盡管開(kāi)放的無(wú)線網(wǎng)絡(luò)并不安全,但企業(yè)和個(gè)人還是高度依賴這種網(wǎng)絡(luò)模式。因此,企業(yè)安全團(tuán)隊(duì)必須盡力保障無(wú)線網(wǎng)絡(luò)的安全性,以保護(hù)使用它們的用戶、設(shè)備和服務(wù)系統(tǒng)。
從攻擊形態(tài)上看,無(wú)線網(wǎng)絡(luò)攻擊主要可以分為三個(gè)大類(lèi):被動(dòng)型攻擊、主動(dòng)型攻擊以及針對(duì)網(wǎng)絡(luò)組件的攻擊。
1、被動(dòng)攻擊一般發(fā)生在攻擊者處于無(wú)線網(wǎng)絡(luò)范圍內(nèi)并可以監(jiān)視無(wú)線通信內(nèi)容時(shí),最常見(jiàn)的被動(dòng)攻擊是數(shù)據(jù)包嗅探。由于被動(dòng)攻擊者只是監(jiān)聽(tīng)網(wǎng)絡(luò)數(shù)據(jù),而不是傳輸數(shù)據(jù),因此被動(dòng)攻擊通常檢測(cè)不到。
2、主動(dòng)攻擊是指攻擊者部署非法無(wú)線接入點(diǎn),誘騙人們錯(cuò)誤連接上去。由于主動(dòng)攻擊可以攔截、監(jiān)視和改變通信內(nèi)容,它們常常用于執(zhí)行中間人(MitM)攻擊等活動(dòng)。
3、針對(duì)網(wǎng)絡(luò)組件的攻擊指攻擊者通過(guò)攻擊無(wú)線網(wǎng)絡(luò)的某個(gè)組件,比如利用接入點(diǎn)未打補(bǔ)丁的固件或使用接入點(diǎn)的默認(rèn)密碼,非法獲得無(wú)線網(wǎng)絡(luò)的管理訪問(wèn)權(quán)限。
無(wú)線網(wǎng)絡(luò)安全防護(hù)建議:
1、如果接入點(diǎn)和客戶端設(shè)備能夠支持WPA3,盡量使用這種最新的無(wú)線網(wǎng)絡(luò)安全標(biāo)準(zhǔn)。
2、為每個(gè)無(wú)線網(wǎng)絡(luò)接入點(diǎn)設(shè)置一個(gè)獨(dú)特的強(qiáng)密碼。
3、確保所有網(wǎng)絡(luò)組件版本及時(shí)更新并合理配置,最大限度地減少漏洞。
4、盡量減少或禁止接入點(diǎn)的遠(yuǎn)程訪問(wèn),阻止隨意性的攻擊者通過(guò)互聯(lián)網(wǎng)連接到接入點(diǎn),并輕松獲得控制權(quán)。