无线安全与夏普Zaurus PDA黑客工具
无线安全威胁与防护
在无线网络环境中,存在着诸多安全威胁。例如,当接入点接收到无效信息数据包时,会对地址被伪造的客户端进行取消认证操作,受害者客户端必须重新与接入点进行认证。这就使得恶意用户可以利用此漏洞,借助相关工具对网络接入点发起拒绝服务攻击。像 Fata - Jack 可从 http://www.loud - fat - bloke.co.uk/w80211.html 下载,而关于 Wlan - Jack 的信息可在 http://802.11ninja.net/ 获取。
同时,使用诸如 Airsnort 这类工具,通常捕获 5,000,000 - 10,000,000 个数据包就足以破解 WEP 密钥。一般来说,一个较为活跃的网络在几小时内就能传输这么多数据包。所以,在部署和管理无线网络时,确保足够的安全性显得尤为重要。以下是一些增强无线网络安全的建议:
1. 将网络视为“不可信” :
- 无线网络应被当作不可信网络,与组织的内部网络隔离开来。
- 若需要允许无线用户访问可信网络,建议设置 VPN(虚拟专用网络),让无线用户使用支持加密的 VPN 客户端进行连接。
- 考虑使用支持 LEAP(轻量级可扩展认证协议)的接入点。
- 鼓励使用采用 WEP - Plus 算法的网络设备,避免传输带有弱初始化向量的帧,防止像 Airsnort 这类软件成功破解 WEP 加密密钥。
2. 鼓励使用加密工具 :
- 像 SSH 这类工具能帮助创建加密隧道,应尽可能使用。
- 内部网站必须支持 SSL。
超级会员免费看
订阅专栏 解锁全文
8

被折叠的 条评论
为什么被折叠?



