
“无线路由的攻击和防御”专题培训在汕举行。 本报记者 袁笙 摄
本报讯(记者 蔡晓丹) 近年来,随着网络技术的普及,为了使上网更便捷、无限制,很多企业或个人家中或都配备了无线路由器,而路由器等网络设备作为网络公共出口,其安全不仅影响网络正常运行,还可能导致企业和个人信息泄露。昨天上午,作为“2014中国计算机网络安全年会”议程之一的“无线路由的攻击和防御”专题培训在汕头帝豪酒店举行,吸引了来自全国各地众多网络安全技术人员和爱好者参加。
专题培训邀请天融信阿尔法实验室安全研究员宋君易授课,介绍无线网络的发展历程与现状,从原理出发讲解无线网路通信加密协议存在的缺陷,以及相关无线密码破解方法等,通过了解上述攻击方法探讨切实有效的防御办法。课程还针对日益流行的无线AP钓鱼攻击进行还原与分析,帮助抵御无线钓鱼,并介绍针对无线监听与路由自身漏洞的防御办法;并对路由器自身的安全与设计缺陷进行分析,结合现有攻击手法与路由器缺陷给出路由器安全配置方案,配置更加安全的路由。
如今,无线网络的使用已经遍布身边每个角落,无线网络安全问题日渐成为全民关注的热点问题。宋君易在接受记者采访时指出,由于缺乏安全防范意识,很多人每到一处都会习惯性地连接上公众场所提供的免费WiFi进行网上活动,这样的行为存在着很大的安全隐患。“如果攻击者有意给你设置一个钓鱼AP(无线访问接入点)的话,那你所有传输数据都有可能被攻击者破解。”宋君易建议,网民要提高安全防范意识,不要随便连接免费的无线网络;家庭无线网络要设置一个高强度的密码,如10位数以上、包含字母和数字。此外,如果不想自己有限的带宽被不熟悉的他人共享的话,除了设置高强度密码之外,还要关闭无线AP的无线网络服务集标识(SSID),这样无线网络的SSID指示就不会出现在任何可用的网络连接中,可以有效防止未授权用户的入侵。