• 网络学院
  • IT资讯
  • 操作系统
  • 网络技术
  • 软件应用
  • 办公软件
  • 编程技术
  • 网站架设
  • 数据库类
  • 平面设计
  • 多媒体类
  • 游戏资讯
  • 教学论文
  • 认证考试
无线LAN安全级别低令人恐惧!
  站点:
  • 首 页
  • 最新软件
  • 文章教程
  • 国内软件
  • 国外软件
  • 绿色软件
  • 源码下载
  • 字体下载
无线LAN安全级别低令人恐惧!
软件发布 无线LAN安全级别低令人恐惧!
网络软件 系统工具 应用软件 联络聊天 图形图像 多媒体类 行业软件 游戏娱乐 编程开发 安全相关 教育教学 数码软件 绿软下载
热门软件: QQ 瑞星 pplive e话通 木马克星 千千静听 office2000 五笔字根 Photoshop 视频分割
返回文章教程首页 >> 网络技术 >> 网络安全 >> 无线LAN安全级别低令人恐惧!

无线LAN安全级别低令人恐惧!

添加时间: 2005-5-21 3:35:46  作者: 网络资源  阅读次数:337   来源: http://d9soft.com

       
  尽管“IT Pro”的读者可能已经了解无线LAN存在的安全问题,但是在这里还是想再强调一下。无线LAN的最大问题在于“无线”。使用无线LAN时,只要是在电波能够传播的范围内,无论是谁都可以监听到传输的数据(数据包)。并且,大多数情况下根本无法发现被窃听。

尤其是如果未将数据加密就使用无线LAN的话,数据就会以明文方式通过无线传播出去
。只要有心的话,就可以窃取到所有的通信内容。邮件内容、机密文件的内容、个人信息等都有可能被第三方获取。

安全机制WEP也漏洞百出。即使是使用WEP将数据包加密,仍然存在着破译的手段。使用这一手段破解WEP密钥的工具可以在互联网上免费下载。

无线LAN令人恐惧的原因在于安全级别太低

笔者带着一个安装了被称为NetStumbler工具的笔记本电脑到了街上,NetStumbler是对周围的接入点(Access Point)进行探查,实时显示ESSID值(接入点名称)、信号强度、以及是否使用WEP加密的工具。

先声明一下,这一试验的目的是为了准确了解无线LAN的薄弱之处,绝非以兴趣为目的而为。不过坦率地说,开始时还是觉得挺有意思的,这样想或许会受到指责,但还是一会为“在那座大楼的7层竟然有这样一个公司”而惊讶,一会又会为“那么赫赫有名的公司竟然没有用WEP加密”而感到不解。简直就像在寻宝一样。其中,将接入点名称添加在“www.”与“co.jp”之间上网一看,那个公司网页就会呈现在眼前。

开始时还觉得有趣,逐渐这种有趣的感觉就变成了恐惧。如果站在构建接入点一方的角度来看,这种现状显然是非常令人恐惧的。

凭心而论,我并不是一个坏人,而是一个善良的市民。看到ESSID后,确定了是哪一个公司以后,也并无兴趣深究其他。然而令我感触颇深的是,即使是一个非常普通的人,或许也会有难以抵制住好奇心的诱惑的时候,忍不住想了解在那个公司里正在传输着什么样的数据,打开数据包看个究竟。

截获数据包丝毫不难,在互联网上到处传播着免费工具。攻击者完全可以在不暴露自己身份的情况下捕获到数据包,或许他在附近的咖啡店里装做工作的样子,就可以得手了。

而且,截获数据包偷看并没有特别触犯法律。当然将窃取的资料泄漏给什么人,或将其做为把柄敲诈勒索就是犯罪了,不过,无线LAN中还是蕴藏着让人忍不住去截获的魅力与成就感。对这些,即使不是罪犯也会感兴趣。

保护自己的最起码方法

阅读到此感到不安的人,不妨到外面去试试看自己公司(自己住所)的接入点是否能被看见。即使在办公室或者你的住所,从对面的大楼发现接入的情况也是有可能的。当你真的去寻找一下大楼及住所周围能够窃听的场所,并且发现接入点后,应该会感受到被窃听的恐惧了。

那么到底该怎样做才能避免被窃听呢?当然不使用是最安全的,但如果不用无线LAN,有时办公室或家庭的布局方面就会出现问题。那么笔者建议切实地实施以下两项措施:

第一,接入点名称(ESSID)不要使用让人感兴趣的名字。最好是空着不写。象“NikkeiBP”、“ReikoRoom”等使用特定的公司及人的名字,容易引起窃听者的兴趣。

第二,确实设置WEP。尽管前面说过有能破译WEP密钥的工具,但只使用WEP,还是能在某种程度上免遭随意寻找接入点的攻击者的攻击。这是因为攻击者可以去窃听连WEP都不用的网络。如果接入点与网卡注册的是128位密钥,就应该使用128位。解析64位与128位WEP密钥的时间相差很大。

但是这些都不是解决根本问题的方法。WEP还存在着种种缺陷,只要真的想去攻击,被攻击者是很难逃出攻击者魔爪的。需要牢牢记住的是,只要WEP的缺陷得不到解决,就会被窃听。

幸运的是,目前业界正在制订解决WEP缺陷的规格,这一规格被称为TKIP(Temporal Key Integrity Protocol)。对无线LAN的相互接入性进行认证的WiFi Alliance,最早将于2003年2月开始进行认证。如果读者现在正在考虑引进无线LAN的话,明智的做法是等到无线LAN设备支持TKIP那一天。

 

上下文章:

 

上一篇文章: 虚拟暴力游戏正流行! 下一篇文章: 三大病毒之一的作者承认罪行!

相关文章:

  • 个人IM用于办公不安全、难管理怎么办?
  • 微软08年11月安全公告发布
  • Windows 7内置定位服务引发安全疑虑
  • 微软明日发布2个安全补丁 修复系统组件漏洞
  • 本周安全预警:盗号木马专偷电子邮箱账号密码

相关软件:

  • 瑞星卡卡上网安全助手 6.0.0.62
  • 费尔托斯特安全病毒库 8.207.24477(2008.11.04.09:05)
  • 瑞星全功能安全软件 2009 体验版
  • 奇虎360安全卫士 4.4.0.1005 正式版
  • 卡巴斯基互联网安全套装 (KIS) 8.0.0.501 英文版
  • 麒麟安全浏览器(Kylinbrowser) 5.2.1016.01

 

快速导航

  • 网络学院
  • 精品汇聚
  • 字体下载
  • 教程下载
  • ASP源码
  • PHP源码
  • Net源码
  • JSP 源码

网络技术分类导航

  • 局域网专栏
  • 病毒快报
  • 网络安全
  • 组网教程
  • WEB服务器架设与维护
  • FTP服务器架设与维护
  • DNS服务器架设与维护
  • 邮件服务器架设与维护

本类经典文章推荐

  • 帮你支招:如何避免CSRF攻击
  • Ghost有漏洞 镜像恢复需小心陷阱
  • 微软危急补丁涉及所有版本Windows
  • 完美解决双击无法打开C、D、E、F盘...
  • 技巧:交换机安全设置六大原则
  • 后门的分类及各种入侵办法说明
  • 针对Linux网络服务器的渗透测试
  • 路由器的故障分析及排除技巧
  • Linux下的用户口令及其安全性
  • 视频文件夹带木马的常见应对策略

网络安全阅读排行

  • 网络解惑:找回消失的本地连接
  • 南阳信息港被黑案告破!
  • SXS.EXE木马病毒的清除方法
  • 教你如何手动杀SXS.EXE这种病毒
  • U盘病毒和Autorun.inf文件分析
  • 强人的试用18款杀软手记 !!!看...
  • 网络防火墙技术应用!
  • 远程控制解决问题集合
  • 突破网吧极限及机房管理限制的方法
  • 无线局域网加密技术再次被破解

网络技术阅读总排行

  • 网络解惑:找回消失的本地连接
  • 教你如何通过路由器来控制上网
  • 网卡故障排除技巧详解
  • FlashFTP教程
  • 网上邻居十大经典应用技巧
  • 如何有效建立Win2000 VPN服务器
  • 经济实惠:组建P2P电影服务器
  • 小区宽带主要常见故障解决办法
  • 南阳信息港被黑案告破!
  • 查找局域网络中的故障技巧

广告位置

字母检索 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 回到顶部

关于我们 | 版权声明 | 免责条款 | 广告联系 | 软件发布 | 下载帮助 | 下载排行 | 网站地图 | 特别鸣谢 | 友情连接

copyright; 2005-2008 D9soft.com 第九软件网 版权所有