偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

你連的WiFi或許是假的釣魚AP

安全 移動安全
實際上,Wi-Fi接入點(AP)、路由器和熱點常常是高度暴露的攻擊面。用戶一不小心就有可能踏進攻擊者設置的Wi-Fi陷阱,為企業(yè)造成信息泄露或經(jīng)濟損失。

如今Wi-Fi 6時代悄然到來,為高密海量無線接入提供了“以一當十”的支撐平臺,不過對于Wi-Fi的安全卻依舊不能掉以輕心。實際上,Wi-Fi接入點(AP)、路由器和熱點常常是高度暴露的攻擊面。用戶一不小心就有可能踏進黑客設置的Wi-Fi陷阱,為企業(yè)造成信息泄露或經(jīng)濟損失。

[[259097]]

小心高仿“雙胞胎”

有調(diào)研機構預測,到2022年將有120億臺設備連接到互聯(lián)網(wǎng),其中通過Wi-Fi的連接將占到較大一部分。比如現(xiàn)在美國有74%的Android移動設備流量是通過Wi-Fi傳輸?shù)?,而這個比例在我國則更高。

龐大用戶群直接導致了惡意Wi-Fi的手法不斷翻新。例如,讓人難分真假的“惡意雙胞胎AP”來釣魚。

你連的Wi-Fi或許是假的釣魚AP

對,AP也能耍“流氓”

除了上面常見的“惡意雙胞胎AP”釣魚手法,還有一種被稱為流氓AP(Rogue AP)的存在。流氓AP是指那些未經(jīng)網(wǎng)管明確授權,卻私自通過企業(yè)內(nèi)網(wǎng)的以太網(wǎng)口連接進企業(yè)網(wǎng)絡的AP、無線路由等非法私接設備。

私接的流氓AP

私接的流氓AP

出現(xiàn)此種情況常常是企業(yè)內(nèi)部員工的違規(guī)操作,私自將Rogue AP連接到授權網(wǎng)絡上,而有心的黑客則正可通過Rogue AP繞過企業(yè)網(wǎng)絡的邊界防護,在內(nèi)網(wǎng)中暢行無阻。為了防止此種情況出現(xiàn),企業(yè)Wi-Fi系統(tǒng)必須具備相應的防私接檢測能力。一旦偵測到私接設備,要能夠阻止Rogue AP獲得對LAN的訪問,同時阻斷Wi-Fi客戶端與其關聯(lián),直至將之移除掉才行。

“隔壁老王”的AP也得防

在了解了惡意雙胞胎AP、流氓AP后,實際還有一種鄰居AP(Neighbor AP)會給企業(yè)網(wǎng)絡帶來威脅。顧名思義,鄰居AP就是指那些在公司旁的餐館、咖啡店內(nèi)部署的外部AP。

鄰居AP不要連

鄰居AP不要連

當員工使用企業(yè)授權過的移動客戶端連接到這些咖啡店網(wǎng)絡的鄰居AP時,自然能夠繞過公司防火墻設置的邊界安全和安全限制,將威脅輕松帶進企業(yè)內(nèi)網(wǎng)。而這實際上是根本不需要什么黑客技巧的。而為了防止此種問題出現(xiàn),企業(yè)必須能夠自動對公司管理的授權客戶端設備進行分類認證,阻止其連到其他外部SSID上,除非那些IT網(wǎng)管定義過的。

AP配置錯誤太恐怖

如果說惡意攻擊防不勝防的話,那么網(wǎng)管不小心將AP配置錯誤這種問題則應該盡量地避免了。比如忘給公司W(wǎng)i-Fi設置無線加密,任何人都能通過開放SSID進入,顯然可能會將敏感信息暴露給攻擊者。

這時就需要AP設備具備基本的設備策略提醒,對此類未加密的人為事故進行有效提示,來防范于未然。

結(jié)語

當現(xiàn)在的企業(yè)都專注于應對零日惡意漏洞和勒索軟件等應用程序攻擊之時,也需要注意到小小的無線AP設備同樣能夠引發(fā)大的威脅。因此對于企事業(yè)單位來說,了解Wi-Fi安全性,加深并教育員工、合作伙伴和客戶認知度就變得相當重要,同時希望每家企業(yè)都能夠擁有可抵御上述威脅的“可信Wi-Fi”。

 

責任編輯:趙寧寧 來源: 中關村在線
相關推薦

2020-02-07 10:35:04

MidnightBSDFreeBSDLinux

2019-01-02 07:49:37

WiFi無線網(wǎng)卡無線網(wǎng)絡

2024-04-22 07:28:56

Higress云原生網(wǎng)關

2021-02-24 19:18:54

WiFi人工智能技術

2021-02-26 00:25:37

WiFi信號網(wǎng)絡

2019-07-18 14:32:32

6G5G運營商

2015-02-06 09:54:29

蘋果Android

2018-09-25 23:15:12

Office 應用微軟

2020-06-15 15:00:57

LG

2020-03-09 12:09:38

Windows 10Windows微軟

2018-08-21 22:03:11

2018-10-19 14:39:53

谷歌歐盟安卓

2018-04-07 22:22:39

區(qū)塊鏈銀行業(yè)金融

2018-04-22 10:01:43

區(qū)塊鏈

2019-07-22 15:35:22

數(shù)據(jù)平臺架構

2022-10-25 13:55:45

Python版本

2018-10-25 14:40:23

分布式數(shù)據(jù)數(shù)據(jù)不一致

2021-01-20 17:00:08

微信AI移動應用

2018-01-19 10:32:55

AI算法臨終預測死亡
點贊
收藏

51CTO技術棧公眾號