流氓无线设备是一种与系统保持连接但无权访问和在网络中运行的无线设备。流氓无线设备可能是接入点(流氓接入点或流氓 AP)或最终用户计算机(流氓对等点)。如果保持连接,这两种类型都可能对网络和组织构成安全威胁。
流氓无线设备是无线网络中的主要安全威胁之一。它有能力披露可能对组织造成损害的机密系统信息。
基于接入点 (AP) 的恶意设备是未经授权安装在网络中的无线接入点 (WAP)。这些路由器可能由员工出于工作目的安装,也可能由黑客安装以收集私人记录。在大多数情况下,此类设备的使用与网络安全策略冲突,并且这些设备不受网络管理员(NA)的管理。此外,恶意 AP 可能允许其他未经授权的最终用户设备连接到网络并消耗网络带宽。
基于计算机的恶意威胁或恶意对等点是未经许可连接到网络的最终用户计算机。这些设备通常是可以用作 AP 的笔记本电脑和上网本。鉴于笔记本电脑几乎没有安全功能,流氓对等设备比流氓 AP 带来更多风险。这可以允许其他未经授权的设备连接到设备和网络。
通过使用严格的网络安全策略,可以防止恶意无线设备威胁。所有 AP 和最终用户计算机都应映射到网络中,以便轻松检测新设备。恶意无线设备很容易被检测到,但很难消除。 |