Wi-Fi热点安全忧患启示录(下)

2009-2-18    来源:网界网    我要评论
   | |

导读:本文讨论公共场合无线网络安全即Wi-Fi安全问题。

关键词:Wi-Fi安全 无线安全

 
正在加载数据...

经验教训总结

简单地说,我们采访的笔记本电脑用户在使用公共Wi-Fi网络时,似乎都不担心安全问题。那些拥有办公笔记本电脑的用户在处理个人事务时仍使用它们,那些把个人笔记本电脑用于工作的用户也没有采取什么安全措施。

没有人主动提到他们使用防火墙,尽管在问及时一些人知道他们使用防火墙。没有人意识到在我们谈话过程中,他们的通信可能遭受到大量的偶然和有目标的Wi-Fi黑客行为的攻击。

由于在新闻报道中大多数数据泄露都始于某一类丢失的笔记本电脑,因此我们期待着听到一些人告诉我们全盘加密了自己的笔记本电脑硬盘。但没有人这样说(尽管Timothy可能使用了全盘加密),也没有人使用任何类型的数据文件夹加密措施。

我们采访的笔记本电脑用户中,没人使用任何类型的笔记本电脑标签技术或跟踪服务来大大增加拿回丢失的笔记本电脑的可能。由于每周有近12000台笔记本电脑在美国机场丢失或被盗,因此一位经常外出的人可能丢失笔记本电脑的概率很大。

标签跟踪技术利用唯一的ID以及免费电话号码和URL给笔记本电脑贴上一个永久的标签。当有人发现丢失的笔记本电脑时,这项服务将帮助笔记本电脑回到所有者手中,并奖励发现者。由于商务笔记本电脑的价格仍在1000美元到1500美元,因此取回笔记本电脑可以节省一大笔钱。

跟踪服务也有助于取回笔记本电脑,但它的重点放在那些小偷偷走的笔记本电脑上。一旦笔记本电脑连接在网络上,隐藏的软件会“给家里打电话”,报告笔记本电脑的位置。当报告被偷时,跟踪服务确定笔记本电脑的位置并通知所有者或当地警方。这个领域的市场领先者 Absolute.com声称找回了5000多台被偷的笔记本电脑,包括2007年1周内找回的200多台笔记本电脑。

宣扬“禁限”

作为这项调查的一部分,我们采访了一家主要金融服务机构的安全经理John,询问公司提供的笔记本电脑的使用规定。这些规定是我们见过的最严格的规定,肯定会让我们采访过的笔记本电脑用户感到吃惊。

John说:“永远不许使用公共Wi-Fi。我们只使用蜂窝数据网,以获得更多一些的安全保障。我们封锁上了笔记本电脑上的USB端口和CD-DVD光驱。如果你可以加载程序,你就有可能会被感染。当笔记本电脑受到感染时,你将把感染的病毒带进办公室。”

在Starbucks咖啡馆,我们发现了一位赞成John的“禁限”理论的最终用户。他在 Starbucks里使用个人的老款Gateway笔记本电脑。他边把电源线插入到墙上的电源插座上边说:“不管在任选地方,我都从不使用无线上网。在家不用,在办公室不用,在公共场所肯定更不用了。”

当然,不加选择地使用公共Wi-Fi与走“禁限”之路之间存在着中间地带。用户可以通过遵守为人们接受的最佳安全实践(包括防火墙、加密、VPN和笔记本电脑丢失或被盗时保护数据的物理安全措施),来实现安全的网上冲浪。

5项Wi-Fi安全建议

1. 始终使用个人防火墙和最新的安全软件。

2. 避免使用所有开放的接入、Ad Hoc Wi-Fi网络。

3. 在连接到公共Wi-Fi时,使用企业VPN用于回连到公司的链路。

4. 确保所有的传输流都得到加密。不要使用普通的POP3、IMAP或SMTP来收发电子邮件,而要使用POP3 over SSL(POP3S)、IMAP over SSL(IMAPS)和SMTP over SSL(SMTPS/SMTPTLS)。

5. 在防窃听方面,蜂窝数据网可提供比Wi-Fi略高的技术障碍,但仍要使用防火墙并采取其他措施。


Wi-Fi
 提高Wi-Fi速度和距离的实用技巧(下)
 提高Wi-Fi速度和距离的实用技巧(上)
 Wimax 还是 Wi-fi?
 Wi-Fi联盟扩大WPA2认证 新增两个协议
 如何创建Wi-Fi热点?
 如何提高Wi-Fi速度和距离
 Wi-Fi热点安全忧患启示录(下)
 Wi-Fi热点安全忧患启示录(中)
 Wi-Fi热点安全忧患启示录(上)
 如何提高Wi-Fi速度和距离(三)
 如何提高Wi-Fi速度和距离(二)
 如何提高Wi-Fi速度和距离(一)
 无线基本概念(一):Wi-Fi基础
 Wi-Fi安全性(三):802.1x认证
 Wi-Fi安全性(二):Wi-Fi受保护访问
 Meru Networks推出虚拟Wi-Fi网络技术
 Wi-Fi安全性(一):有线等效保密
 优化Wi-Fi 提高无线网络性能
 802.11n厂商调研:Wi-Fi升级中合作伙伴很重要
 雷电、高温和强风会影响Wi-Fi连接吗?
 戏说Wi-Fi各大门派
 Wi-Fi不安全?如何设置防止无线网络泄密?(下)
 Wi-Fi不安全?如何设置防止无线网络泄密?(上)
 “免费”Wi-Fi共享 你可知道其中的危险?
 迅驰2 Wi-Fi发现漏洞 无法正常访问网络
 不可不知的Wi-Fi网络(五)
 不可不知的Wi-Fi网络(四)
 不可不知的Wi-Fi网络(三)
 不可不知的Wi-Fi网络(二)
 不可不知的Wi-Fi网络(一)
 新一代Wi-Fi无线局域网络产品涉足IPTV
 城市Wi-Fi网络建设策略
 挑战拥挤的高密度Wi-Fi环境
 斩断那只伸向Wi-Fi的黑手
 VoIP+Wi-Fi在企业应用中面临的困难
 如何更好的使用WiFi
 Wi-Fi 2.0时代将至?
 能够使用VPN来排查虚假无线热点吗?
 Wi-Fi联盟推新计划:消灭无线路由器?
 Wi-Fi知识详解手册
 802.11n促进Wi-Fi成为全球主导技术
 当802.11n和传统的对等网络都存在时Wi-Fi点对点模式如何反应?
 Wi-Fi使用的十个重要提示
 无线厂商将Wi-Fi管理移植到云计算
 没有数据线?用无线网状网络实现Wi-Fi回程
 WiFi无线局域网七大安全困惑
 为什么我的智能手机上802.11g Wi-Fi吞吐速度缓慢?
 Wi-Fi无线网络部署基础

 
 
 
 
 
 

WLANs安全

 
无线局域网的安全性配置是需要掌握从无线网络威胁评估到设置802.11i RSN的一系列技巧。本文中将会一步一步为大家演示如何配置无线局域网的安全性。
 
即使对于资深的网络专家而言,消除无线LAN全风险仍是很复杂的,去年发布的PCI DSS无线准则试图消除关于无线LAN安全风险的疑虑,但企业仍忽视安全需求。
 
网络安全实践很早以前就有了分层防御,它会在各个检查点对有线流量的信任和敏感信息修改进行检查、控制和审计。其重要性并不亚于整合有线和无线网络。
 
如何了解你的敌人,了解你自己?怎样减少暴露,堵住漏洞?虽然每种规则的具体情况不同,但总会有一个被全行业遵守的规则基础。
 
WEP,虽然已经出现好几年,但是这个协议很容易被破解。WEP的漏洞主要源于它操作的简单性。本文对WEP加密做了全面的介绍。

热门技术手册排行

 

网络设计会影响公司IP网络的运行。TechTarget专家Cormac Long推出的这个系列讲座将给您提供IP网络设计的综合方案,从最基本的原则到复杂的技术都会向您做详细的讲解。

 

“授人以鱼,不如授人以渔。”的确如此。而在忙碌的IT世界里,这也适用于脚本化管理:“给人一个有用的脚本,不如教他自己写脚本。”

 

虽然“无线局域网”和“Wi - Fi”常常交换使用。但是无线局域网(WLAN)和Wi – Fi之间是有区别的,基本上在这里Wi - Fi是无线局域网类型中的一种。无线局域网是指移动用户可以通过无线(电台)连接的任何局域网(LAN);而Wi - Fi(简称“无线保真”)是无线局域网中的一种类型的术语,它使用于规范的802.11无线协议家庭。

 

在本手册中,我们讲述了服务器虚拟化与nac安全, 整合nac与网络安全工具,以及将nac措施扩展到网络安全设备等用户最为关心的技术,希望本手册能对您有所帮助。

 

网络在不断地进步。除了处理电子邮件、文件传输和重要的业务交易,网络同时也在进行着语音传递、视频会议和视频监控等相关业务处理,帮助企事业单位减少开支并提高效率。但这都不是凭空产生的。所有这些新网络应用都需要一定的基础架构支持。如果要实现最完美的通话,数据包丢失、延迟和抖动都是必须严格禁止的。而随着应用负载加大和用户要求增加,这样的需求会变得越来越苛刻。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录