无线LAN威胁(五):流氓和未授权访问端

2008-11-19    | |
打印本文章
RSS

导读:一个流氓访问端是一个到公司网络的未授权连接。Gartner组的一个报告发现20%的网络都附有WAP。其中有两个主要威胁可以从流氓和未授权WAP中发生:……

关键词:流氓访问端 网络安全

正在加载数据...

【TechTarget中国原创】一个流氓访问端是一个到公司网络的未授权连接。Gartner组的一个报告发现20%的网络都附有WAP。其中有两个主要威胁可以从流氓和未授权WAP中发生:

  • 员工能够安装未管理的AP。消除无线装置使用和自由使用往往不被一些员工遵守。
  • 员工能够执行WAP欺骗。

内部人员安装的用于防止和阻止流氓WAP方法就是创建牢靠的策略,这些策略会对发现安装有流氓WAP的个人实施严厉的处罚。另外就是执行定期位置检查(Site Survey)。

【TechTarget中国原创】一个流氓访问端是一个到公司网络的未授权连接。Gartner组的一个报告发现20%的网络都附有WAP。其中有两个主要威胁可以从流氓和未授权WAP中发生:

  • 员工能够安装未管理的AP。消除无线装置使用和自由使用往往不被一些员工遵守。
  • 员工能够执行WAP欺骗。

内部人员安装的用于防止和阻止流氓WAP方法就是创建牢靠的策略,这些策略会对发现安装有流氓WAP的个人实施严厉的处罚。另外就是执行定期位置检查(Site Survey)。

流氓WAP可能会被外部试图访问的人员安装。这些设备会带来严重的威胁。许多时候这些设备是被安装在大楼外面的。例如,攻击者可能选择把流氓WAP安装在一个窗户旁边或者一个很接近建筑物的位置,这样他就可以坐在停车场或者在没有保安的外围位置对网络进行攻击。攻击者都不希望引起怀疑,所以往往选择一个他可以坐下的并且不是很显眼的地方。同时,攻击者一般都会选择低成本的设备,而且很有可能打开加密(因为他不希望引起怀疑)。无线位置勘察都很有可能都是针对不加密的流量或者有异常的网络。

访问端欺骗

图9-10 访问端欺骗

当黑客所攻击的目标网络附近或者目标网络可能尝试连接的公共位置上安装了自己的流氓WAP时,就会发生访问端欺骗。如果欺骗WAP上信号比较强大,那么受害计算机就会选择这个WAP。这样攻击者就可以置身于所有后续传输的中间。而只要到了这个中间位置,攻击者就可以试图获取用户名和密码或者轻松地监视流量。如果这发生在一个开放的流量热点中,这样攻击会是很致命的。图9-10描述了这样一个例子。

主机路由也被是无线客户端的一个潜在问题。Windows和 Linux都支持IP转发功能。因此,如一个无线客户端同时连接到有线和无线的网络上,这将可能把在可信的有线网络上的客户过暴露给通过无线网络连接的任意客户。仅仅只是一个简单的配置不当,一个授权的客户端就有可能在连接到有线网络时,并且在不知情的情况下激活了自己的无线适配器而被连接到一个不知名的WLAN上。如果黑客能够通过开放的WLAN适配器攻击这台主机,他们也可以通过它攻击有线网络上的主机。

查看全文
 
为了有效保护你自己、防范无线网络黑客或窃听者,必须明白使用无线热点带来的几个主要安全风险,那么如何才能对症下药呢?
 
保障无线局域网有很多种方法,但是,到底哪种方法更适合于用户所在的局域网,局域网是否能够完全有效地应对802.11和802.1x攻击呢?
 
各大品牌厂商在无线路由器的配置设计方面增加了密钥、禁止SSID广播等手段,但这些安全设置是否真的有效?本文通过实测的方式,带领大家将疑问逐一解开。
 
你肯定不会设计一个没有防火墙的互联网接入的网络。因此,你怎么会架设一个没有加密的无线网络呢?理解无线加密对于部署一个安全的无线网络是非常重要的。
 
无线服务在商业领域的应用正在不断增长,那么怎样为WiMAX、3G和802.11x漫游建立持久的安全连接呢?
VPN(Virtual Private Network),即“虚拟专用网络”,是对企业内部网的扩展。虚拟专用网可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。
网络是复杂的,网络出现故障的原因是多种多样的,那么我们该如何诊断网络故障,修复网络故障的方法有哪些呢,以及如何来进行网络故障的修复呢?在修复网络故障的过程中,我们常常会遇到许多问题,那么有没有什么可以遵循的原则呢?
网络管理员也负责网络备份、测试备份和灾难恢复过程。这对于电源或硬件故障、数据和/或网络问题以及物理灾难问题的恢复是至关重要的。
最新更新
专家答疑
技巧
David Minutella
编号640-503 的CCNP路由测试与编号640-504的CCNP的交换测试有什么不同之处?如果我一直在做网络管理员,并且已经取得了CCNA认证,那么我考取哪个认证更好呢?
Ed Tittel
随着经济的衰退, 有抱负的IT网络人员以及经验老道的职场人士开始重新审视就业市场。本文将探讨如何在网络领域中生存,甚至走上蓬勃发展之路。
Lindi Horton
问:我们公司有50位用户以及一个小型的数据存储和因特网服务器机房。我们从大集团总部的无线连接访问因特网和进行电子邮件交流,但是我们只有一个很小的域控制器。

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录