如何应对evil twin无线接入攻击?

邪恶的双胞胎无线接入点(evil twin access point)攻击是什么?似乎有一种新的工具可以用以检测,企业是否可以考虑?此外有其他的方法吗?

Nick Lewis:邪恶的双胞胎接入点攻击几乎存在于所有无线网络中。因为有这样的攻击存在,人们应该对连接到不安全的无线网络予以小心。不安全的无线网络最容易收到这类攻击。

邪恶的双胞胎攻击通过将无线网络设置伪装成合法的无线网络名称来实施,由一个未经授权的团体所操纵。通常,双胞胎无线接入点总是缺乏安全特性的,因此大量的潜在受害者连接上,也仅仅收到极小的安全警告,诸如证书不匹配或不正确的WPA2等等。

新工具EvilAP_Defender可自动防御邪恶的双胞胎攻击。防御邪恶的双胞胎攻击最有效的方法之一是监控无线网络接入点,不过对于企业而言可能不太行得通。因为在不同制造商、型号和安全设置等其他因素之间有差异性。一些无线监控系统有类似的功能,不过与所有安全工具一样,它们需要有人员来手动控制当攻击被检测出来时该做什么。

EvilAP_Defender工具可监控或执行主动防御来保证企业无线网络安全。这意味着在发送分离的数据包或禁用流氓无线网络时,可以有更高的权限。当发现不端的接入点时通用工具都会这样管理无线网络。

使用VPN也是保护用户免遭邪恶双胞胎攻击的一个好法子,不过它不一定会阻止用户连接到流氓接入点。你可以选择禁用连接到未经批准的无线网络,当然这对用户来说限制性过于明显。

对于有无线接入需求的人,最好有这样一个配置选项,即“允许用户连接到一个安全的无线网络”,而不只是“警告用户连接到不安全的网络”中。

作者:Nick Lewis 翻译:张程程

来源:51CTO

时间: 2024-07-29 15:39:24

如何应对evil twin无线接入攻击?的相关文章

俄国防部组建信息作战部队 应对西方网络-心理攻击

随着俄罗斯与西方在网络空间的博弈日趋激烈,特别在2018年俄总统大选临近的大背景下,西方国家针对俄罗斯的网络和信息/心理攻击日益增多.为此,俄罗斯加强网络和信息安全建设.2016年底,修订颁布新版<俄罗斯联邦信息安全学说>.2017年2月27日,俄国防部长绍伊古宣布组建信息作战部队,加快推进信息作战力量建设,明确其职能使命. 一.新版学说明确组建信息作战部队的目的及其职能 2016年12月6日,俄总统普京批准新版<俄罗斯联邦信息安全学说>.其中指出,国防领域信息安全保障的主要目标包

五招轻松应对邮件服务器攻击

对邮件服务器的攻击形式多种多样:有利用缓冲区溢出漏洞进行的攻击,还有拒绝服务攻击和目录收集攻击等等.加固邮件服务器.使用邮件过滤工具.采用被管理的服务.安装集成软件等措施都可以从不同的侧面终止邮件服务器所受到的攻击.本文对上述这些措施都有具体描述. 加固邮件服务器,首先在它前面安装邮件过滤网络工具,或者使用被管理的邮件过滤服务将有助于减轻来自垃圾邮件发送者和其它途径的攻击. 随着针对最终用户和他们的桌面系统的攻击日渐增多,直接攻击邮件服务器的情况有所减少(虽然这种减少是相对的).但是,服务器仍然

阿里云容器服务--配置自定义路由服务应对DDOS攻击

TCP洪水攻击(SYN Flood) ECS系统参数调整,应对TCP洪水攻击,打开文件/etc/sysctl.conf,配置如下参数 # Protection SYN flood net.ipv4.tcp_syncookies = 1 net.ipv4.conf.all.rp_filter = 1 net.ipv4.tcp_max_syn_backlog = 1024 执行如下命令,使配置文件生效 sysctl -p 慢速连接攻击 一个 Http 请求通常包括头部.url.methods 等,服

启明星辰举办APT攻击分析及应对技术研讨会

6月26日,启明星辰与中国信息产业商会信息安全产业分会在北京联合举办了主题为"新威胁新安全--APT攻击分析及应对"高端技术研讨会.会议由中国信息安全测评中心主任助理.信息安全产业分会秘书长李斌主持,国内知名网络安全研究专家方兴(flashsky).王伟( alert7)等人应邀在会议上发表主题演讲,来自电信.金融.政府.军队.媒体等行业的200 多名用户参加了会议.498)this.w idth=498;' onmousewheel = 'javascript:return big(

EvilAP_Defender:可以警示和攻击 WIFI 热点陷阱的工具

EvilAP_Defender:可以警示和攻击 WIFI 热点陷阱的工具 开发人员称,EvilAP_Defender甚至可以攻击流氓Wi-Fi接入点 这是一个新的开源工具,可以定期扫描一个区域,以防出现恶意 Wi-Fi 接入点,同时如果发现情况会提醒网络管理员. 这个工具叫做 EvilAP_Defender,是为监测攻击者所配置的恶意接入点而专门设计的,这些接入点冒用合法的名字诱导用户连接上. 这类接入点被称做假面猎手(evil twin),使得黑客们可以从所接入的设备上监听互联网信息流.这可以

通过Nginx和Nginx Plus阻止DDoS攻击

分布式拒绝服务攻击(DDoS)指的是通过多台机器向一个服务或者网站发送大量看似合法的数据包使其网络阻塞.资源耗尽从而不能为正常用户提供正常服务的攻击手段.随着互联网带宽的增加和相关工具的不断发布,这种攻击的实施难度越来越低,有大量IDC托管机房.商业站点.游戏服务商一直饱受DDoS攻击的困扰,那么如何缓解甚至解决DDoS呢?最近Rick Nelson在Nginx的官方博客上发表了一篇文章,介绍了如何通过Nginx和Nginx Plus缓和DDoS攻击. Rick Nelson首先介绍了DDoS攻

Akamai发现全新SEO网络应用攻击活动

阿卡迈技术公司(以下简称:Akamai)今日通过其网络威胁研究团队(Threat Research Division)通报了一项新的网络安全威胁.该团队确认了一种复杂的搜索引擎优化(SEO)活动,这种活动使用SQL注入攻击目标网站,受到感染的网站将发送隐藏的HTML链接,让搜索引擎机器人产生混淆,进而错误地影响网页排名.关于此项攻击的完整报告可点击此链接下载:http://www.stateoftheinternet.com/seo-attacks. 在2015年第三季度的两个星期内,网络威胁研

大潘聊WannaCry勒索攻击事件,看看你可能忽视了些什么

[51CTO.com原创稿件]近日,网络安全概念股集体高开,启明星辰等多个安全厂商股涨停.这一切都源于WannaCry勒索蠕虫的爆发.自WannaCry出现至今,其攻击范围遍布全世界超过100多个国家及地区,影响的企业或行业包括了电信运营商.加油站.医疗机构.高校甚至公安网,给生产.生活带来了巨大的威胁和恐慌. 记者了解到,事发后,社会各界都在积极响应,一场应对勒索蠕虫的大战就此展开.安全企业通宵达旦研究分析该勒索蠕虫,主动及时给出响应策略,媒体广泛传播呼吁大家及时应对,公安.教育.银行等有关部

曾优雅击退史上最凶狠的DDoS攻击,AliGuard的高性能从何而来?

2016年10月21日,美国发生了一次震惊全球互联网的安全事件,大半个美国的互联网因为DDoS攻击发生瘫痪,攻击从清晨开始一直持续到傍晚,黑客发起了长时间多批次攻击,直接导致twitter.Spotify.Netflix.Github.Airbnb.Visa等出现无法登陆的情况,而且twitter甚至都出现了长时间瘫痪的情况,因此造成的直接和间接经济损失无法估量.这场网络瘫痪从美国东部开始,一路蔓延至全美,根本原因是DNS服务商Dyn的服务器遭受了黑客的大流量DDoS攻击,使得大量互联网公司DN