成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

扒一扒駭客攻擊企業WLAN的慣用招式

安全 移動安全
自從WPA2曝出協議漏洞后,Wi-Fi安全再度成為焦點,不過無線加密協議的更新并不能確保企業WLAN的全面安全。實際上,如果能了解駭客攻擊企業無線網絡的慣用招式,進而將之封堵,才會做到事半功倍。

自從WPA2曝出協議漏洞后,Wi-Fi安全再度成為焦點,不過無線加密協議的更新并不能確保企業WLAN的全面安全。實際上,如果能了解駭客攻擊企業無線網絡的慣用招式,進而將之封堵,才會做到事半功倍。

[[276383]]

訪客網易被忽略成跳板

 

對于訪客Wi-Fi,很多人并不陌生。它是是一種專門為到訪者開放的Wi-Fi模式,甚至在家用無線路由器的功能界面中都能找到。不過由于訪客Wi-Fi功能生來僅是為了方便無線設備的連接,并不具備天然的安全屬性,因此有安全專家證實訪客Wi-Fi模式存在安全隱患,容易受到惡意攻擊進而導致數據泄漏。

而從駭客的角度來看,一些企業自以為通過訪客Wi-Fi正確配置了訪問控制,但實際上這樣的操作不僅為訪客提供了Wi-Fi連網的能力,也可能開放了一些企業內網的訪問權限,成為可以入侵企業核心數據的跳板。

利用虛假證書展開身份欺詐

現在大多數企業級WLAN都在使用WPA2-Enterprise進行最終用戶身份驗證,然而當WPA2的邏輯缺陷被公開后,其安全性還是受到了不小的質疑。而通過這種邏輯缺陷,一些駭客還找到利用虛假證書展開身份欺詐的攻擊法門,他們往往會偽造一套假的終端設備證書去試探接入企業WLAN。

因此,如何阻止非法外接設備借助假的客戶端證書進行偽裝,就成為企業WLAN的防護難點。這時就有必要采用多層次的身份驗證方式,比如將客戶端的MAC標識與EAP-TLS身份驗證機制相結合等等,進一步強化終端設備的識別與驗證。

老舊預共享密鑰是目標

WPA2可分為兩種加密形式,其中一種是WPA2-Enterprise,利用IEEE802.1X對分配了用戶名和密碼的無線終端進行身份驗證。另一種則是WPA2-Personal,是使用預共享密鑰(PSK)對用戶或設備進行身份驗證。而大量中小企業由于仍在采用傳統AP,甚至家用級無線路由器,無意中會使用到WPA2-Personal加密,但這種模式下是需要定期變換PSK的,不然便會成為駭客的攻擊目標。

在駭客眼中,這些PSK普遍都是成年累月一直用,并不會被更換掉。隨著時間的推移,要掌握這些一成不變的PSK就相當簡單。而駭客攻擊PSK所需的時間在很大程度上取決于所用密碼的復雜性。PSK越長,越隨機,破解的時間就越長。

社會工程學屢試不爽

當我們在討論無線加密安全性的時候,很多駭客已坦承對企業WLAN安全的最大威脅往往并不是技術上的。相反,最大的風險是那些負責構建WLAN的配置人員或后續的管理人員。即便你企業WLAN再固若金湯,一旦通過社會工程學獲得相關人員的信任,掌握到企業WLAN密碼或權限,一切防護便成為浮云。

而對于駭客來說,毫無技術可言的社會工程學卻常常屢試不爽。這時,如果能對企業WLAN進行實時配置、監控、審計以及其他流程的實時把握,才能最終確保WLAN的安全性。

結語

所謂知己知彼,方能百戰不殆。當我們了解到駭客攻擊企業WLAN必用招式后,怎樣有效利用一系列安全工具去掃描無線環境并檢測安全異常,顯然應成為企業WLAN防護的日常操作。

 

 

責任編輯:趙寧寧 來源: 中關村在線
相關推薦

2019-02-25 22:46:39

2025-06-04 01:20:00

2022-07-11 20:46:39

AQSJava

2019-10-21 10:59:52

編程語言JavaC

2018-04-03 15:42:40

2023-01-30 22:10:12

BeanSpring容器

2020-01-15 15:29:52

InnoDB數據硬盤

2023-04-10 23:05:54

NacosOpenFeignRibbon

2015-09-16 14:04:06

大數據巨頭

2015-08-18 09:12:54

app推廣渠道

2015-10-15 13:38:39

2019-01-03 11:09:19

2015-09-16 14:11:47

2015-09-21 10:07:31

2017-09-07 18:45:51

C#

2025-04-30 07:26:04

2022-09-30 09:40:39

智能汽車

2021-05-13 05:25:16

數據分析數分培訓大數據

2019-04-28 14:24:54

吳亦凡流量數據

2015-12-15 09:51:42

大公司技術知乎
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人影院在线观看 | 亚洲精品福利在线 | 国产精品美女在线观看 | 久草热视频 | 色爱av| 久久噜噜噜精品国产亚洲综合 | 天天躁天天操 | 欧美在线成人影院 | 一级美国黄色片 | 蜜桃视频一区二区三区 | 欧美一区二区三区视频在线观看 | 欧美日韩在线成人 | 国产午夜精品一区二区三区四区 | 一区二区三区日韩精品 | 成人在线观看免费视频 | 中文字幕日韩专区 | 第一区在线观看免费国语入口 | 日韩精品成人网 | 91九色网站 | 日韩福利在线 | 国产成人福利在线 | www.一区二区三区.com | 日韩中文字幕区 | 国产欧美一区二区三区在线播放 | 草草草影院 | 免费视频一区二区 | 亚洲久久久 | 久久久精品国产 | 亚洲欧美在线一区 | 中文一区 | 国产精品久久久久久影院8一贰佰 | 国产精品精品视频一区二区三区 | 五月婷婷亚洲 | 中文字幕在线中文 | 国产一区二区三区在线 | 99reav| 欧美激情综合色综合啪啪五月 | 亚洲一区二区三区视频 | 午夜大片 | 伊人久久免费视频 | 国产黄a一级 |