高的挑戰。如上研究所說,對抗這些攻擊對于保障WPA-Enterprise的安全性起著重要的作用,2020年無恒實驗室將上述漏洞報給相關終端企業,目前已經修復,但是如果企業員工使用的設備從來沒有升級過固件,或者是員工存在錯誤配置的情況,還是會存在被攻擊的風險。

無恒實驗室在研究針對WPA-Enterprise的攻擊后發現,整個攻擊能夠實施的根本原因在于終端設備由于各種原因錯誤信任了黑客偽造的證書。針對這一問題,無恒實驗室目前在企業內部開發了一個檢測系統,該系統能夠實時檢測出將要接入企業Wi-Fi網絡中風險終端,提前發現風險并提醒員工解決問題甚至阻斷連接。目前該系統在內部測試中,后續無恒實驗室希望通過開源的方式與行業一道分享他們的治理經驗。

三、關于無恒實驗室

無恒實驗室(https://security.bytedance.com/security-lab)是由字節跳動資深安全研究人員組成的專業攻防研究實驗室,致力于為字節跳動旗下產品與業務保駕護航。通過實戰演練、漏洞挖掘、黑產打擊、應急響應等手段,不斷提升公司基礎安全、業務安全水位,極力降低安全事件對業務和公司的影響程度。無恒實驗室希望持續與業界持續共享研究成果,協助企業避免遭受安全風險,亦望能與業內同行共同合作,為網絡安全行業的發展做出貢獻。

(0)
上一篇 2022年11月1日 11:58
下一篇 2022年11月1日 13:08
国产精品女同一区二区三区| 可以在线观看的黄色| 国产精品国产成人国产三级| 二区在线观看| 欧美国产日韩精品| 欧美精选在线| 免费午夜视频在线观看| 777a∨成人精品桃花网| 国产精品久久久久久久久久白浆| 狠狠色综合一区二区| 国产精品另类一区| 在线观看网站免费入口在线观看国内| 国产精品久久久久久婷婷天堂| 国产精品888| 午夜在线免费观看视频| 久久久女女女女999久久| 蜜桃精品视频在线观看| 肉丝一区二区| 91精品国产高清久久久久久久久| 美女www一区二区| 最近最新中文字幕在线| 日韩一区二区三区xxxx| 亚洲一区免费| 国产h色视频在线观看| 日韩av综合中文字幕| 欧美高清日韩| 国产1区2区视频| 一区二区欧美亚洲| 久久精品欧洲| 欧美理论在线观看| 911国产网站尤物在线观看| 国产精品亚洲а∨天堂免在线| 黄网在线观看| 91大神福利视频在线| 不卡电影免费在线播放一区| 一区二区三区四区在线视频| 亚洲图片欧美一区| 狂野欧美xxxx韩国少妇| 国产免费一区二区三区四在线播放| 一本大道久久a久久综合婷婷| 美国十次av导航亚洲入口| 国产无限制自拍| 亚洲精品中文字幕女同| 在线观看免费毛片| 97超视频免费观看| 国产亚洲欧美色| 国产精品第一| 久青草视频在线播放| 日韩av一卡二卡| 日本在线不卡一区| 国产在线观看av| 国内精品视频免费| 欧美午夜片在线观看| 女同性一区二区三区人了人一| 成视频在线免费观看| 亚洲 日韩 国产第一| 99re热视频这里只精品| 电影一区电影二区| 国产人妻人伦精品| 亚洲精选在线观看| 国产精品自产自拍| 亚洲成人看片| www.99riav| 一区二区三区国产视频| 豆国产96在线|亚洲| 国产极品一区| 欧美激情国产精品日韩| 精品自拍视频在线观看| 国产亚洲一区二区三区| 国产精品一线| 国产九一视频| 成人av在线天堂| 色综合av在线| 亚洲专区一区| 国产美女高潮在线| 99久久99久久精品| 久久精品免费电影| 日韩一区在线播放| 亚洲激情中文| 中日韩高清电影网| 最新av在线免费观看| 视频在线观看一区二区| 国产清纯美女被跳蛋高潮一区二区久久w| 网站一区二区| 91美女在线| 久久综合伊人77777麻豆| 亚洲精品国产精品自产a区红杏吧| 国产久卡久卡久卡久卡视频精品| 婷婷精品久久久久久久久久不卡| 992kp快乐看片永久免费网址| 97在线观看免费| 午夜影院久久久| 播放一区二区| 国产一区二区四区| 高清欧美性猛交xxxx黑人猛交| 夜夜精品视频一区二区| 影音先锋亚洲一区| 忘忧草在线影院两性视频| 国产裸体舞一区二区三区| 日本久久精品视频| 欧美色爱综合网| 美女av在线播放| 涩涩涩999| 美女性感视频久久久| 亚洲第一成年网| 久久综合伊人| 午夜免费欧美电影| 激情综合闲人网| 免费一级淫片aaa片毛片a级| 欧美影院久久久| 欧美一区二区成人6969| 久久新电视剧免费观看| 在线中文字幕第一区| 色8久久影院午夜场| 欧美高清xxxxxkkkkk| 色一情一乱一伦一区二区三区丨| 欧美丰满少妇xxxxx做受| 在线观看免费亚洲| 91在线播放网址| 午夜亚洲福利| 51一区二区三区| 日本一区二区三区在线观看视频| 亚洲人体一区| 91成人性视频| 亚洲激情在线视频| 亚洲综合在线免费观看| 黄一区二区三区| 色天天久久综合婷婷女18| 欧美va在线观看| 欧美欧美欧美| 欧美伦理视频在线观看| 欧美精品亚洲精品| 日韩av电影在线播放| 亚洲美女动态图120秒| 黑人巨大精品欧美一区二区三区| 岛国一区二区在线观看| 欧美黄色一区| 视频精品二区| 福利视频在线| 久草福利资源在线视频| 天天在线免费视频| 97夜夜澡人人双人人人喊| 欧美久久精品午夜青青大伊人| 欧美亚洲国产bt| 成人免费在线视频| 成人性视频免费网站| 亚洲一区日韩| 日韩成人精品一区| 亚洲精品国产九九九| 久久www人成免费看片中文| 尤物视频网站在线观看| 黄色手机在线视频| 国产激情片在线观看| 国产一区二区不卡视频| 国产成人精品视频在线| 亚洲精品大片www| 国产精品一区二区三区乱码| 亚洲无毛电影| 成人在线免费观看视频| 亚洲精品午夜| 99re久久| 色婷婷视频在线观看| 激情小视频在线| 日本性视频网| 黄大色黄女片18第一次| 亚洲国产精久久久久久| 亚洲国产裸拍裸体视频在线观看乱了| 国产夜色精品一区二区av| 国产福利视频在线播放| 高清一级毛片视频| 国产免费黄色av| 三级毛片在线免费看| 激情综合色综合久久| 亚洲国产精品综合久久久| 视频在线观看成人| 免费看的国产视频网站| av在线免费观看网| 涩涩涩久久久成人精品| 波多视频一区| 欧美精品一线| 国产亚洲欧美日韩在线一区| 欧美日韩在线三级| 国产亚洲欧洲黄色| 久久影院在线观看| 91精品国产九九九久久久亚洲| 国产激情久久久久| 欧美二区三区| 精品日韩视频| 欧美日韩综合| 91丨porny丨户外露出| 日韩色在线观看| 国产精品日韩av| 超碰免费在线| 日本亚州欧洲精品不卡| 亚洲网站视频| 中文字幕免费精品一区| 国产精品一区二区欧美黑人喷潮水| 哪个网站能看毛片| 国产美女情趣调教h一区二区| 亚洲视频二区|