Корпоративные Wi-Fi-сети уязвимы для атак хакеров в 100% случаев

07 июнь 2017 16:05 #57778 от ICT
Во всех без исключения проектах по анализу защищенности исследователи Positive Technologies обнаружили проблемы безопасности, открывающие возможность проведения атак через беспроводные сети компаний. Решить эти проблемы можно только с помощью комплексного подхода к обеспечению безопасности корпоративной инфраструктуры, сообщили CNews в Positive Technologies. Одна из самых распространенных проблем безопасности корпоративных Wi-Fi-сетей — использование словарных паролей, которые легко подобрать. С ними исследователи Positive Technologies сталкивались практически во всех проектах по анализу защищенности ИТ-инфраструктуры. Кроме того, часто встречаются и ошибки конфигурирования сетей Wi-Fi, расширяющие возможности нарушителя для проведения атак. К таким недостаткам безопасности относится отсутствие ограничения мощности сигнала беспроводных маршрутизаторов, в результате которого подключение к сети компании можно осуществлять вне пределов контролируемой зоны — из соседнего здания или с парковки. Это, например, позволяет хакерам проводить атаки на устройства сотрудников компании за пределами контролируемой зоны и перехватывать аутентификационные данные для доступа к корпоративным ресурсам, рассказали в Positive Technologies. Помимо этого, как показывает опыт работ по анализу защищенности, во многих случаях после подключения к гостевой сети может быть получен доступ к другим сетевым сегментам, в том числе к ресурсам ЛВС, указали в компании Часто бывает, что в компании ограничен доступ к интернету для сотрудников, заблокированы отдельные веб-ресурсы. Чтобы обойти эти ограничения, зачастую работники подключаются к нужным им сайтам со смартфонов. А для большего удобства они могут разворачивать на смартфоне беспроводную точку доступа, к которой подключают рабочую станцию и пользуются интернет-ресурсами через такое несанкционированное соединение, которое никак не защищено. По данным Positive Technologies, в среднем три несанкционированные точки доступа выявлялись в ходе работ по анализу защищенности беспроводных сетей на каждом объекте в 2016 г. В одной из компаний обнаружено сразу 7 таких точек. «Отказываться от использования Wi-Fi-сетей не нужно, гораздо более эффективный метод — внедрение комплексного подхода к обеспечению информационной безопасности, — убежден исследователь Positive Technologies Дмитрий Каталков. — Нужно уделять внимание повышению осведомленности сотрудников в вопросах ИБ, а также перекрывать потенциальные векторы атак на Wi-Fi — например, внедрять безопасные методы аутентификации с проверкой сертификатов, ограничивать доступ клиентов гостевой сети к ЛВС, проводить регулярный анализ защищенности беспроводных сетей, выявлять и отключать несанкционированные точки доступа». Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Тысячи холодильных систем по всему миру уязвимы для хакеров14.06Вторник, 12 февраля 2019
    Более 60% известных приложений для знакомств потенциально уязвимы к атакам хакеров13.92Пятница, 13 февраля 2015
    Серверное сияние: 57% приложений банков и онлайн-магазинов уязвимы для хакеров13.92Четверг, 22 июля 2021
    Исследование: сайты интернет-магазинов и промышленных компаний наиболее уязвимы для хакерских атак13.42Среда, 09 августа 2017
    "Лаборатория Касперского" зафиксировала утроение числа атак китайских хакеров на российский ВПК11.95Пятница, 26 августа 2016
    Как хакеры атакуют корпоративные сети: аналитика от Positive Technologies10.98Понедельник, 29 мая 2017
    Check Point: программы-вымогатели продолжили атаковать корпоративные сети в ноябре 201610.64Вторник, 20 декабря 2016
    Tele2 перенес корпоративные номера сотрудников центрального и московского офисов из сети «Билайн» в свою сеть10.43Среда, 16 декабря 2015
    «Ростелеком» на Ямале защитит сети связи от грозовых атак9.89Четверг, 09 июня 2016
    В опубликованный американскими спецслужбами список IP-адресов русских хакеров вошли сотни узлов сети Tor9.69Понедельник, 09 января 2017

    Мы в соц. сетях