【51CTO.com讯】据AirDefense表示,近800名纽约零售商仅有三分之一拥有安全无线网络。
有个坏消息,在纽约本周的全国零售联盟贸易展上,那里的无线局域网安全公AirDefense披露了对本地零售商无线局域网的扫描结果。
AirDefense在周四(1月10号)和周日(1月13号)对纽约5个行政区的近800家商店扫描发现,零售安全无线网络仍然很糟糕,虽然比以前有所改善。有三分之一的店铺由于有缺陷的有线等效保密(WEP)协议基本上没有什么安全可言,甚至没有起码的加密。另有三分之一弱加密,如WEP或预共享密钥方式的Wi-Fi访问保护(WPA的PSK),这些仅仅是做为家庭或SOHO无线局域网的基本保障。
最后的三分之一显示了一定的进步,据AirDefense的首席安全官员Richard Rushing说:越是先进的WPA2规范,比如802.1X认证落实到每台设备,包括掌上电脑、无线局域网和AES加密,就越是更强大的商业版本。“这是我们看到的第一批使用bulletproof(无线)的零售商,”Rushing说。
过去,Rushing已经调查了曼哈顿区的大型零售商。新的扫描集中在规模较小的商店,五个街区的商场和购物中心一共有771家。Rushing带着笔记本电脑走过这些地区并用软件分析,仅仅观察每家商店的无线通路。没有尝试连接网络或者渗透。
在许多地点,那里惟一的网络可能就是一个DSL宽带路由器,Rushing也常常发现没有受到保护的无线接入点。他推测,它们中的一些是商店在使用,使得员工可以执行应用程序,使用VOIP电话或者在没有顾客时上网。但很明显,这些没有受到保护的装置店主或经理都不不知道的,这样形成了巨大的网络安全漏洞。
另一个值得注意的问题,前两组无线信号-未受保护或者加密的通路-的溢出远远超出了隔壁商店。攻击者在店外窥探无限网络并收集MAC地址和其它数据来更深入的侵入商店的网络和服务器数据。
根据调查结果显示,许多商店的信用卡未必达到了PCI数据安全标准。
Rushing感到一些特殊的问题阻碍了零售业的无线安全性。少数零售商使用以前遗留的网络并用来取代全部。此外,比如老的无线条码扫描仪和其它手持设备没有内存或处理能力来支持任何安全以外的WEP。这些设备必须更换。
此外,店面可能还要添加更为复杂的安全框架,如公钥基础设施、RADIUS服务器等。
最后,据Rushing说,销售终端设备仍能从这些弱保护的零售网上清楚地看到现金登记,“这就告诉我们,现在这些设备后面的放火墙没有作用,即时通过了PCI认证,”他说。“或许他们正在做,但是是无效的。”
这次调查结果显然是AirDefense的的无线局域网安全软件的一种行销手段,新的结果与2007年AirDefense在美国和欧洲8个城市,3000家商店的调查结果大致相同。弱无线安全接入点使黑客在TJX盗用数据,全国大约有近4600万信用卡号码被盗。
原文地址:http://www.networkworld.com/news/2008/011508-retailer-wlan-security.html
|
|||
| · Windows Server 2008 · 2007盘点专题:有多少.. · 数字证书技术ABC · 身份认证技术 · 即时通信软件(IM)安.. · 电子邮件安全 · 运营商封堵非法ADSL共享 · ARP攻击防范与解决方案 |
· CISSP认证成长之路 · 数据库安全技术专题 · 网管系统介绍 · 2007年IT技术人员最喜.. · Windows Home Server .. · Sniffer安全技术从入门.. · TD-SCDMA、WiMAX、McWi.. · 802.11n:下一代的无线.. |
||
|
|||
| · SOA 面向服务架构 · 子网掩码教程 · 三层交换技术专题 · SQL Server入门到精通 · Windows远程桌面应用 · 深入了解PGP加密技术 · MySQL数据库备份 · VPN技术 |
· 病毒查杀专题 · Solaris 10 配置管理 · Linux 基础 · Linux防火墙 · SSL VPN详细知识 · 路由器设置与口令恢复 · 打造安全服务器 · Linux 集群技术专题 |
||
|
|||
| · VPN技术 · SQL Server入门到精通 · SOA 面向服务架构 · 子网掩码教程 · 三层交换技术专题 · Windows远程桌面应用 · MySQL数据库备份 · 身份认证技术 |
· 病毒查杀专题 · SSL VPN详细知识 · Sniffer安全技术从入门.. · 常用交换机典型配置 · Linux 集群技术专题 · VPN技术 · 路由器设置与口令恢复 · Linux 基础 |
||
| ·DB2 Viper快速入门 ·DB2 9数据库的镜像分割与.. |
·将XML应用程序从DB2 8.x.. ·DB2 9中的pureXML:如何.. |
| ·ASP.NET 2.0 Web Part编.. ·ASP.NET 2.0 Web Part编.. |
·ASP.NET 2.0 Web Part编.. ·ASP.NET 2.0服务器控件之.. |
| ·互联网送给我们的---“平.. ·P2P网络“自由”穿越NAT.. |
·P2P网络的结构学习 ·业务脆弱性评估是业务持.. |
| ·08第2周回顾:07年华为收.. ·08第1周回顾:TCP/IP协议.. |
·办理驾驶证降级攻略 ·12月29日上午51CTO.com访.. |
| · 家用路由器存在严重缺陷.. · 华为2008市场攻略 240亿.. · 全面细致讲解企业内部组.. |
· 浅谈国内的渗透评估过程 · VPN安全技术与应用 · 企业如何进行计算机取证.. |
| · IDC:2008年IT市场10大.. · Visual Studio 2005开发.. · 测试开发人员参考手册 |
· 年初17大热门技术 年底.. · 解析Ajax开发框架 走进A.. · 基于Google Maps与Ajax.. |
| · 热点:国内大型企业如此.. · IBM和Sun起争议 坚持不.. · 让Ubuntu"傻"的更彻底! .. |
· 中小企业刀片市场将达20.. · IT人员应当了解的七个存.. · IDC:2008年IT市场10大.. |
| · 甲骨文Oracle 11g正式发.. · Oracle数据库开发之PL/S.. · Oracle数据库开发基础教.. |
· IT人员应当了解的七个存.. · 希捷承认部分硬盘暗藏病.. · 硬盘之父获得诺贝尔物理.. |