出處:家用電腦 責任編輯:ANSON 2006-03-13 15:50:42
鄰家MM也安裝了無(wú)線(xiàn)局域網(wǎng),但無(wú)線(xiàn)網(wǎng)絡(luò )的安全可是有大講究的,不是一般人都能解決的。于是筆者就使用“Network Stumbler”工具進(jìn)行無(wú)線(xiàn)網(wǎng)絡(luò )掃描,不看不知道,一“掃”嚇一跳,鄰家MM的無(wú)線(xiàn)局域網(wǎng)安全問(wèn)題“一覽無(wú)遺”。
一次“易如反掌”的入侵
在“Network Stumbler”工具窗口中,只掃描片刻,就找出了鄰家MM的無(wú)線(xiàn)網(wǎng)絡(luò ),如圖所示,鄰家MM所用的無(wú)線(xiàn)網(wǎng)絡(luò )的各項參數一覽無(wú)遺,如顯示的網(wǎng)絡(luò )類(lèi)型參數為“AP”,一看就是知道是“Infrastructure”通信方式,鄰家MM是通過(guò)無(wú)線(xiàn)路由器上網(wǎng)的;筆者還從加密參數看出,該網(wǎng)絡(luò )沒(méi)使用加密協(xié)議;此外,還看到無(wú)線(xiàn)路由器的MAC地址、IP地址、SSID、通信信道、無(wú)線(xiàn)局域網(wǎng)網(wǎng)速和信號強度等參數。獲得了這些信息,筆者入侵鄰家MM的網(wǎng)絡(luò )簡(jiǎn)直是易如反掌,首先將筆者的IP地址修改為鄰家MM使用的那個(gè)網(wǎng)段,然后利用“無(wú)線(xiàn)網(wǎng)絡(luò )安裝向導”,輸入她使用的SSID,鄰家MM沒(méi)使用加密協(xié)議,這樣一路下一步,就順利接入了鄰家MM的無(wú)線(xiàn)局域網(wǎng),下面就可以偷窺鄰家MM的隱私了。
圖 掃描到的各項參數
給鄰家MM的幾點(diǎn)安全建議
俗話(huà)說(shuō)“做人要厚道”,怎么能干壞事呢?況且是對俺有好感的MM,于是筆者將情況告知此MM,并給了幾點(diǎn)安全建議,幫MM解決無(wú)線(xiàn)安全問(wèn)題。
1、天線(xiàn)放置有講究
無(wú)線(xiàn)局域網(wǎng)的天線(xiàn)放置是很重要的,不能隨便處置,畢竟它決定了無(wú)線(xiàn)電信號的覆蓋范圍。有些人喜歡把天線(xiàn)放到靠近窗口的地方,這是要不得的,很容易造成安全隱患。最理想的天線(xiàn)位置是目標覆蓋區域的中心,也就是你房屋的中心,這樣以來(lái)無(wú)線(xiàn)電信號主要覆蓋范圍就在你的屋子里,雖然室外也有無(wú)線(xiàn)電信號,但距離天線(xiàn)較遠,信號強度已經(jīng)比較低了。這時(shí)周?chē)?#8220;不懷好意者”很難接收到你的無(wú)線(xiàn)信號,入侵當然也有難度了。
2、加密協(xié)議,一定要使用
雖然天線(xiàn)放置在房屋的中心,室外的外泄信號比較弱,但老道的黑客還是有辦法利用的,這時(shí)最好的辦法就是使用加密協(xié)議WEP和WPA。
有了加密協(xié)議保護無(wú)線(xiàn)網(wǎng)絡(luò ),黑客必須提供正確的加密密匙才能進(jìn)行入侵,獲得密匙的難度是非常大的,特別是對于WPA加密協(xié)議,幾乎是不可能的。
3、禁用不必要的服務(wù)
無(wú)線(xiàn)路由器一般會(huì )提供很多方便無(wú)線(xiàn)網(wǎng)絡(luò )管理的服務(wù),如DHCP、SNMP和路由器遠程維護等服務(wù),但這些服務(wù)是你一定要需要的嗎?它在方便自己的同時(shí),也方便了黑客,給無(wú)線(xiàn)網(wǎng)絡(luò )留下安全隱患,因此筆者建議,如果不是真的需要這些服務(wù),一定要關(guān)閉它們。
例如,關(guān)閉了DHCP服務(wù),這時(shí)黑客就不得不破譯你的IP地址、子網(wǎng)掩碼及其它所需的TCP/IP參數,這無(wú)疑給入侵增加了難度;關(guān)閉SNMP服務(wù),黑客就不能利用SNMP獲得有關(guān)你的無(wú)線(xiàn)網(wǎng)絡(luò )的一些重要信息;關(guān)閉路由器遠程維護也同樣重要,黑客就無(wú)法通過(guò)有線(xiàn)互聯(lián)網(wǎng),控制你的無(wú)線(xiàn)路由器,這也增強了無(wú)線(xiàn)網(wǎng)絡(luò )的安全。
通過(guò)以上幾點(diǎn),鄰家MM修改了無(wú)線(xiàn)網(wǎng)絡(luò )的各種不合理設置,這樣無(wú)線(xiàn)局域網(wǎng)的安全性極大增強,不必再擔心黑客的入侵
本站僅提供存儲服務(wù),所有內容均由用戶(hù)發(fā)布,如發(fā)現有害或侵權內容,請
點(diǎn)擊舉報。