Bezpieczeństwo Wi-Fi: fakty i mity

Subskrybuj RSS A A A
23 lipca 2010 14:45
Marcin Marciniak

Ochrona przed zagrożeniami związanymi z technologią Wi-Fi jest i będzie istotną częścią krajobrazu bezpieczeństwa wielu firm. Prezentujemy pięć mitów związanych z bezpieczeństwem sieci bezprzewodowych.



Technologia sieci Wi-Fi ciągle ewoluuje. Razem ze zmianami technicznymi zmieniają się także popularne mity związane z jej bezpieczeństwem. Kilka z nich odeszło już do lamusa, między innymi stwierdzenia, że bezpieczeństwo zapewni ukrycie identyfikacji sieci bezprzewodowej lub filtrowanie adresów MAC przy otwartym uwierzytelnieniu, czy też stosowanie statycznych adresów IP. Podobnie nieprawdziwe jest stwierdzenie, że WEP zapewnia dostateczny poziom ochrony sieci. Obecnie coraz więcej sieci migruje do WPA2, a sensowne wdrożenie tego standardu zapewni znacznie lepsze bezpieczeństwo. Jest jednak wciąż wiele innych mitów, które nie znajdują potwierdzenia w rzeczywistości.

Mit pierwszy: Zakaz stosowania Wi-Fi rozwiąże problemy

Niestety, stwierdzenie to nie jest prawdziwe, gdyż pracownicy mogą się skusić wygodą korzystania z sieci bezprzewodowych i podłączyć do LAN kupiony przez nich prywatnie punkt dostępowy. Ponieważ wiedza pracowników rzadko dorównuje tej, którą posiada dział IT, zazwyczaj takie punkty dostępowe są słabo zabezpieczone, wielokrotnie pracują na domyślnych ustawieniach, czasami nawet bez żadnego uwierzytelnienia. Ponadto karty bezprzewodowe wbudowane w notebookach także mogą być zagrożeniem, można je wykorzystać do pośredniego połączenia z firmową siecią. Do tego celu można wykorzystać także urządzenia Bluetooth, które bardzo rzadko są monitorowane. Atak tą drogą nie jest trywialny, ale możliwy do przeprowadzenia. Zatem wprowadzenie zakazu korzystania z sieci Wi-Fi nie zapewni bezpieczeństwa.

Mit drugi: WPA2 to bezpieczeństwo

Wdrożenie WPA2 jest na pewno dobrym wyborem, gdy firma korzysta z sieci bezprzewodowych. Standard ten zapewnia silną ochronę kryptograficzną i jest skuteczny. Przy większych wdrożeniach należy jednak pamiętać, by wszystkie urządzenia były poprawnie skonfigurowane. Pozostawienie luk w bezpieczeństwie naraża firmę na ataki, gdyż przy użyciu tanich anten o dużym zysku można próbować połączyć się z dużej odległości. Ponadto, WPA2 nie chroni przed wszystkimi atakami. W pewnych okolicznościach można przeprowadzić atak wstrzyknięcia pakietów. Da się również przejąć kontrolę nad Cisco LAP wykorzystując podatność kontrolerów. Z samego faktu wdrożenia WPA2 nie wynika bezpieczeństwo sieci bezprzewodowej.

Oceń artykuł

średnio: 3.4 liczba ocen: 5
1  2  dalej »

Komentarze (0)

Najnowsze

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Jak zaplanować karierę w branży IT

Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

Rekomendacje



Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88