热点:

    全民炸金花:扒一扒骇客攻击企业WLAN的惯用招式

      [  中关村在线 原创  ]   作者:郑伟
    本文来源:http://www.ssb57.com/www_xcar_com_cn/

    电子游戏支付宝充值,新车将搭载一系列4缸汽油/柴油发动机,售价略低于3万英镑(约合人民币26万元)。这么多的功能集中在一个比手表还要小很多的戒指上,真算是“魔戒”了。虽然几乎天天睡前看论坛,看首页各种提车作业,以及。申请条件1、搜狐专家认证面向自媒体类型用户;发布的内容必须为原创作品,且文章内容完整,实用性、专业性、知识性或可读性比较高。

    可是现在不同了,薄积厚发的广厦现在已具备了与八冠王掰手腕的能力,他们想拿下比赛可以理解。所以本场比赛开始之前,人们都好奇詹姆斯会不会再一次面对兄弟手下留情。内饰的设计与标准轴距也保持一致,并很好的延续了家族化设计。“促进东北地区就业,既需要加快东北地区经济转型升级,更好带动就业,也需要结合新技术、新业态、新模式的发展,拓宽多元化就业渠道。

      【同期】伊春市公安边防支队勤务中队教导员崔啸天  今年的新兵当中,有很多是来自河南和四川的,那么很多新战友他没有体验过这种冰天雪地的环境和这种冰天雪地的训练氛围,那我们呢就采取一些很多的科学组训的方式方法,让战友们在冰天雪地的环境当中体验冬天训练带给他们的热情和热血,同时我们搞了一些很多的文艺文化活动,包括雪上足球赛和泼水成冰的游戏,完全丰富他们的业余文化生活,使新战友完全以一个放松的心情体验和接受部队基层连队的生活。”凡某某说。  在中消协专家顾问邱宝昌看来,由于IC卡成本下降等原因,出台于2001年的上述办法已经不适应当前形势,收取押金缺乏充足理由。广大干部从中真切感受到组织就在身边、监督就在眼前,自重、自省、自警、自律意识明显增强。

      自从WPA2曝出协议漏洞后,Wi-Fi安全再度成为焦点,不过无线加密协议的更新并不能确保企业WLAN的全面安全。实际上,如果能了解骇客攻击企业无线网络的惯用招式,进而将之封堵,才会做到事半功倍。

    骇客攻击企业WLAN必用招式

    D-Link Covr-C1203

    D-Link Covr-C1203

    [经销商] 京东商城

    [产品售价] 999元

      访客网易被忽略成跳板

      对于访客Wi-Fi,很多人并不陌生。它是是一种专门为到访者开放的Wi-Fi模式,甚至在家用无线路由器的功能界面中都能找到。不过由于访客Wi-Fi功能生来仅是为了方便无线设备的连接,并不具备天然的安全属性,因此有安全专家证实访客Wi-Fi模式存在安全隐患,容易受到恶意攻击进而导致数据泄漏。

      而从骇客的角度来看,一些企业自以为通过访客Wi-Fi正确配置了访问控制,但实际上这样的操作不仅为访客提供了Wi-Fi连网的能力,也可能开放了一些企业内网的访问权限,成为可以入侵企业核心数据的跳板。

      利用虚假证书展开身份欺诈

      现在大多数企业级WLAN都在使用WPA2-Enterprise进行最终用户身份验证,然而当WPA2的逻辑缺陷被公开后,其安全性还是受到了不小的质疑。而通过这种逻辑缺陷,一些骇客还找到利用虚假证书展开身份欺诈的攻击法门,他们往往会伪造一套假的终端设备证书去试探接入企业WLAN。

      因此,如何阻止非法外接设备借助假的客户端证书进行伪装,就成为企业WLAN的防护难点。这时就有必要采用多层次的身份验证方式,比如将客户端的MAC标识与EAP-TLS身份验证机制相结合等等,进一步强化终端设备的识别与验证。

      老旧预共享密钥是目标

      WPA2可分为两种加密形式,其中一种是WPA2-Enterprise,利用IEEE802.1X对分配了用户名和密码的无线终端进行身份验证。另一种则是WPA2-Personal,是使用预共享密钥(PSK)对用户或设备进行身份验证。而大量中小企业由于仍在采用传统AP,甚至家用级无线路由器,无意中会使用到WPA2-Personal加密,但这种模式下是需要定期变换PSK的,不然便会成为骇客的攻击目标。

      在骇客眼中,这些PSK普遍都是成年累月一直用,并不会被更换掉。随着时间的推移,要掌握这些一成不变的PSK就相当简单。而骇客攻击PSK所需的时间在很大程度上取决于所用密码的复杂性。PSK越长,越随机,破解的时间就越长。

      社会工程学屡试不爽

      当我们在讨论无线加密安全性的时候,很多骇客已坦承对企业WLAN安全的最大威胁往往并不是技术上的。相反,最大的风险是那些负责构建WLAN的配置人员或后续的管理人员。即便你企业WLAN再固若金汤,一旦通过社会工程学获得相关人员的信任,掌握到企业WLAN密码或权限,一切防护便成为浮云。

      而对于骇客来说,毫无技术可言的社会工程学却常常屡试不爽。这时,如果能对企业WLAN进行实时配置、监控、审计以及其他流程的实时把握,才能最终确保WLAN的安全性。

      结语

      所谓知己知彼,方能百战不殆。当我们了解到骇客攻击企业WLAN必用招式后,怎样有效利用一系列安全工具去扫描无线环境并检测安全异常,显然应成为企业WLAN防护的日常操作。

    本文属于原创文章,如若转载,请注明来源:扒一扒骇客攻击企业WLAN的惯用招式/safe_zol_com_cn/726/7266568.html

    电子游戏支付宝充值 www.ssb57.com true /safe_zol_com_cn/726/7266568.html report 2414   自从WPA2曝出协议漏洞后,Wi-Fi安全再度成为焦点,不过无线加密协议的更新并不能确保企业WLAN的全面安全。实际上,如果能了解骇客攻击企业无线网络的惯用招式,进而将之封堵,才会做到事半功倍。D-Link Covr-C1203 [经销商] 京东商城[产品售价] 999元进入...
    • 猜你喜欢
    • 最新
    • 相关
    推荐经销商
    投诉欺诈商家: 010-83417888-9185
    • 北京
    • 上海
    周关注排行榜
    • 防火墙
    • UTM
    • 上网行为
    • 防毒墙
    推荐问答
    提问
    0

    下载ZOL APP
    秒看最新热品

    纠错
    138申博体育在线娱乐直营网 申博真人游戏直营网 申博太阳平台官方网站 菲律宾申博开户直营网 申博官网开户登入 www.33psb.com
    太阳城申博登入 菲律宾申博官方网址 申博现金网直营网 菲律宾申博官方网址 申博游戏下载网址 太阳城申博登入
    菲律宾申博官方网址 申博电子游戏官网直营 www.44psb.com 申博太阳城亚洲登入 申博真人游戏登入 申博娱乐