路勇士風險:危險的特設無線網絡
機場的威脅:無線偷窺----------------------------------------作為一個網絡安全顧問,我的旅行非常頻繁。有時,好像是我在機場的第二故鄉。我其實是想 飛行,這是一個時刻的,沒有人能直接找到我通過電子郵件,或移動phone.It從來沒有發生有趣的東西,我在機場。我還遇到一些著名人士在出訪過程中。幾個月 以前,我遇到了弗蘭克Bielec,從薄層顯示,交易空間。但我最喜歡的事情要做,在機場是瀏覽無線以太網波。我從來沒有真的很奇怪,我覺得。我只是很高興,我知道 更多關於無線以太網比一般道路warrior.The危險性的Ad - Hoc無線網絡-------------------------------- ---------大多數人誰擁有無線以太網在家裡或辦公室,連接到 無線網絡附加到無線接入點,或AP。這種方法的無線網絡被稱為“基礎模式”。如果你有一個安全的無線網絡配置“基礎模式”你是 使用MAC地址過濾,一定程度的加密,並取得了一些額外的修改你的AP,以防止每個人都使用它,或獲取數據。欲了解更多信息,配置您的 “基礎模式”無線網絡看看在“無線網絡安全”頁面,維護Net.Links ----- http://www.defendingthenet.com/WirelessNetworkSecurity.htmHowever,對於那些不使用誰 “基礎設施模式”,並配置溝通從機器到機器,或“特設”,有幾件事你應該知道of.A無線Ad - Hoc網絡可讓您與其他無線通信 以太網系統,無需使用無線接入點。這是種一點對點的配置和它工作的比較好。問題是,大多數人剛剛成立起來,然後就把它忘掉。在家裡,這不是一個巨大的 的問題,但是當你在路上,它可能導致你很大的痛苦。該機場可能是最好的位置,以尋找Ad - Hoc網絡。商務男人和女人,再次延後,通電,並得到他們的筆記本電腦 工作日內完成任務,或規劃明天agendas.I不能告訴你有多少制度,我覺得在機場這種方式配置。不僅在終端,但在飛機上。約三個月前,剛 當我們到達巡航高度,並獲准使用我們的“認可的電子設備”,我發現,這位兩個席位從我有一台筆記本電腦配置為特設。他走到我大約10分鐘後, 並評論多少,他喜歡我的筆記本電腦。我感謝他,問他是在筆記本電腦,並配置為使用無線以太網,他說yes.To作出長話短說,我給他看了,我可以看到他的筆記本電腦 無線以太網,並告訴他的危險。他問我是否能獲得他的硬盤驅動器,我告訴他,有可能。他問我,看看我能,所以我有責任。我的筆記本電腦在配置使用 相同的IP地址類他,並鍵入“net使用* hiscomputersIPAddressc $”“/用戶名:管理員”,我收到一份通知,該連接是成功的驅動器Z:現在映射到他的電腦。我執行1 目錄列表他的硬盤驅動器的傢伙,幾乎有心髒病!在此之後,他移居到我旁邊的座位,我們花了一個小時左右的筆記本電腦安全配置,首先保證他的 計算機上的本地管理員帳戶。有一次,在配置過程,他所作的發言,我得到真正的幸運,因為他的本地管理員帳戶沒有密碼。我的回應他的時候,我得到幸運 不少often.Who拍賣品貴客戶名單-----------------------------想想的可能性。你有什麼損失,如果有人能夠公正審閱文件和數據在筆記本電腦上?你維護 客戶列表筆記本電腦(你想這手中的競爭對手)?如何對個人財務(身份盜竊團伙,鐘)?因此,許多人我談話的最初說,“我真的沒有什麼的 十分重視這種制度“。然後,他們覺得有點開始劍拔弩張的東西,他們從來沒有想到過。突然,他們得到concerned.The事實是,無論是”基礎設施模式“, 或“特設”無線以太網通訊,如果沒有正確配置和擔保,可以構成嚴重威脅。有數以千計的文章在互聯網上有關的危險的正確配置無線 網絡,但數量無擔保網絡似乎越來越大,而不是less.Strength和姿勢是否降低風險-------------------------- -----------------請記住,你的目標應該是 減少的機會,你將成為一個目標計算機妥協。在我成長在南費城,我記得我父親告訴我,當你走在街上,特別是在晚上,以 挺胸,和項目的立場的力量和權威。為什麼,因為歹徒通常誰挑選那些看起來像一個容易的目標。同樣的事情去了計算機的安全。降低風險成為目標 購買配置系統具有強大的安全policy.When我執行安全評估,我創建了一個潛在目標名單,和潛在的方法妥協。然後我優先考慮的名單,其中系統, 與一個特定的漏洞,可能最容易妥協。那些在底部的清單通常永遠不會在我的雷達屏幕上,最好的情況是,以掌握雷達altogether.Conclusion ----------如果您的 使用無線以太網,無論什麼配置,遵循一些規則,不斷對自己安全的最常見類型的compromise.1。首先,確保所有用戶帳戶具有強密碼, 尤其是那些具有管理控制系統; 2。配置您的無線網絡使用某種形式的加密。我知道有很多的關注“crackability”的WEP,但如果這是所有 你必須工作,然後使用它。它仍然是有幫助的; 3。如果可能,使用MAC地址過濾,限制不必要的系統附加到您的無線網絡; 4。請確保您的固件美聯社和 無線以太網卡是最新的。這些更新可以找到您的信用卡或AP的支持site.Remember,如果你是妥協過無線網絡,可以幾乎不可能追查攻擊的地方 來自。更糟糕的是,想想有多少系統變得妥協,沒有人知道嗎?關於作者----------------達倫米勒是一名信息安全顧問擁有超過16年的經驗。 他寫了許多技術和安全性的文章,其中一些已發表在全國發行的雜誌和期刊。達倫是一個作家的工作人員和其他幾個http://www.defendingthenet.com 電子報。如果你想聯絡達倫您可以通過電子郵件他在Darren.Miller @ ParaLogic.Net或DefendTheNet@ParaLogic.Net。
文章來源: Messaggiamo.Com
Related:
» Seo Elite: New Seo Software!
» AntiSpywareBOT
» Reverse Mobile
» Error Nuker
網管得到HTML代碼
加上這條到你的網站!
網站管理員提交你的文章
無須登記!填寫好的表格和你的文章是在 Messaggiamo.Com 目錄!
版權 2006-2011 Messaggiamo.Com -
網站地圖 -
Privacy -
網站管理員提交你的文章,以 Messaggiamo.Com 目錄 [0.01]