Android

Cisco Downplays WLAN

Παρουσιαση Του Βιβλιου Γεωπαθολογια Για Μια Πιο Υγιεινη Ζωη

Παρουσιαση Του Βιβλιου Γεωπαθολογια Για Μια Πιο Υγιεινη Ζωη
Anonim

Η Cisco Systems υποβάθμισε την ευπάθεια ορισμένων από την ασύρματη πρόσβαση αλλά η AirMagnet, ο πωλητής ασφάλειας ασύρματου δικτύου που ανακάλυψε το πρόβλημα, δήλωσε ότι η τρύπα μπορεί να οδηγήσει σε προβλήματα.

Η ευπάθεια βασίζεται σε ένα χαρακτηριστικό γνώρισμα που αναφέρει ότι δεν υπάρχει κίνδυνος απώλειας ή υποκλοπής δεδομένων. που διευκολύνει τα σημεία πρόσβασης της Cisco να συσχετιστούν με ένα ελεγκτή στο δίκτυο. Τα υπάρχοντα AP μεταδίδουν πληροφορίες σχετικά με τον κοντινό ελεγκτή δικτύου με τον οποίο επικοινωνούν. Όταν μια επιχείρηση κρέμεται από ένα νέο AP, αυτό το AP ακούει πληροφορίες που εκπέμπονται από άλλα AP και γνωρίζει σε ποιον ελεγκτή να συνδεθεί.

[Περισσότερες πληροφορίες: Πώς να αφαιρέσετε το κακόβουλο λογισμικό από τον υπολογιστή σας Windows]

Η AirMagnet ανησυχεί ότι ένα άτομο "Skyjack" ένα νέο AP με τη λήψη του AP για να συνδεθεί με έναν ελεγκτή εκτός της επιχείρησης.

Οι επιχειρήσεις μπορούν να αποφύγουν αυτό το σενάριο διαμορφώνοντας τα σημεία πρόσβασης τους με έναν κατάλογο προτιμώμενων ελεγκτών, ανέφερε η Cisco. Αυτό παρακάμπτει τη διαδικασία παροχής εξωεπικοινωνίας που θα μπορούσε να οδηγήσει σε σύνδεση AP σε εξωτερικό ελεγκτή.

Επίσης, η Cisco είπε ότι ακόμα και αν ένα AP συνδεθεί με μη εξουσιοδοτημένο ελεγκτή, οι εργαζόμενοι τότε δεν θα μπορούν να συνδεθούν με αυτό AP. Αυτό θα εμπόδιζε έναν χάκερ να παρεμποδίσει την επικοινωνία του. Ωστόσο, όταν ένα AP συνδέεται με έναν μη εξουσιοδοτημένο ελεγκτή, ένας χάκερ θα μπορεί τότε να έχει πρόσβαση στο σύνολο του δικτύου της εταιρείας, δήλωσε ο Wade Williamson, διευθυντής διαχείρισης προϊόντων της AirMagnet. "Κάποιος που έχει τη δυνατότητα να πραγματοποιήσει ανίχνευση στο ενσύρματο δίκτυό σας ενδιαφέρεται πολύ περισσότερο από ό, τι οι χρήστες δεν είναι σε θέση να ελέγχουν τα μηνύματα ηλεκτρονικού ταχυδρομείου."

Η Cisco δεν απάντησε άμεσα σε μια ερώτηση σχετικά με τις δυνατότητες αυτού του σεναρίου

Η Cisco εκτιμά ότι η ευπάθεια είναι απίθανο να χρησιμοποιηθεί. Σημειώνει ότι για να εκμεταλλευτεί την τρύπα, ένας επιτιθέμενος θα πρέπει να είναι σε θέση να αναπτύξει έναν ελεγκτή της Cisco στο ραδιοφωνικό φάσμα ενός νεοεκτομημένου AP.

Η ευπάθεια επηρεάζει την σειρά Cisco Lightweight Access Point 1100 και 1200.