色视频www在线播放国产成人 _亚洲第一激情av_在线播放豆国产99亚洲_国产亚洲精品福利_午夜伦全在线观看_这里只有精品丝袜_欧美少妇精品_欧美成人午夜电影_成人在线免费观看黄色_欧美日韩亚洲综合一区二区三区_欧美高清xxxxxkkkkk_久久精品国产99久久6

字節跳動無恒實驗室Wi-Fi安全論文入選移動計算領域國際會議MobiCom2022

近日,字節跳動無恒實驗室在無線安全領域的研究成果獲得認可,其《Assessing Certificate Validation User Interfaces of WPA Supplicants》論文入選計算機網絡領域國際頂會MobiCom2022。

MobiCom是ACM SIGMobile開辦的無線和移動通信領域的頂級會議,自1995年開始,每年舉辦一次,距今已有28年的歷史。作為CCF A類會議,MobiCom論文一貫具有較高錄取標準,錄用率保持在15%左右的水平。據悉,本次入選的論文由無恒實驗室聯合昆士蘭大學、新加坡國立大學合作完成。

10月20日,論文項目組成員A/Prof Guangdong Bai、Dr Kailong Wang參加MobiCom2022并發表演講,詳細地向參會觀眾介紹整個研究過程。論文項目組研究發現,企業Wi-Fi中存在大量的風險Wi-Fi終端設備,由于漏洞或配置錯誤,這些終端設備可以在用戶無感知情況下被攻擊者劫持,并獲取到明文企業Wi-Fi密碼,從而使攻擊者直接接入企業內網。

圖片1.png

隨著移動互聯網的高速發展和移動終端的廣泛普及,Wi-Fi網絡的安全對于企業十分重要。目前,無恒實驗室已將相關漏洞報給對應終端企業,完成了修復。

此外,無恒實驗室也在企業內部開發了一個檢測系統,該系統能夠實時檢測出將要接入企業Wi-Fi網絡中風險終端,提前發現風險并提醒員工解決問題甚至阻斷連接。目前該系統在內部測試中,后續無恒實驗室希望通過開源的方式與行業一道分享他們的安全治理經驗。

一、論文解讀:黑客如何無感知劫持設備并接入企業內網的?

1. 終端設備是如何被劫持到黑客偽造的企業Wi-Fi?

搭建同名企業Wi-Fi 是完成WPA-Enterprise攻擊的前提,基本流程如下:假設某公司員工通過連接名為Foo Inc的WPA-Enterprise網絡接入公司內網。黑客在員工經常出沒的場所,例如樓下的咖啡廳精心構造一個同樣名稱為Foo Inc的企業Wi-Fi,由于存儲在員工手機和電腦上的配置只記錄了企業Wi-Fi名稱為“Foo Inc”,當員工經過黑客搭建的“Foo Inc”附近時,員工的手機和電腦便會主動嘗試連接該Wi-Fi。

目前EAP認證框架中的PEAP、TLS、TTLS、FAST認證協議均依賴TLS隧道保護其安全性。這些協議首先會在Wi-Fi網絡和設備之間建立一個TLS隧道,這個TLS隧道和HTTPS中的TLS隧道類似。Wi-Fi網絡側會下發Authenticator服務端證書,只有終端設備驗證其真實性后才進行憑據交換。理論上攻擊者無法偽造服務端證書,終端設備也就不會和黑客偽造的Wi-Fi建立連接。然而在實際情況中,存在著錯誤配置和安全漏洞的問題,導致終端設備與偽造的Wi-Fi建立起TLS連接。比如

1. 錯誤配置

a. 一種情況是有一些Android設備配置PEAP企業無線網絡時,默認不對服務端證書進行校驗,例如CVE-2020-1836。另一種情況是,大量企業在構建Wi-Fi時,引入了零信任思想并搭建私有CA,以便增強安全性,而員工要配置企業Wi-Fi,首先要將CA根證書導入設備,再進行配置。這些操作較為復雜,員工通常圖省事,選擇不校驗。這些情況都會導致用戶的手機能夠信任偽造的證書直接連接到黑客偽造的Wi-Fi。

b. 在一些Linux系統的IoT設備中,配置校驗服務端證書的方式復雜,需要上傳一份根證書,并編寫配置文件。大部分用戶也會選擇直接連接而不校驗服務端證書。

2. 系統安全漏洞

a. 如CVE-2020-0119:Android設備在使用addOrUpdateNetworkInternal函數添加企業無線網配置時,會出現證書寫入失敗的情況。這導致Android設備無法校驗服務端證書。在這種漏洞影響下導致一些設備在即使配置正確的情況下也能夠連接黑客偽造的Wi-Fi。

2. 攻擊PEAP-MSCHAPV2/EAP-TTLS 協議

上面的漏洞建立“安全”隧道后,攻擊者會實施后續的各類攻擊方式。下面介紹下攻擊者常用的攻擊方式,這些攻擊方式都依賴于上面的默認不驗證證書漏洞:

● 針對PEAP認證方式的哈希竊取攻擊

在2012年的Defcon 20上,議題“Defeating PPTP VPNs and WPA2 Enterprise with MS-CHAPv2”提出了針對MSCHAPV2協議的攻擊。在對配置PEAP-MSCHAPV2協議的設備進行釣魚攻擊后,能夠獲得用戶密碼的哈希。傳統方法破解哈希所用的時間很長,而該議題提出的方法可以在一天內完成對密碼哈希的破解。

● 針對PEAP認證方式的GTC降級攻擊

在2013年的Defcon 21上,安全研究人員在議題“BYO-Disaster and why corporate security still sucks”上就提出了GTC降級攻擊。直到2020年,無恒實驗室仍然在Android和wpa_supplicant上發現了導致GTC降級攻擊的新漏洞,漏洞編號:CVE-2020-0201,該漏洞的根因是有漏洞的終端設備默認不配置階段二的協議。

如果在“安全”隧道建立之后,黑客偽造的Wi-Fi在階段二的協議協商階段選擇GTC協議而不是MSCHAPV2協議。錯誤配置的終端會將MSCHAPV2的密碼當成GTC協議的TOKEN上傳。這樣黑客就獲取到了MSCHAPV2的明文密碼,這種攻擊方式簡單高效,效果致命。更危險的是,有一些企業將Wi-Fi認證與SSO單點登錄打通,Wi-Fi密碼就是SSO密碼,這樣就拿到了企業員工的所有權限。

EAP-TTLS由于協議原理與PEAP類似, 上面兩種攻擊方式同樣有效。

3. 攻擊EAP-TLS 協議

EAP-TLS采用雙向證書認證, 如果終端設備沒有配置CA對Authenticator(服務端)進行認證,同樣可以被劫持,因為是否驗證用戶證書取決于服務端,而服務端此時是黑客掌控的。后續的攻擊就與連接到咖啡館的釣魚Wi-Fi類似了,在這里也可以偽造企業SSO認證頁面,騙取密碼。

綜上,這些攻擊的后果是直接導致用戶密碼、用戶哈希等敏感信息泄露,最終導致企業內網被黑客入侵。

想觀看本次演講完整論文的朋友,歡迎點擊自取:

https://baigd.github.io/files/MobiCom22.pdf

二、劫持發生的根本原因在于終端設備錯誤信任了黑客偽造的證書

隨著移動互聯網的高速發展和移動終端的廣泛普及,人們對無線網絡的需求越來越強烈,同時對于企業移動辦公來說,無線網絡安全更為重要。如何保障企業Wi-Fi網絡的安全,更好的提前發現安全風險,避免攻擊發生,這對所有企業網絡安全從業者提出了更高的挑戰。如上研究所說,對抗這些攻擊對于保障WPA-Enterprise的安全性起著重要的作用,2020年無恒實驗室將上述漏洞報給相關終端企業,目前已經修復,但是如果企業員工使用的設備從來沒有升級過固件,或者是員工存在錯誤配置的情況,還是會存在被攻擊的風險。

無恒實驗室在研究針對WPA-Enterprise的攻擊后發現,整個攻擊能夠實施的根本原因在于終端設備由于各種原因錯誤信任了黑客偽造的證書。針對這一問題,無恒實驗室目前在企業內部開發了一個檢測系統,該系統能夠實時檢測出將要接入企業Wi-Fi網絡中風險終端,提前發現風險并提醒員工解決問題甚至阻斷連接。目前該系統在內部測試中,后續無恒實驗室希望通過開源的方式與行業一道分享他們的治理經驗。

三、關于無恒實驗室

無恒實驗室(https://security.bytedance.com/security-lab)是由字節跳動資深安全研究人員組成的專業攻防研究實驗室,致力于為字節跳動旗下產品與業務保駕護航。通過實戰演練、漏洞挖掘、黑產打擊、應急響應等手段,不斷提升公司基礎安全、業務安全水位,極力降低安全事件對業務和公司的影響程度。無恒實驗室希望持續與業界持續共享研究成果,協助企業避免遭受安全風險,亦望能與業內同行共同合作,為網絡安全行業的發展做出貢獻。

(0)
上一篇 2022年11月1日 11:58
下一篇 2022年11月1日 13:08
亚洲一区二区三区四区中文字幕| 亚洲 日韩 国产第一| av无码精品一区二区三区| 亚洲理伦在线| 国产精品h片在线播放| 欧美美女被草| 日韩精品中文字幕一区二区三区| 天堂成人在线| 一区二区三区不卡在线观看| aⅴ在线免费观看| 国产精品一区二区在线观看不卡 | 国产91精品入| 国产一区二区三区欧美| 91豆花视频在线播放| 欧美精品日韩一本| 国产精品视频一区二区久久| 亚洲电影激情视频网站| 日本aⅴ中文| 亚洲柠檬福利资源导航| 精品剧情v国产在线观看| 国产精品入口麻豆原神| 久久综合久久色| 久久久久久久久久久久久久久99| 国产91在线视频观看| 91免费小视频| 午夜欧美福利视频| 欧美国产一区二区| 亚洲国产成人va在线观看麻豆| 亚洲国产精品精华液2区45| 少妇黄色一级片| 国产精品无码永久免费888| 三上悠亚在线一区二区| 综合分类小说区另类春色亚洲小说欧美 | 日本免费在线视频不卡一不卡二| 欧美激情专区| 九九国产精品视频| 国产白丝袜美女久久久久| 久久久精品欧美丰满| 美日韩在线观看| 日本福利一区二区| xxxx另类黑人| 日韩最新av在线| 999精品视频在这里| 日韩av男人的天堂| 欧美激情91| 视频一区视频二区视频| 成人综合在线观看| caoliu在线| 欧美在线播放高清精品| 牛牛电影国产一区二区| 日韩中文在线中文网三级| 夜夜躁狠狠躁日日躁2021日韩| av成人观看| 国产在线精品不卡| 黄色三级视频片| 一本色道综合亚洲| 蜜桃麻豆影像在线观看| 国内伊人久久久久久网站视频| 欧美+日本+国产+在线a∨观看| 亚洲欧美日韩另类精品一区二区三区 | 欧美日韩国产在线观看| 久草在线视频资源| www.日韩系列| 日韩一区二区中文| 在线成人av电影| 成人欧美一区二区三区在线播放| 黄色在线播放| 综合国产在线观看| 日韩激情一区| 日韩中文在线字幕| 亚洲主播在线观看| 波多野结衣中文字幕久久| 欧美极品少妇xxxxⅹ裸体艺术 | 国产第一页视频| 欧美日韩亚洲一区二| 婷婷激情一区| 国产精品成人免费电影| 久久国产人妖系列| 特级全黄一级毛片| 亚洲精品综合久久中文字幕| 在线一级成人| 成人一区二区av| 亚洲丶国产丶欧美一区二区三区| 国产乱妇乱子在线播视频播放网站| 欧美在线一级视频| 国产精品一区二区久久不卡| 头脑特工队2在线播放| 色妞在线综合亚洲欧美| 国内精品久久久久久久97牛牛| 国产麻花豆剧传媒精品mv在线| 欧美日韩精品一区二区三区四区 | 婷婷久久免费视频| 成人福利免费观看| 9人人澡人人爽人人精品| 国产片在线观看| 欧美激情视频在线观看| 日韩av高清在线观看| 22288色视频在线观看| 日韩电影第一页| 亚洲成人一区| 日本999视频| 亚洲精品久久久久久久久久久| 亚洲精品va| 成人在色线视频在线观看免费大全| 精品日产卡一卡二卡麻豆| 免费看成人吃奶视频在线| 大j8黑人w巨大888a片| 在线成人免费观看| 亚洲成人国产| 久久久久久久久久久久久久久久久久久| 在线播放国产一区中文字幕剧情欧美| 国产精品人人爽人人做我的可爱| 情趣网站视频在线观看| 色综合久久久888| 精品亚洲aⅴ乱码一区二区三区| yiren22综合网成人| 国产精品无av码在线观看| 国产视频一区在线播放| 国产乱子精品一区二区在线观看| 欧美性大战久久久久| 色综合网色综合| 国产一区二区三区不卡视频网站 | 另类综合日韩欧美亚洲| 中文日本在线观看| 99re在线国产| 午夜电影一区二区| 91日韩欧美| 亚洲一区在线日韩在线深爱| 国产盗摄xxxx视频xxx69| 综合激情成人伊人| www国产精品| jizz大全欧美jizzcom| 久久综合久久八八| 99久久综合精品| 全球最大av网站久久| 丰满的少妇愉情hd高清果冻传媒 | 国产丝袜一区二区| 蜜臀av性久久久久蜜臀aⅴ流畅| av片在线观看| 日韩免费毛片| 亚洲精品国产精品乱码不99按摩| 爽好久久久欧美精品| 在线观看中文字幕的网站| 日本不卡二区| 亚洲精品久久视频| 国产精品一区2区| 精品久久99| 日本老熟妇毛茸茸| 日韩美女主播视频| 午夜日韩在线电影| 欧美二区不卡| 中文国产字幕在线观看| 一区二区三区四区五区视频| 伊人久久五月天| 久久综合久久综合久久| 激情久久99| www.xxx黄| 91精品国产自产在线老师啪| 色就色 综合激情| 亚洲在线黄色| 国产精品高颜值在线观看| 97中文字幕在线| 欧美精品免费在线观看| 亚洲欧洲精品一区二区精品久久久| 伊人成综合网伊人222| 日本啊v在线| 日本公妇乱淫免费视频一区三区| 亚洲美女视频网| 欧美激情综合五月色丁香| 日韩欧美一区二区三区在线视频| 欧美三级黄网| 免费看欧美黑人毛片| 97国产真实伦对白精彩视频8| 欧美日韩在线影院| 日韩1区2区日韩1区2区| 国产亚洲欧美日韩精品一区二区三区| 一道本在线免费视频| 国产成人精品福利一区二区三区 | 久久成人精品| 国产日本久久| 日韩有码电影| 大陆极品少妇内射aaaaaa| 91sa在线看| 欧美一区二区三区喷汁尤物| 99久久精品国产一区| 91精品秘密在线观看| 在线中文字幕播放| 日本1区2区| 亚洲一区二区在线免费观看| 美女精品视频一区| 在线观看亚洲成人| fc2成人免费人成在线观看播放 | 久久亚洲国产精品成人av秋霞| 亚洲一区二区三区四区的| 天堂蜜桃一区二区三区 | 亚洲国产精品久久久久秋霞蜜臀 | 91精品国产乱码久久久竹菊| 中文字幕在线免费| 日本在线视频www| 久久久婷婷一区二区三区不卡|