Wi-Fi安全問題應引起各方關注
孫爭
來源:動訊網
摘要: 隨著無線網絡的發(fā)展和普及,Wi-Fi安全問題正在以幾何級數高速增長。企業(yè)和家庭用戶在享受無線網絡帶來移動性的同時,也必須要為Wi-Fi安全問題埋單。特別是在無線網絡所承載的業(yè)務和應用越來越重要,而絕大多數無線設備又缺乏必要保護的情況下,形勢就變得更加嚴峻。(Wi-Fi安全問題大解析)
Abstract:
Key words :
隨著無線網絡的發(fā)展和普及,Wi-Fi安全問題正在以幾何級數高速增長。企業(yè)和家庭用戶在享受無線網絡帶來移動性的同時,也必須要為Wi-Fi安全問題埋單。特別是在無線網絡所承載的業(yè)務和應用越來越重要,而絕大多數無線設備又缺乏必要保護的情況下,形勢就變得更加嚴峻。(Wi-Fi安全問題大解析)
Wi-Fi安全問題日益嚴重
由于Wi-Fi安全所引發(fā)的問題日趨嚴重,不僅僅對于個人家庭用戶造成了傷害,對各大企業(yè)的商業(yè)機密也構成了嚴重的威脅,甚至還為犯罪分子創(chuàng)造了便利途徑。動訊網了解,由于安全問題給企業(yè)帶來的損失已經由2006年的470萬美元急速上升到2008年的660萬美元。(信用卡2009年棄用WEP金融業(yè)更新Wi-Fi安全標準)
時下,無線上網已經成為白領和商務人士的日常生活內容之一,利用酒吧、機場、酒店等場合的熱點(HOT-POINT),或移動運營商提供的收費網卡,就可以即時上網,而可能少為人知的是,無線上網目前存在比較大的安全隱患,個人MSN聊天記錄、郵箱密碼等很容易被竊取,還可能被人免費“蹭網”。某IT公司工作的網絡工程師表示,目前被廣泛采用的熱點(HOT-POINT,即Wi-Fi接入技術)無線接入技術存在技術漏洞,可以被人輕易地破解,從而讓電腦或手機里面的信息被竊取。
動訊網獲悉,在google上輸入“Wi-Fi 破解工具”等關鍵詞,很快便可以找到了多款破解工具,在這些工具中,最常見的是winAirCrackPack工具包,還有omnipeek軟件。網上甚至有如何利用這些工具包破解無線網絡,獲取他人信息的詳細教程。比如,被廣泛傳播的一個教程是,如何利用omnipeek軟件輕易破解pop3口令(郵箱口令)及竊取MSN聊天記錄,非常簡便。
另外,美國印第安納大學的研究人員甚至指出,Wi-Fi病毒的爆發(fā)將極有可能在未來發(fā)生,針對不安全的無線路由器,犯罪分子發(fā)起的Wi-Fi攻擊在兩周時間內就可能“感染”整個紐約市區(qū)的將近兩萬個無線路由器,破壞上千個Wi-Fi網絡。由于很多城市都有大量緊密相連的Wi-Fi網絡,因此這種攻擊可以在幾英里的范圍內爆發(fā),從一臺路由器跳到另一臺上。更令人擔心的是,一些已加密的路由器也有可能被攻破,因而硬件設備廠商更應該注意到Wi-Fi安全問題的嚴重性。
用戶應及時采取安全防護措施
動訊數據顯示,大約54%的計算機用戶都承認曾經未經允許而接入其他人的無線互聯網中,研究中顯示,這些互聯網用戶都是沒有支付而通過沒有安全設置的Wi-Fi網絡接入到互聯網的。而前段時間有香港媒體報道,在香港地區(qū)超過三萬個Wi-Fi無線網絡熱點中,有近5成可以在十分鐘內破解,其中兩成完全無加密,有四成七采用不安全的WEP加密方式,有三成一采用WPA制式。在現實生活中,很多家庭并沒有設置安全的密碼和加密措施來保護自己的互聯網接入,這樣鄰居或其他人就可以偷偷的接入到這個家庭的互聯網上,甚至有一些大型企業(yè),他們仍在使用WEP或WPA加密,而這只是最起碼的安全措施,事實已經證明并不可靠,動訊網建議家庭用戶和企業(yè)都要加強網絡防范的意識,及時更新安全標準(WPA2),確保加密到位,防止黑客監(jiān)聽和竊取帳戶密碼等保密信息。
各大廠商對此不遺余力
面對蒸蒸日上的巨大市場和日趨嚴峻的安全威脅,從硬件廠商到第三方軟件廠商都在致力于開發(fā)能夠有效、高效地幫助用戶保護Wi-Fi網絡的產品,以求達到更高的安全保障。
比如,不少無線廠商和安全廠商(如AirMagnet、AirTight、Aruba、BlueSocket、思科、摩托羅拉、SonicWALL等公司)都提出了相關的Wi-Fi安全產品和解決方案。對于國內用戶來說,還可以選擇具有WAPI功能的無線產品,通過三元安全架構和加密體系來保障WLAN安全。而在日本,一位研究人員還發(fā)明了一種新的油漆涂料,該產品能夠吸收Wi-Fi信號,防止信號外泄,為企業(yè)用戶提供廉價的方式來保護他們的Wi-Fi網絡。(日本發(fā)明吸收無線信號油漆涂料技術保障Wi-Fi安全)
隨著各大設備廠商進一步對產品安全性能進行完善,這必將增強用戶無線安全的信心,同時也為用戶選擇各自產品增加了砝碼。
結束語
在無線技術誕生的那天起,由于無線網絡信號在空氣中進行傳播,這就注定了安全問題必然成為日后關注的焦點,動訊網認為,100%的安全是不可能達到的任務,所有問題必須與其牽涉到的風險、成本及效益等進行評估比對,而作為用戶,則應該盡可能的將自身Wi-Fi網絡安全機制進行完善,力求將風險降到最低。
此內容為AET網站原創(chuàng),未經授權禁止轉載。