美國(guó)政府WiFi網(wǎng)絡(luò)無防范措施 易遭黑客入侵
[導(dǎo)讀]美國(guó)國(guó)會(huì)發(fā)表報(bào)告稱,由于許多政府機(jī)構(gòu)漫不經(jīng)心的安全標(biāo)準(zhǔn),一名坐在公園椅子上的黑客可侵入數(shù)十家美國(guó)政府機(jī)構(gòu)的電腦網(wǎng)絡(luò)。
政府審計(jì)辦公室(GAO)的報(bào)告表明,幾乎沒有政府機(jī)構(gòu)能確保它們的無線網(wǎng)絡(luò)可防范未經(jīng)
美國(guó)國(guó)會(huì)發(fā)表報(bào)告稱,由于許多政府機(jī)構(gòu)漫不經(jīng)心的安全標(biāo)準(zhǔn),一名坐在公園椅子上的黑客可侵入數(shù)十家美國(guó)政府機(jī)構(gòu)的電腦網(wǎng)絡(luò)。
政府審計(jì)辦公室(GAO)的報(bào)告表明,幾乎沒有政府機(jī)構(gòu)能確保它們的無線網(wǎng)絡(luò)可防范未經(jīng)授權(quán)的登錄。
根據(jù)美國(guó)國(guó)家標(biāo)準(zhǔn)和技術(shù)研究院發(fā)布的規(guī)定,在沒有明確的安全措施之前,政府機(jī)構(gòu)不應(yīng)當(dāng)建立高速無限寬帶網(wǎng)絡(luò),即所謂WiFi。
報(bào)告說,有13家政府機(jī)構(gòu)沒有按照安全措施要求構(gòu)建Wi-Fi網(wǎng)絡(luò),絕大多數(shù)機(jī)構(gòu)沒有監(jiān)測(cè)自己的無線活動(dòng)。
GAO的調(diào)查員測(cè)試了六家機(jī)構(gòu),調(diào)查員可從所有機(jī)構(gòu)外面獲得無線信號(hào),調(diào)查員還從這六家機(jī)構(gòu)網(wǎng)絡(luò)中發(fā)現(xiàn)了未經(jīng)授權(quán)的活動(dòng)。
有一家機(jī)構(gòu)的90臺(tái)筆記本電腦被配置了搜索無線連接功能,此時(shí)這些電腦都連接在無線網(wǎng)絡(luò)上—這就為黑客和竊聽提供了容易的進(jìn)入方式。
該報(bào)告沒有明確指出究竟考察了那些政府機(jī)構(gòu)。
WiFi技術(shù)可讓辦公室員工和家庭用戶從咖啡館和后院無線上網(wǎng)。但如果沒有采取適當(dāng)?shù)陌踩胧?,竊聽者可以監(jiān)測(cè)到其他人的在線活動(dòng),或者模仿授權(quán)用戶進(jìn)入網(wǎng)絡(luò)。
報(bào)告指出,管理與預(yù)算辦公室應(yīng)確保政府機(jī)構(gòu)采用加密、虛擬私人網(wǎng)絡(luò)和其他安全工具。報(bào)告還指出,政府機(jī)構(gòu)應(yīng)當(dāng)監(jiān)測(cè)自己的無線網(wǎng)絡(luò)系統(tǒng),以免非法入侵,并且要切實(shí)地讓員工知道如何正確使用無線網(wǎng)絡(luò)。(完)





