关闭

WPA2安全性:努力保持领先于不断发展的技术

通过凯文·布莱克本博客撰稿人
分享文章

首先,它是WEP,然后是WPA。一旦判断一个议定书本身不安全地,另一个议定书就占据了它的地方。现在WPA2是保护无线网络的通常优选的方法。在为WPA2协议找到越来越严重的漏洞的时间内,WPA2似乎正在努力继续保持针对无线网络的攻击者。情况的现实是,虽然无线技术随着时间的推移而改善,但这些恶意用户正在尝试打破它的技术是。

WPA2的当前安全状态

现在,WPA2仍然是无线安全协议的推荐选择。无论您是使用预共享密钥的标准WPA2还是使用802.1X的WPA2企业,无线网络都不是防弹的,即使启用了其中之一。最近,布莱恩的脆弱性很明显,WPA2受到攻击的方式是它用来验证用户身份的四次握手。随着现有技术和正在开发的新技术的结合,仅仅为了获得网络访问而破解无线安全的日子正在消失。新的攻击和恶意软件允许操纵实际的TCP流,并在传输过程中注入恶意软件。想象一下,访问一个您以前去过很多次的著名网站,却发现这一次,您感染了勒索软件。不幸的是,随着这些攻击的进展和进展,这可能成为现实。

要记住的关键是,虽然WPA2是目前最常用的无线安全方法,但它并不完美,不应该单独负责您的无线安全。

ph2_wireless-intrusion_1_580x320

技术反击

技术正在发展,允许恶意用户更容易传播恶意软件和发动攻击。对抗这些攻击的技术也正在开发中。只要厂商意识到漏洞,他们就会为无线接入点和其他无线网络设备提供固件更新。为了增加下一个级别的安全,一个产品,比如阿鲁巴岛RFProtect可能就是窍门。如此多的用户使用入侵防御系统来保护他们的防火墙和硬线网络,那么为什么不将同样类型的技术应用到无线基础设施中呢?Aruba RFProtect可以用来扫描和检测使用您的Aruba无线接入点的无线入侵者,同时像任何其他接入点一样为无线客户端服务。不需要添加任何额外的无线收音机。RFProtect将通过同时监控2.4、4.9和5Ghz频段来确保您的无线网络受到保护。通过监视每一个频率范围,它允许Aruba IDS签名对范围内的所有无线通信产生最大的影响。您不需要担心任何无线网络通信不受监视。

无线安全的未来

当涉及到无线安全标准,如WEP、WPA和WPA2时,我将它们视为基准。大多数无线网络,至少,将使用这些类型中最新的、最安全的选项。这一点在今天大量运行WPA2的人身上是显而易见的。然而,随着为WPA2网络量身定制的攻击数量的增加,是时候让一个新的玩家来玩安全游戏了吗?WPA3即将到来吗?历史告诉我们,当新协议成为标准时,它只会“重置时钟”,直到发现新的漏洞和攻击。这只是证明了网络管理员不能简单地依赖现有的最新和最好的安全协议。今天的技术要求网络规划必须采取更广泛的方法,而不是专注于单一的技术、设备或软件来保证网络用户的安全。

Baidu