浅析无线网络面对六大挑战_第1页
浅析无线网络面对六大挑战_第2页
浅析无线网络面对六大挑战_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

浅析无线网络面对六大挑战

最严重的潜在无线/移动安全威胁我们可以确定3个威胁,但我们目前只解决了其中的一个,即DoS(拒绝服务)。另两个威胁象征着两种非常不同的人际动力学:一个源于攻击者越来越狡滑,另一个源于用户,即便是IT专业人员对无线威胁的本质也充满了无知。2006年,研究人员确定了无线接口设备驱动器存在的可能被攻击者以不同方式利用的问题。驱动程序运行在操作系统的内核级上,在内核级上,恶意代码可以访问系统的所有部分。据NetworkChemistry公司高级分析师AndrewLockhart说,这类驱动程序安全漏洞一般涉及处理无线管理帧中包含的特定信息的长度,从而造成恶意代码可以被执行的缓冲区溢出。他说:“不管适配器是否与接入点建立联系,驱动程序都将处理此类数据元素。因此,接通电源的无线网卡加上存在漏洞的驱动程序会让用户面临攻击。”显而易见的解决办法是更换存在漏洞的驱动程序。但是,这是个专门的升级过程。AndrewLockhart说:“在Windows世界中,多数无线驱动程序属于第三方软件包的一部分,因此,它们不会随Windows更新而更新,这就给消除问题造成麻烦,而且这可能将是相当长的一段时间存在的问题。”攻击者在攻击什么,以及如何攻击上正在变得更加狡滑,越来越多的利用规避战术绕过或迷惑无线入侵检测/防御应用(IDS/IPS)。长期的解决办法是可以更全面监测和分析无线传输流和行为的更聪明的IDS/IPS系统。但是,研究人员,如Dartmouth学院的ProjectMAP(测量、分析和保护)的研究人员仍处在这类研究工作的早期阶段。第二个无线威胁涉及许多移动用户似乎没有更好地利用无线安全技术的事实。ProjectMAP主要研究人员之一、Dartmouth学院计算机科学教授DavidKotz说:“最大的威胁是使用开放Wi-Fi接入点,而且不使用加密或VPN的人。他们将自己的个人或专业数据托付给一些随意的热点运营商或某个地方的开放接入点。他们非常轻率。”安全咨询师WinnSchwartau透露说,他12岁的儿子使用基于Windows的PalmTreo,无线窃听在机场或其他公共Wi-Fi网络上使用便携机或PDA的业务经理。他儿子定期收集登录企业网络的用户名/口令组合。他说:“我儿子掌握了登录40个财富100企业网络的口令。”关键安全漏洞就是这些用户,即使他们利用加密的VPN隧道访问企业网络,但反复使用未加密的无线连接访问Internet邮件或其他网站,从而使小Schwartau能够采集访问用户Web邮件账户的信息。然后他使用这种信息向用户发送来自他自己账户的电子邮件。Schwartau说:“我可以利用恶意代码感染用户的计算机,直接进入你的VPN账户。”这个问题的另一面是允许一直暴露在互联网中的个人移动设备接入企业网络。亚特兰大Hartsfield-Jackson国际机场信息安全官LoraMellies说:“当允许用户连接他们自己的设备时,正规的安全标准和程序常常被忽视。例如,可能没有定期备份信息的方案,没有安装防火墙或杀毒保护,没有使用加密技术保护令牌/证书的机密性来提供强认证。”Schwartau说:“没有

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论