Các lỗ hổng của mạng WLAN

Một phần của tài liệu phân tích kỹ thuật thâm nhập và an ninh mạng không dây wi-fi (Trang 26 - 27)

Hạn chế về khả năng quản trị: mạng không dây có thể cho phép mọi đối tượng kết nối với hệ thống trong vùng phủ sóng. Bất kì ai có các thiết bị có khả năng kết nối không dây khi nằm trong vùng bán kính phủ sóng của Access Point đều có thể kết nối và khai thác các tài nguyên của hệ thống. Khả năng này là nguy cơ tạo điều kiện cho tin tặc thực hiện các biện pháp nghe lén thông tin hoặc xâm nhập vào hệ thống từ các tòa nhà bên cạnh. Tuy vùng phủ sóng của mạng không dây bị hạn chế nhưng tín hiệu của chúng có thể thu được từ khoảng cách trên 100m so với điểm phát sóng. Đối với các cơ sở lớn sử dụng hệ thống đa điểm truy cập (AP) để kết nối mạng không dây với mạng có dây thì mỗi điểm AP đều chứa đựng các nguy cơ tấn công của tin tặc.

Khả năng mã hóa dữ liệu: Mặc dù thông tin truyền trên mạng đã được mã hoá nhằm ngăn chặn việc truy cập bất hợp pháp, nhưng các hacker có thể sử dụng những thiết bị Wi-Fi đã được thay đổi để chặn dữ liệu rồi giải mã chúng và truyền thông tin "rác" vào mạng, gây nên những rắc rối khác cho hệ thống. Chỉ cần một máy tính có card mạng Wi-Fi là có thể tha hồ lướt web và xâm nhập bất hợp pháp vào các máy tính gia nhập mạng.

Xác thực quyền người dùng: Hầu hết các thiết bị kết nối của mạng không dây trên thị trường đều cho phép mặc định ở chế độ mở hoàn toàn, nghĩa là không cung cấp đầy đủ quyền quản trị cho người quản lý và không có khả năng xác thực quyền người dùng cũng như phân quyền cho các kết nối xuất phát từ hệ thống.

Phát hiện và phòng chống tấn công: Các hình thức tấn công trên mạng rất đa dạng và hacker ngày càng có nhiều cách để xâm nhập và phá hoại hệ thống. Điều này gây trở ngại cho hầu hết các tổ chức khi tìm kiếm giải pháp chống các cuộc tấn công đa dạng trên mạng và khó khăn khi lựa chọn giải pháp phòng chống hiệu quả nhất.

Kênh vô tuyến dễ mắc phải các nhược điểm: bị nghe trộm và có các truyền dẫn không được phép hơn là mạng hữu tuyến. Một vấn đề cần quan tâm của truyền dẫn vô tuyến là những người không được phép có thể can thiệp vào từ bên ngoài.

Chính vì vậy, đã có một số chuẩn bảo mật và công cụ an ninh được phát triển để ngăn chặn các khả năng tấn công vào mạng không dây.

Một phần của tài liệu phân tích kỹ thuật thâm nhập và an ninh mạng không dây wi-fi (Trang 26 - 27)

Tải bản đầy đủ (PDF)

(80 trang)