Rumah Kewangan Peribadi Memahami Musuh sebagai Anda Sediakan untuk mengendalikan - kelemahan

Memahami Musuh sebagai Anda Sediakan untuk mengendalikan - kelemahan

Video: PIXEL GUN 3D TUTORIAL 2024

Video: PIXEL GUN 3D TUTORIAL 2024
Anonim

Kerentanan sedia ada rangkaian wayarles, dalam diri mereka sendiri, tidak semestinya buruk. Masalah yang sebenarnya terletak pada semua penggodam berniat jahat di luar sana yang hanya menunggu untuk mengeksploitasi kerentanan ini dan membuat pekerjaan anda - dan hidup - lebih sukar. Untuk melindungi sistem anda dengan lebih baik, ia membantu memahami apa yang anda lawan - berkuat kuasa, untuk berfikir seperti penggodam. Walaupun mungkin tidak mungkin untuk mencapai minda jahat yang sama seperti cyberpunks, anda sekurang-kurangnya dapat melihat di mana mereka datang dari segi teknikal dan bagaimana mereka bekerja.

Sebagai permulaan, peretas mungkin menyerang sistem yang memerlukan sedikit usaha untuk memecah masuk. Sasaran utama ialah organisasi yang mempunyai hanya satu atau dua AP tanpa wayar. Rangkaian tanpa wayar yang kecil ini membantu menumpukan peluang untuk mendapat sokongan penggodam, kerana beberapa sebab:

  • Organisasi yang lebih kecil kurang berkemungkinan mempunyai pentadbir rangkaian sepenuh masa yang menyimpan tab pada sesuatu.
  • Rangkaian kecil juga lebih cenderung untuk meninggalkan tetapan lalai pada peranti wayarles mereka tidak berubah, menjadikannya mudah untuk retak.
  • Rangkaian yang lebih kecil mungkin tidak mempunyai sebarang jenis pemantauan rangkaian, kawalan keselamatan yang mendalam seperti WPA atau WPA2, atau sistem pengesan pencerobohan wayarles (WIDS). Ini adalah persis seperti yang diperkatakan oleh penggodam pintar.

Walau bagaimanapun, rangkaian kecil bukan satu-satunya terdedah. Terdapat pelbagai kelemahan penggodam lain yang dapat mengeksploitasi dalam rangkaian semua saiz, seperti berikut:

  • Semakin besar rangkaian wayarles, semakin mudah untuk mencetuskan kunci enkripsi Wayar Setara Privasi (WEP). Ini kerana rangkaian yang lebih besar mungkin menerima lebih banyak lalu lintas, dan peningkatan jumlah paket yang akan ditangkap sehingga membawa kepada masa retak WEP yang lebih cepat.
  • Kebanyakan pentadbir rangkaian tidak mempunyai masa atau minat dalam memantau rangkaian mereka untuk tingkah laku yang berniat jahat.
  • Pengintipan rangkaian akan lebih mudah jika ada tempat yang baik seperti tempat letak kereta atau dek yang sesak untuk meletak dan bekerja tanpa menarik perhatian.
  • Kebanyakan organisasi menggunakan antena omnidirectional yang datang standard pada AP - tanpa berfikir tentang bagaimana isyarat RF tersebar di luar bangunan.
  • Oleh kerana rangkaian tanpa wayar selalunya merupakan sambungan kepada rangkaian berwayar, di mana terdapat AP, ada rangkaian berwayar di belakangnya. Memandangkan ini, sering terdapat banyak khazanah seperti rangkaian tanpa wayar, jika tidak lebih.
  • Banyak organisasi cuba menjamin rangkaian wayarles mereka dengan langkah-langkah keselamatan yang rutin - katakan, melumpuhkan penyiaran set-set-perkhidmatan (SSID) (yang pada dasarnya menyiarkan nama rangkaian tanpa wayar kepada sesiapa peranti wayarles) dan membolehkan akses media penapis alamat kawalan (MAC) (yang boleh mengehadkan tuan rumah wayarles yang boleh dilampirkan ke rangkaian anda) - tanpa mengetahui bahawa kawalan ini mudah dielakkan.
  • SSIDs sering ditetapkan kepada nama syarikat atau jabatan yang jelas yang boleh memberi penyerang idea yang mana sistem menyerang terlebih dahulu.

Lebih menyedari bahawa anda adalah pemikiran penggodam, pengujian keselamatan yang lebih dalam dan lebih luas akan - yang membawa kepada peningkatan keselamatan tanpa wayar.

Ramai penggodam tidak semestinya mahu mencuri maklumat anda atau merosakkan sistem anda. Mereka sering mahu membuktikan kepada diri mereka sendiri dan rakan-rakan mereka bahawa mereka boleh masuk. Ini mungkin mewujudkan perasaan hangat yang membuat mereka merasa seperti mereka menyumbang kepada masyarakat entah bagaimana. Sebaliknya, kadang-kadang mereka menyerang hanya untuk mendapatkan di bawah kulit pentadbir. Kadang-kadang mereka mencari dendam. Peretas mungkin mahu menggunakan sistem supaya mereka dapat menyerang rangkaian orang lain di bawah penyamaran. Atau mungkin mereka bosan, dan hanya mahu melihat apa maklumat yang terbang melalui gelombang udara, di sana untuk mengambil.

Penggodam "high-end" uber pergi ke mana wangnya - secara harfiah. Ini adalah orang-orang yang masuk ke dalam bank dalam talian, tapak e-dagang, dan pangkalan data korporat dalaman untuk keuntungan kewangan. Apa cara yang lebih baik untuk memecah masuk ke dalam sistem ini daripada melalui rangkaian tanpa wayar yang mudah terjejas, menjadikan pelakunya yang nyata lebih sukar untuk dikesan? Satu AP atau pelanggan wayarles terdedah adalah semua yang diperlukan untuk mendapatkan bola rolling.

Apapun alasannya di belakang semua pengganggu penggodam ini, hakikatnya ialah rangkaian anda, maklumat anda, dan (surga melarang) tugas anda berisiko.

Tidak ada perkara seperti keselamatan mutlak pada sebarang rangkaian - tanpa wayar atau tidak. Pada dasarnya, mustahil untuk menjadi proaktif sepenuhnya dalam mendapatkan sistem anda kerana anda tidak dapat mempertahankan serangan yang belum terjadi. Walaupun anda mungkin tidak dapat mencegah setiap jenis serangan, anda boleh menyediakan, menyediakan, dan menyediakan lebih banyak lagi - untuk menangani serangan lebih berkesan dan meminimumkan kerugian apabila ia berlaku.

Keamanan maklumat adalah seperti perlumbaan senjata - serangan dan tindak balas sentiasa menjadi satu-upping antara satu sama lain. Perkara yang baik ialah untuk setiap serangan baru, kemungkinan besar akan menjadi pertahanan baru. Ia hanya masalah waktu. Walaupun anda tidak akan dapat mengakhiri tingkah laku pemangsa preman siber yang tidak beretika, ia menyegarkan untuk mengetahui bahawa terdapat banyak profesional keselamatan etika yang bekerja keras setiap hari untuk memerangi ancaman tersebut.

Memahami Musuh sebagai Anda Sediakan untuk mengendalikan - kelemahan

Pilihan Editor

Cara Konfigurasi dan Pemantauan IS-IS pada Alat Junos - dummies

Cara Konfigurasi dan Pemantauan IS-IS pada Alat Junos - dummies

IS-IS protokol penghalaan gerbang dalaman pautan-negeri. Seperti OSPF, IS-IS mengendalikan algoritma pertama yang terpendam Dijkstra (SPF) untuk membuat pangkalan data topologi rangkaian dan, dari pangkalan data itu, untuk menentukan jalan terbaik (iaitu, terpendek) ke destinasi. Paket-paket yang IS-IS routers menghantar kepada satu sama lain menggambarkan topologi rangkaian adalah ...

Bagaimana Konfigurasi dan Memantau OSPF pada Junos Router - dummies

Bagaimana Konfigurasi dan Memantau OSPF pada Junos Router - dummies

OSPF adalah ciri kaya, protokol multi-topologi yang memerlukan sedikit usaha untuk menubuhkan keperluan khusus rangkaian anda. Tetapi, mengkonfigurasi dan mengawasi OSPF pada router Junos OS adalah mudah dan mudah. Pertama, anda mesti menentukan kawasan OSPF yang penghubung akan disambungkan, dan kemudian anda mesti mendayakan OSPF pada antara muka ...

Cara Konfigurasi Banner Masuk pada Alat Junos - dummies

Cara Konfigurasi Banner Masuk pada Alat Junos - dummies

Ketika anda masuk ke OS Junos peranti, anda segera dimasukkan ke dalam Command Line Interface (CLI) dan boleh mula berfungsi. Ganjaran menunjukkan nama pengguna yang digunakan untuk log masuk dan nama peranti: user @ junos-device> Oleh kerana peranti dikongsi pada rangkaian, anda mungkin mahu menghantar mesej kepada ...

Pilihan Editor

Rugby utama - dummies

Rugby utama - dummies

Untuk pemain ragbi atau penonton kali pertama, sukan ini mungkin kelihatan koleksi yang tidak dapat dielakkan pergerakan dan perlanggaran seram. Pada hakikatnya, rugby sangat teknikal dan teratur dengan undang-undang khusus yang mengawal semua aspek permainan. Untuk mendapatkan anda di landasan yang betul awal, berikut adalah empat bahagian yang paling penting ...

Rugby Positions dan Scoring - dummies

Rugby Positions dan Scoring - dummies

Seperti kebanyakan sukan yang tidak berasal dari Amerika Utara, permainan ragbi boleh sukar untuk difahami pada pandangan pertama kerana sejumlah besar pemain yang terlibat, panggilan rawak yang kelihatan rawak, dan pelbagai strategi yang digunakan oleh pasukan yang berlainan untuk menjaringkan mata dan mendapatkan kemenangan. Bahagian berikut ...

Power Boating For Dummies Cheat Sheet - dummies

Power Boating For Dummies Cheat Sheet - dummies

Boating power adalah hobi yang menyeronokkan dan santai selagi bot anda selamat dan sedia untuk dilancarkan. Pemeriksaan mudah dapat membantu memastikan kedua-duanya. Sebagai salah satu kraf yang lebih kuat di atas air, anda perlu tahu kapan untuk memberi laluan dan apabila anda berhak untuk berdiri di atas jalan ...

Pilihan Editor

Cara Snap Apps ke Sisi Skrin di Xbox One - dummies

Cara Snap Apps ke Sisi Skrin di Xbox One - dummies

Xbox One membolehkan anda menjalankan permainan dan aplikasi pada masa yang sama. Sebagai contoh, anda boleh memainkan permainan, mematikan soundtracknya dan mendengar muzik anda sendiri semasa anda bermain, dengan aplikasi Xbox Music. Atau, anda boleh merakam program TV kegemaran anda dan memerhatikan permainan semasa ...