盡管開(kāi)放的無(wú)線(xiàn)網(wǎng)絡(luò )并不安全,但企業(yè)和個(gè)人還是高度依賴(lài)這種網(wǎng)絡(luò )模式。因此,企業(yè)安全團隊必須盡力保障無(wú)線(xiàn)網(wǎng)絡(luò )的安全性,以保護使用它們的用戶(hù)、設備和服務(wù)系統。
從攻擊形態(tài)上看,無(wú)線(xiàn)網(wǎng)絡(luò )攻擊主要可以分為三個(gè)大類(lèi):被動(dòng)型攻擊、主動(dòng)型攻擊以及針對網(wǎng)絡(luò )組件的攻擊。
1、被動(dòng)攻擊一般發(fā)生在攻擊者處于無(wú)線(xiàn)網(wǎng)絡(luò )范圍內并可以監視無(wú)線(xiàn)通信內容時(shí),最常見(jiàn)的被動(dòng)攻擊是數據包嗅探。由于被動(dòng)攻擊者只是監聽(tīng)網(wǎng)絡(luò )數據,而不是傳輸數據,因此被動(dòng)攻擊通常檢測不到。
2、主動(dòng)攻擊是指攻擊者部署非法無(wú)線(xiàn)接入點(diǎn),誘騙人們錯誤連接上去。由于主動(dòng)攻擊可以攔截、監視和改變通信內容,它們常常用于執行中間人(MitM)攻擊等活動(dòng)。
3、針對網(wǎng)絡(luò )組件的攻擊指攻擊者通過(guò)攻擊無(wú)線(xiàn)網(wǎng)絡(luò )的某個(gè)組件,比如利用接入點(diǎn)未打補丁的固件或使用接入點(diǎn)的默認密碼,非法獲得無(wú)線(xiàn)網(wǎng)絡(luò )的管理訪(fǎng)問(wèn)權限。
無(wú)線(xiàn)網(wǎng)絡(luò )安全防護建議:
1、如果接入點(diǎn)和客戶(hù)端設備能夠支持WPA3,盡量使用這種最新的無(wú)線(xiàn)網(wǎng)絡(luò )安全標準。
2、為每個(gè)無(wú)線(xiàn)網(wǎng)絡(luò )接入點(diǎn)設置一個(gè)獨特的強密碼。
3、確保所有網(wǎng)絡(luò )組件版本及時(shí)更新并合理配置,最大限度地減少漏洞。
4、盡量減少或禁止接入點(diǎn)的遠程訪(fǎng)問(wèn),阻止隨意性的攻擊者通過(guò)互聯(lián)網(wǎng)連接到接入點(diǎn),并輕松獲得控制權。