优化大师全新一代!   魔方3系!
当前位置:首页 >> Vista新闻 >> IT行业动态

公共场所Wi-Fi无线上网有严重安全隐患


2010年2月6日 编辑:Vista之家 - vista123.com 人气: 评论:3

Vista之家www.vista123.com):公共场所Wi-Fi无线上网有严重安全隐患

据在黑帽会议上发表讲话的安全研究人员、Kismet无线网络探测器和入侵检测系统的开发者MikeKershaw说,在咖啡店和飞机场等地方的公共 WiFi网络对于计算机用户的威胁比以往任何时候都大,因为攻击者能够通过无线线路“毒害”用户的浏览器缓存以便展示假冒的网页,甚至能够在以后窃取数据。

Kershaw举例说,攻击者在一个802.11无线网络上通过劫持常用的JavaScript文件控制网络浏览器缓存是很简单的。一旦你离开星巴克咖啡店,你的PC就被人控制了。我拥有你的缓存控制文件头。当你回去工作的时候,你仍将装载缓存JavaScript。

Kershaw说,开放的网络没有客户保护措施。没有任何东西阻止我们欺骗这个无线接入点并且直接与用户的WiFi设备通话。研究人员从过去的一年里学到的知识显示,在WiFi网络上进行浏览器缓存投毒能够保持持久的状态,除非用户知道如何有效地清空缓存。

Kershaw说,一旦缓存中毒,这个状态就会保持下去。这就意味着一个攻击者能够毒害受害者的URL,这样当用户访问一个具体网站的时候就会看到一个假冒的网页,或者攻击者嵌入一个“分隔片”,当用户进入虚拟专用网的时候把用户的内部网页传送到一个远程服务器。

Kershaw建议的一些防御措施是持续不断地人工清除缓存或者使用隐私浏览器模式。他问道,谁知道如何清除iPhone中的浏览器缓存?

Kershaw承认,他不知道在802.11网络上实际实施的基于毒害浏览器缓存的攻击的范围有多么广。但是,这个潜在的麻烦是很明显的。他要劝告企业安全专业人员设法禁止用户在开放的无线网络上使用企业笔记本电脑。但是,他承认你的用户也许会惩罚你。他说,包括Verizon在内的一些厂商正在寻求使用一种与具体操作系统绑定的客户设备解决这个问题。

Vista之家www.vista123.com),爱上网,爱上Vista123.com

      
Vista之家网友 (61.178.101.*) 于 2010-2-7 12:53:27 发表下列评论:   [删除]
这个跟wifi还是wapi没关系,只不过是在内网中建立一个虚假网页,利用dns劫持把某网页定位到此。
Vista之家网友 (117.57.54.*) 于 2010-2-6 20:31:13 发表下列评论:   [删除]
看来我以后不能用psp wlan了
Vista之家网友 (114.93.81.*) 于 2010-2-6 18:15:37 发表下列评论:   [删除]
WAPI就解决了这个问题,可惜运营商不布置
发表评论(最新评论将在5分钟内出现
昵称:
内容:
(按Control+Enter直接提交)   点击一下,Vista问题有问必答
Vista优化大师
闪游 - 最快最强最安全的网络浏览器
windows7 优化大师
酷点,酷点桌面

Windows 下用什么杀毒软件最好最安全?
Windows 系统上网更加可靠
把您的Windows系统打造成一个铜墙铁壁之完全攻略

新手玩转Windows系统速成大法
从入门到精通,Windows听我指挥
做Windows 高手并不难,怎么学?

最便宜的装Win7的名牌电脑多少钱?
预装Win7的品牌机大PK
联想、戴尔、索尼等笔记本大促销

如何免费升级到 Windows 7?
戴尔推出免费教程教你升级Win7
安装升级Windows 7,其实就这么简单!

索尼 Win7 笔记本电脑1999元特价热销
七天免费试用?免费升级内存硬盘?
更有超多礼物发送中,不抢白不抢

Win7系统出现问题怎么办?
电脑有故障,“医生”来帮忙
我有电脑医生,修复电脑简单轻松!

热门文章
软媒旗下软件闪游,最好用的浏览器 | 魔方优化大师 | 酷点,美美的桌面 | Windows7优化大师 | Windows8优化大师 | Vista优化大师 | Vista一键还原 | 魔法IE
软媒旗下网站6655网址之家 | 9955网址大全 | IT之家 | Win8之家 | Win7之家 | Vista之家 | 乐购网 | Win8/Win7论坛