|
安全展出者建立不安全的无限局域网络 无线网络的不安全性是本周InfoSecurity展览的一个主要话题,很多的提供商的调查数据都显示world+dog在黑客攻击的情况下是如何的不堪一击。
然而,昨天在展出上的一个快速调查显示问题比大多数厂商愿意承认的更加严重。展出中一般的无线局域网络对攻击是完全敞开的。
使用一个装备有802.11b卡的Compaq iPAQ,一个来自安全服务公司Vistorm的顾问,Rob
Baskerville,发现15个网络中,有8个是使用没有WEP的无限局域网络,这经常就是网络易受攻击的信号。
Baskerville认为他的发现十分的“惊人”,但是没有发动任何的入侵攻击(在没有许可的情况下是非法的),所以现在还不清到底有多少的恶作剧可能在进行中。
WEP,虽然自身也受到像AirSnort这样的黑客工具的攻击,但是经常被用来作为调查无线网络安全性的基准。
但是Baskerville说问题更加复杂:一些公司--知道WEP只能提供最小限度的保护--就是不使用他,而选择更加安全的网络方式,比如说虚拟私人网络,来保护它们的网络。
但是在Olympia的无线网络又如何?Vistorm的顾问承认网络是匆匆铺就的,并且没有顾虑太多的安全因素。
|