監(jiān)理公司管理系統(tǒng) | 工程企業(yè)管理系統(tǒng) | OA系統(tǒng) | ERP系統(tǒng) | 造價咨詢管理系統(tǒng) | 工程設計管理系統(tǒng) | 簽約案例 | 購買價格 | 在線試用 | 手機APP | 產品資料
X 關閉

設備管理系統(tǒng)維護經驗:如何設置保護被破壞的Wi-Fi

申請免費試用、咨詢電話:400-8352-114

我一直認為任何容易設置的東西同時也容易遭到襲擊。事實證明我的認識是正確的。美國電腦緊急情況準備團隊(CERT)也證實了StefanViehb?ck安全研究員已發(fā)現(xiàn)的足以使網絡通過WPS的安全漏洞。

根據Viehb?ck所說,他觀察了WPS并發(fā)現(xiàn)了幾個非常差的可以用暴力破解的設計決策,從而有效的破壞了所有的幾乎非常安全的WPS無線路由器。因為最近所有的路由器模塊都默認與WPS一起,所以其影響了全世界數(shù)百萬的設備。CERT也一致認同。

情況有多糟糕?CERT聲稱“在無線接入點范圍內的攻擊者可能能夠暴力破解WPS的PIN碼和檢索設備管理軟件的密碼,改變接入點的配置或造成阻斷服務。”

問題是,由于Viehbock進行了詳細闡述(PDF連接),當設備的個人識別碼(PIN),這通常是通過一個簡單的物理或虛擬按鍵實現(xiàn),認證失敗將發(fā)送一個可擴展認證協(xié)議-否定確認(EAP-NACK),其發(fā)送的信息將使黑客知道上半部分的PIN碼是否正確。然后,帶著這些信息,攻擊者將會計算出PIN的最后一位數(shù),其可以作為整個PIN碼的校驗碼。這所有的一切意味著,黑客很容易計算出PIN碼。準確地說,有世界上最壞的運氣才會遭到黑客11.000破解代碼。

這聽起來足夠的安全嗎?再想想。似乎大部分來自如Buffalo,D-Link,CiscoLinksys,Netgear,Technicolor,TP-Link,andZyXEL等大型供應商的AP和路由器都從未停止過從一個PIN碼到另一個的攻擊。他們只會讓暴力破解無線設備的攻擊過程從這個實際的拒絕服務攻擊中快速離線,直到他們找到正確的PIN碼。

從這之后,你的網絡安全就遠離了窗口。攻擊者可以閱讀你的郵件,讀取你的信用卡密碼等。

有修補方法嗎?沒有一個。引用CERT的一句話“我們目前沒有找到的一個實際的解決這個問題的辦法。”

你能做什么呢?你需要登錄你的無線設備并退出WPS。下一步,你需要在WPA2處于計數(shù)器模式及密碼區(qū)塊鏈信息認證碼協(xié)議(CCMP),又稱為高級加密標準,下重新手動設置你的設備管理軟件。另外,舊的設備管理軟件安全方法,如Wi-Fi有線等效私密性(WEP)和WPA(Wi-Fi網絡安全存取),以及嵌入式的臨時密鑰完整性協(xié)議(TKIP)一直處于無效狀態(tài)。

不幸的是,自從WPS沒有任何理由的被用作網絡安全的方法,那些需要去實現(xiàn)這些安全修復的人至少是使其改善的方法。

真正的修復來自供應商進行的固件升級。直到做完這些,許多家庭和小型辦公室設備管理軟件必須要考慮其安全性如同一個未上鎖的前門。

 

 

推薦閱讀】

設備管理系統(tǒng)運維管理專區(qū)

管理人員如何過網絡拓撲圖實現(xiàn)查詢

中小型數(shù)據安全和管理安全應對之策

企業(yè)設備管理系統(tǒng)運維管理軟件趨勢

設備管理軟件軟件專區(qū)

本文來自互聯(lián)網,僅供參考
發(fā)布:2007-04-15 10:22    編輯:泛普軟件 · xiaona    [打印此頁]    [關閉]
相關文章:

泛普設備管理系統(tǒng)其他應用

員工管理軟件 工作日程管理軟件 門禁考勤系統(tǒng) 門禁管理系統(tǒng) 電話管理系統(tǒng) 設備管理系統(tǒng) 工單管理系統(tǒng) 設備管理系統(tǒng)免費版 免費工單管理系統(tǒng) 免費日程管理軟件 日程管理軟件免費下載 電話管理軟件下載 門禁管理系統(tǒng) 工單管理軟件