设备管理系统维护经验:如何设置保护被破坏的Wi-Fi
我一直认为任何容易设置的东西同时也容易遭到袭击。事实证明我的认识是正确的。美国电脑紧急情况准备团队(CERT)也证实了StefanViehb?ck安全研究员已发现的足以使网络通过WPS的安全漏洞。
根据Viehb?ck所说,他观察了WPS并发现了几个非常差的可以用暴力破解的设计决策,从而有效的破坏了所有的几乎非常安全的WPS无线路由器。因为最近所有的路由器模块都默认与WPS一起,所以其影响了全世界数百万的设备。CERT也一致认同。
情况有多糟糕?CERT声称“在无线接入点范围内的攻击者可能能够暴力破解WPS的PIN码和检索设备管理软件的密码,改变接入点的配置或造成阻断服务。”
问题是,由于Viehbock进行了详细阐述(PDF连接),当设备的个人识别码(PIN),这通常是通过一个简单的物理或虚拟按键实现,认证失败将发送一个可扩展认证协议-否定确认(EAP-NACK),其发送的信息将使黑客知道上半部分的PIN码是否正确。然后,带着这些信息,攻击者将会计算出PIN的最后一位数,其可以作为整个PIN码的校验码。这所有的一切意味着,黑客很容易计算出PIN码。准确地说,有世界上最坏的运气才会遭到黑客11.000破解代码。
这听起来足够的安全吗?再想想。似乎大部分来自如Buffalo,D-Link,CiscoLinksys,Netgear,Technicolor,TP-Link,andZyXEL等大型供应商的AP和路由器都从未停止过从一个PIN码到另一个的攻击。他们只会让暴力破解无线设备的攻击过程从这个实际的拒绝服务攻击中快速离线,直到他们找到正确的PIN码。
从这之后,你的网络安全就远离了窗口。攻击者可以阅读你的邮件,读取你的信用卡密码等。
有修补方法吗?没有一个。引用CERT的一句话“我们目前没有找到的一个实际的解决这个问题的办法。”
你能做什么呢?你需要登录你的无线设备并退出WPS。下一步,你需要在WPA2处于计数器模式及密码区块链信息认证码协议(CCMP),又称为高级加密标准,下重新手动设置你的设备管理软件。另外,旧的设备管理软件安全方法,如Wi-Fi有线等效私密性(WEP)和WPA(Wi-Fi网络安全存取),以及嵌入式的临时密钥完整性协议(TKIP)一直处于无效状态。
不幸的是,自从WPS没有任何理由的被用作网络安全的方法,那些需要去实现这些安全修复的人至少是使其改善的方法。
真正的修复来自供应商进行的固件升级。直到做完这些,许多家庭和小型办公室设备管理软件必须要考虑其安全性如同一个未上锁的前门。
【推荐阅读】
◆设备管理系统运维管理专区
◆管理人员如何过网络拓扑图实现查询
◆中小型数据安全和管理安全应对之策
◆企业设备管理系统运维管理软件趋势
◆设备管理软件软件专区
本文来自互联网,仅供参考- 1如何破解企业内网安全难题?
- 2网络优化升级与性能优化十五招
- 3制造企业如何使用智能设备管理软件?
- 4企业智能化管理设备工具是什么?
- 5网络故障排除实例:人情带来的网络拥塞问题
- 6数据中心机房巡检管理该检查什么?
- 7未来云计算和大数据如何发展
- 8揭秘云安全五大盲区
- 9企业高效管理设备的数字化工具
- 10网络安全宝典:如何保证网站访问体验
- 112013云管理将实现混合云和云安全
- 12实验室设备管理系统背景?
- 13总结七个中小企业局域网设备管理系统方案
- 14IT业界面临的九大最严峻安全威胁
- 15当心离职员工的“小动作”
- 16设备管理系统维护经验:网络安全DIY
- 17虚拟化应用的7大趋势
- 18企业如何高效管理设备台账?
- 19设备管理系统具有哪些功能?
- 20设备管理系统经验:网络安全管理工作总结
- 21Gartner:关于私有云的五大是非
- 22智能设备管理系统的核心功能?
- 23应用交付优化(ADO)部署常见的五大误区
- 24软件定义网络SDN的安全优点和缺点
- 25一体化设备管理系统架构构建实例
- 26云计算风险:如何确保虚拟机密钥安全
- 27怎样建立信息网络设备管理台账?
- 28企业IT运维管理软件趋势
- 29数据中心网络安全建设原则
- 30设备管理系统为企业带来的经济效益