频道栏目
首页 > 资讯 > 安全资讯 > 正文

广州无线局域网三成未加密 安全隐患遍布

2010-01-29 18:22:06           
收藏   我要投稿


  坐在星巴克咖啡厅,超过一半人不是在聊天,而是在拨弄手中的具备wifi功能的手机,又或者通过笔记本电脑的wifi功能在工作……在广州,随着WLAN(无线局域网)越来越普及,目前无线上网越来越方便。据广州本土研究机构近日公布的数据显示,2009年广州闹市WLAN热点数目已经突破1万个。但是,有业内人士指出,目前近三成WLAN热点没有采取任何“安全措施”,“蹭网”等针对WLAN的攻击现象时有发生。

  现状调查

  广州三个区WLAN热点过万

  WLAN有多热门?从一些数据上可以比较看出来。本地无线安全研究网站ANYWLAN(下简称“ANYWLAN”)在2009年底对广州进行的一个概要性调查发现,2009年广州全市主要商业区WLAN热点超过1万个。

  2009年底,ANYWLAN在天河、越秀、海珠三区延主干道进行无线热点探测发现,无线热点多达11740个。其中,电脑城聚集的天河区WLAN热点最多,平均每公里发现的热点超过272个。海珠区紧随其后,平均每公里发现的热点超过216.53个。越秀区排第三,平均每公里发现的热点超过180个。统计显示,广州三个重要商业区的WLAN平均热点数量为每公里超过182个,一个无线城市的雏形已经展现在我们面前。

  大部分WLAN热点存安全隐患

  尽管WLAN热点越来越流行,覆盖范围越来越广,但WLAN的安全状况让人感到担忧。据ANYWLAN的统计,在他们调查的天河、越秀、海珠三区过万WLAN热点中,接近三成热点(合共3213个)没有采取任何“安全措施”。而即使是采取加密措施的8527个WLAN热点中,多达4865个热点仍然仅仅采取极易遭破解的WEP加密方式。真正采取较难破解的WPA/WPA2加密方式的热点仅3662个。大部分WLAN热点仍然存在相当的安全隐患。此外,ANYWLAN还告诉记者:“根据2008年的统计,当时没有加密的WLAN热点高达四成以上。”

  据介绍,WLAN热点的安全隐患最常见的就是“蹭网”。蹭网者使用BT等P2P下载软件,除了占用带宽外,还会大量消耗路由器连接数,导致路由器死机。蹭网者进行下载时,可能会将一些病毒下载到机器里面,导致内网中病毒,从而影响用户的正常使用。蹭网者如果恶意更改路由器里面的设置,更改路由器的用户名和密码,会导致用户不能正常登陆路由器配置界面。如果蹭网者接入了用户的无线网络,用户和蹭网者就相当于组成了一个局域网。如果蹭网者是恶意的攻击者,就很容易入侵用户的电脑并窃取相关信息——从局域网入侵比从外网入侵要简单很多。

  存在问题

  被“蹭网”难以通过法律维权

  事实上,WLAN的安全隐患不仅仅存在于技术上,亦同时存在于法律上。据记者了解,尽管目前在民事责任上利用蹭网共享者需要支付一定的费用给路由器的主人,一旦窥视了别人电脑中的信息或恶意攻击甚至可能构成犯罪,但这并未能缓解形形色色的“蹭网卡”等攻击WLAN的黑客工具在网上热销,“蹭网”等针对WLAN的攻击现象难以抑制。

  有业内律师向记者表示,由于诉讼成本高昂,加上举证不容易,大部分被黑客攻击的WLAN使用者都难以通过法律实现维权。

  “司法成本太高,执行困难。” 中华全国律师协会信息网络与高新技术专业委员会副主任,广东经纶律师事务所高级律师蔡海宁向记者表示,随着广东电子商务和无线城市计划不断推进,推动“电子仲裁”和“网络裁判”机制显得越来越必要。据蔡海宁介绍,所谓“网络裁判”是为降低类似黑客、网上交易等高司法成本而设立的。“双方证据,都通过网络手段来审查,而不是采取传统来,人到开庭的方法。”不过,尽管蔡海宁表示这个方法能大规模降低司法成本,但由于跟在实践中存在很多跟传统法律不同的地方,因此短期内仍然难以实现。

  解决方法

  用户须在技术上做好防范

  很显然,目前广州WLAN用户唯一可以做的,就是提高无线安全意识,努力在技术上做好防范。此外,无线厂商亦需加大安全投入,政府部门在研发和宣传上也要使用户认识到无线网络受攻击的危害。

  据业内专家介绍,普通用户增加无线上网安全性有以下几个简单方法:1.不用WEP加密,最好选用具有WPA加密的无线宽带路由器,并开启WPA功能,设置密钥;2.启动“隐藏SSID”功能;3.限定IP地址,在无线路由器中绑定MAC地址;4.提高“反蹭网侦查能力”,定期查看日志、查看正在通讯的计算机列表,来发现蹭网者;5.设置复杂密码,整合数字、特殊字符、字母的密码相对比较难破解。

  WLAN盛行源于政策放宽与市场竞争双重动力

  据记者了解,广州WLAN使用盛行源于政策放宽与市场竞争双重动力推动。从政策上而言,2009年全国各地政府均兴起建设“无线城市”的热潮。在广州,为迎接亚运,相关部门不遗余力地推动无线热点建设。据广州市科技和信息化局吴奇泽总工程师接受记者采访时表示,目前单纯由广州市政府委托运营商兴建的WLAN热点就已经多达3000个。这些热点大部分都由政府出资,委托运营商建造,覆盖市内重要政府建筑物如图书馆等场所。在政府的积极推动下,此前针对WLAN的限制逐步放宽。

  另一方面,目前中国大规模推动3G建设,三大运营商在推动WLAN建设的同时,迫于竞争压力,在WLAN建设上“落足功夫”。各大运营商纷纷采取与手机套餐捆绑等方式以WLAN来拉动3G业务。个别运营商不惜重本与部分大学合作,实现WLAN热点校园覆盖。

  在上述背景下,一些手机厂商开始推出行货Wi-fi手机,进一步对WLAN热推波助澜。再加上各种咖啡厅、酒吧、餐厅都乐意通过提供WLAN免费上网来吸引用户,WLAN获得了高速增长
上一篇:移动安全专家称苹果iPad存在安全问题
下一篇:美国会近五十名议员网站被黑 遭贴反奥巴马信息
相关文章
图文推荐
文章
推荐
热门新闻

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站