WPA2也不安全 揭穿無線網絡安全神話

2020-12-23 IT168

  無線網絡已成為人們工作和生活的一部分,如何保護無線網絡也已經成為企業整體安全體系的一個重要部分。但是就像達爾文的進化論所揭示的那樣,無線安全的各種神話也經歷誕生、演變、滅亡,然後又會被一些新的神話所取代的過程。現在就讓我們來揭穿無線網絡安全四大神話,並探討企業如何才能避免這些常見的陷阱或錯誤。

  神話1:如果沒有部署Wi-Fi,企業就是安全的

  很多人仍然認為,如果他們制定了「無Wi-Fi」策略,那麼他們就是安全的。但願無線安全真的會是如此簡單。現實世界不太可能是一個人人彼此信任的世界,也沒有人會天真地認為絕不會有人違背「無Wi-Fi」策略。一個心存芥蒂的員工有可能會悄悄安放一個欺騙接入點(AP),就連善意的員工也有可能會自行安裝一個AP,從而無意間暴露企業網絡。

  實際情況:自以為「無Wi-Fi」策略便可保障企業網絡的安全,這無疑於鴕鳥將頭埋進沙子的愚蠢之舉。

  神話2:在網絡中使用了WPA2,我就安全了

  如果你的企業已經部署了帶WPA2安全功能的Wi-Fi網絡,那肯定是一個不錯的開頭。WPA2可為企業的WLAN Ap和客戶端提供更強大的密碼安全。但是在較大規模的網絡部署中,只有在確保全部設備沒有因疏忽而出現誤配置,沒有給攻擊者留下可乘之機,那才是最重要的。隨著Wi-Fi日益被用來承載關鍵任務應用,黑客和犯罪分子們也把重心轉移到了攻破Wi-Fi的安全措施上面。研究人員最近披露,WPA-TKIP對於數據包注入攻擊是缺乏免疫力的。同樣,已經有報導說,思科的WLAN控制器漏洞可以被用來「劫持」思科的LAP。

  實際情況:基於WPA2的WLAN部署不可能防範所有類型的無線安全威脅。

  神話3:啟用了802.1X埠控制,我就是安全的

  IEEE的802.1X埠控制可提供一種認證機制,會對每一部希望通過埠進行通信的設備進行安全認證。只有通過認證之後,該設備才會被允許進行通信。如果認證失敗,通過此埠的通信就會被禁止。然而,802.1X設計者的目的並不是為了保護網絡免遭無線安全威脅。正如我們所預料的,802.1X在防範Wi-Fi客戶端的威脅方面是完全無能為力的。即便802.1X埠控制可以防止欺騙AP的通信,但是它依然很容易被「隱藏的欺騙AP」所繞過。舉個例子,假設某員工已獲得了802.1X的認證證書,他便可利用一個靜態IP,以「沉靜」模式配置他需要連接的2層橋接AP(這樣一來,該AP就絕不會在網路上被識別出)。然後他便可以給Wi-Fi客戶端一個偽裝的身份(即MAC地址),從而矇騙過802.1X埠控制。

  實際情況:這裡的基本問題是,802.1X提供的是一過性控制(也就是入口控制),而企業真正需要的是連續的監控。

  神話4:我的NAC解決方案會保護我免遭Wi-Fi威脅

  NAC的目的就在於基於策略控制對網絡的接入,它包括預準入端點安全策略檢查(以確定誰可以接入網絡)和後準入控制(確定接入者訪問了什麼內容)。因為NAC解決方案還包括某些主機檢查(如在主機上運行的作業系統和服務等),所以可防範欺騙AP作為路由器或NAT的功能。NAC在防範「沉默欺騙AP」威脅方面也是無能為力的。

  實際情況:和802.1X相同,NAC也只是一種入門控制,所以關於802.1X的論斷同樣適用於NAC。

相關焦點

  • 黑客大放送WPA/WPA2無線網絡密碼破解圖文教程(包學包會)!
    免責聲明:本教程用於探索無線路由安全漏洞,禁止用於非法用途,違者法律必究在動手破解WPA/WPA2前,應該先了解一下基礎知識,本文適合新手閱讀 首先大家要明白一種數學運算,它叫做哈希算法(hash),這是一種不可逆運算
  • 路由安全起底之無線篇:WPA2、字典、無密碼驗證
    關於安全,真是個老生常談的話題。這次來聊的是(普通用戶的)網絡安全。網絡安全究其根本,其實就是控制中心——路由器的安全問題。在這個問題上,網絡上已經有足夠多的討論,這篇的目的是希望把路由安全問題整體組織再分割,有邏輯、易理解的講述一遍。在這之上,我們還將暢想一下「下一代路由」在安全方面將可以如何改進。
  • 有線網絡不可忽視接入的無線網絡安全
    本星期的RSA 2010安全會議提醒人們解決多層面的信息安全問題就好像是一個無休止的打地鼠(whac-a-mole)遊戲。一個正在進行的爭論是有線網絡極好的安全措施是否可以消除掃描附加在有線網絡上進行非授權活動的Wi-Fi網絡的需求。  在過去的幾年裡,我聽到許多有關這個影響的評論。
  • WLAN無線區域網安全技術的選用
    引:隨著WLAN(無線區域網)技術的快速發展,WLAN市場、服務和應用的增長速度非常驚人,各級組織在選用WLAN產品時如何使用安全技術手段來保護WLAN中傳輸的數據——特別是敏感的、重要的數據的安全,是值得考慮的非常重要的問題,必須確保數據不外洩和數據的完整性
  • 無線路由器的無線安全密碼忘記了怎麼辦
    無線路由器的無線網密碼修改需要知道無線路由器登錄管理密碼,只要登錄無線路由器界面修改無線安全密碼就很簡單了。 4、通過重置無線路由密碼,登錄無線路由器界面重新設置無線路由器登錄密碼,無線安全密碼,wan口寬帶連接帳號和密碼 每個路由器都會有一個RESET
  • 日本京都出於安全原因縮短車站無線網絡連接時間
    人民網東京6月8日電 據《朝日新聞》報導,日本京都市市內的公共無線LAN熱點「KYOTO Wi-Fi」對於遊覽京都的外國人來說十分便利,每認證一次後可使用24小時。但基於安全因素考慮,京都市近日將該公共無線在車站、公交站的可連接時間縮短至30分鐘。
  • 無線充電如何保證充電安全
    例如人們不需要每天頻繁地對手機去做插拔的動作;開車時,無需專門停下車去找充電頭/充電線去給手機充電。所以就像網絡從有線到無線的發展趨勢類似,無線充電將會開啟一個新時代,植入到我們的日常生活中。當然,無線充電的應用和普及也是由標準驅動的。對於手機,WPC Qi 1.3標準即將在2020年底出爐,會帶來身份鑑權方面的需求。
  • 剛發布的無線路由器核武,網絡安全新旗艦:專注守護兒童健康上網
    伴隨智能設備讓生活變得更便捷,每個家庭智能聯網設備只增不減,多聯不卡的無線路由成為主流選購指標,所以標配四核處理器以及256MB大內存的無線路由器毋庸置疑的成為第一選擇。而無線路由器的高速發展,硬體規格的不斷升級,小部份無線路由已滿足硬體規格上的要求,但同時也存在網絡安全隱患:例如小孩偷打手遊,沉迷視頻,打賞主播,充值遊戲,老人上網被騙財,甚至IoT智能設備被網絡黑客入侵,導致智能門鎖遭破解,智能音箱被監聽,智能攝像頭錄像被公開等一系列安全隱患,成為2020年無線路由器發展急需解決的首要任務。
  • 網絡安全日常防範知識
    一、在使用電腦過程中應該採取哪些網絡安全防範措施 1. 安裝防火牆和防病毒軟體,並經常升級; 2.不要上一些不太了解的網站,不要執行從網上下載後未經殺毒處理的軟體,不要打開MSN 或者QQ 上傳送過來的不明文件等。 二、如何防範U 盤、移動硬碟洩密 1. 及時查殺木馬與病毒; 2. 從正規商家購買可移動存儲介質; 3.
  • ...網絡安全宣傳周」2019年國家網絡安全周網絡安全知識競賽題庫第...
    驚喜不經意意外不意外2019年國家網絡安全周網絡安全知識競賽題庫第二彈來啦~快來一起get安全知識吧~今天的網絡安全知識您都掌握了嗎?2.網絡安全面臨的威脅有哪些?答案:(1)病毒、木馬(首要威脅);(2)信息洩露(有意無意的);(3)人為的特定攻擊;(4)無線和移動終端的安全威脅。3.網頁惡意代碼通常利用什麼來實現植入並進行攻擊?答案:IE瀏覽器的漏洞。4.密碼設置的要求?
  • 「網絡安全快報」網絡安全報告集合(APT Calypso、Gafgyt變種)
    通過深信服安全感知平臺報警提示多個安全事件,包含大量橫向傳播的惡意行為,由深信服安全雲腦對此次捕獲到的相關域名進行統計,各省份均存在「紫狐」木馬感染情況。詳細報告情況請評論獲取。該工具名為MESSAGETAP,由APT41部署在一家電信網絡提供商中,以支持中國的間諜活動。APT41的業務包括國家贊助的網絡間諜活動以及出於經濟動機的入侵。這些行動早在2012年就一直持續到今天。3、發現新APT組織CalypsoPT網絡安全專家於2019年3月首次注意到Calypso。
  • 如何保障LED屏內容顯示安全 渝中區開展網絡安全應急演練
    華龍網-新重慶客戶端12月17日15時訊(記者 舒婷)LED屏作為城市建設重要媒介之一,內容顯示安全尤為重要。今(17)日上午,渝中區委宣傳部、區委網信辦組織開展2020年網絡安全應急演練及專題培訓,現場通過模擬黑客攻擊的方式為屬地大型LED屏管理單位負責人及網絡安全管理員100餘人上了一堂網絡安全課。
  • 騰達路由AC7多重加密模式,守護網絡安全
    與有線網絡相比,無線網絡(WiFi)是利用無線電波進行數據傳輸的,不需要物理線路上的連接,但也正是因為這種傳播特性,無線網絡也容易受到入侵。那麼,如何來保護我們的WiFi安全呢?最常見的方法就是給WiFi上把"鎖"--加密。
  • 無線網不安全了?GlobalSign 最全 WiFi 使用建議
    也許你對這條充滿技術詞語的新聞並不關心,除非我們換一種說法:你能連接到的絕大多數WIFI在一夜之間都不安全了,甚至你通過自己家路由器的WIFI上網,都有可能被盜號。安全專家Mathy Vanhoef表示:「該漏洞影響了許多作業系統和設備,包括Android,Linux,Apple,Windows等。」
  • 網絡安全知識
    A.公網標籤 B.私網標籤 C.公網和私網標籤 D.LDP分發除公網和私網以外的標籤(A)45 WLAN是無線區域網技術,為了保證無線網絡的安全採用了多種特性和技術。下面哪種技術不能保證無線安全()。 A. SSID B. MAC驗證 C. WEP D.
  • 網絡安全為人民,網絡安全靠人民—古田縣實驗幼兒園2020年國家網絡安全宣傳周知識科普
    網絡安全宣傳周 2020年國家網絡安全宣傳周為9月14日至20日,主題為「網絡安全為人民,網絡安全靠人民」。8條網絡安全提示請收好國家網絡安全宣傳周2020.9.14-9.20朋友圈「曬」孩子、畢業找工作海投簡歷、考試報名列印資料......師生家長們,你們知道嗎,這些都可能導致個人信息在網絡平臺洩露
  • 藍牙設備存安全風險,你的網絡如何保障安全?
    此外,更少的人了解與藍牙設備相關的安全風險。我們喜歡將設備與無線印表機、揚聲器和耳機連接在一起所帶來的便利,那麼對辦公室安全的擔憂是否被過分誇大了呢?01、不那麼久遠的BlueBorne威脅安全行業一旦發現漏洞,就會迅速採取行動來消除漏洞,但這並不意味著在發現漏洞後,所有設備都不會受到威脅。
  • 網絡安全周,網絡安全知識一百條
    實體安全是保護計算機設備、設施免遭地震、水災、火災和其他環境事故破壞的措施和過程,內容不包括網絡安全。11. 數據加密的基本功能包括:防止查看數據文件、防止數據被洩露、防止特權用戶看私人數據。12.國家和省、自治區、直轄市網際網路信息辦公室收到申請材料後,對於申請材料應:①申請材料齊全、符合要求的,予以受理;②申請材料不齊全、不符合要求的,當場或五個工作日內一次性告知申請者應予更正或補充的內容;③對依法不需要取得網際網路新聞信息服務許可的,不予受理,並即時告知申請者,退回申請材料。23. 信息安全的金三角是保密性,完整性和可用性。
  • 消息稱諾基亞將領導歐盟6G無線網絡項目 將更加安全和私密
    現在5G網絡的發展越來越快,開始在越來越多的領域應用。在5G技術發展走上正軌的同時,很多國家和企業都在開始6G網絡的研發。近日,有消息稱諾基亞將領導歐盟6G無線網絡項目。 6G網絡   據悉,諾基亞將主導Hexa-X 6G無線網絡項目,這在「地平線2020研究和創新」計劃下獲得了歐盟委員會的資助
  • 家庭安全誰保護?無線監控讓你離家放心嗨!
    幸好,遇上了威騰電子4T紫盤和捷高天縱智能無線監控,讓筆者首次體驗家庭無線監控。作為小白你也想知道怎麼玩的?何不跟著我來一起玩轉無線智能監控吧!筆者雖然玩了這麼多年數碼產品,但卻是監控小白。最近的智能攝像頭又爆出不安全事件,看來雲攝像頭總是有漏洞會讓有心人士有機可乘。