《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 防攻擊防竊密,這個(gè)建議蠻靠譜--美國(guó)NSA警告公共網(wǎng)絡(luò)是黑客攻擊的溫床

防攻擊防竊密,這個(gè)建議蠻靠譜--美國(guó)NSA警告公共網(wǎng)絡(luò)是黑客攻擊的溫床

2021-07-31
來(lái)源:網(wǎng)空閑話

  美國(guó)國(guó)家安全局(NSA)當(dāng)?shù)貢r(shí)間周四發(fā)布的一份題為《公共環(huán)境下無(wú)線設(shè)備的安全保護(hù)》公共服務(wù)公告,敦促安全團(tuán)隊(duì)注意員工使用Wi-Fi網(wǎng)絡(luò)時(shí)面臨的無(wú)線威脅。該公告將藍(lán)牙技術(shù)和近場(chǎng)通信(NFC)列入其令人擔(dān)憂的協(xié)議清單。NSA警告稱(chēng),攻擊者以遠(yuǎn)程辦公人員為目標(biāo),竊取公司數(shù)據(jù)。NSA建議,機(jī)構(gòu)應(yīng)尋求保護(hù)企業(yè)網(wǎng)絡(luò)和個(gè)人無(wú)線設(shè)備的最佳實(shí)踐。這些建議雖然范圍不大,但確實(shí)為系統(tǒng)管理員提供了一個(gè)可靠的備忘清單,可以與他們?cè)诩夜ぷ鞯膯T工和移動(dòng)工作人員分享。

  遠(yuǎn)程辦公已經(jīng)成為當(dāng)前一種重要的新工作方式,許多人在家或在旅行中遠(yuǎn)程辦公。雖然家庭網(wǎng)絡(luò)的所有者可以采取措施確保這些網(wǎng)絡(luò)的安全,但很難確保公共網(wǎng)絡(luò)(例如,會(huì)議或酒店Wi-Fi)的安全。無(wú)論何時(shí),保護(hù)個(gè)人和公司數(shù)據(jù)都是至關(guān)重要的,尤其是在公共場(chǎng)所遠(yuǎn)程辦公時(shí)。為了確保數(shù)據(jù)、設(shè)備和登錄憑證的安全和不受損害,網(wǎng)絡(luò)安全是用戶和企業(yè)的關(guān)鍵優(yōu)先事項(xiàng)。這包括識(shí)別風(fēng)險(xiǎn)較高的公共網(wǎng)絡(luò),并在公共環(huán)境下實(shí)施安全最佳實(shí)踐,無(wú)論是連接筆記本電腦、平板電腦、移動(dòng)電話、可穿戴配件,還是其他能夠連接互聯(lián)網(wǎng)的設(shè)備。

  使用公共WI-FI網(wǎng)絡(luò)的風(fēng)險(xiǎn)

  盡可能避免連接到公共Wi-Fi,因?yàn)樵谑褂霉瞁i-Fi網(wǎng)絡(luò)時(shí),風(fēng)險(xiǎn)會(huì)增加。盡可能使用公司或具有強(qiáng)大的認(rèn)證和加密的個(gè)人Wi-Fi熱點(diǎn),因?yàn)樗鼘⒏踩?/p>

  如果用戶選擇連接到公用無(wú)線網(wǎng)絡(luò),他們必須采取預(yù)防措施。通過(guò)公共Wi-Fi發(fā)送的數(shù)據(jù),特別是不需要口令即可訪問(wèn)的開(kāi)放公共Wi-Fi,很容易受到盜竊或操縱。即使一個(gè)公共的無(wú)線網(wǎng)絡(luò)需要一個(gè)口令,它也可能不會(huì)加密經(jīng)過(guò)它的流量。如果Wi-Fi網(wǎng)絡(luò)確實(shí)加密了數(shù)據(jù),如果惡意參與者知道預(yù)先共享的密鑰,他們就可以解密它。惡意行為者有時(shí)也會(huì)迫使網(wǎng)絡(luò)使用不安全的協(xié)議或過(guò)時(shí)的加密算法(降級(jí)到不安全的協(xié)議)。此外,惡意行為者可以設(shè)置一個(gè)假的訪問(wèn)點(diǎn),也被稱(chēng)為邪惡的雙胞胎,以模仿附近的公共WiFi,導(dǎo)致該行為者能夠訪問(wèn)通過(guò)網(wǎng)絡(luò)發(fā)送的所有數(shù)據(jù)。可以使用開(kāi)源工具捕獲未加密的網(wǎng)絡(luò)流量或容易解密的流量,從而暴露敏感數(shù)據(jù)。

  如果連接到公共的Wi-Fi網(wǎng)絡(luò),美國(guó)國(guó)家安全局強(qiáng)烈建議使用個(gè)人或公司提供的虛擬專(zhuān)用網(wǎng)絡(luò)(VPN)來(lái)加密流量。此外,用戶應(yīng)采用安全的瀏覽方法,例如只訪問(wèn)使用超文本傳輸協(xié)議安全(HTTPS)的網(wǎng)站。

  到目前為止,遠(yuǎn)程辦公的員工可能已經(jīng)掌握了公共Wi-Fi熱點(diǎn)的網(wǎng)絡(luò)衛(wèi)生技術(shù)。但是,美國(guó)國(guó)家安全局建議:“通過(guò)公共Wi-Fi傳輸?shù)臄?shù)據(jù)——尤其是不需要口令就能訪問(wèn)的公共Wi-Fi——很容易被竊取或操縱。”

  建議還包括對(duì)假接入點(diǎn)的警告,假接入點(diǎn)可能會(huì)隱蔽盜取用戶憑證,并瀏覽“邪惡雙胞胎”接入點(diǎn)檢索到的其他個(gè)人數(shù)據(jù)。NSA公告中給出的無(wú)線設(shè)備和無(wú)線網(wǎng)絡(luò)安全的建議,見(jiàn)下表。

  使用藍(lán)牙功能的隱患

  更有趣的是,NSA稱(chēng)藍(lán)牙是一種方便的私人使用協(xié)議,但在公共場(chǎng)合使用時(shí),它可能會(huì)成為令人討厭的安全負(fù)擔(dān)。NSA建議在公共場(chǎng)合關(guān)閉藍(lán)牙,以免用戶受到諸如BlueBorne或BlueBugging等一系列攻擊——這兩種攻擊都用于訪問(wèn)和竊取目標(biāo)設(shè)備上的公司數(shù)據(jù)。

  就在去年5月,Positive Security安全公司的安全研究員Fabian braunin發(fā)現(xiàn)了蘋(píng)果的“發(fā)送我的藍(lán)牙”漏洞,該漏洞允許數(shù)據(jù)從一臺(tái)設(shè)備轉(zhuǎn)移到攻擊者控制的蘋(píng)果iCloud服務(wù)器上。

  令人擔(dān)憂的NFC

  美國(guó)國(guó)家安全局還提到了近場(chǎng)通信(NFC),這是一種方便的非接觸式支付工具。NSA表示,使用NFC的設(shè)備之間的數(shù)據(jù)傳輸可能是一個(gè)網(wǎng)絡(luò)安全隱患雷區(qū)。只需輕輕一點(diǎn),數(shù)據(jù)就能通過(guò)無(wú)線網(wǎng)絡(luò)從一個(gè)設(shè)備轉(zhuǎn)移到另一個(gè)設(shè)備。NSA建議不需要時(shí)禁用NFC功能(如果可能)。不將設(shè)備靠近其他未知的電子設(shè)備。(這可以觸發(fā)自動(dòng)通信。)不要使用NFC傳輸口令或敏感數(shù)據(jù)。

  安全公司Armis的網(wǎng)絡(luò)風(fēng)險(xiǎn)官員安迪·諾頓(Andy Norton)告訴Threatpost,在NFC通信安全方面,安全團(tuán)隊(duì)落后了。

  諾頓說(shuō):“無(wú)線連接設(shè)備對(duì)組織來(lái)說(shuō)是一個(gè)巨大的風(fēng)險(xiǎn)盲區(qū)。”“這些都是信息安全控制的軟肋——從網(wǎng)絡(luò)彈性的角度來(lái)看,大部分的精力、重點(diǎn)和資金都花在了防止通過(guò)互聯(lián)網(wǎng)連接的攻擊表面進(jìn)行的攻擊上。幾乎沒(méi)有采取任何措施來(lái)應(yīng)對(duì)近場(chǎng)無(wú)線電連接帶來(lái)的風(fēng)險(xiǎn)。”

  他補(bǔ)充說(shuō),他的團(tuán)隊(duì)幾乎在每一項(xiàng)工作中都發(fā)現(xiàn)了一個(gè)“流氓天線設(shè)備,并從支持天線的物聯(lián)網(wǎng)設(shè)備中跟蹤IT活動(dòng)。”

  用戶行為是最大的網(wǎng)絡(luò)安全挑戰(zhàn)

  美國(guó)國(guó)家安全局的無(wú)線警告雖然都是一些最最基本的要求,但仍然被太多的人忽視。專(zhuān)家表示,遺憾的是,實(shí)用和基本的建議仍然需要推廣。

  NTT應(yīng)用安全公司的Setu Kulkarni表示:“我擔(dān)心的是,這些‘禁止項(xiàng)’根深蒂固,存在著不易改變、有時(shí)不可避免的行為。”“例如,雖然很容易說(shuō)‘不要把設(shè)備靠近其他未知的電子設(shè)備’,但這可行嗎?”

  Kulkarni補(bǔ)充說(shuō),在理想的情況下,公司應(yīng)該制定一個(gè)關(guān)鍵的員工網(wǎng)絡(luò)安全規(guī)則,那就是避免在工作用設(shè)備中保留個(gè)人信息。執(zhí)行合規(guī)變得更加棘手。

  Tripwire的蒂姆·歐林(Tim Erlin)表示:“這些建議在2021年和2015年一樣重要,但隨著遠(yuǎn)程工作的增多,越來(lái)越多的人使用公共Wi-Fi。”“雖然這些技巧很有用,但普通用戶可能很難理解如何執(zhí)行它們。要讓普通用戶遵守推薦設(shè)置,確實(shí)有大量工作要做。”

  遠(yuǎn)程辦公安全道阻且長(zhǎng)

  用來(lái)破壞設(shè)備和數(shù)據(jù)的方法在不斷演變。隨著遠(yuǎn)程辦公變得越來(lái)越普遍,用戶越來(lái)越頻繁地將自己和自己的數(shù)據(jù)置于不安全的設(shè)置中,從而冒著暴露的風(fēng)險(xiǎn)。通過(guò)遵循本信息表和相關(guān)指南的指導(dǎo),用戶可以識(shí)別潛在的威脅,并在公共場(chǎng)所遠(yuǎn)程辦公時(shí)采取最佳實(shí)踐。

  NSA表示:“用戶應(yīng)該考慮額外的安全措施,包括限制/禁用設(shè)備定位功能,使用可靠的設(shè)備口令,只使用可信的設(shè)備附件,如原始充電線。”




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲青色在线| 午夜在线视频观看日韩17c| 欧美日韩一区二区三区视频| 久久亚洲私人国产精品va媚药| 欧美亚洲日本一区| 亚洲免费一级电影| 亚洲四色影视在线观看| 日韩视频永久免费观看| 亚洲美女毛片| 99视频在线精品国自产拍免费观看 | 国产三级精品三级| 国产精品制服诱惑| 国产伦精品一区二区三区四区免费 | 亚洲欧洲av一区二区三区久久| 亚洲网友自拍| 亚洲图片欧洲图片日韩av| 亚洲无玛一区| 午夜精品国产精品大乳美女| 欧美一区二区三区在线免费观看| 欧美一区二区免费视频| 久久国产高清| 91久久久久| 99国内精品久久| 亚洲一区二区精品视频| 亚洲欧美国产精品va在线观看| 午夜精品久久久久久久男人的天堂 | 伊甸园精品99久久久久久| 在线欧美三区| 亚洲精选中文字幕| 一区二区三区免费在线观看| 亚洲综合日本| 久久精品视频99| 最新日韩中文字幕| 在线视频亚洲欧美| 午夜精品福利一区二区蜜股av| 久久精品成人一区二区三区| 久久久亚洲午夜电影| 欧美国产在线电影| 欧美午夜影院| 国产一区二区三区在线免费观看| 在线观看精品一区| avtt综合网| 欧美一乱一性一交一视频| 亚洲人成精品久久久久| 亚洲图片欧洲图片日韩av| 欧美一区二区三区免费在线看| 久久亚洲免费| 欧美三级电影一区| 国产日韩欧美中文| 亚洲精品黄网在线观看| 亚洲女同性videos| 91久久在线观看| 亚洲欧美一区二区三区极速播放 | 在线国产亚洲欧美| 一区二区三区精品视频在线观看 | 免费试看一区| 国产精品久久久999| 激情综合在线| 亚洲视频每日更新| 亚洲第一久久影院| 亚洲一区二区免费看| 久久免费精品视频| 欧美日韩在线不卡一区| 国内一区二区三区在线视频| 99精品视频免费观看| 久久精品一区二区三区四区| 一区二区三区欧美日韩| 久久久久久久久岛国免费| 欧美日韩亚洲系列| 在线播放精品| 亚洲欧美中文另类| 一区二区三区欧美视频| 久久资源av| 国产精品亚洲а∨天堂免在线| 亚洲国产精品一区二区久| 午夜精品一区二区在线观看| 99国产精品久久久久久久| 久久er精品视频| 欧美日韩免费高清| 激情综合色综合久久| 亚洲综合精品| 在线一区观看| 欧美成人a∨高清免费观看| 国产日韩三区| 亚洲永久免费| 一区二区三区视频免费在线观看| 久久久久在线观看| 国产精品人人做人人爽人人添| 亚洲三级网站| 亚洲国产精品激情在线观看| 欧美中文在线观看| 国产精品乱码一区二三区小蝌蚪 | 久久成年人视频| 欧美一区91| 国产精品成人在线| 亚洲人成亚洲人成在线观看 | 亚洲精品视频啊美女在线直播| 久久久国产亚洲精品| 国产精品天天看| 艳女tv在线观看国产一区| 亚洲看片一区| 欧美成人午夜视频| 一区二区三区在线免费观看| 欧美在线视屏| 久久精品99国产精品日本| 国产精品青草久久久久福利99| 日韩亚洲一区二区| 日韩亚洲欧美在线观看| 欧美激情bt| 亚洲国产乱码最新视频| 亚洲国产精品嫩草影院| 久久精品国产久精国产思思| 国产精品永久| 午夜精品免费在线| 欧美制服丝袜第一页| 国产色综合久久| 午夜精品久久久久久久久久久| 性一交一乱一区二区洋洋av| 国产精品久久久对白| 亚洲一区二区三区免费在线观看| 亚洲免费小视频| 国产精品推荐精品| 亚洲一区视频| 欧美亚洲视频在线看网址| 国产精品一区二区在线观看网站 | 亚洲精选成人| 欧美日韩国产91| 日韩视频中文| 亚洲午夜在线| 国产精品日韩欧美| 先锋影院在线亚洲| 久久男人资源视频| 亚洲高清久久网| 洋洋av久久久久久久一区| 欧美日韩精品系列| 亚洲视频每日更新| 久久精品国产v日韩v亚洲 | 香蕉久久国产| 国产日韩精品一区二区三区在线| 新67194成人永久网站| 久久在线91| 亚洲激情视频在线| 亚洲亚洲精品在线观看 | 欧美天天视频| 亚洲女女女同性video| 久久久精品动漫| 在线观看日韩av先锋影音电影院| 亚洲麻豆视频| 国产精品毛片| 久久精彩免费视频| 欧美激情一区| 在线视频欧美一区| 久久精品中文字幕一区| 亚洲盗摄视频| 亚洲淫性视频| 激情久久久久久久| av成人免费| 国产麻豆日韩| 日韩视频―中文字幕| 国产精品乱码一区二区三区| 久久激五月天综合精品| 欧美理论电影在线播放| 9久re热视频在线精品| 久久精品国产欧美激情| 亚洲国产精品va在线看黑人| 亚洲欧美日韩国产综合在线| 国产在线视频欧美| 在线一区日本视频| 国产一二三精品| 99精品国产在热久久| 国产欧美日韩精品a在线观看| 亚洲欧洲日本mm| 国产精品一区二区久久久久| 亚洲人成精品久久久久| 国产精品美女久久久久久久| 亚洲日本va午夜在线电影| 国产精品任我爽爆在线播放| 亚洲人成网站在线播| 国产免费成人| 一本一道久久综合狠狠老精东影业 | 国产精品黄色| 亚洲欧洲偷拍精品| 国产女精品视频网站免费 | 国产精品久久久久久久久果冻传媒 | 久久精品99国产精品| 亚洲美女诱惑| 久久久久久久久久久久久女国产乱 | 在线亚洲成人| 欧美99久久| 午夜欧美精品久久久久久久| 欧美日韩一区自拍| 亚洲人成精品久久久久| 国产视频一区免费看| 亚洲一区二区三区涩| 亚洲国产欧美一区二区三区久久| 欧美一区二区三区四区在线| 亚洲毛片av在线| 欧美99久久| 久久国产精品99国产| 国产精品免费在线|