网络安全 频道

面对强搜天线 WiFi无线网络安全何去何从

    【IT168 专稿】事发2007年10月下旬,广东地区市场上出现了超强WiFi发射器(强搜天线),市价只需700元便可购买一台,即可终身免费无线漫游网络,这到底是怎么一回事?其实强搜天线只是利用了无线网络中的一个漏洞,利用正常用户的习惯问题,导至了跨线上网的出现。

    事件探秘
    WiFi700元包月上网是怎么一回事,难到说WiFi信号强搜天线真的如所传说的那样,能实现免费上网?据广东东莞一公司介绍,其实该强搜设备是一种利用无线网络漏洞的超强发射器,其外观是一个带着数据线的白色塑料盒,重约0.8公斤左右。用户购买该设备后,安装异常简单,将塑料盒挂起即可,而在使用该设备时只需要将数据线接入电脑的网络端口,即可通过搜寻到的无线信号连接到网络中,占用他人网络实现无线上网。

    其实该种强搜天线检测到的无线网络信号非常低,如遇信号不好或周围无人使用无线时,那该设备形同虚设,一点作用都不起。说白了,此强搜天线就是钻了很多用户并不重视无线网络安全的漏洞,有的用户为了使用方便不设置密码,或只采用默认的用户名,这才让很多人有机可乘,偷借别人的无线网络进入网络漫游。

    技术分析
    对无线网络稍有了解的用户都知道,在无线网络中,所使用的无线网卡必须与无线路由相匹配,而且其在使用过程中,在网络中的数据传输速率和距离受限于速度较慢的设备。而如果用户想要解决此种网卡与无线路由不配对的问题,那么就需要架设中转站来解决该问题,如果强搜天线是架在有无线网络的酒店或渡假村外围时,那么从理论上讲其可以通过该设备进入到无线网络中。但其实只要酒店或渡假村的网络管理员在无线路由中进行MAC地址捆绑或利用无线加密等技术限制手段进行管理该网络,那么强搜天线将毫无用处。

    安全危害
    此种强搜天线,一但出现大功率产品并被恶意用户所利用时,那么其信号增强技术将会使远在数公里之外的黑客窃取无线信号和网络传输中的情报、邮件等数据,更甚者可以让恶意用户利用WiFi网络针对互联网发动匿名攻击、发送垃圾邮件等,直接成为其帮凶。

    安全条例
    看到此处时,我想很多用户明白了该强搜天线是如何利用无线漏洞进行连网的了。此处总结了几点防范要素:

    一、单位或个人使用无线网络时,一定要设置无线路由器的使用密码。

    二、在无线网络中隐藏电脑:单击开始-运行,在其中输入CMD调出命令提示符,在其内输入net config server /hidden:yes,或者在无线网络连接的属性窗口中,取消“Microsoft网络的文件和打印机共享”,这样其他人通过网上邻居就无法找到自己的电脑了。

    三、禁止PING:用户可以启动线网络连接的防火墙功能,并在防火墙属性的“高级”标签中设置ICMP,将所有传入和传出请求都禁止即可避免被远程PING出该电脑是否在线。

    四、取消“用windows配置我的无线网络设置”选项,或者点击“高级”按钮,取消“自动连接到非首选的网络”,这样系统不会轻易连接到以前没有检测到的无线网络。

    五、隐藏无线路由器中的SSID,由于SSID广播功能将无线路由器所创建的无线网络让客户端可以搜索到,其虽然方便了用户接入无线网络,但是也方便了非法接入,最好将它禁止。 这样一来,用WinXP或无线网卡自带程序就无法像平常一样搜寻到该无线路由器创建的无线网络,要访问它就只能手动添加首选网络并指定SSID名称。

    六、停止路由器中的DHCP服务并且修改LAN口的默认IP地址,以防被利用。这样如果恶意用户在没有获得或配置与无线路由器同网段的IP地址,也是无法连接到无线路由器。

    七、进行捆绑网卡的MAC地址。这样一来将会使无线网络更加安全,牢不可破。

    厂商反响
    事实上,无线网络安全早就引起了各厂商的强烈关注,并各自都采取了一定的手段与措施进行加密,如:WEP加密:目前使用得最多的一种加密方式。WPA加密:该协议采用了临时密钥完整性协议(TKIP)以及可扩展认证协议(EAP)。并建议用户采用虚拟私人网络(VPN)或防火墙等保护措施。也有一些厂商采用了非传统的方法来保证WiFi 网络的安全,如Force Field无线公司,它推出的被称为DefendAir的涂料中含有铜和铝,能够屏蔽无线电信号,使它们不会泄露到房子外面去。

    其实尽管无线设备提供了WEP、WPA等加密机制,然而很多用户并没有充分利用这些加密机制去架设、维护网络。以至于让恶意用户有机可乘。

    编者按:虽然目前该强搜天线给业界带来的触动非常大,就其本质来说是一个功能增强的无线产品,但这已经暴露出无线网络领域的潜在问题和漏洞,无线网络安全本身存在问题。显视出了目前无线产品正被一些不法用户、厂商所利用。如是任由这些人员对其进行无节制的非法利用,那么必将引起无线网络安全风暴,其信息安全将面临更大的灾难。

0
相关文章