尽管开放的无线网络并不安全,但企业和个人还是高度依赖这种网络模式。因此,企业安全团队必须尽力保障无线网络的安全性,以保护使用它们的用户、设备和服务系统。
从攻击形态上看,无线网络攻击主要可以分为三个大类:被动型攻击、主动型攻击以及针对网络组件的攻击。
1、被动攻击一般发生在攻击者处于无线网络范围内并可以监视无线通信内容时,最常见的被动攻击是数据包嗅探。由于被动攻击者只是监听网络数据,而不是传输数据,因此被动攻击通常检测不到。
2、主动攻击是指攻击者部署非法无线接入点,诱骗人们错误连接上去。由于主动攻击可以拦截、监视和改变通信内容,它们常常用于执行中间人(MitM)攻击等活动。
3、针对网络组件的攻击指攻击者通过攻击无线网络的某个组件,比如利用接入点未打补丁的固件或使用接入点的默认密码,非法获得无线网络的管理访问权限。
无线网络安全防护建议:
1、如果接入点和客户端设备能够支持WPA3,尽量使用这种最新的无线网络安全标准。
2、为每个无线网络接入点设置一个独特的强密码。
3、确保所有网络组件版本及时更新并合理配置,最大限度地减少漏洞。
4、尽量减少或禁止接入点的远程访问,阻止随意性的攻击者通过互联网连接到接入点,并轻松获得控制权。