因思首页 因思电脑网——安徽省内专业IT资讯平台
新闻 | 行情 | 导购 | 评测 本地动态 | 人物 | 硬件史话 | 报价 | 社区 | 博客 IT黄页 | 渠道专区 | 商家展台
笔记本 | 影音播放 | 台式机 | 数码相机 | 三大件 | 板卡 | 配件 | 显示器 | 投影机 | 办公外设 | 服务器 | 网络产品 | 图片秀
安徽省内专业IT资讯平台,安徽电脑的一切,合肥电脑的一切尽在因思电脑网!
  首页>>新闻中心>>互 联 网>>正文
无线网络目前和将来面对的六大挑战
【字体大小: 】【发送给好友】【打印此文】【添加到收藏夹】【双击滚动】
[ 时间:2007-6-29 15:34:49 作者:佚名 来源:太平洋电脑网 点击:

  最严重的潜在无线/移动安全威胁

  我们可以确定3个威胁,但我们目前只解决了其中的一个,即DoS(拒绝服务)。

  另两个威胁象征着两种非常不同的人际动力学:一个源于攻击者越来越狡滑,另一个源于用户,即便是IT专业人员对无线威胁的本质也充满了无知。

  2006年,研究人员确定了无线接口设备驱动器存在的可能被攻击者以不同方式利用的问题。驱动程序运行在操作系统的内核级上,在内核级上,恶意代码可以访问系统的所有部分。

  据Network Chemistry公司高级分析师Andrew Lockhart说,这类驱动程序安全漏洞一般涉及处理无线管理帧中包含的特定信息的长度,从而造成恶意代码可以被执行的缓冲区溢出。

  他说:“不管适配器是否与接入点建立联系,驱动程序都将处理此类数据元素。因此,接通电源的无线网卡加上存在漏洞的驱动程序会让用户面临攻击。”

  显而易见的解决办法是更换存在漏洞的驱动程序。但是,这是个专门的升级过程。Andrew Lockhart说:“在Windows世界中,多数无线驱动程序属于第三方软件包的一部分,因此,它们不会随Windows更新而更新,这就给消除问题造成麻烦,而且这可能将是相当长的一段时间存在的问题。”

  攻击者在攻击什么,以及如何攻击上正在变得更加狡滑,越来越多的利用规避战术绕过或迷惑无线入侵检测/防御应用(IDS/IPS)。长期的解决办法是可以更全面监测和分析无线传输流和行为的更聪明的IDS/IPS系统。但是,研究人员,如Dartmouth学院的Project MAP(测量、分析和保护)的研究人员仍处在这类研究工作的早期阶段。

  第二个无线威胁涉及许多移动用户似乎没有更好地利用无线安全技术的事实。

  Project MAP主要研究人员之一、Dartmouth学院计算机科学教授David Kotz说:“最大的威胁是使用开放Wi-Fi接入点,而且不使用加密或VPN的人。他们将自己的个人或专业数据托付给一些随意的热点运营商或某个地方的开放接入点。他们非常轻率。”

  安全咨询师Winn Schwartau透露说,他12岁的儿子使用基于Windows的Palm Treo,无线窃听在机场或其他公共Wi-Fi网络上使用便携机或PDA的业务经理。他儿子定期收集登录企业网络的用户名/口令组合。他说:“我儿子掌握了登录40个财富100企业网络的口令。”

  关键安全漏洞就是这些用户,即使他们利用加密的VPN隧道访问企业网络,但反复使用未加密的无线连接访问Internet邮件或其他网站,从而使小Schwartau能够采集访问用户Web邮件账户的信息。然后他使用这种信息向用户发送来自他自己账户的电子邮件。Schwartau说:“我可以利用恶意代码感染用户的计算机,直接进入你的VPN账户。”

  这个问题的另一面是允许一直暴露在互联网中的个人移动设备接入企业网络。亚特兰大Hartsfield-Jackson国际机场信息安全官Lora Mellies说:“当允许用户连接他们自己的设备时,正规的安全标准和程序常常被忽视。例如,可能没有定期备份信息的方案,没有安装防火墙或杀毒保护,没有使用加密技术保护令牌/证书的机密性来提供强认证。”

  Schwartau说:“没有人再能够定义企业网络的外围防线。规则是:‘除了企业网络外,你不要连接任何网络;一旦你进入企业网络,你可以做你想做的任何事,但我们将监视你。’”

  这种威胁只会随着缺少培训的移动用户数量的增加,以及保存在移动设备上越来越多的敏感或专有企业数据而恶化。

  部署基于WLAN的VoIP有必要吗?

  从企业用钱投票的市场来做出判断的话,答案是到目前为止,至少对于大规模部署基于WLAN的VoIP是“一般不值得”。

  但也存在例外,尽管很少。最常提到的一个例外是日本的Osaka Gas公司。这家公用事业公司使用Meru Networks的WLAN基础设施支持6000部配置蜂窝和Wi-Fi网络接口的移动电话。整个项目的标价是:1000万美元。

  不欢迎大规模无线VoIP部署并不让人感到吃惊。企业范围的有线VoIP部署最近才得到接受,并且人们对其中的许多部署充满忧虑。公平地说,这种忧虑常常是由某个企业站点存在的特定问题引起的。

本新闻共6页,当前在第2页  1  2  3  4  5  6  

上一篇:莱盛当选为“通用耗材行业2006-2007年度十大知名品牌”
下一篇:没有了
 相关经销商
数据载入中,请稍候... 
 相关产品
数据载入中,请稍候...
 相关新闻
数据载入中,请稍候... 
数据载入中,请稍候...
文章搜索  
最新新闻  
数据载入中,请稍候...
图片新闻  
数据载入中,请稍候...
安徽电脑市场动态 电脑导购 安徽本地IT产品报价 合肥电脑市场 合肥电脑市场导购 安徽数码产品导购 安徽硬件市场 渠道推荐
·为您设计 金浪S1016GV全千兆智能交换机 ·尽享上网乐趣 金浪WR810无线宽带路由 
·众“至”成城 AW-5050多功能整合式防毒墙·智邦SMC8024L全千兆交换机 选择它没错的
·新一代全千兆网络安全路由侠诺GQF1100·存储管理好帮手  曙光DS8310系列磁盘阵列
·灵活高性能iSCSI存储系统 华硕i104-A1 ·部门级专用存储系统 华硕i316-A1/0811AR
·千元以下 Linksys新款11n无线路由上市·金浪 KN-S1083R 三WAN口系列路由器 
会员名称:
密码:匿名 ·注册·忘记密码?
评论内容:
(最多300个字符)
  查看评论

因思记事 | 因思简介 | 平面媒体 | 广告服务 | 联系我们 | 意见建义 | 业务合作
Copyright©2003-2006 因思电脑网 版权所有
合肥因咨网络信息技术有限公司 制作维护
地址:安徽省合肥市洪岗路明远新村3#204 邮编:230022
客服电话:0551-3624968 3628496 技术支持:0551-3975471
皖ICP备05009163号