強(qiáng)搜天線 搜出WiFi世界的安全漏洞
您當(dāng)前位置:首頁(yè) > 紅訊頻道 > 網(wǎng)絡(luò)技術(shù)
紅軟基地 推薦
2012-01-19
觀點(diǎn)
無(wú)線網(wǎng)絡(luò)安全亟待提升
本就漏洞百出的無(wú)線網(wǎng)絡(luò),因?yàn)槌蠊β实臒o(wú)線產(chǎn)品和增益天線的“攪合”,安全問(wèn)題更加突出。“強(qiáng)搜天現(xiàn)”事件暴露出無(wú)線網(wǎng)絡(luò)安全領(lǐng)域存在著一大批漏洞,此事件也讓眾多用戶開始關(guān)注無(wú)線安全,這意味著一項(xiàng)新的挑戰(zhàn),一場(chǎng)無(wú)線網(wǎng)絡(luò)安全攻堅(jiān)戰(zhàn)再次升級(jí)。
事實(shí)上,無(wú)線網(wǎng)絡(luò)安全的話題早就引起了相關(guān)廠商的注意,廠商也一直在努力解決這個(gè)問(wèn)題,并采取了一些相應(yīng)的措施,各種加密機(jī)制頻出。
無(wú)線網(wǎng)絡(luò)在發(fā)展中前后采用了多種加密方式。首先是WEP加密,這是目前使用得最多的一種加密方式,然而這個(gè)協(xié)議在投入應(yīng)用后沒有多久就被發(fā)現(xiàn)存在一些漏洞,容易被破解;其次是WPA加密,制定這個(gè)協(xié)議是為了改善或替換有漏洞的WEP加密方式,WPA提供了比WEP更強(qiáng)大的加密方式;隨后,還采用了臨時(shí)密鑰完整性協(xié)議(TKIP)以及可擴(kuò)展認(rèn)證協(xié)議(EAP),無(wú)線網(wǎng)絡(luò)的安全問(wèn)題得到了一定改善,但仍然存在諸多問(wèn)題。無(wú)線網(wǎng)絡(luò)設(shè)備廠商曾警告:WEP加密技術(shù)不足,建議用戶采用虛擬私人網(wǎng)絡(luò)(VPN)或防火墻等保護(hù)措施,但事實(shí)上這是在增加用戶操作的難度,因此會(huì)使用這些方法的人很少,反過(guò)來(lái)說(shuō),無(wú)線網(wǎng)絡(luò)的安全并沒得到實(shí)質(zhì)性的提升。
除了加密等技術(shù)手段外,一些軟件廠商和硬件生廠商都在積極地探索確保無(wú)線網(wǎng)絡(luò)安全的辦法。最為別出心裁的是Force Field無(wú)線公司,它采用了非傳統(tǒng)的方法來(lái)保證WiFi 網(wǎng)絡(luò)的安全,它推出的被稱為DefendAir的涂料中含有銅和鋁,能夠屏蔽無(wú)線電信號(hào),使它們不會(huì)泄露到房子外面去。
如今,無(wú)線網(wǎng)絡(luò)的普及乃大勢(shì)所趨,然而,用戶依舊提心吊膽地使用著無(wú)線網(wǎng)絡(luò),既擔(dān)心無(wú)線信號(hào)被盜用,也擔(dān)心機(jī)密被竊取,還擔(dān)心遭受各種惡意攻擊……無(wú)線網(wǎng)絡(luò)安全亟需相應(yīng)ISP、硬件廠商、軟件廠商的高度重視,一旦提供無(wú)線網(wǎng)絡(luò)這項(xiàng)服務(wù)給用戶,那么就一定要解決好安全問(wèn)題。
沒有安全,何談方便?沒有安全,無(wú)線網(wǎng)絡(luò)就沒有市場(chǎng)!
技術(shù)解讀
強(qiáng)搜天線的正與邪
強(qiáng)搜天線從根本上說(shuō)就是一種增益天線,可以實(shí)現(xiàn)無(wú)線網(wǎng)絡(luò)信號(hào)的遠(yuǎn)距離捕獲和傳輸,只不過(guò)這種設(shè)備被用到了歪門邪道上。
增益天線是無(wú)線網(wǎng)絡(luò)中比較重要的設(shè)備,也是目前各大無(wú)線廠商想在技術(shù)方面有所突破的產(chǎn)品,一些無(wú)線愛好者也常常DIY增益天線以實(shí)現(xiàn)遠(yuǎn)距離傳輸。強(qiáng)搜天線的面世,一方面說(shuō)明了遠(yuǎn)距離無(wú)線傳輸?shù)氖袌?chǎng)應(yīng)用前景,另一方面也暴露出亟待解決的無(wú)線網(wǎng)絡(luò)安全問(wèn)題。
邪途
如今,在無(wú)線網(wǎng)絡(luò)安全方面,主要存在以下幾方面:
其一,無(wú)線網(wǎng)絡(luò)沒有設(shè)置安全保護(hù)。盡管無(wú)線設(shè)備提供了WEP、WPA等加密機(jī)制,然而很多用戶并沒有充分利用這些加密機(jī)制架設(shè)、維護(hù)網(wǎng)絡(luò),使得用戶使用客戶端設(shè)備上網(wǎng)時(shí),可以同時(shí)搜索到多個(gè)信號(hào),由于沒有密碼保護(hù),用戶可以輕松地接入這些無(wú)線網(wǎng)絡(luò),這些就是誘使“強(qiáng)搜天線”出現(xiàn)的原因。再加上一些公用的無(wú)線網(wǎng)絡(luò)信號(hào)可以讓大家免費(fèi)接入,比如機(jī)場(chǎng)、酒店提供的無(wú)線網(wǎng)絡(luò),因此,一些不懷好意的人很容易從無(wú)線網(wǎng)絡(luò)中竊取數(shù)據(jù),直接威脅到無(wú)線網(wǎng)絡(luò)的安全。
其二,無(wú)線網(wǎng)絡(luò)加密機(jī)制本身不堪一擊。早在2005年,英特爾就表示,在使用WiFi網(wǎng)絡(luò)的過(guò)程中隱私得不到保證,英特爾認(rèn)為WiiFi網(wǎng)絡(luò)本身就是不安全的。而就在今年9月,三位全球知名的解密專家對(duì)無(wú)線局域網(wǎng)進(jìn)行了破解,WEP(有線等效加密)等無(wú)線網(wǎng)絡(luò)加密技術(shù)不堪一擊。
其三,大功率的無(wú)線產(chǎn)品和增益天線攪局。除了無(wú)線網(wǎng)絡(luò)本身的缺陷以及大家對(duì)無(wú)線安全不重視這兩個(gè)因素外,無(wú)線市場(chǎng)出現(xiàn)的大功率產(chǎn)品以及一些增益天線的上市也在一定程度上“助紂為虐”。信號(hào)增強(qiáng)技術(shù)可以讓黑客在數(shù)公里之外竊取無(wú)線信號(hào)和網(wǎng)絡(luò)傳輸中的情報(bào)、郵件等機(jī)密數(shù)據(jù),黑客還可以利用WiFi網(wǎng)絡(luò)發(fā)送大量垃圾郵件或攻擊其他計(jì)算機(jī),更可以利用WiFi網(wǎng)絡(luò)針對(duì)互聯(lián)網(wǎng)發(fā)動(dòng)匿名攻擊,進(jìn)而威脅到非WiFi用戶的安全。這其中大功率的無(wú)線產(chǎn)品和增益天線間接成了黑客的幫兇。上文介紹的“強(qiáng)搜天線”和“基地臺(tái)”就是這樣一個(gè)畸形的產(chǎn)品。
正途
大功率的無(wú)線產(chǎn)品和增益天線可以大大增加無(wú)線網(wǎng)絡(luò)的傳輸距離。今年8月,委內(nèi)瑞拉的無(wú)線愛好者就采用這類技術(shù)將民用級(jí)無(wú)線設(shè)備的無(wú)線傳輸距離提升到了382公里,而普通的家用無(wú)線產(chǎn)品室內(nèi)傳輸距離僅為100米、室外傳輸距離為200米~400米,增強(qiáng)型的無(wú)線產(chǎn)品也只能達(dá)到室內(nèi)傳輸距離為200米、室外傳輸距離為830米。“強(qiáng)搜天線”可以搜索無(wú)線設(shè)備周圍2公里以內(nèi)的無(wú)線信號(hào),搜索范圍遠(yuǎn)遠(yuǎn)超過(guò)普通增強(qiáng)型無(wú)線產(chǎn)品,就是因?yàn)樗捎昧舜蠊β实陌l(fā)射器和無(wú)線增益天線。
來(lái)源:紅訊頻道