安全条例
看到此处时,我想很多用户明白了该强搜天线是如何利用无线漏洞进行连网的了。此处总结了几点防范要素:
一、单位或个人使用无线网络时,一定要设置无线路由器的使用密码。
二、在无线网络中隐藏电脑:单击开始-运行,在其中输入CMD调出命令提示符,在其内输入net config server /hidden:yes,或者在无线网络连接的属性窗口中,取消“Microsoft网络的文件和打印机共享”,这样其他人通过网上邻居就无法找到自己的电脑了。
三、禁止PING:用户可以启动线网络连接的防火墙功能,并在防火墙属性的“高级”标签中设置ICMP,将所有传入和传出请求都禁止即可避免被远程PING出该电脑是否在线。
四、取消“用windows配置我的无线网络设置”选项,或者点击“高级”按钮,取消“自动连接到非首选的网络”,这样系统不会轻易连接到以前没有检测到的无线网络。
五、隐藏无线路由器中的SSID,由于SSID广播功能将无线路由器所创建的无线网络让客户端可以搜索到,其虽然方便了用户接入无线网络,但是也方便了非法接入,最好将它禁止。 这样一来,用WinXP或无线网卡自带程序就无法像平常一样搜寻到该无线路由器创建的无线网络,要访问它就只能手动添加首选网络并指定SSID名称。
六、停止路由器中的DHCP服务并且修改LAN口的默认IP地址,以防被利用。这样如果恶意用户在没有获得或配置与无线路由器同网段的IP地址,也是无法连接到无线路由器。
七、进行捆绑网卡的MAC地址。这样一来将会使无线网络更加安全,牢不可破。
厂商反响
事实上,无线网络安全早就引起了各厂商的强烈关注,并各自都采取了一定的手段与措施进行加密,如:WEP加密:目前使用得最多的一种加密方式。WPA加密:该协议采用了临时密钥完整性协议(TKIP)以及可扩展认证协议(EAP)。并建议用户采用虚拟私人网络(VPN)或防火墙等保护措施。也有一些厂商采用了非传统的方法来保证WiFi 网络的安全,如Force Field无线公司,它推出的被称为DefendAir的涂料中含有铜和铝,能够屏蔽无线电信号,使它们不会泄露到房子外面去。
其实尽管无线设备提供了WEP、WPA等加密机制,然而很多用户并没有充分利用这些加密机制去架设、维护网络。以至于让恶意用户有机可乘。
编者按:虽然目前该强搜天线给业界带来的触动非常大,就其本质来说是一个功能增强的无线产品,但这已经暴露出无线网络领域的潜在问题和漏洞,无线网络安全本身存在问题。显视出了目前无线产品正被一些不法用户、厂商所利用。如是任由这些人员对其进行无节制的非法利用,那么必将引起无线网络安全风暴,其信息安全将面临更大的灾难。