Rumah Kewangan Peribadi Ancaman Keselamatan Rangkaian tanpa wayar - dummies

Ancaman Keselamatan Rangkaian tanpa wayar - dummies

Isi kandungan:

Video: Rangkaian Komputer & Aplikasi Video 2024

Video: Rangkaian Komputer & Aplikasi Video 2024
Anonim

Rangkaian wayarles mempunyai pertimbangan keselamatan asas yang sama seperti rangkaian berwayar. Sebagai pentadbir rangkaian, anda perlu mengimbangi keperluan pengguna yang sah untuk mengakses sumber rangkaian berbanding risiko pengguna tidak sah memecah masuk ke rangkaian anda. Itu dilema asas keselamatan rangkaian. Sama ada rangkaian menggunakan kabel, peranti wayarles, rentetan layang-layang dan tin timah, atau isyarat asap, isu asas adalah sama.

Berikut adalah jenis-jenis ancaman keselamatan yang kemungkinan besar rangkaian tanpa wayar dijumpai. Anda harus mengambil setiap ancaman seperti ini apabila anda merancang keselamatan rangkaian anda.

Pengendali

Dengan rangkaian berwayar, penceroboh biasanya mesti mendapat akses ke kemudahan anda untuk menyambung secara fizikal ke rangkaian anda. Itu tidak begitu dengan rangkaian tanpa wayar. Malah, penggodam yang dilengkapi dengan komputer riba yang mempunyai keupayaan rangkaian tanpa wayar boleh mendapat akses ke rangkaian anda jika mereka boleh meletakkan diri mereka secara fizikal dalam lingkungan isyarat radio rangkaian anda. Pertimbangkan kemungkinan ini:

  • Jika anda berkongsi bangunan dengan penyewa lain, pejabat penyewa lain mungkin berada dalam julat.

  • Jika anda berada di bangunan multifohor, lantai di atas atau di bawah anda mungkin berada dalam lingkungan.

  • Lobi di luar pejabat anda mungkin berada dalam lingkungan rangkaian anda.

  • Tempat letak kereta di luar atau garaj tempat letak kereta di ruangan bawah tanah mungkin berada dalam julat.

Jika penyusup akan tidak dapat masuk dalam lingkungan siaran biasa, dia boleh mencuba salah satu daripada beberapa cara untuk meningkatkan julat:

  • Seorang penceroboh akan dapat beralih ke antena yang lebih besar untuk memperluaskan rangkaian komputer tanpa wayarnya. Sesetengah eksperimen menunjukkan bahawa antena besar boleh menerima isyarat dari rangkaian tanpa wayar jauhnya.

  • Jika penceroboh akan serius dalam memecah masuk ke rangkaian anda, dia boleh menyeludupkan peranti pengulang wayarles ke kemudahan anda - atau berdekatan - untuk memperluaskan rangkaian rangkaian wayarles anda ke lokasi yang dia < boleh boleh. Sambungan A

fizikal ke rangkaian anda bukan satu-satunya cara penceroboh boleh mendapatkan akses, sudah tentu. Anda masih harus mengambil langkah-langkah untuk mencegah penceroboh dari menyelinap masuk ke rangkaian anda melalui pintu masuk Internet anda. Dalam kebanyakan kes, ini bermakna anda perlu menyediakan firewall untuk menyekat lalu lintas yang tidak diingini dan tidak dibenarkan. Freeloaders

Freeloaders

adalah penceroboh yang ingin memancing pada rangkaian wayarles anda untuk mendapatkan akses percuma ke Internet. Jika mereka berjaya mendapatkan akses ke rangkaian wayarles anda, mereka mungkin tidak akan melakukan apa-apa yang berniat jahat: Mereka hanya akan menyalakan pelayar web mereka dan melayari Internet.Ini adalah orang yang terlalu murah untuk menghabiskan $ 40 sebulan pada sambungan jalur lebar sendiri di rumah, jadi mereka lebih suka memandu ke tempat letak kereta anda dan mencuri kamu. Walaupun freeloaders mungkin agak jinak, mereka boleh menjadi sumber masalah yang berpotensi. Khususnya:

Freeloaders menggunakan jalur lebar yang anda bayar. Akibatnya, kehadiran semata-mata mereka boleh memperlahankan akses Internet untuk pengguna sah anda.

  • Selepas freeloader mendapat akses internet melalui rangkaian anda, mereka berpotensi menimbulkan masalah untuk anda atau organisasi anda. Mereka mungkin menggunakan rangkaian anda untuk memuat turun pornografi haram, atau mereka mungkin cuba menghantar spam melalui pelayan mel anda. Kebanyakan ISP akan mengurangkan anda jika mereka menangkap anda menghantar spam, dan mereka tidak akan mempercayai anda apabila anda memberitahu mereka bahawa spam datang dari anak yang diletakkan di Pinto di tempat letak kereta anda.

  • Jika anda berada dalam perniagaan

  • menjual akses ke rangkaian wayarles anda, jelasnya, freeloaders adalah masalah. Freeloaders mungkin mula mencari akses internet secara tidak sengaja. Sekali mereka masuk, rasa ingin tahu mungkin lebih baik daripada mereka, membawa mereka untuk mengintip rangkaian anda.

  • Jika freeloaders boleh masuk, boleh juga penyerang berniat jahat.

  • Eavesdroppers

Eavesdroppers

hanya untuk mendengar trafik rangkaian anda. Mereka sebenarnya tidak cuba mendapatkan akses melalui rangkaian wayarles anda - sekurang-kurangnya, tidak pada mulanya. Mereka hanya mendengar. Malangnya, rangkaian wayarles memberi mereka banyak untuk didengar:

Kebanyakan jalur akses wayarles sering menyiarkan Pengenal Set Perkhidmatan mereka (SSIDs) kepada sesiapa sahaja yang mendengarnya.

  • Apabila pengguna rangkaian wayarles yang sah menyertai rangkaian, pertukaran paket berlaku apabila rangkaian mengesahkan pengguna. Seorang eavesdropper dapat menangkap paket ini dan, jika keselamatan tidak disiapkan dengan betul, tentukan nama log masuk pengguna dan kata laluan.

  • Eavesdropper boleh mencuri fail yang dibuka dari pelayan rangkaian. Jika pengguna tanpa wayar membuka laporan jualan rahsia yang disimpan di rangkaian, dokumen laporan jualan dibungkus ke dalam paket yang dihantar melalui rangkaian tanpa wayar kepada pengguna. Pengesan bawaan yang mahir boleh menyalin paket tersebut dan membina semula fail tersebut.

  • Apabila pengguna tanpa wayar menyambung ke Internet, eavesdropper dapat melihat sebarang paket yang dihantar atau diterima oleh pengguna dari Internet. Jika pengguna membeli sesuatu dalam talian, urus niaga ini mungkin termasuk nombor kad kredit dan maklumat peribadi lain. (Idealnya, paket-paket ini akan disulitkan supaya pengaturcaraan tidak dapat menguraikan data.)

  • Spoiler

A

spoiler adalah penggodam yang mendapat tendangan dari rangkaian jamming supaya mereka menjadi tidak boleh digunakan. Spoiler biasanya melakukan tindakan ini dengan membanjiri rangkaian dengan lalu lintas yang tidak bermakna supaya lalu lintas yang sah hilang dalam aliran. Spoiler juga boleh cuba meletakkan virus atau program cacing pada rangkaian anda melalui sambungan wayarles tanpa jaminan. Mata akses Rogue

Salah satu masalah terbesar yang perlu ditangani oleh pentadbir rangkaian ialah masalah titik akses penyangak.A

jalur akses penyangel adalah titik akses yang tiba-tiba muncul di rangkaian anda dari mana-mana. Apa yang biasanya berlaku ialah pekerja membuat keputusan untuk menyambung komputer notebook ke rangkaian melalui komputer tanpa wayar. Jadi pengguna ini berhenti di Komputer R Kami dalam perjalanan pulang dari kerja suatu hari, membeli titik akses tanpa wayar Fisher-Price sebesar $ 25, dan memasukkannya ke dalam rangkaian tanpa meminta izin. Sekarang, walaupun semua langkah berjaga-jaga keselamatan yang anda lakukan untuk pagar dalam rangkaian anda, pengguna yang baik ini telah membuka pintu kandang. Ia

sangat tidak mungkin bahawa pengguna akan membolehkan ciri keselamatan titik akses wayarles; sebenarnya, dia mungkin tidak menyedari bahawa peranti capaian wayarles mempunyai ciri keselamatan . Melainkan jika anda mengambil beberapa jenis tindakan untuk mencarinya, titik akses penyangak boleh beroperasi tidak dapat dikesan di rangkaian anda selama berbulan-bulan atau bahkan tahun. Anda mungkin tidak menemuinya sehingga anda melaporkan untuk bekerja satu hari dan mendapati bahawa rangkaian anda telah dihancurkan oleh penceroboh yang mendapati laluannya ke rangkaian anda melalui titik akses tanpa wayar yang tidak dilindungi yang anda tidak tahu ada.

Berikut adalah beberapa langkah yang boleh anda ambil untuk mengurangkan risiko titik akses penyangak yang terdapat pada sistem anda:

Menetapkan dasar yang melarang pengguna untuk memasang mata akses tanpa wayar sendiri. Kemudian, pastikan anda memaklumkan semua pengguna rangkaian dasar tersebut, dan biarkan mereka tahu mengapa memasang titik akses sendiri boleh menjadi masalah utama.

  • Jika boleh, tentukan satu program yang dengan cepat dan murah memberikan akses tanpa wayar kepada pengguna yang menginginkannya. Mata akses Rogue muncul di tempat pertama dengan dua sebab:

  • Pengguna memerlukan akses.

    • Akses sulit untuk melalui saluran sedia ada.

    • Jika anda memudahkan pengguna mendapatkan akses wayarles yang sah, anda mungkin tidak dapat mencari titik akses wayarles yang tersembunyi di dalam kabinet fail atau dalam periuk bunga.

  • Sekali seketika, berjalan kaki ke premis, mencari titik akses penyangak. Lihatlah setiap outlet rangkaian di dalam bangunan; lihat apa yang berkaitan dengannya.

  • Matikan semua titik akses wayarles anda dan kemudian berjalan di sekitar premis dengan peranti mudah alih yang dilengkapi dengan wayarles seperti telefon pintar dan mencari rangkaian wayarles yang muncul. Hanya kerana anda mengesan rangkaian tanpa wayar, tentu saja, tidak bermakna anda telah menemukan titik akses penyangak; anda mungkin tersandung ke rangkaian tanpa wayar di pejabat atau rumah berdekatan. Tetapi mengetahui rangkaian wayarles yang ada di dalam pejabat anda akan membantu anda menentukan sama ada terdapat sebarang jalur akses penyangak atau tidak.

  • Jika rangkaian anda besar, pertimbangkan untuk menggunakan alat perisian seperti AirWave untuk mengintip titik akses yang tidak dibenarkan.

Ancaman Keselamatan Rangkaian tanpa wayar - dummies

Pilihan Editor

Cara Konfigurasi dan Pemantauan IS-IS pada Alat Junos - dummies

Cara Konfigurasi dan Pemantauan IS-IS pada Alat Junos - dummies

IS-IS protokol penghalaan gerbang dalaman pautan-negeri. Seperti OSPF, IS-IS mengendalikan algoritma pertama yang terpendam Dijkstra (SPF) untuk membuat pangkalan data topologi rangkaian dan, dari pangkalan data itu, untuk menentukan jalan terbaik (iaitu, terpendek) ke destinasi. Paket-paket yang IS-IS routers menghantar kepada satu sama lain menggambarkan topologi rangkaian adalah ...

Bagaimana Konfigurasi dan Memantau OSPF pada Junos Router - dummies

Bagaimana Konfigurasi dan Memantau OSPF pada Junos Router - dummies

OSPF adalah ciri kaya, protokol multi-topologi yang memerlukan sedikit usaha untuk menubuhkan keperluan khusus rangkaian anda. Tetapi, mengkonfigurasi dan mengawasi OSPF pada router Junos OS adalah mudah dan mudah. Pertama, anda mesti menentukan kawasan OSPF yang penghubung akan disambungkan, dan kemudian anda mesti mendayakan OSPF pada antara muka ...

Cara Konfigurasi Banner Masuk pada Alat Junos - dummies

Cara Konfigurasi Banner Masuk pada Alat Junos - dummies

Ketika anda masuk ke OS Junos peranti, anda segera dimasukkan ke dalam Command Line Interface (CLI) dan boleh mula berfungsi. Ganjaran menunjukkan nama pengguna yang digunakan untuk log masuk dan nama peranti: user @ junos-device> Oleh kerana peranti dikongsi pada rangkaian, anda mungkin mahu menghantar mesej kepada ...

Pilihan Editor

Rugby utama - dummies

Rugby utama - dummies

Untuk pemain ragbi atau penonton kali pertama, sukan ini mungkin kelihatan koleksi yang tidak dapat dielakkan pergerakan dan perlanggaran seram. Pada hakikatnya, rugby sangat teknikal dan teratur dengan undang-undang khusus yang mengawal semua aspek permainan. Untuk mendapatkan anda di landasan yang betul awal, berikut adalah empat bahagian yang paling penting ...

Rugby Positions dan Scoring - dummies

Rugby Positions dan Scoring - dummies

Seperti kebanyakan sukan yang tidak berasal dari Amerika Utara, permainan ragbi boleh sukar untuk difahami pada pandangan pertama kerana sejumlah besar pemain yang terlibat, panggilan rawak yang kelihatan rawak, dan pelbagai strategi yang digunakan oleh pasukan yang berlainan untuk menjaringkan mata dan mendapatkan kemenangan. Bahagian berikut ...

Power Boating For Dummies Cheat Sheet - dummies

Power Boating For Dummies Cheat Sheet - dummies

Boating power adalah hobi yang menyeronokkan dan santai selagi bot anda selamat dan sedia untuk dilancarkan. Pemeriksaan mudah dapat membantu memastikan kedua-duanya. Sebagai salah satu kraf yang lebih kuat di atas air, anda perlu tahu kapan untuk memberi laluan dan apabila anda berhak untuk berdiri di atas jalan ...

Pilihan Editor

Cara Snap Apps ke Sisi Skrin di Xbox One - dummies

Cara Snap Apps ke Sisi Skrin di Xbox One - dummies

Xbox One membolehkan anda menjalankan permainan dan aplikasi pada masa yang sama. Sebagai contoh, anda boleh memainkan permainan, mematikan soundtracknya dan mendengar muzik anda sendiri semasa anda bermain, dengan aplikasi Xbox Music. Atau, anda boleh merakam program TV kegemaran anda dan memerhatikan permainan semasa ...