Wi-Fi安全问题应引起各方关注
孙争
来源:动讯网
摘要:随着无线网络的发展和普及,Wi-Fi安全问题正在以几何级数高速增长。企业和家庭用户在享受无线网络带来移动性的同时,也必须要为Wi-Fi安全问题埋单。特别是在无线网络所承载的业务和应用越来越重要,而绝大多数无线设备又缺乏必要保护的情况下,形势就变得更加严峻。(Wi-Fi安全问题大解析)
Abstract:
Key words :
随着无线网络的发展和普及,Wi-Fi安全问题正在以几何级数高速增长。企业和家庭用户在享受无线网络带来移动性的同时,也必须要为Wi-Fi安全问题埋单。特别是在无线网络所承载的业务和应用越来越重要,而绝大多数无线设备又缺乏必要保护的情况下,形势就变得更加严峻。(Wi-Fi安全问题大解析)
Wi-Fi安全问题日益严重
由于Wi-Fi 安全所引发的问题日趋严重,不仅仅对于个人家庭用户造成了伤害,对各大企业的商业机密也构成了严重的威胁,甚至还为犯罪分子创造了便利途径。动讯网了解,由于安全问题给企业带来的损失已经由2006年的470万美元急速上升到2008年的660万美元。(信用卡2009年弃用WEP金融业更新Wi-Fi安全标准)
时下,无线上网已经成为白领和商务人士的日常生活内容之一,利用酒吧、机场、酒店等场合的热点(HOT-POINT),或移动运营商提供的收费网卡,就可以即时上网,而可能少为人知的是,无线上网目前存在比较大的安全隐患,个人MSN聊天记录、邮箱密码等很容易被窃取,还可能被人免费“蹭网”。某IT公司工作的网络工程师表示,目前被广泛采用的热点(HOT-POINT,即Wi-Fi接入技术)无线接入技术存在技术漏洞,可以被人轻易地破解,从而让电脑或手机里面的信息被窃取。
动讯网获悉,在google上输入“Wi-Fi 破解工具”等关键词,很快便可以找到了多款破解工具,在这些工具中,最常见的是winAirCrackPack工具包,还有omnipeek软件。网上甚至有如何利用这些工具包破解无线网络,获取他人信息的详细教程。比如,被广泛传播的一个教程是,如何利用omnipeek软件轻易破解pop3口令(邮箱口令)及窃取MSN聊天记录,非常简便。
另外,美国印第安纳大学的研究人员甚至指出,Wi-Fi病毒的爆发将极有可能在未来发生,针对不安全的无线路由器,犯罪分子发起的Wi-Fi攻击在两周时间内就可能“感染”整个纽约市区的将近两万个无线路由器,破坏上千个Wi-Fi网络。由于很多城市都有大量紧密相连的Wi-Fi网络,因此这种攻击可以在几英里的范围内爆发,从一台路由器跳到另一台上。更令人担心的是,一些已加密的路由器也有可能被攻破,因而硬件设备厂商更应该注意到 Wi-Fi安全问题的严重性。
用户应及时采取安全防护措施
动讯数据显示,大约54%的计算机用户都承认曾经未经允许而接入其他人的无线互联网中,研究中显示,这些互联网用户都是没有支付而通过没有安全设置的Wi-Fi网络接入到互联网的。而前段时间有香港媒体报道,在香港地区超过三万个Wi-Fi无线网络热点中,有近5成可以在十分钟内破解,其中两成完全无加密,有四成七采用不安全的WEP加密方式,有三成一采用WPA制式。在现实生活中,很多家庭并没有设置安全的密码和加密措施来保护自己的互联网接入,这样邻居或其他人就可以偷偷的接入到这个家庭的互联网上,甚至有一些大型企业,他们仍在使用WEP或WPA加密,而这只是最起码的安全措施,事实已经证明并不可靠,动讯网建议家庭用户和企业都要加强网络防范的意识,及时更新安全标准(WPA2),确保加密到位,防止黑客监听和窃取帐户密码等保密信息。
各大厂商对此不遗余力
面对蒸蒸日上的巨大市场和日趋严峻的安全威胁,从硬件厂商到第三方软件厂商都在致力于开发能够有效、高效地帮助用户保护Wi-Fi网络的产品,以求达到更高的 安全保障。
比如,不少无线厂商和安全厂商(如AirMagnet、AirTight、Aruba、BlueSocket、思科、摩托罗拉、SonicWALL等公司)都提出了相关的Wi-Fi安全产品和解决方案。对于国内用户来说,还可以选择具有WAPI功能的无线产品,通过三元安全架构和加密体系来保障WLAN安全。而在日本,一位研究人员还发明了一种新的油漆涂料,该产品能够吸收Wi-Fi信号,防止信号外泄,为企业用户提供廉价的方式来保护他们的Wi-Fi网络。(日本发明吸收无线信号油漆涂料技术保障Wi-Fi安全)
随着各大设备厂商进一步对产品安全性能进行完善,这必将增强用户无线安全的信心,同时也为用户选择各自产品增加了砝码。
结束语
在无线技术诞生的那天起,由于无线网络信号在空气中进行传播,这就注定了安全问题必然成为日后关注的焦点,动讯网认为,100%的安全是不可能达到的任务,所有问题必须与其牵涉到的风险、成本及效益等进行评估比对,而作为用户,则应该尽可能的将自身Wi-Fi网络安全机制进行完善,力求将风险降到最低。
此内容为AET网站原创,未经授权禁止转载。