搜索
登錄
注冊
網(wǎng)絡優(yōu)化工程師招聘專欄
4G/LTE通信工程師最新職位列表
通信實習生/應屆生招聘職位
MSCBSC 移動通信論壇
»
通信產(chǎn)業(yè)資訊
» 運營商WLAN和WAPI均不安全
討論帖
資料帖
投票帖
懸賞帖
閱讀:
1296
回復:
0
關注樓主
運營商WLAN和WAPI均不安全
mao_mao
論壇副管
發(fā)短消息
關注Ta
積分 428896
帖子 85070
威望 5663435 個
禮品券 5423 個
專家指數(shù) 3546
注冊 2009-4-24
專業(yè)方向 移動通信
回答問題數(shù)
0
回答被采納數(shù)
0
回答采納率
0%
#1
大
中
小
使用道具
發(fā)表于 2012-03-16 22:09:12
只看樓主
2012年03月16日 16:50
信息時報
微博
黑客和用戶進入同一熱點監(jiān)聽即成可能,專家指處,運營商WLAN和WAPI均不安全
□本版撰文 信息時報記者 潘敬文
前段時間爆發(fā)的Wi-Fi漏洞門繼續(xù)發(fā)酵。曾幾何時國內希望廣泛使用運營商WLAN熱點和國產(chǎn)WAPI標準以增加WLAN熱點使用的安全性,但近日有業(yè)內專家指出,實際上即使采用上述兩者,均不能降低惡意軟件和釣魚網(wǎng)站對用戶的風險。
如何降低風險,又不影響用戶體驗,成為業(yè)內安全專家亟待解決的問題。
運營商熱點亦不安全
前段時間有媒體爆料稱,在星巴克等公共Wi-Fi熱點中,有黑客透過利用一臺筆記本電腦和黑客軟件,簡便地搭建一個釣魚Wi-Fi熱點,然后將這個熱點修改成一個與官方網(wǎng)站類似的名稱,不設置密碼,坐等用戶登陸該釣魚Wi-Fi,黑客即可獲取用戶私隱信息。事件曝光后,有報道建議,用戶在公共場所盡量采用運營商提供的WLAN熱點以降低風險。不過,近日有不愿意透露姓名的資深技術專家向記者透露,運營商WLAN其實也不能保證百分百安全。
“只要進入同一熱點范圍就會存在風險!痹摷夹g專家向記者表示,通訊運營商的WLAN熱點與咖啡廳的WLAN熱點并沒有區(qū)別,其鏈接基本上分為兩個過程:第一步,先接入“WLAN網(wǎng)絡”;第二步,對外連接公網(wǎng)。 “當所有人都接入網(wǎng)絡呆在一起,此時就可以進行監(jiān)聽! 而此前繁瑣的利用手機獲取密碼的過程,僅僅是接入公網(wǎng)的過程,也無法防止監(jiān)聽的發(fā)生。
該專家表示,三大運營商今年每家都會建設100萬個WLAN熱點,黑客只要和用戶同時接入任何一個熱點上網(wǎng),理論上就能透過技術手段監(jiān)聽。
WAPI安全性幾乎為零
值得關注的是,中國WLAN建設實際上是采用被國內專家譽為“更加安全”的國產(chǎn)WAPI標準。但上述專家透露,WAPI標準對于WLAN安全性的提升功能幾乎為零。
據(jù)了解,所謂WAPI(WLAN Authentication and Privacy Infrastructure)的提出最初完全是基于安全性的考慮。由于此前大部分WLAN采用的是安全性不高的802.11B作為無線傳輸協(xié)議,很容易被黑客截取數(shù)據(jù)包,因此才采用國產(chǎn)的WAPI技術。根據(jù)公開資料,WAPI采用特殊算法,具備特殊的加密保護,安全性和兼容性更高。
不過,該技術專家表示,即便是采用WAPI技術,根據(jù)理論和實驗發(fā)現(xiàn),手段與傳統(tǒng)Wi-Fi沒有區(qū)別,黑客只需要將用戶誘騙到同一個熱點中, WAPI依舊無法防備釣魚網(wǎng)站的安全性問題。
掃碼關注5G通信官方公眾號,免費領取以下5G精品資料
1、回復“
YD5GAI
”免費領取《
中國移動:5G網(wǎng)絡AI應用典型場景技術解決方案白皮書
》
2、回復“
5G6G
”免費領取《
5G_6G毫米波測試技術白皮書-2022_03-21
》
3、回復“
YD6G
”免費領取《
中國移動:6G至簡無線接入網(wǎng)白皮書
》
4、回復“
LTBPS
”免費領取《
《中國聯(lián)通5G終端白皮書》
》
5、回復“
ZGDX
”免費領取《
中國電信5G NTN技術白皮書
》
6、回復“
TXSB
”免費領取《
通信設備安裝工程施工工藝圖解
》
7、回復“
YDSL
”免費領取《
中國移動算力并網(wǎng)白皮書
》
8、回復“
5GX3
”免費領取《
R16 23501-g60 5G的系統(tǒng)架構1
》
對本帖內容的看法?
我要點評
作者的更多帖子
6G Lean RAN White Paper
2023-07-08
江蘇電信hello工作室啟動,首發(fā)MCN新模式
2020-12-09
平均年薪50.8萬,這個證書真!香!
2020-12-02
重磅:中國新高度!中國移動爆驚天內幕...
2020-05-06
安全永不止步!天翼云盤通過多項信息安全權威認證
2020-01-17
聽聽~智能音箱們都在“嚷嚷”啥?
2020-01-04
[
充值威望,立即自動到帳
] [
VIP貴賓權限+威望套餐
] 另有大量優(yōu)惠贈送活動,請光臨充值中心
充值擁有大量的威望和最高的下載權限,下載站內資料無憂
討論帖
資料帖
投票帖
懸賞帖
快速回復主題
標題
內容
上傳資料請點左側【添加附件】
您即將訪問其它網(wǎng)站
關閉
您即將訪問的地址是其它網(wǎng)站的內容,MSCBSC將不再對其安全性和可靠性負責,請自行判斷是否繼續(xù)前往
繼續(xù)訪問
取消訪問,關閉
當前時區(qū) GMT+8, 現(xiàn)在時間是 2025-05-10 03:19:28
渝ICP備11001752號
Copyright @ 2006-2016 mscbsc.com
本站統(tǒng)一服務郵箱:mscbsc@163.com
Processed in 0.356345 second(s), 13 queries , Gzip enabled
TOP
清除 Cookies
-
聯(lián)系我們
-
移動通信網(wǎng)
-
移動通信論壇
-
通信招聘網(wǎng)
-
Archiver