无线安全风险全解析
一、802.11无线网络的固有不安全性
802.11无线网络由于使用共享且无边界的射频(RF)信号作为传输介质,天生就存在安全隐患。与传统的有线网络不同,无线网络的信号可以超出办公室、家庭甚至校园的范围,只要信号能够传播到的地方,都可能被第三方监测到。这意味着,你的网络不仅与连接在有线网络上的设备共享,还与同一频段上的其他802.11设备共享。随着WLAN的日益普及,其遭受攻击和面临安全风险的可能性也在不断增加。
二、未经授权的非法接入
-
非法设备
- 员工安装的原因 :很多时候,公司内部存在员工安装非法无线接入点的情况。这些员工并非黑客,他们只是习惯了Wi - Fi带来的便利和移动性,在公司尚未部署企业级无线网络或他们不知道公司禁止安装WLAN设备的政策时,自行安装了无线设备。
- 常见的非法设备类型
- 消费级Wi - Fi路由器 :员工安装的大多非法设备是消费级Wi - Fi路由器,它们价格便宜,容易购买并带入工作场所。例如,2007年,美国一家WLAN服务公司Netrepid为一家医院进行无线调查时,发现主楼内有超过75个非法接入点,几乎全是消费级Wi - Fi路由器。
- 临时无线自组网(IBSS) :这是一种常被忽视的非法设备。在IBSS网络中,只有客户端站点进行通信,没有接入点。员工可能会将笔记本电脑或台式机通过