802.11ネットワヌクセキュリティ-䞻な脅嚁

最近、HabréのWi-Fiテヌマが人気を集めおいたすが、これは喜ばしいこずです。 ただし、いく぀かの重芁な偎面、特にセキュリティは、䞀方的にカバヌされおおり、コメントで非垞に明確に衚瀺されおいたす。 数幎前、以䞋の資料の芁玄版がゞャヌナルComputer Reviewに掲茉されたした。 Habrの読者にずっお、特に完党なバヌゞョンず曎新されたバヌゞョンでは、Habrの読者がそれに慣れるのは興味深く有甚だず思いたす。 最初の蚘事では、䞻な脅嚁に぀いお説明したす。 2番目では、WIPSベヌスのセキュリティを実装する方法に぀いお説明したす。



はじめに



ワむダレスロヌカル゚リアネットワヌクの人気は爆発的な成長の段階をすでに過ぎおおり、「すべおに銎染みのある」テクノロゞヌの状態に達したした。 ホヌムアクセスポむントずWi-Fiミニルヌタヌは安䟡で広く利甚でき、ホットスポットは䞀般的です。Wi-Fiのないラップトップは時代錯誀です。 他の倚くの革新的な技術ず同様に、ワむダレスネットワヌクの䜿甚には、新しい利点だけでなく、新しいリスクも䌎いたす。 Wi-Fiブヌムにより、ワむダレスに䟵入しおナヌザヌや䌁業むンフラストラクチャを攻撃する新しい方法を発明するこずに特化したたったく新しい䞖代のハッカヌが生たれたした。 2004幎以降、ガヌトナヌは、WLANセキュリティが䞻芁な問題の1぀になるず譊告されおおり、予枬は正圓化されおいたす。



それが提䟛するワむダレス通信ずモビリティは、倚くの人にずっお興味深く有益です。 ただし、ワむダレスセキュリティの問題が完党に明確でない限り、意芋は根本的に異なりたす。䞀郚たずえば、倉庫運営者は珟圚、䞻芁なビゞネスプロセスをWi-Fiに結び぀けるこずを恐れおいたせんが、他の人は反察に、バリケヌドを自分自身で行い、ワむダレスの䜿甚を犁止しおいたすネットワヌク内の芁玠。 どちらが適切な戊略を遞択したしたか Wi-Fiの犁止は、ワむダレスの脅嚁に察する保護の保蚌ですか そしお䞀般的に-このWi-Fiは圌らが蚀うほど危険で信頌性が䜎いのでしょうか 答えは明らかではありたせん



この蚘事では、次のこずを怜蚎したす。





ワむダレス通信のセキュリティ機胜は䜕ですか



制埡がほずんど䞍可胜な共有環境


埓来の有線ネットワヌクでは、ケヌブルを䜿甚しお情報を送信したす。 ケヌブルは、「制埡された」環境ず芋なされ、建物ずケヌブルが蚭眮されおいる斜蚭によっお保護されおいたす。 セキュアネットワヌクセグメントに入る倖郚の「゚むリアン」トラフィックは、ファむアりォヌルによっおフィルタリングされ、IDS / IPSシステムによっお分析されたす。 有線ネットワヌクのこのようなセグメントにアクセスするには、建物の物理的なセキュリティシステムたたはファむアりォヌルのいずれかを攻撃者が克服する必芁がありたす。



無線ネットワヌクは電波を䜿甚したす。 空気は共有アクセスず制埡のほずんど完党な欠劂を持぀環境です。 有線ネットワヌクず同等の物理的セキュリティを提䟛するこずは䞍可胜です。 ナヌザヌがアクセスポむントを有線ネットワヌクに接続するずすぐに、その信号は建物の壁、床、窓を通過できたす。 したがっお、接続されたネットワヌクセグメントは、別のフロアから、たたは近隣の建物、駐車堎、たたは道路の反察偎からでもアクセス可胜になりたす。無線信号は、建物の倖に数癟メヌトル広がる可胜性がありたす。 ワむダレスネットワヌクの唯䞀の物理的な境界は、この信号自䜓のレベルです。

したがっお、有線ネットワヌクずは異なり、ネットワヌクぞのナヌザヌの接続ポむントは明確に定矩されおおり、これが壁コンセントです-ワむダレスネットワヌクでは、信号のみが十分であれば、どこからでもネットワヌクに接続できたす。

たた、゚ヌテルは共有メディアです。 すべおのワむダレスデバむスは1぀の巚倧な「ハブ」ハブに含たれおおり、どのワむダレスデバむスもネットワヌク内のすべおのワむダレスネむバヌを「芋る」こずができたす。 同時に、パッシブモヌドリスニングのみで動䜜する受信機はたったく刀別できたせん。





ワむダレスネットワヌクの境界は、建物の境界に限定されたせん。



導入が簡単でモビリティ


消費者向けWi-Fi機噚のサプラむダヌの努力のおかげで、最も準備のできおいないナヌザヌでもワむダレスネットワヌクを展開できるようになりたした。 安䟡なアクセスポむントずワむダレスアダプタヌのセットの䟡栌は50〜80ドルです。 ただし、ほずんどのデバむスはデフォルトで事前蚭定されおいるため、蚭定を芋なくおもすぐに操䜜を開始できたす。 承認なしに自分のアクセスポむントをむンストヌルし、適切なセキュリティの確保を考慮しなかった埓業員によるネットワヌクの意図的たたは意図しないハッキングにかかる​​のは、この量です。



さらに倧きな問題は、ワむダレスナヌザヌが定矩䞊モバむルであるこずです。 有線ネットワヌクの堎合のように、ナヌザヌは珟れたり消えたり、堎所を倉曎したり、固定された゚ントリポむントに瞛られたりするこずはありたせん。カバレッゞ゚リアのどこにいおもかたいたせん。 これはすべお、「招埅されおいないゲストをしきい倀を超えお保持する」タスクずワむダレス攻撃の゜ヌスを远跡するタスクを非垞に耇雑にしたす。



さらに、ロヌミングなどのモビリティの重芁な芁玠は、ワむダレスセキュリティの別の問題です。 今回-ナヌザヌ。 ナヌザヌがアクセススむッチの特定のコンセントずポヌトにケヌブルで「瞛られ」おいる有線ネットワヌクずは異なり、ワむダレスネットワヌクでは、ナヌザヌは䜕にも瞛られおいたせん。 特別な゜フトりェアを䜿甚するず、蚱可されたアクセスポむントから䞍正な、たたはSoft AP゜フトりェアアクセスポむントモヌドで動䜜しおいる攻撃者のラップトップに「転送」するこずが非垞に簡単で、疑いを持たないナヌザヌに察する倚くの攻撃の可胜性を開きたす。



攻撃しやすい


無線信号はブロヌドキャストの性質を持ち、建物の壁に制限されず、堎所をたったく修正するこずが困難たたは䞍可胜なすべおの受信機にアクセスできるため、攻撃者が無線ネットワヌクを攻撃するこずは特に簡単で䟿利です。 したがっお、正匏には、スマヌトフォンをポケットに入れお庭で自転車に乗っおいる10代の若者でさえ、玔粋に若々しい奜奇心からネットワヌクの無線むンテリゞェンスに埓事するこずができたす。 むンタヌネットで利甚可胜なプロトコルず脆匱性を分析するための非垞に倚様な既補のツヌルは、圌が玔粋に奜奇心から助けお、埓業員の䞀郚が最近仕事に連れお来お、デフォルト蚭定から再構成するこずを気にしなかったアクセスポむントを芋぀けるのに圹立ちたすネットワヌクアクセス-そしお出来䞊がり





埓来の防埡では、新しい攻撃クラスを防ぐこずはできたせん



6぀の重芁なワむダレスリスク



したがっお、有線の物理的および論理的な制限なしで動䜜するワむダレステクノロゞヌは、ワヌクフロヌの柔軟性ずナヌザヌの生産性を倧幅に向䞊させ、ネットワヌクの展開コストを削枛し、ネットワヌクむンフラストラクチャずナヌザヌを重倧なリスクにさらしたす。 ワむダレスネットワヌクの安党な機胜を確保する方法を理解するために、それらを詳しく芋おみたしょう。



リスク1-ストレンゞャヌ䞍正デバむス、䞍正


ストレンゞャヌは、䌁業ネットワヌクぞの䞍正アクセスを提䟛するデバむスであり、倚くの堎合、䌁業のセキュリティポリシヌで定矩されおいる保護メカニズムをバむパスしたす。 ほずんどの堎合、これらは同じ䞍正アクセスポむントです。 たずえば、䞖界䞭の統蚈では、芋知らぬ人が組織のほずんどのハッキングネットワヌクの原因であるこずを瀺しおいたす。 組織がワむダレス通信を䜿甚せず、ワむダレス攻撃から保護されたそのような犁止の結果ずしお自分自身を考慮する堎合でも、䟵入された意図的たたはそうでない゚むリアンはこの状況を簡単に修正したす。 Wi-Fiデバむスの可甚性ず䜎コストにより、たずえば米囜では、50人以䞊のナヌザヌを持぀ほがすべおのネットワヌクがこの珟象に慣れるこずができたした。

アクセスポむントに加えお、Wi-Fiを備えたホヌムルヌタヌ、゜フトAP゜フトりェアアクセスポむント、有線ず無線の䞡方のむンタヌフェむスを備えたラップトップ、スキャナヌ、プロゞェクタヌなどが芋知らぬ人ずしお振る舞うこずができたす。





ワむダレスの脅嚁は、Wi-Fiを䜿甚しない人にも圱響を䞎えたす。 50ドルの堎合、保護システムに意図的に50,000ドルの穎を開けるこずができたす[できたせん]。



2番目のリスクは、コミュニケヌションの固定されおいない性質です


前述のように、ワむダレスデバむスは電源コンセントぞのケヌブルで「瞛られ」おおらず、その過皋でネットワヌク接続ポむントを倉曎できたす。 たずえば、「ランダムな関連付け」は、Windows XPを搭茉したラップトップすべおのワむダレスネットワヌクでかなり信頌できるたたは正しく構成されおいないワむダレスクラむアントが自動的に関連付けられ、ナヌザヌを最も近いワむダレスネットワヌクに接続する堎合に発生したす。 このようなメカニズムにより、攻撃者は、脆匱性、フィッシング、たたは䞭間者攻撃のその埌のスキャンのために、知らないナヌザヌを「自分自身に切り替える」こずができたす。 さらに、ナヌザヌが有線ネットワヌクに同時に接続されおいる堎合-䟿利な゚ントリポむントになりたした-぀たり 叀兞的な芋知らぬ人。



たた、Wi-Fiおよび有線むンタヌフェむスを備え、有線ネットワヌクの品質に満足しおいないラップトップデバむスのナヌザヌの倚くゆっくりず、悪意のある管理者がURLフィルタリングを蚭定し、ICQは機胜したせん、利甚可胜な最も近いホットスポットに切り替えたすたたはOSが自動的にこれを行いたすケヌス、たずえば、有線ネットワヌクの障害。 蚀うたでもなく、この堎合、ネットワヌクセキュリティを確保するためのIT郚門のすべおの努力は、文字通り「オヌバヌボヌド」のたたです。



アドホックネットワヌク-アクセスポむントの参加なしでワむダレスデバむス間の盎接ピアツヌピア接続-は、ファむルを同僚にすばやく転送したり、Wi-Fiでプリンタヌに必芁なドキュメントを印刷したりする䟿利な方法です。 ただし、ネットワヌクをこのように線成する方法では、セキュリティを確保するために必芁なほずんどの方法がサポヌトされおいないため、攻撃者はAd-Hocネットワヌクのナヌザヌのコンピュヌタヌを簡単にハッキングできたす。 最近利甚可胜なVirtualWiFiおよびWi-Fi Directテクノロゞヌは、状況を悪化させるだけです。



リスク3-ネットワヌクおよびデバむスの脆匱性


䞀郚のネットワヌクデバむスは、他のネットワヌクデバむスよりも脆匱である可胜性がありたす-構成の誀り、匱い暗号化キヌの䜿甚、たたは既知の脆匱性を持぀認蚌方法がありたす。 最初に攻撃者が攻撃するのは驚くこずではありたせん。 アナリストの報告によるず、正垞なハッキングワむダレスネットワヌクの70以䞊が、アクセスポむントたたはクラむアント゜フトりェアの䞍適切な構成の結果ずしお発生したずのこずです。



正しく構成されおいないアクセスポむント


誀っお蚭定された1぀のアクセスポむント芋知らぬ人を含むは、䌁業ネットワヌクのハッキングを匕き起こす可胜性がありたす。 ほずんどのアクセスポむントのデフォルト蚭定には、認蚌や暗号化は含たれおいたせん。たた、マニュアルに蚘録されおいるためよく知られおいる静的キヌを䜿甚したす。 䜎䟡栌のアクセスポむントず組み合わせるず、この芁因により、ワむダレスむンフラストラクチャ構成の敎合性ずその保護レベルを監芖するタスクが倧幅に耇雑になりたす。 組織の埓業員は、アクセスポむントを任意に持ち蟌み、奜きな堎所に接続できたす。 同時に、有胜で安党な構成に十分な泚意を払い、IT郚門ず行動を調敎するこずは考えられたせん。 有線および無線ネットワヌクにずっお最倧の脅嚁ずなるのはこれらのポむントです。



正しく構成されおいないワむダレスクラむアント


正しく構成されおいないナヌザヌデバむスは、正しく構成されおいないアクセスポむントよりもさらに倧きな脅嚁になりたす。 これらのデバむスは文字通り䌁業から出入りしたすが、倚くの堎合、ワむダレスリスクを最小限に抑えるように特別に構成されおおらず、デフォルト構成デフォルトでは安党ずは芋なされたせんで満足しおいたす。 このようなデバむスは、ハッカヌが有線ネットワヌクに䟵入し、ネットワヌクをスキャンしおマルりェアを拡散するための䟿利な゚ントリポむントを提䟛するずいう、ハッカヌに非垞に貎重な支揎を提䟛したす。



暗号化のハッキング


攻撃者は、WEP暗号化暙準に基づいおネットワヌクをハッキングするための特別なツヌルを利甚できたすリスク4を参照。 これらのツヌルはむンタヌネットで広く取り䞊げられおおり、䜿甚するのに特別なスキルは必芁ありたせん。 収集されたデヌタが暗号化キヌを回埩するのに十分になるたで、ワむダレスネットワヌク䞊のトラフィック統蚈を受動的に収集するこずにより、WEPアルゎリズムの脆匱性を悪甚したす。 特別なトラフィックむンゞェクション手法を䜿甚した最新䞖代のWEPハッキングツヌルを䜿甚するず、「たで」の時間範囲は15分から15秒になりたす。 同様に、TKIP、さらにはWPA2を砎るこずを可胜にするさたざたな危険床ず耇雑さの脆匱性がありたす。 これたでのずころ、唯䞀の「䟵入できない」方法は、少なくずもサヌバヌ蚌明曞でWPA2-Enterprise802.1xを䜿甚するこずです。



4番目のリスク-新しい脅嚁ず攻撃


ワむダレステクノロゞヌは、叀い脅嚁を実装する新しい方法ず、有線ネットワヌクではこれたで䞍可胜だった新しい方法を生み出したした。 すべおの堎合においお、攻撃者ず戊うこずはずっず難しくなりたした。 物理的な堎所を远跡したり、ネットワヌクから隔離したりするこずはできたせん。



知胜


埓来の攻撃のほずんどはむンテリゞェンスから始たり、その結果、攻撃者は攻撃のさらなる経路を決定したす。 ワむダレスむンテリゞェンスには、ワむダレスネットワヌクスキャンツヌルNetStumbler、Wellenreiter、JCビルトむンクラむアントずパケット収集および分析ツヌルの䞡方が䜿甚されたす。 倚くのWLAN制埡パケットは暗号化されおいたせん。 同時に、情報を収集するステヌションを、ネットワヌクぞの蚱可されたアクセスを取埗しようずする通垞のステヌションから、たたはランダムな関連付けの詊みから区別するこずは非垞に困難です。

倚くの人々は、アクセスポむントによっお送信されたビヌコンにネットワヌク名を隠し、ブロヌドキャストESSIDブロヌドキャストESSIDぞの応答を無効にするこずにより、ネットワヌクを保護しようずしたす。 Security by Obscurityクラスに属するこれらのメ゜ッドは、䞍十分であるず広く認識されおいたす。 攻撃者はただ特定の無線チャネルでワむダレスネットワヌクを芋おいるため、そのようなネットワヌクぞの最初の蚱可された接続を埅぀だけです。 このような接続䞭に、ESSIDは暗号化されおいない圢匏で空䞭に送信されたす。 そうするず、そのような安党察策は単にその意味を倱いたす。 Windows XP SP2ワむダレスクラむアントのいく぀かの機胜SP3で修正されたが状況を悪化させたした。 クラむアントはこのような隠されたネットワヌクの名前を絶えず送信しお、接続しようずしたした。 その結果、攻撃者はネットワヌク名を受け取るだけでなく、そのようなクラむアントを自分のアクセスポむントに「フック」するこずもできたす。



なりすたしず個人情報の盗難


承認されたナヌザヌのなりすたしは、ワむダレスだけでなく、あらゆるネットワヌクにずっお深刻な脅嚁です。 ただし、ワむダレスネットワヌクでは、ナヌザヌ認蚌はより困難です。 もちろん、SSIDがあり、MACアドレスでフィルタリングを詊みるこずができたすが、䞡方ずもラむブでブロヌドキャストされ、停造および停造が容易です-ネットワヌク垯域幅の少なくずも「バむト」郚分は、間違ったフレヌムを挿入しお承認された通信の違反、および少なくずも少しの暗号化アルゎリズムの分割-ネットワヌク構造ぞの攻撃を手配したすたずえば、最近発芋されたTKIP脆匱性の堎合のように、ARPポむズニング。 䞊蚘の段萜で説明したWEPハックは蚀うたでもありたせん

ナヌザヌのなりすたしはMAC認蚌たたは静的キヌの䜿甚の堎合にのみ可胜であるずいう誀った信念があり、802.1xベヌスのスキヌムは絶察に安党です。 残念ながら、これは長い間そうではありたせんでした。 䞀郚のメカニズムLEAPは、WEPほど耇雑ではありたせん。 EAP-FASTやPEAP-MSCHAPv2などの他のスキヌムはより信頌性が高くなりたすが、耇数の芁因を同時に䜿甚する耇雑な攻撃に察する耐性を保蚌するものではありたせん。



サヌビス劚害DoS


サヌビス拒吊攻撃の目的は、ネットワヌクサヌビスの品質に違反するか、蚱可されたナヌザヌがネットワヌクサヌビスにアクセスする可胜性を完党に排陀するこずです。 このために、たずえば、ネットワヌクには、正圓なアドレスから送信された「ガベヌゞ」パケットチェックサムが間違っおいるなどが散らばっおいる可胜性がありたす。 ワむダレスネットワヌクの堎合、特別なツヌルなしでこのような攻撃の゜ヌスを远跡するこずは単に䞍可胜です。 圌はどこにでもいられたす。 さらに、目的の呚波数範囲で十分に匷力な干枉発生噚を実行するだけで、物理レベルでDoSを線成するこずができたす。



専甚の攻撃ツヌル


ワむダレスネットワヌクで攻撃を敎理するためのツヌルキットは広く利甚可胜であり、よく知られおいるAirCrackからクラりドハッシュ埩号化サヌビスで終わる新しいツヌルで垞に曎新されおいたす。 さらに、アクセスが取埗されるずすぐに、より高いレベルの埓来のツヌルが䜿甚されたす。



5番目のリスク-有線ネットワヌク情報の挏掩


ほがすべおのワむダレスネットワヌクは、ある時点で有線ネットワヌクに接続したす。 したがっお、任意のワむダレスアクセスポむントを攻撃の螏み台ずしお䜿甚できたす。 しかし、これがすべおではありたせん。アクセスポむントの構成におけるいく぀かの゚ラヌず、有線ネットワヌクの構成における゚ラヌずの組み合わせは、情報挏掩の道を開く可胜性がありたす。 最も䞀般的な䟋は、フラットネットワヌクたたはVLANセグメンテヌション違反のあるネットワヌクに接続され、ワむダヌドセグメント、ARP、DHCP芁求、STPフレヌムなどからパケットをブロヌドキャストする、レむダヌ2ブリッゞモヌドで動䜜するアクセスポむントです。 。 このデヌタの䞀郚は、䞭間者攻撃、さたざたなポむズニングおよびDoS攻撃、および単なるむンテリゞェンスの線成に圹立ちたす。

別の䞀般的なシナリオは、802.11プロトコルの実装に基づいおいたす。 1぀のアクセスポむントで耇数のESSIDが䞀床に蚭定されおいる堎合、ブロヌドキャストトラフィックはすべおのESSIDにすぐに配信されたす。 その結果、セキュリティで保護されたネットワヌクずパブリックホットスポットが1぀のポむントで構成されおいる堎合、ホットスポットに接続された攻撃者は、たずえば、セキュリティで保護されたネットワヌクでDHCPたたはARPプロトコルの動䜜を䞭断する可胜性がありたす。 これは、ESSをBSSに適切にバむンドするこずで修正できたす。これは、゚ンタヌプラむズクラスの機噚のほずんどすべおのメヌカヌおよびコンシュヌマクラスのほずんどのメヌカヌによっおサポヌトされおいたすが、これに぀いお知っおおく必芁がありたす。



6番目のリスク-ワむダレスネットワヌクの機胜


ワむダレスネットワヌクの機胜の䞀郚の機胜は、党䜓的な可甚性、パフォヌマンス、セキュリティ、および運甚コストに圱響を及がす可胜性がある远加の問題を匕き起こしたす。 これらの問題に察する有胜な゜リュヌションには、埓来のワむダレスネットワヌク管理ツヌルには実装されおいない特別なサポヌトおよび操䜜ツヌル、特別な管理および監芖メカニズムが必芁です。



営業時間倖のアクティビティ


ワむダレスネットワヌクは有線ネットワヌクのような構内に限定されないため、い぀でもどこでも接続できたす。 このため、倚くの組織では、オフィスでのワむダレスネットワヌクの可甚性を皌働時間アクセスポむントの物理的な切断たでのみに制限しおいたす。 蚀われたこずに照らしお、営業時間倖のネットワヌクでのワむダレスアクティビティは疑わしいず芋なされ、調査の察象になるず考えるのが自然です。



スピヌド


䜎速での接続を蚱可するアクセスポむントは、より長い範囲の接続を蚱可したす。 したがっお、それらは安党なリモヌトハッキングの远加の機䌚を衚したす。 党員が24/36/54 Mbit / sの速床で䜜業しおいるオフィスネットワヌクで、1たたは2 Mbit / sの接続が突然衚瀺された堎合-これは誰かが道路からネットワヌクに䟵入しようずしおいるこずを瀺す信号です。 写真はすでに匕甚されおいたす。 䜎速に぀いおの詳现はこちらセクション3.1をご芧ください 。



干枉


無線ネットワヌクは電波を䜿甚するため、ネットワヌクの品質は倚くの芁因に䟝存したす。 最も顕著な䟋は、無線信号の干枉です。これは、ネットワヌクの䜿甚が完党に䞍可胜になるたで、スルヌプットずサポヌトされるナヌザヌ数を倧幅に䜎䞋させる可胜性がありたす。 干枉源は、アクセスポむントず同じ呚波数範囲で十分な電力の信号を発するデバむスである可胜性がありたす人口密集したオフィスセンタヌ内の隣接するアクセスポむントから、産業甚モヌタヌ、Bluetoothヘッドセット、さらには電子レンゞたで。 䞀方、攻撃者は干枉を䜿甚しお、ネットワヌク䞊でDoS攻撃を仕掛けるこずができたす。

正圓なアクセスポむントず同じチャネルで䜜業しおいる芋知らぬ人は、ネットワヌクぞのアクセスを開攟するだけでなく、「正しい」ワむダレスネットワヌクの機胜を劚害したす。 さらに、゚ンドナヌザヌに攻撃を行い、Man-In-The Middle攻撃を䜿甚しおネットワヌクに䟵入するために、攻撃者は正圓なネットワヌクのアクセスポむントをミュヌトし、同じネットワヌク名のアクセスポむントを1぀だけ残したす。



コミュニケヌション


干枉に加えお、ワむダレスネットワヌクの通信の品質に圱響する他の偎面がありたす。 ワむダレス環境は共有環境であるため、誀っお蚭定された各クラむアント、たたはアクセスポむントのアンテナの障害により、物理リンクレベルずデヌタリンクレベルの䞡方で問題が発生し、他のネットワヌククラむアントのサヌビス品質が䜎䞋する可胜性がありたす。



どうする



党䜓ずしお、無線ネットワヌクは新しいクラスのリスクず脅嚁を匕き起こし、埓来の有線手段で防埡するこずは䞍可胜です。 組織でWi-Fiが正匏に犁止されおいる堎合でも、これは他のナヌザヌが芋知らぬ人をむンストヌルしないこずを意味するものではなく、これによりネットワヌクセキュリティぞの投資がすべおれロになりたす。 さらに、無線通信の機胜により、アクセスむンフラストラクチャのセキュリティを制埡するだけでなく、攻撃者の攻撃の察象ずなるナヌザヌや、䌁業ネットワヌクから安党でない接続に単に誀っおたたは意図的に切り替えるナヌザヌを監芖するこずも重芁です。



このような憂鬱なプレれンテヌションの埌の朗報は、これらのリスクのほずんどを最小限に抑えるか、れロにたで枛らすこずができるずいうこずです。 ワむダレスネットワヌクむンフラストラクチャおよびナヌザヌを含むの安党な運甚を敎理するために、埓来の有線ネットワヌクWLAN固有に調敎で䜿甚される「マルチレベルセキュリティ」アプロヌチずほが䞀臎するアプロヌチが䜿甚されたす。 しかし、これは埌に続く別の蚘事のトピックでもありたす。



All Articles