資安研究人員近日揭露一項名為「AirSnitch」的新型攻擊手法,顯示目前大多數Wi-Fi路由器的加密防護存在被繞過的風險。這項發現引起資安界關注,民眾在使用公共Wi-Fi熱點時需更加謹慎。
WPA2到WPA3的歷史背景
回顧2017年,安全研究人員發現WPA2加密標準存在漏洞,該標準隨後被新的WPA3版本所取代。然而,最新揭露的AirSnitch攻擊方式,顯示Wi-Fi加密防護再度面臨嚴峻挑戰。
根據報導,AirSnitch攻擊允許攻擊者建立完整的雙向中間人攻擊(man-in-the-middle attack),使其能夠查看通過路由器的所有流量。這種攻擊手法甚至能夠入侵使用HTTPS安全協定的網站。
攻擊手法與影響範圍
研究人員指出,即便網站已採用HTTPS加密保護,攻擊者仍能攔截網域查詢流量,並利用DNS快取污染(DNS cache poisoning)來篡改目標作業系統中的資料表。此攻擊手法還能讓攻擊者辨識造訪網頁的外部IP位址,並進一步與精確的網址建立關聯。
此外,AirSnitch攻擊也能針對尚未修補的漏洞發動攻擊,對用戶裝置造成潛在威脅。
好消息與壞消息
這項攻擊雖然令人憂心,但存在一個重要的前提條件:攻擊者必須先取得或破解SSID密碼才能入侵路由器。因此,只要民眾在家中使用強度足夠的Wi-Fi密碼,並且不隨意將密碼提供給他人,在家使用網路的安全性相對有保障。
然而,真正的高風險場景是公共Wi-Fi熱點。由於這些網路的密碼對所有使用者公開,攻擊者較容易取得訪問權限,進而對使用者的流量進行監控。根據研究顯示,大多數公共Wi-Fi熱點都可能存在此漏洞。
專家建議的防護措施
針對AirSnitch攻擊,資安專家提出以下三項建議:
一、加強家用路由器密碼安全:確保家用Wi-Fi路由器採用高強度密碼,包括訪客網路的密碼也應妥善設定。
二、審慎分享密碼:只將Wi-Fi密碼提供給信任的訪客,避免在不必要的情況下透露密碼。
三、使用VPN服務:在連接公共Wi-Fi熱點時,務必使用虛擬私人網路(VPN)服務,以確保資料傳輸的安全性。
業界反應與後續發展
截至目前為止,所有受測試的路由器均存在此漏洞,而官方是否會發布修補程式仍屬未知。專家呼籲民眾應立即採取防護措施,特別是在使用公共Wi-Fi網路時,更應提高警覺。
這起資安事件再次提醒民眾,網路安全防護需要持續關注。在官方發布明確的解決方案之前,保持良好的上網習慣是保護自身資訊安全的最佳策略。









