瀏覽單個文章
u8526425
Elite Member
 

加入日期: Oct 2002
文章: 4,805
駭客Wi-Fi蓋台手法引發安全威脅
http://forum.icst.org.tw/phpBB2/viewtopic.php?t=5524
CNET新聞專區:Dan Ilett  24/01/2005

Cranfield大學研究員警告,駭客藉著Wi-Fi蓋台手法模擬合法Wi-Fi熱點已經成了網友的最新安全威脅。

攻擊者的作法是在合法的Wi-Fi基地台附近發射更強的訊號,取代原來的合法網路,這種蓋台手法即所謂的「邪惡雙胞胎」(evil twin)。

「Evil twin」熱點對網路用戶造成一種潛在危險。由於無線網路使用了無線電信號,只要使用相同頻率的非法用戶也同樣可偵測到這些訊號。」 專門從事無線網路和電腦安全的研究員Phil Nobles表示。

一旦用戶不小心連上這種遭蓋台的Wi-Fi熱點後,駭客就能夠截獲傳輸的資料。用戶可能會受誘騙輸入帳號密碼,甚至傳輸其他機密資訊。

Cranfield大學研究人員認為,這是一種新的電腦犯罪領域,還需要進行更多的研究。但在2002年10月份,安全廠商ISS 就發佈了基地台模擬技術,顯示這種技術已經存在有二年半之久。

ISS 表示,透過在無線用戶端附近架設一個信號強度更高、模仿合法基地台的偽造基地台(evil twin),駭客便能夠誘騙合法的無線用戶端連接到駭客的伺服器上。

Cranfield大學資訊系統主管Brian Collins表示,用戶必須確保本身的安全措施已經有開啟,以避免受到這類威脅的攻擊。他表示,在絕大多數情況下,基地台在出廠時的設定都是最不安全的。(陳奭璁整理)
嗯~
這個類似無線電蓋台概念的攻擊手法
在一般無線網路環境下
我不清楚要如何防範
可能是從PROTOCOL與兩端保密設定上下手
這又產生了某種程度以上的複雜度
一般USER可能無法接受吧...
現在正在推的台北無線城
我覺得必須要正視這個新問題
以免以後有難以彌補的損失
__________________
人性的醜陋就是,會在無權、無勢、善良的人身上挑毛病,卻在有權、有勢、缺德的人身上找優點。當無權、無勢、善良的人受到傷害的時候,還會站在所謂的道德制高點上,假惺惺地勸說無權、無勢、善良的人,一定要忍耐,一定要大度。
舊 2005-01-25, 10:44 PM #27
回應時引用此文章
u8526425離線中