Главная » Блоги Экспертов И ИТ-Компаний » Защита Wi-Fi сети: уязвимости и фишинг
Статус не указан

Защита Wi-Fi сети: уязвимости и фишинг

Вопрос эффективной защиты Wi-Fi сетей является актуальным для любых организаций — беспроводные сети могут использоваться как в небольших компаниях, так и на крупных  предприятиях. В виду физической открытости такой тип канала связи остается в числе наиболее уязвимых.
 
Например, атака Key Reinstallation Attack (KRACK) осуществляется следующим образом: злоумышленник заставляет жертву переустановить ключ шифрования в Wi-Fi соединении с точкой доступа  в тот момент, когда может “подслушать” и использовать в своих целях новый ключ. Этой уязвимости подвержен протокол WPA2.
 
Разработанный протокол WPA3 был призван закрыть слабые места реализации WPA2 за счет алгоритма DragonFly, разработанного  Wi-Fi Alliance. Но исследователи безопасности Мати Ванхоф и Эяль Ронен обнаружили в нем очередные уязвимости, делающие KRACK-атаку возможной. Позднее, сами исследователи Wi-Fi Alliance выявили слабые места в алгоритме.
 
 
Не менее опасен Wi-Fi фишинг — он позволяет получить пароли любой сложности. Не имеет значения, какая версия WPA используется, так как перехват идет до момента подключения к сети на фейковую SSID. Стоит отметить, что реализовать фишинговую Wi-Fi сеть сейчас возможно даже на микрочипах типа RaspberryP. А так же существуют готовые утилиты для этих целей, например, Wifiphisher .
 
На фоне этой "гонки вооружений" эксперты ГК Angara рекомендуют следующие средства защиты Wi-Fi сети:
  • Обязательно разделять гостевую и корпоративную сети (SSID) и жестко контролировать доступ из гостевой сети. Корпоративной SSID предпочтительнее скрыть.
  • Использовать в корпоративных сетях аутентификацию на базе сертификатов.
  • Дополнительно к шифрованию WPA для особо важных данных  применять внутри подключения туннелирование с шифрованием AES или ГОСТ с предустановленными сертификатами.
  • Использовать средства обнаружения и отключения неконтролируемых точек доступа – Wireless Intrusion Prevention System (WIPS).
 
ГК Angara может предложить рассмотреть несколько примеров корпоративных WIPS решений:
  • Cisco Adaptive Wireless IPS;
  • NETSCOUT AirMagnet Enterprise;
  • HP Mobility Security IDS/IPS.

Данный материал является частной записью члена сообщества Club.CNews.
Редакция CNews не несет ответственности за его содержание.
Комментарии
Другие публикации
RU, Москва
angaratech.ru, Менеджер
8 (495) 269-26-06
Информационные технологии

Группа компаний ANGARA, представленная головной организацией Angara Technologies Group и сервис-провайдером Angara Professional Assistance, предоставляет полный спектр услуг по информационной безопасности, начиная с поставки и внедрения оборудования и ПО, заканчивая комплексом мероприятий по сопровождению ИТ- и ИБ-систем клиентов.

⭐ ТОП-10 самых быстрорастущих ИТ-компаний России (7 место, CNews); ⭐ ТОП-20 крупнейших компаний информационной безопасности (13 место, TAdviser); ⭐ ТОП-20 крупнейших поставщиков для банков (19 место, TAdviser); ⭐ ТОП-100 крупнейших ИТ-компаний России по версии CNews  и TAdviser.

Angara Technologies Group была основана в 2015 году группой из 10 единомышленников. Сегодня компания имеет развитую партнерскую сеть из более чем 100 российских и зарубежных производителей в области информационной безопасности, включая Гарда Технологии, Код Безопасности, Kaspersky, R-Vision, Krontech, Palo Alto, Positive Technologies, Trend Micro и других.

В штате Angara Technologies Group более 140 сотрудников высокого уровня квалификации. На счету компании более 70-ти реализованных проектов.

Angara Professional Assistance — это высокотехнологичный сервис-провайдер, предоставляющий сервисы по модели Security as a service, по аутсорсингу информационной безопасности, услуги по сопровождению и поддержке работоспособности ИТ- и ИБ-систем клиентов, повышению эффективности их работы и обеспечению непрерывности выполняемых функций.

Нам доверяют крупнейшие компании из банковской и промышленной  сфер, телеком-компании и государственные структуры.




Забыл пароль?
Авторизоваться через
Зарегистрируйся сейчас!
Присоединяйся к нашему обществу для того чтобы познакомиться с новыми людьми, создать собственный блог, публиковать анонсы событий и объявления, а также участвовать в обсуждении публикаций CNews. Мы создали единое пространство для общения специалистов рынка информационных технологий и всех, кто интересуется современными технологиями. Регистрация =>