Wi-Fi сети - угроза безопасности компании
Global Secure Systems (GSS), ИБ-реселлер и системный интегратор, сообщает о том, что растет количество устройств, которые могут обеспечить пользователям Wi-Fi сигналы в более широком диапазоне.
🕛 07.06.2008, 11:52
«Эти устройства, которые могут стоить порядка £20, легко расширяют радиус действия точек доступа Wi-Fi или маршрутизатора до двухсот-трехсот метров. Это означает, что если в компании полагают, что их точка доступа Wi-Fi ограничивается только зданием организации, нужно подумать над этим еще раз», - сказал Дэвид Хобсон (David Hobson), управляющий директор GSS.По данным Хобсона, многие компании не защищают свои Wi-Fi-точки доступа или ограничиваются только паролем администратора, так как они думают, что радиус действия Wi-Fi-сети ограничивается только офисным зданием.
«Пару лет назад, это, возможно, было так, но с расширением диапазона действия Wi-Fi-антенн, зачастую хакеры могут легко получить доступ к Wi-Fi объектам компании, находясь невдалеке от здания», - сказал он.
«И если они знают, что маршрутизатор по умолчанию использует пароль администратора, то могут перехватывать трафик на свои собственные инфицированные страницы. Хакер может заразить вредоносным ПО компьютеры компании и осуществлять контроль над ними. Это может быть очень неприятно», добавил он.
Хобсон дал эти комментарии после того, как HD Communications выпустила Wi-Fi-маршрутизатор WiFi 802.11g стоимостью £200 с радиусом действия до 3 км.
«802.11g быстро становится основой многих Wi-Fi сетей, и компании часто поддерживают новые технологии», сказал он.
«Корпорациям, которые установили Wi-Fi сети в своих офисах в настоящее время необходимо провести повторный анализ своих систем и всегда использовать шифрование паролей, даже для гостей в здании. И они должны менять свои пароли администратора маршрутизатора», добавил Хобсон.
В идеале, говорит Хобсон, компании, предлагающие гостевой доступ к Wi-Fi в своих офисах должны установить второй Wi-Fi маршрутизатор, только подключенный к общей сети Internet, а не к какому-то ресурсу компании.