Bezpieczeństwo Wi-Fi: fakty i mity

Subskrybuj RSS A A A
23 lipca 2010 14:45
Marcin Marciniak

Ochrona przed zagrożeniami związanymi z technologią Wi-Fi jest i będzie istotną częścią krajobrazu bezpieczeństwa wielu firm. Prezentujemy pięć mitów związanych z bezpieczeństwem sieci bezprzewodowych.



Mit trzeci: zarządzanie portami sieciowymi za pomocą 802.1x zapewni bezpieczeństwo.

Wprowadzenie uwierzytelnienia i kontroli dostępu do portów sieciowych za pomocą IEEE 802.1x (w ten sposób działają niektóre z rozwiązań kontroli dostępu do sieci firmowej), umożliwia izolację obcych urządzeń sieciowych. Niestety, rozwiązanie to nie ochroni sieci bezprzewodowej - nawet jeśli kontrola na poziomie portu wykryje obcy AP podłączony do sieci LAN, dość łatwo ją obejść za pomocą odpowiedniej konfiguracji punktu dostępowego. Rozwiązania kontroli dostępu na poziomie portów IEE 802.1x nie chronią przed podłączeniem obcego AP - do tego celu niezbędna jest ciągła kontrola. Podobny problem dotyczy rozwiązań NAC, ale potrafią one przynajmniej w większości przypadków wykrywać obce urządzenia dzięki zestawom testów komponentów systemu operacyjnego. Narzędzia te wykryją typowe punkty dostępowe, ale przy odpowiedniej konfiguracji (most w warstwie drugiej, statyczny IP z innej podsieci, wyłączone SNMP, wyłączona autokonfiguracja), byłoby to trudne do przeprowadzenia.

Mit czwarty: 802.11w eliminuje ataki odmowy obsługi

Transmisja w nielicencjonowanym paśmie radiowym w połączeniu z prostymi protokołami dostępu sprawiają, że powstało wiele technik ataków odmowy obsługi kierowanych przeciw sieciom Wi-Fi. Oprócz zagłuszania sygnału radiowego, powstały narzędzia do masowej deautentykacji lub rozłączania klientów. Ratyfikowany niedawno standard 802.11w wprowadza ochronę kryptograficzną pewnego zestawu ramek 802.11, dzięki czemu niektóre ataki polegające na rozłączaniu klientów, będą znacznie mniej prawdopodobne. Mimo wszystko ataki, które wykorzystują mechanizmy znajdujące się poza strefą ochrony kryptograficznej 802.11w (na przykład zagłuszanie sygnału), nadal będą możliwe.

Mit piąty: wystarczą proste narzędzia wykrywania obcych AP

Niektóre rozwiązania sieci bezprzewodowej posiadają opcję pracy, w której punkt dostępu co pewien czas może być cyklicznie przełączany do trybu sensora wykrywającego zagrożenia. Ochrona taka jest rozsądnym minimum w środowiskach Wi-Fi o niskim poziomie ryzyka. Gdy jednak za pomocą sieci Wi-Fi przesyła się wrażliwe dane albo niezbędna jest dodatkowa ochrona sieci, okresowe przełączanie punktów dostępowych w tryb sensora nie zapewnia ciągłej i niezawodnej ochrony. Podczas pracy w trybie detekcji spada wydajność i niezawodność transmisji, co może powodować problemy przy przesyłaniu danych głosowych przez Wi-Fi. Poza chwilami wykrywania zagrożeń, ochrona nie działa. Zatem w instalacjach wysokiego ryzyka (na przykład w centrach miast) niezbędna jest pełnowymiarowa infrastruktura wykrywania zagrożeń i przeciwdziałania nim.

Oceń artykuł

średnio: 3.4 liczba ocen: 5
« wstecz 1  2 

Komentarze (0)

Najnowsze

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Jak zaplanować karierę w branży IT

Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

Rekomendacje



Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88