黑客软件给无线网络上一课

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:hepingweixiao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  无线网络应用已经开始普及,不过在人们享受无线网络所带来的便利的同时,无线技术的两面性也开始在一些不为大多数人所了解的领域有所体现。
  
  无线网络安全是时下的新闻热点。几个月前,新闻报道了4500万个信用卡号码在零售连锁店被黑客通过无线网络盗取。而几天前,人们又看到了俄罗斯莫斯科的一家公司开始出售一种帮助人们入侵无线网络的软件包的消息。这些事件引起无线网络设备厂商的关注,而用户也很想知道他们该如何解决无线网络安全问题。
  以笔者的经验,安全问题之所以复杂,是因为它充分利用了人与人之间的信任关系。我们可以通过技术手段给系统上锁,这意味着把一些人挡在外面,而让另一些人进来。但是现在有一个问题,如果你的钥匙丢失或者被盗怎么办?电脑可以管理极其复杂的东西并可以用来创造更复杂的锁,但是这些安全措施都可能因为简单的信任破坏而失效。
  Matthew Gast是卓纪思公司CTO办公室的首席工程师,也是IEEE委员会主席,负责下一代802.11n标准的修订,他还担任Wi-Fi委员会主席,开发802.11w协议功能的认证测试。这是一个非常重要的工作,而且整个无线行业都认为再没有比Gast更好的带头人。当然,这也使他变得非常忙碌。正如我所预计,Matthew已经对无线网络的安全问题有了完整的理解及其解决方案。事实上,整个无线行业都在期待Matthew Gast来解决这类日益严重的安全问题。
  据了解,黑客有一种直接破解无线安全系统的方法,尤其是针对反复依赖相同钥匙进出网络的无线安全系统。这个简单方法就是使用“蛮力” 。也就是用一台电脑反复猜测密码,直到成功为止。当然,目前很多设置密钥的人已经知道这些方法,所以他们会把密钥设置得非常复杂,平均每台电脑要花很长的时间才能成功。如果有人试图闯入,会感到非常无聊,从而失去耐心。但是,今天的电脑则以更快的速度在发展,目前一块好的显卡大约比英特尔四核CPU的速度要快20倍。因此如何利用图形系统的强大性能去做其它的事也只是一个时间问题,黑客可以将其制成不同类型的工具,比如密码猜测引擎,而这些他们实际上已经做到了。
  Elcomsoft是一家软件公司,总部在莫斯科,生产并销售一种叫做无线安全审计器(Wireless Security Auditor)的套装软件。该软件是公司用来审计安全性的一种工具,它的工作方式非常简单:走到目标门口,然后摇晃把手来确认门有没有被锁上。在Elcomsoft无线安全审计器的案例中,我们发现它可以轻松查看无线网络密码的难易程度。类似的工具还有很多,我们可以下载一套完整的用于无线网络攻击的锄头、万能钥匙以及探测棒等软件。如果现在订购,你可能还会收到一个可以猜测世界各国语言密码的多语言词典包。通过这些工具,黑客们可以通过无线网络愉快地开始自己的旅行,但如果一个人能够非法闯入他人网络,那么对他来说窃取信息、完成犯罪也将不是一个问题,不是吗?
  我們应该怎样做才能在睡觉的时候不用担心我们的应收账款被放到别人的账户里?Matthew告诉我,网管人员可以利用WPA代替一个功能相对较弱的设备来确保企业安全,从而达到一定程度上的安心。一旦该安全工具被重新配置使用,网络就可能安全地免受掌握上述工具黑客的攻击。如果你有兴趣知道你的网络是否处于被攻击之中,Matthew的建议是去密切注意接入点发出的连续分离和非认证请求,这是黑客用来测试密码的方法。Matthew表示,这些攻击通过重复发送信息从网络上删除设备,并迫使它们处于攻击者所希望的状态,让黑客能够观察信息交流是如何完成的,从而破解代码。
  Matthew目前研究的就是这个“大工程”。他表示,一旦802.11w标准可以有效验证和监控这类信息,攻击者就将寸步难行,游戏也就结束了。Matthew建议网管人员使用可以监测这些伪造信息的设备,直到专为802.11w设计的WLAN工具上市。而我们也正在为无线网络中的接入点设备提供可以持续监测各种伪造信息的方法,帮助我们的客户免受攻击。
其他文献
德国制造企业科世达与华阳公司在中国合资建厂时,期望新厂的系统性能能向其欧洲工厂的高标准看齐。科世达-华阳汽车电器公司位于上海国际汽车城 (SIAC),该公司的首要任务之一便是打造与科世达全球 27 家分厂同级别甚至更高标准的网络基础设施。   在竞争激烈的汽车部件供应行业,企业必须挖掘各方面潜力以获取竞争优势。因而网络基础设施就显得尤为举足轻重,因为许多其他系统的性能都靠它来支撑。因此,1Gb/s
惠普PSG亚太及日本地区副总裁兼商用系统事业部总经理麦荣良(右),中国惠普PSG副总裁、工作站业务部总经理桃乐姗    4月15日,惠普宣布在华推出Z系列工作站产品,并首次提出模块化工作站的概念。Z系列的工作站产品将通过与行业、专业合作伙伴联合的方式进行推广,以定制化的思路,帮助用户节省整体运营成本。    记者了解到,此次发布的HP Z800、HP Z600和HP Z400工作站集20多项惠普设
LTE(Long Term Evolution,长期演进)是目前大部分电信运营商优选的下一代移动通信技术,已有100多家运营商承诺将于2010开始部署LTE。不过,在非成对频段部署LTE的商机却常被忽略。  作为支撑电信语音和移动宽带服务发展的核心因素,频谱资源往往是有限的。如今,为了努力满足用户日益增长的对移动数据的需求,大部分运营商的网络和频段都在满负荷运行。  有数据显示,2010年用户每月
企业要想对日新月异的商业和经济环境做出积极响应,就必须对数据中心进行彻底改造。改造的第一步是将灵活性和效率两项指标纳入到数据中心的架构设计中。本文探讨的数据中心的改造方法之一,是在多核服务器技术的推动下,实现服务器的虚拟化。    服务器虚拟化是前提    服务器虚拟化解决了服务器大量增加带来的种种问题。服务器的大量增加导致其电力供应要依照峰值需求进行配置。但是,服务器在一天当中的绝大部分时间处于
近年来,各种IT系统的监控、运维产品已经成为网络管理人员处理网络问题及保持IT系统正常运行的必备工具。但是,IT运维管理工作本身,却开始因为各种工具的升级、换代,或是新管理工具的引入而变得越来越复杂。  一位来自金融行业的IT运维主管告诉记者,几年前他所在的公司部署了网络监控以及流量管理的运维工具。但是今年,因为公司上线了很多新业务,网络数据流量大幅增长,以前的产品根本无法支撑。所以,公司不得不升
近日,爱普生一口气推出了10余款商务投影机,其中最引人注目的是EB-C260M 、EB-C260MN、EB-C300MN、 EB-C300MS等几款超薄商务投影机产品。它们不仅兼具轻薄、高亮、便携的新商务特征,并融入了诸多爱普生的人性化设计。  随着显示技术的发展,投影机在商务领域的使用已经日益普及。据有关调查数据显示,投影机在商用领域的普及性应用将是未来几年内投影机行业的新亮点和增长点。而越来越
2月23日,红帽宣布其2009年虚拟化策略,对产品系列进行重大扩展,引入新一代虚拟机技术及管理功能。这是红帽在2008年9月完成对以色列虚拟软件厂商Qumranet的战略收购,完善自身技术力量之后,首次发布产品与技术发展路线图。    虚拟化普及瓶颈    尽管x86虚拟化普及加速,但这项主流技术仍有很大的上升空间。有调查结果显示,虚拟机在数据中心服务器中占的比例约为20%,在实际应用中,x86虚
在全球经济一体化的今天,我们看到,随着中国政府 “信息化与工业化融合”战略的实施,产业变革进一步加速,市场需求被充分激发,软件行业正面临更加广阔的市场需求。因此,中国IT需求将会对未来全球的IT趋势和发展方向产生日趋重要的影响。中国市场将在新一轮的资源配置和产业分工调整中,发挥重要的杠杆作用。极具潜力的中国市场,也能够吸引越来越多的跨国企业的关注。  在这一背景下,今年6月22日,第八届中国国际软
记者近日从科技部国家制造业信息化培训中心获悉,为推动三维数字化技术的普及应用,由该中心和3D动力网共同面向高等院校、高职院校在校学生发起的2009全国三维数字化创新设计大赛(3D大赛),自启动以来获得了业界的广泛关注,截至6月18日,参赛报名院校已达508所,初赛参赛学生接近100万人。  据大赛秘书长、科技部国家制造业信息化培训中心三维数字化技术认证培训管理办公室主任鲁君尚介绍,本次3D大赛设置
数据信息是所有企业的核心资源——企业利用数据处理业务,使产品和服务在未来转化为竞争优势。因此,保护数据对企业来说是至关重要的。今天,对于大部分组织机构来说,风险防范、数据隐私和法规遵从的要求,成为实施云计算的绊脚石。    云计算的担忧    对于云计算面临的安全问题,SafeNet的调查报告显示,88.5%的企业对云计算安全担忧,占首位。一方面,安全保护被视为云计算广泛使用的绊脚石,另一方面,它