2012年10月4日木曜日

そこに注意してください - ワイヤレスインターネットは巨大なセキュリティリスクをもたらす!


無線インターネットが利用可能であるより多くの "ホットスポット"と一緒にコーヒーショップで、車の中や裏庭で自宅でインターネットにログオンの利便性は、昨年大幅に無線の普及を推進してきました。しかし、少数の人々は、無線アクセスで巨大なセキュリティ上のリスクを実現しています。

我々は、企業や住宅をロックし、その上で銀行でロックされた格納域に私たちのお金を維持しながら、我々はPC上で私たちのワイヤレスアクセスポイントをロックしません。ビジネスと住宅の両方のワイヤレスアクセスポイントの多くの研究は、彼らがロックダウンされていないか、または正しくロックされていないことが示されている。

すべてがかかって、各マシンのインターネットおよびネットワークアダプタに接続されているワイヤレスルータです。代わりに、長いケーブルから、無線信号は、コンピュータを接続するために使用されています。彼らはその単一の高速接続を共有することができます。ワイヤレスネットワークは、セットアップが容易で比較的安価である。しかし、利便性とセキュリティのトレードオフをしています。ワイヤレスネットワークは、時々Wi-Fiまたは802.11ネットワークと呼ばれる、コンピュータを接続する代わりに、ケーブルの無線リンクを使用しています。結果として、無線範囲内であれば誰でも理論的に聞いたり、ネットワーク上のデータを送信することができます。

ある研究では、調査1500企業の90%がワイヤレスセキュリティ製品を使用して報告することが明らかになった。大半は、自社のネットワークを残したセキュリティシステムに依存していた。彼らが送信されるデータはハッカー(拡散·グループによる調査では、2006年8月16日)からの攻撃にさらされた。他の研究では、ワイヤレス接続を使用して、企業はワイヤレスアクセスポイントをロックするには時代遅れ、古い技術を使用していることを示しています。

ワイヤレス、一度に、彼らは社会保障番号、運転免許証、クレジットカード番号、およびその他の個人情報や財務情報を入手することができます経由でハッカーがネットワークに入ることができるので、これは怖いです。彼らはあなたのコンピュータを乗っ取ることができるミックスに追加すると、危険が大きくなります。侵入者は、ハードウェアに物理的にアクセスする必要はありません。彼らはあなたの駐車場で、または通りの向こう側団地に座ってすることができます。自由に利用できるツールは、侵入者が安全でないネットワークのために "盗聴"することができます。このようなプログラムを使用すると、ハッカーは、無線アクセスポイントへのアクセスをプログラムを実行して、数分ですべてのパスワード誰かの使用を得ることができます。

技術とコンピュータは常に変化と前進しています。これに伴い、このようなハッカーとして、ホワイトカラー犯罪者は、継続的に適応され、成功するための新たな方法を探す。ウイルス、スパイウェア、およびオペレーティングシステムの更新はほぼ毎日出てくる。 WI-FIに組み込まれた最初のセキュリティメカニズムは、無線トラフィックの暗号化を許可と同等のプライバシー(WEP)を、有線た。ただし、暗号化は、ワイヤレス機器やソフトウェアではデフォルトでオフになっていて、多くの場合、それがオンになっていることはありません。しかし、WEPが使用されている場合でも、それはひどくセキュアではありません。

昨年、イアン·ゴールドバーグ、カリフォルニア大学バークレー校の研究者と協力し、セキュリティとプライバシーソフトウェア開発モントリオールのゼロナレッジ·システムズ社でcryptologistは、WEPを破った。ヒューストンのライス大学とフォーハムパークでATandT研究所、ニュージャージー州の研​​究者は後にWEPを破るためにも簡単な方法を発見しました。

無線に行くと、あなたのインターネット接続がご自宅やビジネスの外で放送されることを意味します。どのようなセキュリティがなければ、ワイヤレス対応のラップトップやハンドヘルドコンピュータと誰もがネットワークを使用することができます。彼らは、無料のインターネットアクセスを取得し、コンピュータに格納されている情報を盗む、または何か他のものを攻撃するようにシステムを使用することができます。これは、児童ポルノをダウンロードして著作権で保護されたコンテンツを共有する、またはサービス拒否攻撃を実行し、あなたにリンクすることができますを含めることができます。

このセキュリティ上の弱点は、ワイヤレス対応デバイスで運転し、ワイヤレスネットワークを見つけることが含まれ、 "ウォードライビング"につながっている。それは趣味考える人があり、彼らは好奇心からそれを行うとセキュリティ上の問題の程度に注意を喚起する。その後、犯罪目的のためにウォードライビング使っている人があります。ネットワークを識別することは違法ではないが、それらへのアクセスがあります。

2006年2月にはロックフォード、イリノイ州の男性は、非営利機関の無線を介してインターネットにアクセスするために逮捕されました。彼は250ドルの罰金を科せられ、裁判所の監督の一年を言い渡された。我々はまだ怖がっていますか?我々は必要があります。ただ昨年は、多数の技術記事はわめき散らすとワイヤレスのセキュリティリスクを褒めちぎった後でも、何も変わっていません。ソリューションが用意されています。答えの一部では、アクセスポイントのセキュリティ機能を有効にすることです。それは簡単です。企業は、トラフィックおよびセグメントのVLAN(仮想ローカルエリアネットワーク)を使用してワイヤレスネットワークを暗号化する必要があります。情報技術の専門家は、企業がそれを設定する以外の会社によって行わ無線評価することをお勧めします。ワイヤレスがロックダウンされている場合はこれが決定されます。されていない場合、それは、できる限り迅速に行われるべきことができます。そのようなエリートIT(http://www.eliteitpc.com)などの企業は、企業や住宅のクライアントの両方にこれらのソリューションを提供することができます。...

0 件のコメント:

コメントを投稿