那些可能危及计算机安全的无线网络
http://www.sc-jc.net 发布时间:2013-03-20 来源:硅谷杂志 点击次数:2414
任何一位信息技术经理(或者太空堡垒卡拉狄加的舰员)的心里都很明白,相比有线网络,无线网络的安全性会低一些。毕竟,对于网络犯罪分子来说,这意味着进行实际攻击时,甚至不必利用硬件方式连接进受害者家庭或者公司的无线网络;他们要做的仅仅只是将汽车停在三十米开外,就能够轻松完成全部工作。
不幸的是,在确保无线网络安全可靠方面,市面上存在有大量错误理论。在极客指南网站上,我就发现了对于此类神话的总结整理。文章下面所给出的具体项目就是广大用户需要牢记的关键内容:
将服务集标识符设置为隐藏。看起来,在我读过的所有介绍无线网络安全的文章中,似乎都向用户提出了将服务集标识符——即无线网络显示出来的名称——设置为隐藏的要求。按照该观点,在进行过这样的设置之后,如果再有人对住所进行扫描,用户的无线网络就不会出现在可用网络列表之中,引申下去的深层含义就是不会遭遇攻击。但不幸的是,这种所谓的秘技不仅极为幼稚而且非常可笑。实际上,如果用户选择将服务集标识符设置为隐藏的话,只会让自己很难找到并连接上网络。除此之外,这种做法是什么防御作用也起不了——我的意思就是绝对没有任何帮助作用——无法对犯罪分子、黑客或者机动蹭网者(开车四处寻找可用无线网络的人)的活动找出丝毫阻碍。因此,用户并不需要主动隐藏网络的服务集标识符;这么做,除了让自己的生活变得更复杂,可以沉浸在虚假安全感之中外,不会带来任何实际好处。
各种加密模式的实际效果都差不多属于可以互相替换的情况。如果有人声称,对于无线网络加密模式来说,如何进行选择并不重要,只要有保护就比没有好,就只能说明他可能想入侵现有网络。确实,所谓的有线等效保密技术是能够将没有计算机以及入门级用户阻止在网络之外,但这种最古老最不安全的无线安全标准早已被破解,很多年之前就过时了。路由器制造商之所以选择将其继续收录在列表之内的唯一原因,仅仅就是因为某些古老的计算机硬件无法兼容较新的加密标准而已。因此,用户的正确选择就应该是放弃有线等效保密技术:利用无线网络访问保护协议第二版来对自己的网络进行加密保护。
使用静态网络IP地址就可以避免遭遇黑客的攻击。大家可能听说过,如果容许路由器使用内置动态主机配置协议服务器的话,就会让网络内所有掌握无线访问密码的设备都知道具体的网络IP地址,这在本质上属于不安全的情况。当然,尽管在具体细节方面存在不少问题,但这种说法确实是正确的。不过,另一种替代方法——对路由器进行设置选择使用静态网络IP地址——是不是真的就能够带来更高的安全性呢。毕竟,如果黑客能够利用欺骗模式侵入进网络的话,就可以为自己的计算机获取到一个静态网络IP地址。实际上,这并不属于什么高新科技。换句话说,它与在路由器中将服务集标识符设置为隐藏一样,除了让用户自身的生活变得更加复杂以外,并不能够起到哪怕一点额外保护作用。