成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓
當(dāng)前位置:工程項目OA系統(tǒng) > 領(lǐng)域應(yīng)用 > 辦公管理系統(tǒng) > 設(shè)備管理系統(tǒng)
設(shè)備管理系統(tǒng)維護經(jīng)驗:如何設(shè)置保護被破壞的Wi-Fi
我一直認(rèn)為任何容易設(shè)置的東西同時也容易遭到襲擊。事實證明我的認(rèn)識是正確的。美國電腦緊急情況準(zhǔn)備團隊(CERT)也證實了StefanViehb?ck安全研究員已發(fā)現(xiàn)的足以使網(wǎng)絡(luò)通過WPS的安全漏洞。
根據(jù)Viehb?ck所說,他觀察了WPS并發(fā)現(xiàn)了幾個非常差的可以用暴力破解的設(shè)計決策,從而有效的破壞了所有的幾乎非常安全的WPS無線路由器。因為最近所有的路由器模塊都默認(rèn)與WPS一起,所以其影響了全世界數(shù)百萬的設(shè)備。CERT也一致認(rèn)同。
情況有多糟糕?CERT聲稱“在無線接入點范圍內(nèi)的攻擊者可能能夠暴力破解WPS的PIN碼和檢索設(shè)備管理軟件的密碼,改變接入點的配置或造成阻斷服務(wù)。”
問題是,由于Viehbock進(jìn)行了詳細(xì)闡述(PDF連接),當(dāng)設(shè)備的個人識別碼(PIN),這通常是通過一個簡單的物理或虛擬按鍵實現(xiàn),認(rèn)證失敗將發(fā)送一個可擴展認(rèn)證協(xié)議-否定確認(rèn)(EAP-NACK),其發(fā)送的信息將使黑客知道上半部分的PIN碼是否正確。然后,帶著這些信息,攻擊者將會計算出PIN的最后一位數(shù),其可以作為整個PIN碼的校驗碼。這所有的一切意味著,黑客很容易計算出PIN碼。準(zhǔn)確地說,有世界上最壞的運氣才會遭到黑客11.000破解代碼。

這聽起來足夠的安全嗎?再想想。似乎大部分來自如Buffalo,D-Link,CiscoLinksys,Netgear,Technicolor,TP-Link,andZyXEL等大型供應(yīng)商的AP和路由器都從未停止過從一個PIN碼到另一個的攻擊。他們只會讓暴力破解無線設(shè)備的攻擊過程從這個實際的拒絕服務(wù)攻擊中快速離線,直到他們找到正確的PIN碼。
從這之后,你的網(wǎng)絡(luò)安全就遠(yuǎn)離了窗口。攻擊者可以閱讀你的郵件,讀取你的信用卡密碼等。
有修補方法嗎?沒有一個。引用CERT的一句話“我們目前沒有找到的一個實際的解決這個問題的辦法。”
你能做什么呢?你需要登錄你的無線設(shè)備并退出WPS。下一步,你需要在WPA2處于計數(shù)器模式及密碼區(qū)塊鏈信息認(rèn)證碼協(xié)議(CCMP),又稱為高級加密標(biāo)準(zhǔn),下重新手動設(shè)置你的設(shè)備管理軟件。另外,舊的設(shè)備管理軟件安全方法,如Wi-Fi有線等效私密性(WEP)和WPA(Wi-Fi網(wǎng)絡(luò)安全存取),以及嵌入式的臨時密鑰完整性協(xié)議(TKIP)一直處于無效狀態(tài)。
不幸的是,自從WPS沒有任何理由的被用作網(wǎng)絡(luò)安全的方法,那些需要去實現(xiàn)這些安全修復(fù)的人至少是使其改善的方法。
真正的修復(fù)來自供應(yīng)商進(jìn)行的固件升級。直到做完這些,許多家庭和小型辦公室設(shè)備管理軟件必須要考慮其安全性如同一個未上鎖的前門。
【推薦閱讀】
◆設(shè)備管理系統(tǒng)運維管理專區(qū)
◆管理人員如何過網(wǎng)絡(luò)拓?fù)鋱D實現(xiàn)查詢
◆中小型數(shù)據(jù)安全和管理安全應(yīng)對之策
◆企業(yè)設(shè)備管理系統(tǒng)運維管理軟件趨勢
◆設(shè)備管理軟件軟件專區(qū)
本文來自互聯(lián)網(wǎng),僅供參考本文內(nèi)容來自自互聯(lián)網(wǎng)公開信息或用戶自發(fā)貢獻(xiàn),該文觀點僅代表作者本人,版權(quán)歸原作者所有。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。若發(fā)現(xiàn)侵權(quán)或違規(guī)內(nèi)容請聯(lián)系電話4008352114或郵箱442699841@qq.com,核實后本網(wǎng)站將在24小時內(nèi)刪除侵權(quán)內(nèi)容。
本站推薦
- 12026 第二屆中國(鄭州)工程質(zhì)量檢測高質(zhì)量發(fā)展質(zhì)量檢測設(shè)備展覽會
- 2安徽XX機電設(shè)備有限公司年產(chǎn)600萬千瓦時新能源動力系統(tǒng)裝備項目信息化設(shè)備采購及安裝采購公告
- 3建筑工程企業(yè) (分公司、項目部)材料款(設(shè)備)計劃明細(xì)表
- 4分包(材料、設(shè)備等)合同(預(yù)付、保留金、最終)款支付審批表
- 5辦公設(shè)備購置新規(guī):泛普軟件讓流程規(guī)范又高效
- 6會議設(shè)備:話筒、指向麥與錄制面板詳解
- 7會議設(shè)備及資源平臺技術(shù)配置概覽
- 8音視頻設(shè)備配置:電源、電腦、功放與音箱
- 9教學(xué)音頻設(shè)備與電子時鐘的功能特性一覽

