WPA2也不安全 揭穿無線網絡安全神話

2021-01-10 IT168

  無線網絡已成為人們工作和生活的一部分,如何保護無線網絡也已經成為企業整體安全體系的一個重要部分。但是就像達爾文的進化論所揭示的那樣,無線安全的各種神話也經歷誕生、演變、滅亡,然後又會被一些新的神話所取代的過程。現在就讓我們來揭穿無線網絡安全四大神話,並探討企業如何才能避免這些常見的陷阱或錯誤。

  神話1:如果沒有部署Wi-Fi,企業就是安全的

  很多人仍然認為,如果他們制定了「無Wi-Fi」策略,那麼他們就是安全的。但願無線安全真的會是如此簡單。現實世界不太可能是一個人人彼此信任的世界,也沒有人會天真地認為絕不會有人違背「無Wi-Fi」策略。一個心存芥蒂的員工有可能會悄悄安放一個欺騙接入點(AP),就連善意的員工也有可能會自行安裝一個AP,從而無意間暴露企業網絡。

  實際情況:自以為「無Wi-Fi」策略便可保障企業網絡的安全,這無疑於鴕鳥將頭埋進沙子的愚蠢之舉。

  神話2:在網絡中使用了WPA2,我就安全了

  如果你的企業已經部署了帶WPA2安全功能的Wi-Fi網絡,那肯定是一個不錯的開頭。WPA2可為企業的WLAN Ap和客戶端提供更強大的密碼安全。但是在較大規模的網絡部署中,只有在確保全部設備沒有因疏忽而出現誤配置,沒有給攻擊者留下可乘之機,那才是最重要的。隨著Wi-Fi日益被用來承載關鍵任務應用,黑客和犯罪分子們也把重心轉移到了攻破Wi-Fi的安全措施上面。研究人員最近披露,WPA-TKIP對於數據包注入攻擊是缺乏免疫力的。同樣,已經有報導說,思科的WLAN控制器漏洞可以被用來「劫持」思科的LAP。

  實際情況:基於WPA2的WLAN部署不可能防範所有類型的無線安全威脅。

  神話3:啟用了802.1X埠控制,我就是安全的

  IEEE的802.1X埠控制可提供一種認證機制,會對每一部希望通過埠進行通信的設備進行安全認證。只有通過認證之後,該設備才會被允許進行通信。如果認證失敗,通過此埠的通信就會被禁止。然而,802.1X設計者的目的並不是為了保護網絡免遭無線安全威脅。正如我們所預料的,802.1X在防範Wi-Fi客戶端的威脅方面是完全無能為力的。即便802.1X埠控制可以防止欺騙AP的通信,但是它依然很容易被「隱藏的欺騙AP」所繞過。舉個例子,假設某員工已獲得了802.1X的認證證書,他便可利用一個靜態IP,以「沉靜」模式配置他需要連接的2層橋接AP(這樣一來,該AP就絕不會在網路上被識別出)。然後他便可以給Wi-Fi客戶端一個偽裝的身份(即MAC地址),從而矇騙過802.1X埠控制。

  實際情況:這裡的基本問題是,802.1X提供的是一過性控制(也就是入口控制),而企業真正需要的是連續的監控。

  神話4:我的NAC解決方案會保護我免遭Wi-Fi威脅

  NAC的目的就在於基於策略控制對網絡的接入,它包括預準入端點安全策略檢查(以確定誰可以接入網絡)和後準入控制(確定接入者訪問了什麼內容)。因為NAC解決方案還包括某些主機檢查(如在主機上運行的作業系統和服務等),所以可防範欺騙AP作為路由器或NAT的功能。NAC在防範「沉默欺騙AP」威脅方面也是無能為力的。

  實際情況:和802.1X相同,NAC也只是一種入門控制,所以關於802.1X的論斷同樣適用於NAC。

相關焦點

  • 無線路由器的無線安全密碼忘記了怎麼辦
    無線路由器的無線網密碼修改需要知道無線路由器登錄管理密碼,只要登錄無線路由器界面修改無線安全密碼就很簡單了。,點擊「網絡狀態」,在「主人網絡」中可以查看到無線名稱和無線密碼。
  • 網絡安全 機房建設 綜合布線 無線AP-Hillstone SG-6000-C1300...
    【中關村在線廣東行情】Hillstone SG-6000-C1300防火牆,近日在商家「漢林時代(網絡安全服務商    商家活動:網絡安全 機房建設 綜合布線 無線AP【查看】商品型號市場價(元)商品報價(元)升跌(元)Hillstone SG-6000-C130024800
  • 無線網狀網絡
    安全、經濟、高效地擴展無線區域網的覆蓋範圍無線區域網(無線區域網)技術正以驚人的速度普及,為公司、家庭、住宅區和公共場所提供安全的無縫移動接入。市場需要具有很好的擴展性,十分經濟高效,且能隨時隨地為最終用戶提供安全、無縫漫遊的基於標準的網絡,為不具備有線網絡覆蓋的區域提供輕鬆的無線區域網解決方案,北電網絡無線網狀網絡滿足了這一需求。北電網絡無線網狀網絡無線網狀網絡非常適合在傳統無線區域網系統無法覆蓋或者不需要蜂窩系統的無線語音和移動功能的地方提供寬帶無線接入。
  • 你家KRACK WPA2安全漏洞修復了嗎?美國網件率先做出修復回應!
    相信大家對美國網件(NETGEAR)開始逐漸熟悉了,這家公司成立1996年,20多年來一直專注於無線產品研發生產,產品以穩定性高、速度快、性能彪悍著稱,在全球享有非常高的美譽;在大多數網友的印象中,只有計算機(電腦)才會有需要修復漏洞之說,但隨著智能網絡設備的興起,我們生活中的最容易受攻擊的不是電腦而是無線終端設備
  • 網絡安全測試必備工具
    網絡安全技術包括了廣泛的內容,從網絡體系架構的設計到安全控制的管理,都涉及多方面的技術和手段。部署網絡安全設備,進行網絡邏輯隔離,或者進行身份認證,遠程登錄,安全配置等操作,都是被動的防禦,所謂授之於魚不如授之以漁,了解常見的網絡安全測試工具,從被動變為主動,主動的查漏補缺,防患於未然。
  • 美先後指責中俄發動網絡攻擊,被網絡安全公司揭穿:美國...
    事實上,美國國家安全局、美國國土安全部和美國五角大樓網絡司令部等負責檢測和防範此類攻擊的機構都沒能及時發現漏洞。取而代之的是「火眼」這樣一家承認美國政府專門將安全失敗歸咎於俄羅斯的公司,揭露了這場不斷蔓延的混亂。 報導稱,「火眼」是在這些美國政府所謂的「國家行為體」闖入自己的網絡並竊取安全工具後才發現這一漏洞的。
  • 這些網絡安全小知識,你get了?
    這些網絡安全小知識,你get了?>今年的網絡安全宣傳周,以「網絡安全為人民、網絡安全靠人民」為主題,時間是9月14日-17日。將圍繞金融、電信、電子政務、電子商務等重點領域和行業網絡安全問題,針對社會公眾關注的熱點問題,舉辦網絡安全體驗展等系列主題宣傳活動,營造網絡安全人人有責、人人參與的良好氛圍。趕緊get這些網絡安全小知識
  • 一分鐘帶你了解無線安全之基於射頻的精確阻斷技術
    打開APP 一分鐘帶你了解無線安全之基於射頻的精確阻斷技術 工程師2 發表於 2018-04-18 15:16:00 對於入侵防禦設備而言
  • 炸裂消息:有人破解了WPA2加密 所有WIFI不安全
    這個含義是,即使您更換WiFi密碼,也無法保護信息的安全。本文就來講述一下WiFi的不靠譜歷史以及這次漏洞的危害。你到密碼不能再保障安全,你怕了嗎?WiFi從WEP說起WiFi最開始普及的時候,基本是伴隨著英特爾迅馳架構, 應用在筆記本電腦上。自此筆記本電腦算是擺脫了到處要插的網絡接口,真正的移動了起來。
  • 探討網絡安全創新發展,助力國家網絡安全
    探討網絡安全創新發展,助力國家網絡安全11月27日,2020網絡安全創新發展趨勢論壇暨《信息安全研究》雜誌創刊5周年年會在京召開。本次論壇由國家信息中心《信息安全研究》雜誌社主辦、亞信安全公司承辦,業界專家學者及媒體150餘人出席,共同探討新時代的網絡安全創新發展之路和未來發展趨勢,為我國網信事業健康發展建言獻策。
  • ...網絡安全管理局:深耕新型基礎設施安全保障能力 築牢網絡安全屏障
    會同11部門聯合出臺《網絡安全審查辦法》,制定電信行業網絡安全審查預判指南,指導基礎電信企業完成6項重要採購活動風險預判,確立了電信行業網絡安全審查工作機制和程序規則,研究確定電信行業關鍵信息基礎設施。印發網絡安全防護檢測評估規範要求,持續強化網絡安全威脅日常監測、遠程檢測和現場檢查,及時發現、通報、整改網絡安全隱患9萬餘個,有力保障了網絡基礎設施的安全穩定運行。
  • WIFI無線網絡技術詳細分析
    實際上就是把有線網絡信號轉換成無線信號,就如在開頭為大家介紹的一樣,使用無線路由器供支持其技術的相關電腦,手機,平板等接收。手機如果有無線保真功能的話,在有Wi-Fi無線信號的時候就可以不通過移動聯通的網絡上網,省掉了流量費。
  • 無線安全通信系統設計方法研究
    系統分別對無線信道的兩種特徵進行採集,然後利用特徵值對無線通信鏈路的通信過程進行加密。經測試得到生成密鑰的匹配性指標,對比實驗數據明確同一條件下採集不同特徵值保密通信的優劣,從而為工程應用中無線鏈路安全通信提供一種參考手段。
  • 美國網件對KRACK WPA2安全漏洞做出回應:表示正積極跟進修復
    【科技訊】10月19日消息,NETGEAR美國網件意識到最近公布的安全漏洞KRACK,它利用了WPA2(WiFi保護訪問II)中的安全漏洞。美國網件現正在積極跟進修復,已更新了多個產品的修復程序,請瀏覽美國網件官方網站及時 【科技訊】10月19日消息,NETGEAR美國網件意識到最近公布的安全漏洞KRACK,它利用了WPA2(WiFi保護訪問II)中的安全漏洞。
  • 安博通:網絡安全產業安全能力提供者
    公司以自主研發的網絡安全系統平臺ABT SPOS為基礎,通過持續的研發與創新,應用於網絡安全防禦控制、網絡監測預警等領域,形成了一系列在產品功能、性能、創新性等方面具有較強競爭力的網絡安全產品,主要包括安全網關產品和安全管理產品兩大類。
  • 網絡安全的基本原則
    當涉及到網絡時,安全一直是我們無法避開的話題。數據洩露,黑客攻擊,惡意軟體,網絡釣魚,勒索病毒和許多其他威脅足以讓很多企業頭痛。20年來明辰智航一直關注網絡健康,保護系統安全和網絡應用的健壯性測試。 1.
  • 網絡空間安全學院孫文教授獲得IEEE GLOBECOM 2019最佳論文獎
    IEEE GLOBECOM 2019宣布移動和無線網絡領域的最佳論文獎IEEE GLOBECOM是IEEE通信協會(IEEE Communications Society)的旗艦會議,於每年十二月中旬定期召開,它涵蓋了包括資訊理論、通信信號處理、無線通信、無線網絡、光網絡、多媒體通信和信息安全等在內的通信行業的各個領域。
  • 5G 中的物理層安全關鍵技術
    類似地,無線通信系統的可靠性也有了很大程度的提升。然而,隨著移動通信的迅速普及和業務類型的多樣化,特別是很多金融業務開始在智能終端中進行,無線網絡中的通信安全變得越來越重要。由於無線網絡的開放性,無線通信網絡很容易受到多種安全問題的困擾。
  • 華為:網絡安全問題不應「泛政治化」
    【財新網】(記者 侯奇江)針對英國電信集團(BT Group)將把華為設備從現有3G、4G網絡核心網中移出等消息,華為方面12月6日對財新回應,網絡安全問題不應該被「泛政治化」,更不該由於廠商所在國而被區別對待。在現今ICT供應鏈高度全球化的時代,禁止某一個廠家,並不能有效識別和解決網絡安全問題。
  • 河海大學舉辦網絡安全工作會議暨網絡安全培訓會
    11月5日,河海大學舉辦2020年網絡安全工作會議暨網絡安全培訓會。該校副校長許峰出席會議,南京市公安局網安支隊四大隊教導員宋璐瑩受邀作網絡安全培訓。許峰對學校網絡安全工作給予了肯定,並要求要謀劃好學校「十四五」網絡安全與信息化專項規劃工作,加強頂層設計和整體規劃。他強調,要進一步夯實網絡安全責任制,加強網安宣傳培訓,快速處置網安事件;要以築牢網絡安全堅固防線為目標,切實做到守土有責、守土負責、守土盡責,為學校「雙一流」建設創造安全優質的網絡環境。