错误配置的接入点攻击

错误配置的 AP 是一种安全界面,如果被发现,最容易被攻破。最有可能遇到错误配置 AP 的地方是家庭无线网络或非常小的企业。大型无线环境最有可能使用集中管理平台来控制数百或数千个 AP 并保持它们同步,因此不太可能在那里遇到任何配置错误。

导致无线破解的最常见配置错误领域是 −

  • 一些 AP 配置保留为出厂默认设置,例如用户名和密码或默认 WLAN 广播 (SSID),默认设置可以在互联网上特定供应商的手册中找到。

  • 人为错误 - 在整个组织的一组 AP 上配置了高级安全策略,而其他策略则被遗忘并保留默认的弱安全设置。

作为针对配置错误的 AP 的对策,组织应遵循正在进行的站点调查作为监控安全无线环境的工具。

一些 Linksys 无线家庭设备的默认用户名/密码数据库的示例是−

型号 用户名 密码
BEFSR 系列 (none) 或 admin admin
E 系列 admin 或 (none) admin 或 (none)
EA 系列 admin admin 或(none)
WAG系列 admin 或 (none) admin 或 (none)
WRT系列 (无) admin