错误配置的接入点攻击
错误配置的 AP 是一种安全界面,如果被发现,最容易被攻破。最有可能遇到错误配置 AP 的地方是家庭无线网络或非常小的企业。大型无线环境最有可能使用集中管理平台来控制数百或数千个 AP 并保持它们同步,因此不太可能在那里遇到任何配置错误。
导致无线破解的最常见配置错误领域是 −
一些 AP 配置保留为出厂默认设置,例如用户名和密码或默认 WLAN 广播 (SSID),默认设置可以在互联网上特定供应商的手册中找到。
人为错误 - 在整个组织的一组 AP 上配置了高级安全策略,而其他策略则被遗忘并保留默认的弱安全设置。
作为针对配置错误的 AP 的对策,组织应遵循正在进行的站点调查作为监控安全无线环境的工具。
一些 Linksys 无线家庭设备的默认用户名/密码数据库的示例是−
型号 | 用户名 | 密码 |
---|---|---|
BEFSR 系列 | (none) 或 admin | admin |
E 系列 | admin 或 (none) | admin 或 (none) |
EA 系列 | admin | admin 或(none) |
WAG系列 | admin 或 (none) | admin 或 (none) |
WRT系列 | (无) | admin |