欧美日韩精品免费_偷拍第一页_av短片在线_成人精品国产_在线亚洲一区_亚洲黄色片免费观看

你鏈接的WIFI真的安全嗎?警惕:小心釣魚WIFI

你在這里:

如今Wi-Fi 6時代悄然到來,為高密海量無線接入提供了“以一當十”的支撐平臺,不過對于Wi-Fi的安全卻依舊不能掉以輕心。

實際上,Wi-Fi接入點(AP)、路由器和熱點常常是高度暴露的攻擊面。用戶一不小心就有可能踏進攻擊者設置的Wi-Fi陷阱,為企業造成信息泄露或經濟損失。

小心高仿“雙胞胎”

有調研機構預測,到2022年將有120億臺設備連接到互聯網,其中通過Wi-Fi的連接將占到較大一部分。比如現在美國有74%的Android移動設備流量是通過Wi-Fi傳輸的,而這個比例在我國則更高。

龐大用戶群直接導致了惡意Wi-Fi攻擊的手法不斷翻新。例如,讓人難分真假的“惡意雙胞胎AP”來釣魚。使用此種手法的攻擊AP,往往在SSID(網絡名稱)上做手腳,其會采用模仿合法AP的SSID,設置一個高仿SSID,就像下圖所示一樣。

一旦用戶沒注意連到假冒的惡意AP上,攻擊者就可以發動中間人(MitM)攻擊進而攔截流量,竊取證書,將惡意代碼注入受害者瀏覽器,甚至可把受害者重定向到惡意網站等操作。

你連的Wi-Fi或許是假的釣魚AP

對,AP也能耍“流氓”

除了上面常見的“惡意雙胞胎AP”釣魚手法,還有一種被稱為流氓AP(Rogue AP)的存在。流氓AP是指那些未經網管明確授權,卻私自通過企業內網的以太網口連接進企業網絡的AP、無線路由等非法私接設備。

出現此種情況常常是企業內部員工的違規操作,私自將Rogue AP連接到授權網絡上,而有心的攻擊者則正可通過Rogue AP繞過企業網絡的邊界防護,在內網中暢行無阻。

為了防止此種情況出現,企業Wi-Fi系統必須具備相應的防私接檢測能力。一旦偵測到私接設備,要能夠阻止Rogue AP獲得對LAN的訪問,同時阻斷Wi-Fi客戶端與其關聯,直至將之移除掉才行。

“隔壁老王”的AP也得防

在了解了惡意雙胞胎AP、流氓AP攻擊后,實際還有一種鄰居AP(Neighbor AP)會給企業網絡帶來威脅。顧名思義,鄰居AP就是指那些在公司旁的餐館、咖啡店內部署的外部AP。

你連的Wi-Fi或許是假的釣魚AP

當員工使用企業授權過的移動客戶端連接到這些咖啡店網絡的鄰居AP時,自然能夠繞過公司防火墻設置的邊界安全和安全限制,將威脅輕松帶進企業內網。

而這實際上是根本不需要什么黑客技巧的。而為了防止此種問題出現,企業必須能夠自動對公司管理的授權客戶端設備進行分類認證,阻止其連到其他外部SSID上,除非那些IT網管定義過的。

AP配置錯誤太恐怖

如果說惡意攻擊防不勝防的話,那么網管不小心將AP配置錯誤這種問題則應該盡量地避免了。比如忘給公司Wi-Fi設置無線加密,任何人都能通過開放SSID進入,顯然可能會將敏感信息暴露給攻擊者。

這時就需要AP設備具備基本的設備策略提醒,對此類未加密的人為事故進行有效提示,來防范于未然。

返回頂部
主站蜘蛛池模板: 中文字幕不卡在线观看 | 国产在线精品二区 | 成人免费观看男女羞羞视频 | 草操视频 | 涩黄视频 | 欧美日韩精品一区二区 | 日本特级毛片 | 美女扒了内裤让男人桶 | 免费一区二区三区四区 | 欧洲熟妇色xxxx欧美老妇软件 | 国产精品女丝袜白丝袜 | 精品网址 | 欧美视频国产 | 人妻精品久久久久中文字幕 | 亚洲日韩∨a无码中文字幕 亚洲日韩aⅴ在线视频 | 可以免费看的黄色网址 | 免费大片黄日本在线观看 | 狼群视频在线观看www | 成人欧美精品一区二区不卡 | 99热免费在线观看 | 国产女人高潮毛片 | 欧美做爰gif动态图一区二区 | 欧美日韩视频在线 | 欧美另类高清zo欧美 | 精品欧美日韩一区二区三区 | 在线亚洲人成电影网站色www | 午夜免费福利 | 久久久久久久性 | 欧美一级毛片免费高清的 | 91在线观看视频 | 成人小视频免费在线观看 | 免费看小12萝裸体视频国产 | 久久久高清国产999尤物 | 九九九精品在线观看 | 国产精品欧美一区二区三区 | 一级特黄特色的免费大片视频 | 国产又爽又黄又无遮挡的激情视频 | 欧美精品v国产精品v日韩精品 | 国产视频一区二 | 3d动漫精品啪啪一区二区免费 | 午夜精品久久久久久中宇 |