Wi-Fi安全問(wèn)題應(yīng)引起各方關(guān)注
孫爭(zhēng)
來(lái)源:動(dòng)訊網(wǎng)
摘要: 隨著無(wú)線網(wǎng)絡(luò)的發(fā)展和普及,Wi-Fi安全問(wèn)題正在以幾何級(jí)數(shù)高速增長(zhǎng)。企業(yè)和家庭用戶在享受無(wú)線網(wǎng)絡(luò)帶來(lái)移動(dòng)性的同時(shí),也必須要為Wi-Fi安全問(wèn)題埋單。特別是在無(wú)線網(wǎng)絡(luò)所承載的業(yè)務(wù)和應(yīng)用越來(lái)越重要,而絕大多數(shù)無(wú)線設(shè)備又缺乏必要保護(hù)的情況下,形勢(shì)就變得更加嚴(yán)峻。(Wi-Fi安全問(wèn)題大解析)
Abstract:
Key words :
隨著無(wú)線網(wǎng)絡(luò)的發(fā)展和普及,Wi-Fi安全問(wèn)題正在以幾何級(jí)數(shù)高速增長(zhǎng)。企業(yè)和家庭用戶在享受無(wú)線網(wǎng)絡(luò)帶來(lái)移動(dòng)性的同時(shí),也必須要為Wi-Fi安全問(wèn)題埋單。特別是在無(wú)線網(wǎng)絡(luò)所承載的業(yè)務(wù)和應(yīng)用越來(lái)越重要,而絕大多數(shù)無(wú)線設(shè)備又缺乏必要保護(hù)的情況下,形勢(shì)就變得更加嚴(yán)峻。(Wi-Fi安全問(wèn)題大解析)
Wi-Fi安全問(wèn)題日益嚴(yán)重
由于Wi-Fi安全所引發(fā)的問(wèn)題日趨嚴(yán)重,不僅僅對(duì)于個(gè)人家庭用戶造成了傷害,對(duì)各大企業(yè)的商業(yè)機(jī)密也構(gòu)成了嚴(yán)重的威脅,甚至還為犯罪分子創(chuàng)造了便利途徑。動(dòng)訊網(wǎng)了解,由于安全問(wèn)題給企業(yè)帶來(lái)的損失已經(jīng)由2006年的470萬(wàn)美元急速上升到2008年的660萬(wàn)美元。(信用卡2009年棄用WEP金融業(yè)更新Wi-Fi安全標(biāo)準(zhǔn))
時(shí)下,無(wú)線上網(wǎng)已經(jīng)成為白領(lǐng)和商務(wù)人士的日常生活內(nèi)容之一,利用酒吧、機(jī)場(chǎng)、酒店等場(chǎng)合的熱點(diǎn)(HOT-POINT),或移動(dòng)運(yùn)營(yíng)商提供的收費(fèi)網(wǎng)卡,就可以即時(shí)上網(wǎng),而可能少為人知的是,無(wú)線上網(wǎng)目前存在比較大的安全隱患,個(gè)人MSN聊天記錄、郵箱密碼等很容易被竊取,還可能被人免費(fèi)“蹭網(wǎng)”。某IT公司工作的網(wǎng)絡(luò)工程師表示,目前被廣泛采用的熱點(diǎn)(HOT-POINT,即Wi-Fi接入技術(shù))無(wú)線接入技術(shù)存在技術(shù)漏洞,可以被人輕易地破解,從而讓電腦或手機(jī)里面的信息被竊取。
動(dòng)訊網(wǎng)獲悉,在google上輸入“Wi-Fi 破解工具”等關(guān)鍵詞,很快便可以找到了多款破解工具,在這些工具中,最常見(jiàn)的是winAirCrackPack工具包,還有omnipeek軟件。網(wǎng)上甚至有如何利用這些工具包破解無(wú)線網(wǎng)絡(luò),獲取他人信息的詳細(xì)教程。比如,被廣泛傳播的一個(gè)教程是,如何利用omnipeek軟件輕易破解pop3口令(郵箱口令)及竊取MSN聊天記錄,非常簡(jiǎn)便。
另外,美國(guó)印第安納大學(xué)的研究人員甚至指出,Wi-Fi病毒的爆發(fā)將極有可能在未來(lái)發(fā)生,針對(duì)不安全的無(wú)線路由器,犯罪分子發(fā)起的Wi-Fi攻擊在兩周時(shí)間內(nèi)就可能“感染”整個(gè)紐約市區(qū)的將近兩萬(wàn)個(gè)無(wú)線路由器,破壞上千個(gè)Wi-Fi網(wǎng)絡(luò)。由于很多城市都有大量緊密相連的Wi-Fi網(wǎng)絡(luò),因此這種攻擊可以在幾英里的范圍內(nèi)爆發(fā),從一臺(tái)路由器跳到另一臺(tái)上。更令人擔(dān)心的是,一些已加密的路由器也有可能被攻破,因而硬件設(shè)備廠商更應(yīng)該注意到Wi-Fi安全問(wèn)題的嚴(yán)重性。
用戶應(yīng)及時(shí)采取安全防護(hù)措施
動(dòng)訊數(shù)據(jù)顯示,大約54%的計(jì)算機(jī)用戶都承認(rèn)曾經(jīng)未經(jīng)允許而接入其他人的無(wú)線互聯(lián)網(wǎng)中,研究中顯示,這些互聯(lián)網(wǎng)用戶都是沒(méi)有支付而通過(guò)沒(méi)有安全設(shè)置的Wi-Fi網(wǎng)絡(luò)接入到互聯(lián)網(wǎng)的。而前段時(shí)間有香港媒體報(bào)道,在香港地區(qū)超過(guò)三萬(wàn)個(gè)Wi-Fi無(wú)線網(wǎng)絡(luò)熱點(diǎn)中,有近5成可以在十分鐘內(nèi)破解,其中兩成完全無(wú)加密,有四成七采用不安全的WEP加密方式,有三成一采用WPA制式。在現(xiàn)實(shí)生活中,很多家庭并沒(méi)有設(shè)置安全的密碼和加密措施來(lái)保護(hù)自己的互聯(lián)網(wǎng)接入,這樣鄰居或其他人就可以偷偷的接入到這個(gè)家庭的互聯(lián)網(wǎng)上,甚至有一些大型企業(yè),他們?nèi)栽谑褂肳EP或WPA加密,而這只是最起碼的安全措施,事實(shí)已經(jīng)證明并不可靠,動(dòng)訊網(wǎng)建議家庭用戶和企業(yè)都要加強(qiáng)網(wǎng)絡(luò)防范的意識(shí),及時(shí)更新安全標(biāo)準(zhǔn)(WPA2),確保加密到位,防止黑客監(jiān)聽(tīng)和竊取帳戶密碼等保密信息。
各大廠商對(duì)此不遺余力
面對(duì)蒸蒸日上的巨大市場(chǎng)和日趨嚴(yán)峻的安全威脅,從硬件廠商到第三方軟件廠商都在致力于開(kāi)發(fā)能夠有效、高效地幫助用戶保護(hù)Wi-Fi網(wǎng)絡(luò)的產(chǎn)品,以求達(dá)到更高的安全保障。
比如,不少無(wú)線廠商和安全廠商(如AirMagnet、AirTight、Aruba、BlueSocket、思科、摩托羅拉、SonicWALL等公司)都提出了相關(guān)的Wi-Fi安全產(chǎn)品和解決方案。對(duì)于國(guó)內(nèi)用戶來(lái)說(shuō),還可以選擇具有WAPI功能的無(wú)線產(chǎn)品,通過(guò)三元安全架構(gòu)和加密體系來(lái)保障WLAN安全。而在日本,一位研究人員還發(fā)明了一種新的油漆涂料,該產(chǎn)品能夠吸收Wi-Fi信號(hào),防止信號(hào)外泄,為企業(yè)用戶提供廉價(jià)的方式來(lái)保護(hù)他們的Wi-Fi網(wǎng)絡(luò)。(日本發(fā)明吸收無(wú)線信號(hào)油漆涂料技術(shù)保障Wi-Fi安全)
隨著各大設(shè)備廠商進(jìn)一步對(duì)產(chǎn)品安全性能進(jìn)行完善,這必將增強(qiáng)用戶無(wú)線安全的信心,同時(shí)也為用戶選擇各自產(chǎn)品增加了砝碼。
結(jié)束語(yǔ)
在無(wú)線技術(shù)誕生的那天起,由于無(wú)線網(wǎng)絡(luò)信號(hào)在空氣中進(jìn)行傳播,這就注定了安全問(wèn)題必然成為日后關(guān)注的焦點(diǎn),動(dòng)訊網(wǎng)認(rèn)為,100%的安全是不可能達(dá)到的任務(wù),所有問(wèn)題必須與其牽涉到的風(fēng)險(xiǎn)、成本及效益等進(jìn)行評(píng)估比對(duì),而作為用戶,則應(yīng)該盡可能的將自身Wi-Fi網(wǎng)絡(luò)安全機(jī)制進(jìn)行完善,力求將風(fēng)險(xiǎn)降到最低。
此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。