|
|
|
|
|
無線局域網非常容易被發(fā)現,為了能夠使用戶發(fā)現無線網絡的存在,網絡必須發(fā)送有特定參數的信標幀,這樣就給攻擊者提供了必要的網絡信息。入侵者可以通過高靈敏度天線從公路邊、樓宇中以及其他任何地方對網絡發(fā)起攻擊而不需要任何物理方式的侵入。
無線入侵 如何防止
解決方案:
容易訪問不等于容易受到攻擊。一種極端的手段是通過房屋的電磁屏蔽來防止電磁波的泄漏,當然通過強大的網絡訪問控制可以減少無線網絡配置的風險。如果將AP安置在像防火墻這樣的網絡安全設備的外面,最好考慮通過VPN技術連接到主干網絡,更好的辦法是使用基于IEEE802.1x的新的無線網絡產品。IEEE802.1x定義了用戶級認證的新的幀的類型,借助于企業(yè)網已經存在的用戶數據庫,將前端基于IEEE802.1X無線網絡的認證轉換到后端基于有線網絡的RASIUS認證。
面對高級入侵該如何應付
一旦攻擊者進入無線網絡,它將成為進一步入侵其他系統(tǒng)的起點。很多網絡都有一套經過精心設置的安全設備作為網絡的外殼,以防止非法攻擊,但是在外殼保護的網絡內部確是非常的脆弱容易受到攻擊的。無線網絡可以通過簡單配置就可快速地接入網絡主干,但這樣會使網絡暴露在攻擊者面前。即使有一定邊界安全設備的網絡,同樣也會使網絡暴露出來從而遭到攻擊。
解決方案:
由于無線網絡非常容易受到攻擊,因此被認為是一種不可靠的網絡。很多公司把無線網絡布置在諸如休息室、培訓教室等公共區(qū)域,作為提供給客人的接入方式。應將網絡布置在核心網絡防護外殼的外面,如防火墻的外面,接入訪問核心網絡采用VPN方式。
相關鏈接
你的網絡是不是不堪一擊?許多無線網絡并沒有采取安全防護措施,不但易遭黑客入侵,甚至連事后要追查元兇都有困難。對無線網絡的攻擊,方法多種多樣,這里介紹幾個常見的方法,以便大家能警惕起來,做起相應的防御工作。
無線網絡攻擊方法一:WEP加密攻擊
在Windows環(huán)境下不使用引導光盤而直接破解還原無線網絡WEP加密的密鑰,方法有兩大特色,第一破解的全過程都是在WINDOWS環(huán)境下直接完成的,我們可以一邊上網沖浪一邊監(jiān)控數據包,也不再需要刻錄破解引導光盤了。