始创于2000年 股票代码:831685
咨询热线:0371-60135900 注册有礼 登录
  • 挂牌上市企业
  • 60秒人工响应
  • 99.99%连通率
  • 7*24h人工
  • 故障100倍补偿
您的位置: 网站首页 > 帮助中心>文章内容

华为路由器无线网设置隐患

发布时间:  2012/7/11 13:40:53
随着无线网络的普及,有线网络布线、改线工程量大,线路容易损坏,而无线网络就显示其优越性,可移动性、安装简单、高灵活性和扩展能力,在许多特殊环境中得到了广泛的应用。

  由于传送的数据是利用无线电波在空中传播,任何人都可以窃听或干扰信息,无线网安全也就成为最重要的问题。

  一、流量分析与侦听

  802.11无法防止攻击者采用被动方式监听网络流量,而任何无线网络分析仪都可以不受任何阻碍地截获未进行加密的网络流量。

  二、易侵入

  无线局域网非常容易被发现,为了能够使用户发现无线网络的存在,网络必须发送有特定参数的信标帧,这样就给攻击者提供了必要的网络信息,入侵者可以通过高灵敏度天线从附近的地方对网络发起攻击。

  三、地址欺骗和会话拦截

  由于802.11无线局域网对数据帧不进行认证操作,攻击者可以通过欺骗帧去重定向数据流和使ARP表变得混乱,通过非常简单的方法,攻击者可以轻易获得网络中站点的MAC地址,这些地址可以被用来恶意攻击时使用。

  除攻击者通过欺骗帧进行攻击外,攻击者还可以通过截获会话帧发现AP中存在的认证缺陷,通过监测AP发出的广播帧发现AP的存在,然而,由于802.11没有要求AP必须证明自己真是一个AP,攻击者很容易装扮成AP进入网络,通过这样的AP,攻击者可以进一步获取认证身份信息从而进入网络。

  四、非法的AP

  无线网配置极其简单,因为任何人都可以通过自己购买的AP,不经过授权而连入网络,其实用户通过自建的AP接入给网络带来很大安全隐患。

  五、服务和性能的限制

  无线局域网的传输带宽是有限的,目前无线网的实际有效吞吐量仅为标准的一半,并且该带宽是被AP所有用户共享的,如果发送广播流量,就会同时阻塞多个AP;攻击者可以在同无线网络相同的无线信道内发送信号,这样被攻击的网络就会通过CSMA/CA机制进行自动适应,同样影响无线网络的传输,另外,传输较大的数据文件或者复杂的client/server系统都会产生很大的网络流量。

  六、未经授权使用服务

  由于无线局域网的开放式访问方式,未经授权擅自使用网络资源不仅会增加带宽费用,更可能会导致法律纠纷,而且未经授权的用户没有遵守服务提供商提出的服务条款,可能会导致ISP中断服务。

  随着越来越多人关注无线网安全,路由器厂商发布的固件可以避免这些已知的攻击,最新的无线网产品的防护功能更进了一步。


本文出自:亿恩科技【www.enkj.com】

服务器租用/服务器托管中国五强!虚拟主机域名注册顶级提供商!15年品质保障!--亿恩科技[ENKJ.COM]

  • 您可能在找
  • 亿恩北京公司:
  • 经营性ICP/ISP证:京B2-20150015
  • 亿恩郑州公司:
  • 经营性ICP/ISP/IDC证:豫B1.B2-20060070
  • 亿恩南昌公司:
  • 经营性ICP/ISP证:赣B2-20080012
  • 服务器/云主机 24小时售后服务电话:0371-60135900
  • 虚拟主机/智能建站 24小时售后服务电话:0371-60135900
  • 专注服务器托管17年
    扫扫关注-微信公众号
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 亿恩科技 版权所有  地址:郑州市高新区翠竹街1号总部企业基地亿恩大厦  法律顾问:河南亚太人律师事务所郝建锋、杜慧月律师   京公网安备41019702002023号
      0
     
     
     
     

    0371-60135900
    7*24小时客服服务热线