会员注册
会员登陆
取回密码
欢迎您回来
实易文章 || 发表文章 || 管理文章

黑客攻击频繁 无线网络的软肋在于安全意识

分类:: 网络安全 / 发表时间 :: 2005-09-07 19:11:59
作者 :: 16hot | 人气 ::  |  评论数目 (0) | 发送 | 来源 ::
  据不完全统计Marty Colburn所在的“美国全国证券经纪商协会”(NASD)无线网络仅在去年一年中就遭受到黑客超过去1千万次的非法攻击,所幸没有人成功。
  NASD无线网络安全由德州普莱诺市的电子数据系统公司负责,他们管理并监控该协会网络,NASD的副总裁Colbum,也是该协会安全公司的主要联系人,据他称:网络安全的职责就是阻止每一个企图破坏网络的人。但无线网络最大的烦恼无疑来自于NASD内部,员工们私自设置MP3服务器,相互交换一些未知的文件,因此网络有被非法访问的潜在可能性存在。
  CIO决议大会上,Colburn一直在三个小组之间,不停进行着的辩论,徘徊在无线安全背后的真实和荒诞之间。通过其耐心的游说,终于有了进展,许多与会者都表示有意思要和无线网络进行试接触。
  每个分组讨论都揭示出了一个安全方面的弱点,范围从一个欺诈形式的接入点到另外其他的人为的欺诈行为。 大多数的这些讨论都集中围绕揭露无线安全的负面。事实上,大量涉及到无线安全的问题,都涉及到了一些更为严格的技术以及最优方法,以便提供更加可靠的网络环境。
  “一定程度上,无线网络之所以受到斥责,主要是因为人们在还没有完全的把它弄明白之前,就已经开始使用它了” 休斯顿太空人队(Houston Astros)技术采购主管,同时也是小组辩论成员之一Brad Bourland指出“尽管现在无线网络还被一些安全问题所困扰,但人们对这项目技术的热衷明显还是要多于更加安全的传统网络。所有围绕在无线网络安全方面的问题,人们倾向于认为无线网络比有些有线网络更加的安全可靠。”
  Bourland在工作时使用了三个无线网络,包括球队球场提供的“开放”网络,它由115个访问结点组成,覆盖面积约29英亩,同时可以供4万名球迷和一些特权人士使用。另一个受“限制”的网络则用来对球票的销售等工作进行管理,它明显的要更容易管理因为只有很少的人需要访问它,“这里有许多的安全层次结构,”Bourland说,“就像Fort Knox一样,而且只有我们自己知道怎么做”。
  Bonnie Hardyj是Slade Gorton公司的一位技术主管,这是家位于波士顿的海产品进出口商,十年间,他们一直使用无线网络来进行仓库的管理工作。最初,数据通过无线网络传输时并没有任何的加密措施,只是在近期使用了802.11b标准的无线网络并且开始采用WEP加密措施。
  Hardy是赞成WEP有优势的,而一些人争论的焦点无疑是密钥能够被很容易的破解,许多安全缺口其实不在于技术而在于政策。更或者在Hardy的情况下,存在着一个不完善的策略,当一个咨询者来到她办公室的时候,接入并使用了Slade Gorton的无线网络,随即因为他的使用而带进来一个病毒。而这里并不存在任何的管理游客访问网络的规则,也许因为一个小小的病毒侵袭将造成Hardy的整个IT机构彻底的瘫痪。
  于是大家一致认为应该让无线网络管理人员向员工详细地介绍欺诈形式的接入点所带来的严重后果以及所制定的访问规则,这是必要的第一步。随后,NASD锁定了所有笔记本电脑的无线访问权限并且向员工发放了“网络使用规则手册”。Slade Gorton则规定了取消所有来访者使用笔记本访问公司网络资源。辩论小组则承认他们制定的规则未必能对所有人的行为进行限制,Colburn介绍说“员工们可以签署一份协议且保证他们的个人电脑只会用于工作,同时他们则有可能会加快下载的速度。”
  这也就是为什么Colburn要说监控无线网络、探测入侵以及衡量安全努力方面的成效对一个高级别的网络安全来说是至关重要的。他劝告要与比较成熟的无线网络卖家以及服务提供商合作,而且最好是有成功记录的。Hardy同样建议CIO们去仔细的衡量一下无线网络卖家的能力是否与公司特定的需求相吻合。例如,她需要一个能明白面对一个冷藏仓库环境下所要面临的挑战的Wi-Fi硬件卖家,并且Bourland对比较有经验的合作伙伴指出,更加重要的问题是要能达到保证无线网络安全这个要求。“我们成功的关键是有和Time Warner Cable的合作关系。”他说。
           
       
       
         

[ 返回 ]


■ 相关文章
· 17多万元高价手机亮相大连 销售火爆引争议 (2005-09-07)
· 诺基亚三星等手机厂商进军双相机手机新市场 (2005-09-07)
· 手机降价促销将登陆上海 国美苏宁占据先机 (2005-09-07)
· 中国手机用户达3.4亿户 固话用户达3.16亿户 (2005-09-07)
· 信产部回应固话月租费之争 称将以市场解决 (2005-09-07)
· 移动电话网计费性能检测2005年将在全国展开 (2005-09-07)
· 深圳率先开通手机地图 可提供休闲娱乐信息 (2005-09-07)
· 短信费用来历不明可举报 违规SP将上网曝光 (2005-09-07)
· 手机牌照核准制引发骨牌效应 科健牌照贬值 (2005-09-07)
· 手机主人识别软件亮相 识别成功率接近100% (2005-09-07)
· 手机兼做对讲机 “一键通”渐成发展新趋势 (2005-09-07)
· 陈金桥澄清:我国不可能不发全国性的3G牌照 (2005-09-07)
· 联通GSM业务将在未来9个月被固话运营商收购 (2005-09-07)
· 手机安全服务功能:丢手机不担忧号码本丢失 (2005-09-07)
· 信产部等联合通知严禁发布不良电信信息广告 (2005-09-07)
· 北京移动承诺:话费误差双倍返还 4月底实施 (2005-09-07)
· 手机虚拟女友只认礼物 长期玩导致心理变态 (2005-09-07)
· 中消协提示:短信竞猜陷阱多 趣味演变为押宝 (2005-09-07)
· 中国将成诺基亚最大市场 已做好3G市场准备 (2005-09-07)
· 电话卡四月有望解决 将用延期、转余等办法 (2005-09-07)
· 专家称:手机毒王现身!可完全摧毁操作系统 (2005-09-07)
· 主攻Symbian手机木马程序 已增加至100多种 (2005-09-07)
· 调查显示今年上半年攻击手机恶意源代码增多 (2005-09-07)
· 全球最厉害手机病毒现身20个国家中国已发现 (2005-09-07)
· 谨防"吸血鬼"手机来电号码谁为手机设防火墙 (2005-09-07)
· 知己知彼——教您六招预防手机病毒有效方法 (2005-09-07)
· 手机病毒正成为IT业头号杀手 会使网络瘫痪 (2005-09-07)
· [中青报]安全专家建议 从5方面防范手机病毒 (2005-09-07)
· IBM发布报告称 移动电子设备病毒可能会扩散 (2005-09-07)
· Skulls伪装反病毒工具 在Symbian手机中扩散 (2005-09-07)

■ 发表评论
友情提示: 本站不允许匿名发表评论。如果您是会员,请先登陆;否则,请先注册
如下内容仅代表作者个人观点,本站概不负责!
评论标题:
评论内容:
  

■ 相关评论 更多评论...
http://www.isyi.com
Copyright © 2002-2005 实易数码. All rights Reserved 
版权声明:实易数码是本Blog托管服务提供商。实易数码不承担任何责任,请与Blog使用者联系解决。
粤ICP备05023051号