成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

無線網絡安全隱患問題詳解

網絡 無線技術
在前面我們介紹了很多的網絡安全設置方面的問題,這里我們詳細的介紹無線網絡中都有哪些安全隱患呢?

無線網絡技術的發展提供給我們更多的學習機會,同時帶來的網絡安全隱患也在增加,這里就詳細的說明一下。無線網絡技術提供了使用網絡的便捷性和移動性,但也會給你的網絡帶來安全風險。無線局域網絡由于是通過無線信號來傳送數據的,無線信號在發射出去之后就無法控制其在空間中的擴散,因而容易被不受歡迎的接收者截住。除非訪問者及設備的身份驗證和授權機制足夠健全,任何具有兼容的無線網卡的用戶都可以訪問該網絡。

如果不進行有效的數據加密,無線數據就以明文方式發送,這樣在某個無線訪問點的信號有效距離之內的任何人都可以檢測和接收往來于該無線訪問點的所有數據。不速之客不需要攻進內部的有線網絡就能輕而易舉地在無線局域網信號覆蓋的范圍內通過無線客戶端設備接入網絡。只要能破解無線局域網的不安全的相關安全機制就能徹底攻陷公司機構的局域網絡。所以說無線局域網由于通過無線信號來傳送數據而天生固有不確定的安全隱患。

無線局域網有哪些安全隱患,一個沒有健全安全防范機制的無線局域網有哪些安全隱患呢?下面我們就來了解有關無線網的安全隱患問題。

1. 過度“爆光”無線網帶來的安全隱患

無線網有一定的覆蓋范圍,過度追求覆蓋范圍,會過分“爆光”我們的無線網,讓更多無線客戶端探測到無線網,這會讓我們的無線網增加受攻擊的機會,因此我們應對這方面的安全隱患引起重視。

我們有時候過于追求無線網的覆蓋范圍,而選購發射功率過大和天線增益較大的無線AP,在對安全方面全局考慮的情況下,現在我們應對此改變想法。另外,無線AP的擺放位置也是一個問題,如擺放在窗臺這樣的位置會增加信號外泄的機會。

2. 不設防闖入的安全隱患

這種情況多發生在沒有經驗的無線網的初級使用者。客戶在購買回無線AP以后,對設備安全方面的出廠初始設置沒有做任何改變,沒有重設無線AP的管理員登錄密碼、SSID、沒有設置WEP秘鑰。這種安全隱患最容易發生,由于現在使用帶有無線網卡的筆記本電腦的人很多,XP操作系統的“無線零配置”又有自動搜索無線網絡的功能,因此XP客戶端一旦進入了無線網的信號覆蓋范圍,就可以自動建立連接,這樣就會導致不設防的闖入。

3. 破解普通無線安全設置導致設備身份被冒用的安全隱患

即使是對無線AP采取了加密措施,無線網仍然不是絕對安全的。很多有經驗的無線網用戶會給自己的無線網設置各種各樣的安全設置,本以為這些設置可以抵擋住非法攻擊,殊不知無線安全技術在進步,入侵的技術和工具同樣在進步。

我們前面已經說過了,無線網的信號是在開放空間中傳送的,所以只要有合適的無線客戶端設備,在合適的信號覆蓋范圍之內就可以接收無線網的信號。只要破解了普通無線網安全設置就可以以合法設備的身份進入無線網。

這里所說的“普通無線安全設置”是指普通的無線網設備中內置的安全設置,包括SSID隱藏、WEP加密、WPA加密、MAC過濾等。這些無線AP到無線客戶端之間的無線設備間端對端安全機制,在目前為止被認為是不夠安全的,往往由于無線信號的輕易獲得進而被破解,導致“設備身份”被冒用。

在這里我們要明白被冒用的是設備的身份,而非用戶(人)的身份,在下文《無線網安全隱患的解決之道》中我們會了解到“人”的身份的鑒別對于無線網安全來說更健壯,是目前較為安全的無線網安全解決方案之一。

第一步:嗅探出工作頻段、SSID參數(或要破解SSID隱藏)

Network Stumbler是一個無線網絡搜尋程序,使用這個軟件就可以幫你掃描出附近有沒有可以使用的無線網絡信號,包括信號強度、名稱、頻段、是否加密等信息都會顯示出來。只要能嗅探出無線AP所在的頻段、SSID等信息,進而進行下一步破解工作。但它在SSID廣播關閉的情況下有時候無法探測,若無法探測出隱藏的SSID,只需將探測到的頻段參數填入WildPackets AiroPeek NX工具進行抓包,一樣可以破解隱藏的SSID。

第二步:抓包

OmniPeek 4.1用來分類截獲經過你無線網卡的數據。設置一下只允許抓WEP的數據包,在protocol filter(協議過濾器)中選擇802.11 wep data。再設置上述嗅探到的頻段和SSID就可以進行抓WEP的數據包,最后生成一個DMP格式文件。

第三步:破解WEP密鑰

WinAircrack 用來破解抓到的包——DMP格式文件,從中就可以得到加密的WEP值。

破解MAC地址前要先得到頻道、SSID和WEP密碼,然后使用WildPackets AiroPeek NX軟件,填入上述三個參數就可以破解了。

相對于WEP的容易破解,破解WPA有很大的難度,它需要監聽到的數據包是合法客戶端正在開始與無線AP進行“握手”的有關驗證,而且還要提供一個正好包含有這個密鑰的“字典文件(可以通過工具或手工生成)”。在開始之前,先用airodump捕捉了客戶端登陸WLAN的整個“請求/挑戰/應答”過程,并生CAP文件。接著用WinAircrack 工具破解WPA-PSK。若WPA設置過于大眾化,那么很容易出現在“字典”里,因而被破解。

 

責任編輯:chenqingxiang 來源: zdnet
相關推薦

2010-09-14 14:48:23

2010-10-14 11:08:26

2011-05-20 13:40:43

2012-11-30 10:01:37

2010-09-15 14:43:47

2010-09-08 12:53:03

2010-09-08 11:08:05

2010-04-07 11:17:57

2023-05-30 08:00:50

2010-09-15 10:35:38

無線網絡安全標準

2010-09-30 15:14:07

2010-09-07 09:12:13

2010-09-01 09:29:13

2013-07-17 17:26:36

2010-09-15 09:34:51

2010-09-28 11:14:06

2010-09-09 09:16:44

2010-09-28 09:12:56

2011-03-01 17:35:46

2010-09-13 10:39:28

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美一级在线免费观看 | 国内毛片毛片毛片毛片 | 国产日韩欧美电影 | 欧美成人精品在线 | 国产乱码精品一品二品 | 在线中文字幕日韩 | 精品一区在线 | 亚洲精品日韩精品 | 欧美日韩在线不卡 | 免费在线观看一区二区三区 | 日韩另类视频 | 亚洲一区二区三区视频在线 | 久久久久九九九女人毛片 | 国产日韩欧美精品一区二区 | 欧美激情一区二区三区 | 免费成人av网站 | 九九热精 | 午夜电影在线播放 | 日韩亚洲视频 | 精品不卡 | 久久不射电影网 | 欧美久久国产 | 在线成人一区 | 欧美一区二区三区在线观看 | 91久久北条麻妃一区二区三区 | 人人干人人干人人 | 国产一区2区 | 久久久精 | 久久的色| 99这里只有精品 | 亚洲一区在线日韩在线深爱 | 日韩在线免费视频 | 国产视频一区在线 | 午夜噜噜噜 | 国产美女在线免费观看 | 国产精品完整版 | 欧美日韩亚洲视频 | 久久久www成人免费无遮挡大片 | 91视频日本| 久久性色 | 国产精品久久久久影院色老大 |