什么是無線非法設備
2011-12-8
在理想的世界中,我們對唯一的無線網絡訪問設備所在的位置和狀態應該可以很容易就能了解。但是,現實的無線局域網中并不只存在一個無線訪問設備而已。在企業的周圍會有越來越多的企業、機構或家庭用戶使用無線產品,這些無線設備在其有效的無線訪問距離之內很容易就可以連接到企業無線局域網之中。
現在,一些WIFI愛好者仍然非常喜歡通過戰爭駕駛的方式發現各種沒有設防的無線局域網,它就是利用無線電波的開放性來進行的。另外,企業的合作伙伴、客戶、員工及其它人員都有可能使用一些具有WIFI功能的設備,例如筆記本電腦、PDA、上網本或智能手機連入企業無線局域網。這些無線訪問設備如果沒有通過許可,同樣可能給企業無線局域網帶來安全風險。
就目前來說,非法無線訪問設備有兩種主要的類型:內部非法無線訪問設備和外部非法無線訪問設備。內部非法無線訪問設備處于企業內部局域網中的某個位置,它們可能是員工自己建立的無線AP,也可能是攻擊者在入侵網絡后自己構建的。例如,攻擊者可以通過一些軟件加USB無線網卡的方式來構建一個無線AP,這樣的軟件有HostAP和FakeAP,它們只能在Windows操作系統下運行。而外部非法無線訪問設備是指處于企業網絡外部的無線訪問設備,這些無線訪問設備通常與企業保持在無線信號可以傳達的范圍之內,大多都是企業外部人員所擁有。
不過,在這樣的一個結構復雜的無線網絡大環境當中,要區分哪些無線訪問設備是安全的,哪些是非法的有時變得很困難。這是因為我們發現的無線訪問設備可能屬于企業外部某個家庭用戶使用的無線設備;也可能是一個由于企業內部員工為了方便自己而建立的無線AP;它們還可能是一個來自外部的惡意無線訪問設備,由攻擊者特意安裝在接近企業的位置,用來收集企業無線局域網中傳輸的機密數據。
在本文中,我們所指的非法無線訪問設備就是指所有沒有經過授權的無線訪問設備,無論這個無線訪問設備是由誰建立的,也不管建立它的目的是什么,只要是沒有經過企業授權的就是非法的無線訪問設備。
它們包括:
1、鄰居家的無線AP
2、AD HOC計算機,進行點對點的直接連接,發送機密文件。
3、非授權AP
4、非授權站點,PDA和智能手機
5、惡意站點
6、惡意無線AP
簡而言之,非法無線訪問設備就是指那些未知的或任何不可信賴的基于802.11標準的站點和無線AP,以及那些想進一步給企業帶來商業風險的無線訪問設備。
更多資料來自//sjzt08.cn/