華為路由器無(wú)線網(wǎng)設(shè)置隱患 |
發(fā)布時(shí)間: 2012/7/11 13:40:53 |
隨著無(wú)線網(wǎng)絡(luò)的普及,有線網(wǎng)絡(luò)布線、改線工程量大,線路容易損壞,而無(wú)線網(wǎng)絡(luò)就顯示其優(yōu)越性,可移動(dòng)性、安裝簡(jiǎn)單、高靈活性和擴(kuò)展能力,在許多特殊環(huán)境中得到了廣泛的應(yīng)用。
由于傳送的數(shù)據(jù)是利用無(wú)線電波在空中傳播,任何人都可以竊聽(tīng)或干擾信息,無(wú)線網(wǎng)安全也就成為最重要的問(wèn)題。 一、流量分析與偵聽(tīng) 802.11無(wú)法防止攻擊者采用被動(dòng)方式監(jiān)聽(tīng)網(wǎng)絡(luò)流量,而任何無(wú)線網(wǎng)絡(luò)分析儀都可以不受任何阻礙地截獲未進(jìn)行加密的網(wǎng)絡(luò)流量。 二、易侵入 無(wú)線局域網(wǎng)非常容易被發(fā)現(xiàn),為了能夠使用戶發(fā)現(xiàn)無(wú)線網(wǎng)絡(luò)的存在,網(wǎng)絡(luò)必須發(fā)送有特定參數(shù)的信標(biāo)幀,這樣就給攻擊者提供了必要的網(wǎng)絡(luò)信息,入侵者可以通過(guò)高靈敏度天線從附近的地方對(duì)網(wǎng)絡(luò)發(fā)起攻擊。 三、地址欺騙和會(huì)話攔截 由于802.11無(wú)線局域網(wǎng)對(duì)數(shù)據(jù)幀不進(jìn)行認(rèn)證操作,攻擊者可以通過(guò)欺騙幀去重定向數(shù)據(jù)流和使ARP表變得混亂,通過(guò)非常簡(jiǎn)單的方法,攻擊者可以輕易獲得網(wǎng)絡(luò)中站點(diǎn)的MAC地址,這些地址可以被用來(lái)惡意攻擊時(shí)使用。 除攻擊者通過(guò)欺騙幀進(jìn)行攻擊外,攻擊者還可以通過(guò)截獲會(huì)話幀發(fā)現(xiàn)AP中存在的認(rèn)證缺陷,通過(guò)監(jiān)測(cè)AP發(fā)出的廣播幀發(fā)現(xiàn)AP的存在,然而,由于802.11沒(méi)有要求AP必須證明自己真是一個(gè)AP,攻擊者很容易裝扮成AP進(jìn)入網(wǎng)絡(luò),通過(guò)這樣的AP,攻擊者可以進(jìn)一步獲取認(rèn)證身份信息從而進(jìn)入網(wǎng)絡(luò)。 四、非法的AP 無(wú)線網(wǎng)配置極其簡(jiǎn)單,因?yàn)槿魏稳硕伎梢酝ㄟ^(guò)自己購(gòu)買(mǎi)的AP,不經(jīng)過(guò)授權(quán)而連入網(wǎng)絡(luò),其實(shí)用戶通過(guò)自建的AP接入給網(wǎng)絡(luò)帶來(lái)很大安全隱患。 五、服務(wù)和性能的限制 無(wú)線局域網(wǎng)的傳輸帶寬是有限的,目前無(wú)線網(wǎng)的實(shí)際有效吞吐量?jī)H為標(biāo)準(zhǔn)的一半,并且該帶寬是被AP所有用戶共享的,如果發(fā)送廣播流量,就會(huì)同時(shí)阻塞多個(gè)AP;攻擊者可以在同無(wú)線網(wǎng)絡(luò)相同的無(wú)線信道內(nèi)發(fā)送信號(hào),這樣被攻擊的網(wǎng)絡(luò)就會(huì)通過(guò)CSMA/CA機(jī)制進(jìn)行自動(dòng)適應(yīng),同樣影響無(wú)線網(wǎng)絡(luò)的傳輸,另外,傳輸較大的數(shù)據(jù)文件或者復(fù)雜的client/server系統(tǒng)都會(huì)產(chǎn)生很大的網(wǎng)絡(luò)流量。 六、未經(jīng)授權(quán)使用服務(wù) 由于無(wú)線局域網(wǎng)的開(kāi)放式訪問(wèn)方式,未經(jīng)授權(quán)擅自使用網(wǎng)絡(luò)資源不僅會(huì)增加帶寬費(fèi)用,更可能會(huì)導(dǎo)致法律糾紛,而且未經(jīng)授權(quán)的用戶沒(méi)有遵守服務(wù)提供商提出的服務(wù)條款,可能會(huì)導(dǎo)致ISP中斷服務(wù)。 隨著越來(lái)越多人關(guān)注無(wú)線網(wǎng)安全,路由器廠商發(fā)布的固件可以避免這些已知的攻擊,最新的無(wú)線網(wǎng)產(chǎn)品的防護(hù)功能更進(jìn)了一步。 本文出自:億恩科技【www.yaz797.com】 服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |