发布网友 发布时间:2024-10-24 16:54
共1个回答
热心网友 时间:3分钟前
无线网络的安全问题并非孤立存在,企业应对无线网络威胁需从多方面考虑。首先,插入攻击是通过部署未经授权的设备或创建未经过安全审核的新网络,这可能通过接入点进行,如要求口令接入,但某些接入点的口令设置过于简单,给入侵者提供了机会。漫游攻击者利用网络扫描工具,如Netstumbler,即使在移动设备上也能实施“wardriving”或“warwalking”,探测并试图连接无线网络。
欺诈性接入点是未经许可的网络设置,员工为避开安全检查可能会安装,它们虽然看似无害,但可能成为入侵者进入企业网络的入口。双面恶魔攻击,也称无线钓鱼,是通过假冒的邻近网络欺骗用户,窃取数据或攻击计算机。此外,用户从公共网络占用带宽的行为也可能成为风险,甚至引发法律问题。
无线通信同样面临劫持和监视的威胁,攻击者可以捕获和分析数据包,获取用户名和口令,进行冒名顶替。广播包监视虽不常见,但同样存在。更深层次的威胁还包括客户端对客户端攻击、干扰、加密系统攻击和配置错误等。
在具体的安全措施上,加密技术如WEP和WPA被破解,使得WPA2成为主要保护手段,但并非所有设备都支持。无线数据sniffer的存在使通讯内容易被窃取,尽管隐藏SSID和调整信号频段可以增强保密性,但解决这一问题难度大。MAC地址过滤功能也因MAC地址可被伪造而变得无效。
所谓无线网络,既包括允许用户建立远距离无线连接的全球语音和数据网络,也包括为近距离无线连接进行优化的红外线技术及射频技术,与有线网络的用途十分类似,最大的不同在于传输媒介的不同,利用无线电技术取代网线,可以和有线网络互为备份。