自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

如何應(yīng)對(duì)公共Wi-Fi熱點(diǎn)安全問(wèn)題?

網(wǎng)絡(luò)
公共Wi-Fi熱點(diǎn)安全欠佳,而VPN和HTTPS不能解決所有問(wèn)題。

根據(jù)一項(xiàng)新調(diào)查發(fā)現(xiàn),在過(guò)去一年,公共Wi-Fi的使用顯著增加,很多員工正在通過(guò)未受保護(hù)的Wi-Fi熱點(diǎn)訪問(wèn)敏感企業(yè)信息。這個(gè)網(wǎng)上調(diào)查受虛擬專用網(wǎng)絡(luò)(VPN)軟件供應(yīng)商私人通信公司委托,由美國(guó)身份盜竊資源中心(Identity Theft Resource Center,ITRC)執(zhí)行。這項(xiàng)調(diào)查共訪問(wèn)了377人,調(diào)查發(fā)現(xiàn)超過(guò)一半(57%)的受訪者使用公共Wi-Fi熱點(diǎn)訪問(wèn)與工作相關(guān)的機(jī)密信息。

在過(guò)去一年中,公共Wi-Fi使用量上升了240%,但44%的受訪者不知道在使用熱點(diǎn)時(shí)如何保護(hù)其信息。此外,60%的受訪者表示他們?cè)谑褂霉矡狳c(diǎn)時(shí)比較關(guān)心或者非常關(guān)心他們的安全。專家指出,公共熱點(diǎn)使用的快速增長(zhǎng)與智能手機(jī)和平板電腦使用越來(lái)越多有關(guān)。

安全研究人員已經(jīng)展示了攻擊者可以攻擊開(kāi)放Wi-Fi熱點(diǎn)的用戶是有多簡(jiǎn)單,嗅探未加密流量來(lái)查看敏感數(shù)據(jù),例如電子郵件和社交網(wǎng)絡(luò)等。此外,Mozilla Firefox插件Firesheep讓這種攻擊更加可行,因?yàn)樗軌蜃詣?dòng)化監(jiān)控和分析流量的過(guò)程。

VPN能夠?qū)τ脩舻挠?jì)算機(jī)和供應(yīng)商的遠(yuǎn)程網(wǎng)絡(luò)之間傳輸?shù)男畔⑦M(jìn)行加密。大型企業(yè)通常提供VPN來(lái)保護(hù)員工,他們通常使用VPN設(shè)備來(lái)處理高流量負(fù)載,但安全專家 Lisa Phifer(Core Competence公司總裁)表示,其實(shí)VPN適用于所有規(guī)模的企業(yè)。Phifer表示,很多公司嘗試過(guò)其他解決方案,但收效甚微。其中一個(gè)例子就是,企業(yè)阻止員工添加新網(wǎng)絡(luò)名稱到企業(yè)筆記本電腦。這種技術(shù)并不適用于員工擁有的設(shè)備,并且員工也不喜歡這種技術(shù)。

為了確保員工使用 VPN,企業(yè)可以阻止員工使用其個(gè)人筆記本電腦或者移動(dòng)設(shè)備上的商業(yè)服務(wù),除非他們登錄到VPN。Phifer表示:“但這并不能阻止用戶做其他有風(fēng)險(xiǎn)的事情(在沒(méi)有登錄到VPN時(shí))。”私人通信公司創(chuàng)始人兼首席執(zhí)行官Kent Lawson表示,安全專家一直在警告企業(yè)開(kāi)放且缺乏保護(hù)的公共Wi-Fi存在巨大的安全風(fēng)險(xiǎn)。“人們都心知肚明,當(dāng)他們?cè)谑褂脽狳c(diǎn)時(shí),存在一定的安全風(fēng)險(xiǎn),但他們不知道該怎么辦。”

個(gè)人用戶和小型企業(yè)也可以使用VPN來(lái)確保瀏覽安全。個(gè)人VPN的批評(píng)者指出,這將會(huì)降低機(jī)器速度。 Lauson說(shuō),雖然VPN會(huì)對(duì)在機(jī)器和網(wǎng)絡(luò)之間傳輸?shù)男畔⑦M(jìn)行加密和解密,但這個(gè)過(guò)程是在后臺(tái)運(yùn)行,對(duì)于使用Wi-Fi瀏覽網(wǎng)頁(yè)和收發(fā)電子郵件的普通員工而言,并不會(huì)有顯著的影響。他表示:“如果你要下載一個(gè)2小時(shí)的高清電影,我不會(huì)建議你使用VPN。”

Phifer表示,對(duì)于較小的設(shè)備,VPN可能會(huì)更快地耗盡電池,但應(yīng)用程序的性能不會(huì)受到影響。對(duì)于VPN的另一個(gè)不滿是登錄過(guò)程太耗費(fèi)時(shí)間。在很多情況下,用戶必須登錄到一個(gè)熱點(diǎn),再登錄到自己的VPN,才能夠訪問(wèn)互聯(lián)網(wǎng)。對(duì)于用戶往往忽略使用公共Wi-Fi的安全性,Phifer說(shuō)道:“很大程度上是因?yàn)榉奖恪4送?,人們不相信使用五分鐘公共網(wǎng)絡(luò)會(huì)讓他們受到任何傷害。”

使用HTTPS加密來(lái)加強(qiáng)保護(hù)

登錄到公共Wi-Fi時(shí),保護(hù)信息安全的另一種方法是在瀏覽網(wǎng)頁(yè)時(shí)使用HTTPS加密。然而,Lawson認(rèn)為使用HTTPS并不能提供足夠的安全保護(hù)。他指出:“在這方面有些參差不齊,有些網(wǎng)站受到保護(hù),有些網(wǎng)站則沒(méi)有。有些只有在登錄后才有保護(hù)。”安全研究人員還開(kāi)發(fā)了一種攻擊工具—針對(duì) SSL/TLS 的瀏覽器包來(lái)攻破這種加密。

VPN保護(hù)是有限的

Phifer表示,VPN只能解決使用公共Wi-Fi缺乏加密保護(hù)的問(wèn)題,用戶需要采取進(jìn)一步的措施來(lái)確保安全的瀏覽體驗(yàn)。除了VPN以外,防火墻也很重要,因?yàn)樗軌蚍乐咕W(wǎng)絡(luò)上的其他人查看用戶的共享文件。用戶也應(yīng)該注意“邪惡雙胞胎”,這是與真正接入點(diǎn)相同的網(wǎng)絡(luò)名稱的假冒接入點(diǎn),雖然不能完全解決這個(gè)問(wèn)題,但用戶至少應(yīng)該知道他們連接到何處。

責(zé)任編輯:遺忘者 來(lái)源: TechTarget中國(guó)
相關(guān)推薦

2009-03-09 09:35:00

2010-04-09 20:37:56

Wi-Fi無(wú)線網(wǎng)絡(luò)

2010-01-13 20:48:49

2011-05-20 13:50:09

2012-07-04 10:49:54

Wi-Fi

2011-11-09 14:26:14

思科中國(guó)移動(dòng)Wi-fi

2010-02-04 09:41:32

Wi-Fi

2024-01-29 10:26:00

Wi-Fi

2011-04-14 10:22:01

Wi-FiWi-Fi接入

2010-03-02 09:53:48

2015-04-23 11:38:00

2014-10-24 14:03:42

移動(dòng)辦公Wi-Fi接入安全移動(dòng)安全

2015-10-22 22:57:21

2015-02-28 09:37:57

2011-11-28 14:36:41

2012-03-13 10:20:39

奧斯丁Wi-Fi

2012-11-14 10:27:26

2011-08-08 10:29:08

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)