WiFi安全之來自內部的無線網絡安全問題
如題所述,黑客可以輕易利用你單位內部的無線網絡漏洞和隱患,輕易進入你的內部網絡以及手機,電腦等及其他無線終端,讓你束手無策!
本文總結了目前最常見的內部無線網絡的安全風險和隱患,找到問題所在,我們才可以對癥下藥,如有不足,望大家多指正:
一、來自內部的無線網絡安全問題
1. 內部人員隨時攜帶的流氓AP或無線路由器私自接入到公司有線網絡內并釋放無線信號,此類設備未經公司統一授權,也無法納入公司統一管理,且默認開啟DHCP。可導致的問題如下:
a> 導致DHCP地址沖突,網絡時斷時續,無線網絡和有線網絡均受影響。
b> 易造成嚴重信道干擾,無線網絡質量很差,無線網絡無法正常使用。
c> 未授權客戶端或黑客非常容易侵入內部網絡,進行數據竊密或破壞重要文件和系統。
d> 很難定位和管理未授權的無線設備和客戶端,故障排除非常困難,網絡故障修復時間長。
2. 內部人員筆記本電腦連接公司內部有線網絡,筆記本無線則開啟熱點、軟AP(如360WiFi)或者無線橋接等方式廣播信號,以方便未授權客戶端接入到內部網絡??蓪е聠栴}如下:
a> 易造成嚴重信道干擾,無線網絡質量很差,無線網絡無法正常使用。
b> 未授權客戶端或黑客非常容易侵入內部網絡,進行數據竊密或破壞重要文件和系統。
c> 無法定位和管理未授權客戶端,也容易導致內部網絡病毒和木馬程序的傳播。
3. 內部用戶或客戶私自打開手機熱點廣播并開放無線信號,連接授權客戶端??蓪е碌膯栴}如下:
a> 內部授權用戶容易破除內部統一管理和授權的無線網絡,輕易泄露內部公司信息。
b>易造成嚴重信道干擾,無線網絡質量很差,無線網絡無法正常使用。
c> 無法定位未授權的無線設備和客戶端,故障排除困難,故障修復時間長。
d> 無法管理授權客戶端,也容易導致內部網絡病毒和木馬程序的進入。

4. 一些私自接入的無線設備并未配置高安全密碼和高安全認證加密機制??蓪е聠栴}如下:
a> 黑客輕松侵入內部網絡,進行數據竊密或破壞重要文件和系統。
b> 黑客可以癱瘓公司網絡,直接植入網絡病毒和木馬程序,長期潛伏公司網絡。
即便配置了高安全密碼和認證加密機制,但網絡上存在大量免費的無線安全破解軟件,即便菜鳥級黑客也可輕松獲取內部無線網絡密碼和認證權限,輕松進入內部無線網絡。
5. BYOD泛濫, 大部分公司員工都會攜帶手機或PAD接入到公司無線網絡??蓪е聠栴}如下:
a> 大量占用無線資源和帶寬,導致網絡變慢, 影響正常辦公。
b> 導致無線設備性能瓶頸。
c> 終端設備無法管理和控制。
d> 信道干擾和占用嚴重。
通過無線網絡滲透內部網絡是最簡單且最容易實現的方式,一旦無線網絡被輕易攻破,黑客會直插你的網絡心臟,進入核心網絡實施盜竊和破壞,一切有線網絡所謂的層層安全防護,將不復存在,形同虛設!



















