警惕Win7的(de)流氓Wi-Fi接入點
IT 的(de)消費(fèi)化(h<>$uà)一(yī)直生(shēng)機(jī)₽♦≥勃勃,但(dàn)同時(shí)其也(yě)在移動領域內(n&€₩èi)帶來(lái)了(le)各種各樣的(de)企業∑÷δ(yè)安全挑戰。然而人(rén)們所注意到(dào)的(de)問(wèn)α₹題僅僅是(shì)易受攻擊這(zhè)一(yī)大(dà)冰山(♥≈shān)的(de)一(yī)角而已。比如(©®₩rú)說(shuō),微(wēi)軟 Window"¶s 7操作(zuò)系統中包括了(le)像流氓Wi-Fi接入點 &>那(nà)樣的(de)允許用(yòng)戶筆(bǐ)記本電(di×♣σàn)腦(nǎo)做(zuò)雙重任務的(de)軟件(jiàn),其可(k₩"♣ ě)以掩護非授權用(yòng)戶對(duì)公司網絡的(de)λφ↔入侵。
迄今為(wèi)止,Windows φ≠∑7操作(zuò)系統貌似已經取得(de)了(le)成功。來(lái)♣←±©自(zì)NetMarketShare的¶↕(de)數(shù)據顯示,截止至1月(yuè)份,也€★(yě)是(shì)就(jiù)在自(zì)2009年(ni♣§×€án)10月(yuè)份推出後的(de)三個•€(gè)月(yuè)時(shí)間(jiān)內(nèi),Wind≈≈©ows 7操作(zuò)系統已經在操作(zuò)系統市÷γ€(shì)場(chǎng)取得(de)了(le®λ)7%至8%的(de)市(shì)場(chǎn Ωg)份額。許多(duō)企業(yè)更願意将他(tā)們的(de)操÷♣©作(zuò)系統直接跳(tiào)過飽受诟病的(de)Vist✔₽a操作(zuò)系統升級到(dào)Windows 7。
Windows 7包括了(le)SoftAP特性,也(∞×♣↓yě)就(jiù)是(shì)所謂的(de)“虛拟Wi-Fi”♠ε,其允許單獨的(de)一(yī)台PC同時(sh<↕§í)作(zuò)為(wèi)一(yī)個(gè)Wi-Fi© 客戶端和(hé)一(yī)個(gè)其它Wi-Fi設備能α↑↔(néng)夠連接的(de)接入點。當用(yò✘φγ→ng)戶在業(yè)餘時(shí)間(jiān)×§✘•內(nèi)想分(fēn)享音(yīn)樂(yuè)、玩(wán)互動遊戲時(↔↕§shí),這(zhè)種功能(néng)↓≠×變得(de)十分(fēn)便利。不(bù)Ω≥•>過,其也(yě)能(néng)夠允許區(qū)域內(✘∑↕'nèi)的(de)訪問(wèn)者和(hé)黑(hēi)客通(tōng)過用(•βδ♦yòng)戶的(de)筆(bǐ)記本電(diàn)腦(nǎo),悄悄潛入到(d ™$ào)公司的(de)網絡中。南(nán)京網絡公司
AirTight 網絡公司為(wèi)專₹♦'♦門(mén)出售無線入侵預防系統(WIPS)和(hé)∞δ服務的(de)公司,該公司曾經深入的(de)對(duε®ì)SoftAP進行(xíng)過研究。正如(rú)公司的(de)工(gō←↓σ∞ng)程總監Gopinath KN如(rú)說(shuō)的(₽de)那(nà)樣,一(yī)台Windows ¥₽₽7設備還(hái)起到(dào)了(le)端口地(dì)址∑∞$≤轉換的(de)作(zuò)用(yòng),其允許一(yī¥>≈φ)個(gè)單獨的(de)公共IP地(dì)址被多(dπ₽↑uō)個(gè)LAN設備使用(yòng)(并且僅顯©α示特定的(de)Layer 4端口數(shù)字)。所¥♦♥以,與Windows 7虛拟接入點連接的(de)設備可(kě)以悄÷♥悄的(de)橋接至有(yǒu)線網絡內(nèi),而這(zhè)些(xiē♠≈π)設備則可(kě)以被隐藏在“主”IP地(dì)址後面✔$λ。南(nán)京網站(zhàn)建設
AirTight公司産品管理(lǐ)副總裁Sriφ♠α Sundarilingam指出,這(zh ±♦ è)一(yī)問(wèn)題比Wi-Fi的(de)點對(γ duì)點模式更為(wèi)危險。在點對(duì)點模式中,被暴露的(de)$≠₽ 數(shù)據僅僅是(shì)參與用(yòng)戶筆(bǐ)記本¶€'電(diàn)腦(nǎo)中的(de)本地(dì)文(wén♠β♣≥)件(jiàn)和(hé)應用(yòng)♥↑ ®,而不(bù)是(shì)公司的(de)整個(gè)網絡。♠✘✔∑
當然,AirTight公司在SoftAP弱點的(d₩e)討(tǎo)論中有(yǒu)著(zhe)巨大(dà)的(d★≥®e)既得(de)利益。來(lái)自(zì)AirTight 或≥€♠是(shì)諸如(rú)AirMagnet和(hé)摩托羅拉AirD>≠<efense等競争者的(de)WIPS産品能σ₹¶≤(néng)夠掃描來(lái)自(zì)σ♦±非授權設備的(de)無線信号,并标示出其為(wεδ"↕èi)流氓客戶端阻止其進行(xíng)連接。
使用(yòng)WIPS是(shì)一(y§•ī)種保護方案。規定有(yǒu)SoftAP功能(₹★♠néng)的(de)筆(bǐ)記本電(diàn)腦(nǎo)關閉∑≤∞此功能(néng),拒絕所有(yǒu)Windσ≥±ows 7用(yòng)戶系統管理(lǐ)員(yuá→≥ n)權力以防止該功能(néng)被打開(kā ε↔∞i)也(yě)是(shì)一(yī)種保護方案。
此外(wài),其它的(de)保護方案還(hái)包×φ括在筆(bǐ)記本電(diàn)腦(nǎo)上(shàng)有(yǒu)π♦安裝移動設備管理(lǐ)或/和(hé)安全代理(lǐ)軟↕ε件(jiàn),強化(huà)對(duì)諸如(rú)關閉軟接入點或臨♠¥★時(shí)Wi-Fi模式的(de)集中管理(↔©lǐ)。在移動設備管理(lǐ)領域,随著( •≠✘zhe)公司數(shù)量的(de)快(k♣ ∞"uài)速增長(cháng),這(zhè)類軟件(jiàn)♠₹也(yě)将可(kě)以獲得(de)。除了(€↑€le)提供WIPS外(wài),AirTight公司還(hái)提供為(λ¶σwèi)名“SpectraGuard SAFE”的↑β(de)客戶代理(lǐ)軟件(jiàn),公司稱該軟件(jiàn)可(•£¥∏kě)以被用(yòng)在任何Wi-Fi、藍(lán)牙、3©β™αG、紅(hóng)外(wài)或WiMAX網≠φ↕絡中。


