科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道安全管理热点安全隐患:会让你付出远高于一杯咖啡的代价

热点安全隐患:会让你付出远高于一杯咖啡的代价

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

安全专家表示,由于越来越多的公司雇员们通过Wi-Fi热点上网,因此在无意识情况下泄露他们自己个人信息和职业信息的事件将越来越多。

作者:网界网 来源:网界网 2010年4月22日

关键字: 网络安全 安全策略

  • 评论
  • 分享微博
  • 分享邮件

安全专家表示,由于越来越多的公司雇员们通过Wi-Fi热点上网,因此在无意识情况下泄露他们自己个人信息和职业信息的事件将越来越多。专家称,尽管这些事件还没有酿成轰动性事故,但是随着对智能手机、笔记本电脑和其它移动设备的依赖与日俱增,这只是一个时间问题。

普华永道咨询服务公司的信息安全总监Ryan Crumb称,他已经看到了从热点收集到的各种各样的信息,包括社会安全号码、公司财务数据以及关于并购交易的信息。有时候,Crumb会有意查看一下那些正在公共网络上传输的未受保护数据。

他称:“这是一个公共空间所与生俱来的问题。” Crumb的工作是与客户一起发现和解决存在的安全隐患。他指出,发现这类数据并非难事,这些数据通常是通过电子邮件往来于热点中。

(ISC)2政府事务总监信息系统安全认证专家Marc Noble称:“热点是咖啡店的一大特色。但是在咖啡店处理事务的人要明白自己必须要保护自己。他们的行为有可能如同将这些信息放在广告牌上或大街上一样。” (ISC)2 为全球信息安全专业人员提供教育及认证服务的非营利组织。

多数雇员并不知情

安全专家称,尽管许多技术人员意识到这些被称之为“黑洞”的安全风险,以及如何最大程度的降低安全风险,但是普通的雇员并没有被告之,这也为数据安全埋下了隐患。

Crumb称:“由于用户希望能够移动办公,因此这对于解决这些安全隐患是一个极大的挑战。他们希望在这些热点上利用所有的设备得到他们的电子数据表或是简报。但是他们使用的笔记本电脑可能会危害整个公司,因为他们使用的电脑没有正确配置。”

与其他的安全专家一样,Crumb认为没有任何一种特别的计算设备能够解决这一问题。他表示,多种因素联合的作用导致了热点在数据保护方面的问题。

其中的一个问题是热点自身的问题。Crumb称,不仅仅是无线设备,即使是有线互联网连接也存在着安全风险。

他解释称:“隐患是公共接入点。风险是你无法控制其它的网络。当你接入一个公共网络,这就如同在没有任何保护的情况下接入互联网。你不知道你的邻居是谁。”

Crumb称,往来于这些公共网络间的未加密信息能够被那么知道如何查看的人所窥视。此外,他还指出,笔记本电脑、智能手机和PDA能够与接入这些热点中的其它设备进行对话,甚至当用户并不希望这样做时也会发生这种情况。

Crumb称:“任何时候当你与他人共享你的网络时,你的机器也将能够与他人共享,你也就有机会截获任何人的信息。”

中间人攻击

市场分析公司Gartner公司的分析师John Pescatore称,用户非常容易受到中间人攻击。在这些攻击当中,黑客会刻意伪造一个合法连接以截获信息。

Pescatore称:“在这些热点当中,黑客可以坐在你旁边伪造出一个热点,然后引诱你去连接他。”他称,虽然这种情况并不经常发生,但是确实发生过。黑客然后使用这个连接窥探你的电脑,他们窃取的不仅仅是数据,还包括你的用户ID号和密码以访问你的公司系统。

雷神公司资深信息保障工程师,信息系统安全认证专家兼信息系统安全工程专家Bob Batie称:“如果这个黑客聪明到可以获取你的用户ID号和密码,那么他一定知道如何使用它们。”

热点所显露出来的潜在安全问题对于公司的IT安全团队来说并不陌生。不过网络安全顾问公司SystemExperts集团的副总裁Brad Johnson称,热点数量的增加已经让这些安全问题成为了他们迫切需要解决的问题。

他称:“现实情况是,热点数量的增加已经改变了整个使用环境。过去使用热点的人相对要少,但是目前你在任何地方都可以找到热点。”

公司需及时制订和更新相关规定

Johnson称,目前许多公司在规定和实际使用方面经常相互脱节。

他解释称:“他们还没有将热点视为一个问题。当我们的雇员不在公司办公室内时,他们被规定如何处理我们的数据呢?比如,尽管公司有规定禁止公司信息被传输到家庭电脑上,但是并没有出台严格的规定以防止雇员通过宾馆的热点向总公司发送带有未加密的敏感数据的电子邮件。”

Johnson称,即使连接是安全的,电子邮件也不会总是自动被加密,当有热点存在时,移动设备不是被设置成自动与公司VPN相连。此外,移动设备的安全选项的设置往往并不正确,这也在无形中增加了它们的安全隐患。

Johnson和一些安全专家表示,尽管IT人员能够找出雇员们使用热点时存在的安全隐患,但是这并不意味着这些问题能够被轻松解决。

Pescatore称:“人们使用他们的笔记本电脑或智能手机办公的需求无法被阻挡。这就是我们口中所说的IT消费化。”消费化让IT人员更加难以完善公司对这些私人设备的规定和管控。

Batie称,成本也是扮演了一个重要的角色。尽管使用VPN能够带来保护,但是并不是所有的公司都有充足的实力承担起一个VPN。在当前恶劣的经济环境中,公司不会主动增加成本,即使在安全方面,他们也是在努力压缩资金预算。

人的因素也应当考虑在内

法律事务所Duane Morris LLP旧金山分部的合伙人Eric J. Sinrod长期以来都在关注这一问题。他称,许多公司需要采取诸多措施以提前解决热点所存在的潜在问题。

他称:“有许多公司相当明智,并试图提前解决这些潜在的安全隐患。但是并不是所有的公司都是如此。这一问题可以说是一个崭新的领域。我们可能只是站在了一个浪潮的起点而已。我们不清楚这一问题是否会浮出水面。但是如果我们听到关于热点的安全事故越来越多,那么这个问题就必须要解决。”

Batie认为人为的疏忽也是影响热点安全的一个因素。

他称:“我想人们可能会误以为他们的信息不是很重要,他们受到的安全培训有时可能也不会充分发挥作用。”

这又将我们带回到了Crumb通过热点所窥视到的数据上。他称,当用户使用热点时,他们必须对这些潜在问题拥有更大的自主决断权。与此同时,IT人员也必须要尽可能的让这些处置变得简单起来。

IT人员处置措施

Crumb称,公司可以通过强制认证,比如自动连接VPN和自动加密来降低流氓热点所带来的安全隐患。此外,公司还需要为所有用于办公的设备及时提供补丁管理、完善制度和操作规程以确保IT人员能够让所有雇员的设备都能被正确设置。

Johnson称,另一个需注意的设备为无线上网卡,因为该设备将直接用于与宽带连接。换句话说,无线上网卡是一个能够与你的宽带运营商连接的USB网卡,也被称为无线宽带卡。他指出:“由于你能够在运营商提供服务的任何地方使用无线上网卡,那么它们也就成为了热点的备用设备。”

按照这个思路走下去,你的运营商服务覆盖区域实际上也是一个重要的因素。依据你正常工作和生活的地方以及运营商服务覆盖区域,它可以给你带来便利或是不利。Johnson称:“随着运营商服务覆盖范围的增加,这个问题的重要性已经降低,虽然设备越来越小,但是覆盖范围却越来越大。”

多数宽带运营商都推出了价格不等的套餐,但是与通常免费使用的Wi-Fi相比,这相当于增加了用户的成本。尽管如此,还是值得花这个钱。Johnson称:“与热点比起来,无线宽带上网卡更为的安全。因为它在你的控制之下,你直接与运营商建立连接,而不是通过热点设施。”

Johnson称:“另一个策略是IT团队主动出击,任何时候在公司网络内都保持一个触点,只要这些设备接入公司网络,它就能够对设备进行检查以确保设备被正确设置。”

通过设置终端用户机器和设备,这些机器和设备每次连接公司网络都能够被扫描,不过这样做法会让那些希望快速进入工作状态的雇员出现耽搁。虽然Johnson知道会发生这种情况,但是他表示耽搁时间仅仅是几秒钟,在进行IT培训时必须要让使用者养成习惯。此外,他还表示:“这个费用,无论是公司出的,还是由雇员自己出都可以让网络环境变得更为安全。”

Crumb强调,防止通过热点泄露重要数据以及杜绝此类重大事故发生的关键是尽可能的采用自动安全防范措施。他称:“这就如同电话机,安全时刻发挥着作用。为了确保安全时刻起作用,IT人员采用的措施越多,我们就越能达到目的。”

    • 评论
    • 分享微博
    • 分享邮件
    闂傚倸鍊搁崐鎼佸磹閹间礁纾瑰瀣椤愪粙鏌ㄩ悢鍝勑㈤柣顓燁殜楠炴牕菐椤掆偓婵¤偐绱掗幇顓ф疁闁哄矉绻濆畷鍫曞煛娴i攱鐫忛梻浣告惈椤戝懘鏌婇敐澶婅摕闁哄浄绱曢悿鈧柣搴秵娴滅偞绂掗悙顒傜瘈婵炲牆鐏濋悘鐘绘煏閸喐鍊愮€殿喖顭峰鎾晬閸曨厽婢戦梺璇插嚱缂嶅棙绂嶉弽顓炵;闁规崘顕ч崘鈧銈嗘尪閸斿海绮欒箛娑欌拺閻犳亽鍔屽▍鎰版煙閸戙倖瀚�

    濠电姷鏁告慨鐑藉极閸涘﹥鍙忛柣鎴濐潟閳ь剙鍊圭粋鎺斺偓锝庝簽閸旓箑顪冮妶鍡楀潑闁稿鎹囬弻娑㈡偄闁垮浠撮梺绯曟杹閸嬫挸顪冮妶鍡楀潑闁稿鎸剧槐鎾愁吋閸滃啳鍚Δ鐘靛仜閸燁偉鐏掗柣鐘叉穿鐏忔瑧绮i悙鐑樷拺鐟滅増甯掓禍浼存煕閹惧娲撮柟顔藉劤鐓ゆい蹇撴噳閹锋椽姊婚崒姘卞闁告娲熷畷濂稿Ψ閵壯勭叄婵犵數濮撮敃銈団偓姘煎弮瀹曪綀绠涢弮鍌滅槇婵犵數濮撮崐缁樻櫠濞戙垺鐓曢悗锝冨妼婵′粙鏌曢崶褍顏€殿喕绮欐俊姝岊槹闁逞屽墯鐢繝寮婚悢鍏煎癄濠㈣泛锕ュ▓濠氭⒑閸濆嫮鐏遍柛鐘崇墵楠炲啫饪伴崼婵堝幐闂佺ǹ鏈粙鎾广亹鐎n喗鐓熼幖娣€ゅḿ鎰箾閸欏顏堟偩濠靛牏鐭欓悹鎭掑妽濞堥箖姊洪崜鎻掍簼婵炲弶鐗犻幃鈥斥槈閵忥紕鍘遍柣蹇曞仜婢т粙鎯岀€n偆绠鹃柛顐ゅ枑閸婃劖鎱ㄦ繝鍕笡闁瑰嘲鎳愮划鐢碘偓锝庝簼閻d即姊绘担瑙勫仩闁告柨顑夊畷锟犲礃閼碱剚娈鹃梺闈涚箞閸婃洟宕橀埀顒€顪冮妶鍡楀闁稿骸宕惃顒勬⒒閸屾瑧鍔嶉悗绗涘懐鐭欓柟瀵稿Л閸嬫挸顫濋悡搴$睄閻庤娲戦崡鍐茬暦閸楃倣鐔兼⒐閹邦喚娉块梻鍌欑窔濞佳囨偋閸℃稑绠犻幖娣灪閸欏繑銇勯幒鍡椾壕闂佸疇顫夐崹鍧楀春閵夆晛骞㈡俊鐐插⒔閸戣绻濋悽闈浶為柛銊︽そ閺佸鏌ч懡銈呬沪濞e洤锕俊鍫曞川椤斿吋顏¢梻浣呵归鍛村磹閸︻厽宕叉繛鎴欏灩楠炪垺淇婇婵愬殭缁炬澘绉归弻锝嗘償閵忥絽顥濆銈忓閺佽顕g拠宸悑闁割偒鍋呴鍥⒒娴e憡鍟為柟鎼佺畺瀹曠増鎯旈…鎴炴櫔闂佹寧绻傞ˇ浠嬪极閸℃ぜ鈧帒顫濋濠傚闂佹椿鍘介〃鍡欐崲濞戙垹绠婚柡澶嬪灩閸斾即姊虹粙娆惧剱闁圭懓娲濠氭晲閸涱亝顫嶅┑鐐叉閸旀洜澹曢幎鑺モ拺闁告繂瀚﹢鎵磼鐎n偄鐏撮柛鈺冨仱楠炲鏁冮埀顒€顔忓┑鍥ヤ簻闁哄洨鍋為崳娲煃鐠囪鍔熺紒杈ㄦ崌瀹曟帒鈻庨幋婵嗩瀴婵$偑鍊戦崝宀勫箠濮椻偓楠炲棗鐣濋崟顐わ紲闂佺粯鍔欏ḿ褏绮婇敃鍌涚厵闁稿繗鍋愰弳姗€鏌涢弬璺ㄧ劯闁诡喚鍋ゅ畷褰掝敃閻樿京鐩庨梻浣告贡閸庛倝宕归悽鍓叉晜闁冲搫鎳忛崐鍨叏濮楀棗澧绘俊鎻掔秺閺屾洟宕惰椤忣厾鈧鍠曠划娆愪繆濮濆矈妲奸梺闈╃祷閸庡磭妲愰幘瀛樺缂佹稑顑呭▓顓炩攽閳藉棗浜濈紒璇茬墕椤曪絾绻濆顓炰簻缂佺偓濯芥ご鎼佸疾閿濆鍋℃繝濠傚暟鏁堥梺璇″枟閿曘垽骞婇悩娲绘晢闁稿本绮g槐鏌ユ⒑閸濆嫷妲搁柣妤€瀚板畷婵囨償閿濆洣绗夐梺缁樺姉閸庛倝鎮″☉銏″€堕柣鎰硾琚氶梺鍝ュУ閿曘垽寮婚埄鍐╁闁荤喐婢橀~鎺楁倵鐟欏嫭绀堥柛鐘崇墵閵嗕礁顫滈埀顒勫箖閳哄懏鎯炴い鎰╁€濋幏濠氭⒒閸屾艾鈧嘲霉閸パ呮殾闁割煈鍋呴崣蹇涙煙閹澘袚闁抽攱姊婚埀顒€绠嶉崕閬嵥囬鐐插瀭闁稿瞼鍋為悡銏′繆椤栨粌鐨戠紒杈ㄥ哺閺屻劌鈹戦崱鈺傂︾紓浣插亾閻庯綆鍋佹禍婊堟煛瀹ュ啫濡块柍钘夘槹缁绘盯宕奸悢铏圭厜濠殿喖锕ㄥ▍锝呪槈閻㈢ǹ宸濇い鏂惧嫎閳ь剚鍔曢—鍐Χ鎼粹€茬凹濠电偠灏欓崰鏍х暦濞差亜鐒垫い鎺嶉檷娴滄粓鏌熼崫鍕棞濞存粓绠栧娲箰鎼淬垻鈹涙繝纰樷偓铏悙閸楅亶鏌熼悧鍫熺凡缂侇偄绉归弻娑㈩敃閿濆洨鐣煎銈嗘尰濡炶棄顫忛搹鍦<婵☆垰鎼~宀勬倵濞堝灝娅橀柛鎾寸懆閻忓啴姊洪崨濠佺繁闁哥姵宀稿畷銏ゅ箹娴e厜鎷洪梺鍛婃尰瑜板啯绂嶆禒瀣厱閻庯綆浜滈顓㈡煙椤旀枻鑰块柡浣稿暣瀹曟帒鈽夊顒€绠為梻浣筋嚙閸戠晫绱為崱娑樼;闁糕剝蓱濞呯姵銇勯幒鎴濃偓鑽ゅ婵傚憡鐓曢悘鐐插⒔閳藉绱掑锕€娲﹂悡娆撴煟閻斿憡绶叉い蹇e弮閺岀喖鎮℃惔銏g闂佺懓寮堕幐鍐茬暦閻斿吋顥堟繛鎴炵懄閻濓繝姊婚崒姘偓鎼佸磹妞嬪海鐭嗗〒姘e亾妤犵偞鐗犻、鏇㈠Χ閸屾矮澹曞┑顔矫畷顒勫储鐎电硶鍋撶憴鍕缂傚秴锕濠氬幢濡ゅ﹤鎮戦梺鍛婁緱閸ㄧ晫妲愰柆宥嗙厽閹艰揪绱曢悾顓㈡煕鎼淬劋鎲鹃挊婵喢归崗鍏肩稇缁炬崘娉曢埀顒€绠嶉崕閬嵥囨导瀛樺亗闁哄洢鍨洪悡娑㈡煕閵夛絽鍔氬┑锛勫帶椤儻顧侀柛銊ゅ嵆濠€渚€姊虹紒妯撳湱绮旈鈧、鏃堝醇閻旇櫣鏆㈤梻鍌氬€烽悞锔锯偓绗涘懏宕查柛灞绢嚤濞戞鏃堝川椤撶姴骞掗梻浣告惈濞层垽宕瑰ú顏呭亗闁告劦浜濋崰鎰節婵犲倻澧曠紒鈧崼鐔稿弿婵☆垱瀵х涵楣冩煢閸愵亜鏋涢柡灞炬礃缁绘稖顦查悗姘卞厴瀹曟垿濡搁埡鍌楁嫼缂傚倷鐒﹂敋濠殿喖娲﹂妵鍕即閵娿儱绫嶉梺绯曟杺閸ㄨ棄顕i幘顔碱潊闁炽儲鏋奸崑鎾绘偨閸涘﹦鍙嗗┑鐘绘涧濡鍩€椤掑倹鍤€闁宠绉瑰畷鍫曞Ω閿濆嫮鐩庨梻濠庡亜濞诧妇绮欓幇鏉跨疅濡わ絽鍟悡娑㈡倶閻愰潧浜剧紒鈧€n兘鍋撶憴鍕濞存粌鐖奸妴浣割潨閳ь剟骞冮姀锛勯檮濠㈣泛顦辨径锟�

    重磅专题
    往期文章
    最新文章