Melindungi terhadap serangan KRACK kelemahan WPA2 untuk rangkaian Wi-Fi

Lihat Kategori

Melindungi terhadap serangan KRACK kelemahan WPA2 untuk rangkaian Wi-Fi

Baca min 1

Jadual Kandungan

Pengenalan #

Serangan KRACK adalah WPA2 siri kelemahan yang membenarkan penyerang mengambil kesempatan daripada sambungan tanpa wayar untuk menyahsulit dan merampas komunikasi wayarles di mana data yang mendasari dapat didedahkan. Semua peranti yang menggunakan WPA1 dan WPA2 terpengaruh dan, untuk peranti mudah alih dengan Android 6.0 lebih mudah untuk mengambil kesempatan daripada kelemahan ini.

WPA2 adalah protokol rangkaian yang menyediakan pengesahan dan penyulitan pada lapisan rangkaian, tetapi kekurangan kerahsiaan ke hadapan membolehkan sesiapa sahaja yang mendapati frasa laluan induk boleh membaca semua data melalui satu Rangkaian Wi-Fi, PPP, VPN atau enkapsulasi rangkaian lain menggunakan WPA, seperti yang ditunjukkan di bawah.

serangan kriket wpa2 rangkaian wifi kelemahan

Seorang lelaki di tengah-tengah boleh meranapkan sambungan dengan membungkus semula paket semasa jabat tangan komunikasi yang dilakukan semasa penyambungan sambungan, dan menggunakan virus HTTP, suntikan randsomware atau apa-apa kandungan berniat jahat yang lain melalui komunikasi.

Untuk mengelakkan pengungkapan data kerana kerentanan tersebut, kami mengesyorkan untuk memasukkan perlindungan Lapisan Keamanan Aplikasi yang memastikan saluran keselamatan menunjuk antara klien dan pelayan aplikasi, tidak kira apakah lapisan jaringan dienkripsi atau tidak, seperti yang ditunjukkan di bawah.

RELIANOID aplikasi keselamatan wifi kerentanan krick attack wpa2

Dalam kes ini, kami mencadangkan penggunaan Lapisan Keselamatan Aplikasi yang memastikan bahawa semua data antara pelanggan dan RELIANOID dilindungi sepenuhnya, jadi penyerang tidak boleh mendedahkan sebarang data walaupun sambungan wayarles dirampas. Akhirnya, hubungan antara RELIANOID dan pelayan aplikasi sebenar boleh dalam bentuk biasa atau disulitkan, bergantung pada seni bina rangkaian.

Cadangan untuk melindungi data komunikasi anda adalah:

1. Bina Keselamatan Lapisan Pengangkutan secara lalai untuk aplikasi dan pelayan anda, contohnya dengan peranti Keselamatan Aplikasi yang, sebagai tambahan, menyediakan Pengimbangan Beban dan keupayaan Ketersediaan Tinggi seperti RELIANOID. Pilihan itu melaksanakan komunikasi melalui protokol seperti HTTPS, SSH, SFTP, SMTPS, IMAPS, dll. dan bukannya saudara protokol biasa mereka. RELIANOID juga membolehkan pengurusan sijil yang mudah untuk perkhidmatan tersebut.

2. Tetaplah Layer Application Security Layer dengan patch keselamatan dan nasihat yang disediakan melalui mana-mana Perkhidmatan sokongan boleh didapati. Di samping itu, alat-alat untuk mengesan dan membetulkan ciphers yang lemah dan konfigurasi disediakan untuk mengekalkan perkhidmatan dengan tahap keselamatan yang tinggi.

3. Menerapkan Lapisan Keamanan Aplikasi memungkinkan untuk menyembunyikan dan menyamar semua port terbuka, rangkaian atau perkhidmatan yang tidak seharusnya diterbitkan melalui Internet dan kemungkinan untuk mengaktifkan modul Sistem Pencegahan dan Pengesanan Pencerobohan yang melindungi semua perkhidmatan anda daripada serangan DoS, banjir TCP, host jahat dan serangan yang paling biasa.

Cuba RELIANOID or hubungi kami untuk maklumat lanjut.

📄 Muat turun dokumen ini dalam format PDF #

    E-MEL: *

    Dikuasai oleh BetterDocs