专注福禄克测试仪销售与技术

热门关键词搜索: DSX-5000 DTX-1800 1T-1000 DSX-8000 MS2-100 查线仪 Aircheck G2 FTK1000 LRAT-2000

fluke-fx fluke-bz
123

福禄克AM/A1151无线网络测试仪Cisco OTAP Skyjack安全漏洞检测

发布日期:2015年03月23日   浏览次数:11次   编辑:深圳连讯

fluke Airmagnet(AM/A1151)指出思科的无线区域网路(WLAN)架构含有安全漏洞,可能让外人存取客户的WLAN。思科则坦承该公司的轻量级无线基地台(AP)含有漏洞,可导致阻断式服务攻击,并将其列为中度风险。
根据AirMagnet的说明,该漏洞是存在于思科无线网路基地台中的Over-the-Air-Provisioning(OTAP)功能。 OTAP技术可让一个未连结到思科控制器的AP藉由侦测附近的思科AP流量,并根据该资讯快速连结到最近的区域无线网路控制器。
在这个过程中出现两个漏洞,AirMagnet(AM/A1151)表示,一是无意中曝露了所有思科轻量级AP的资讯,其次是在启动OTAP时,AP可能会意外或是遭骇客所利用而连结到外部的控制器,而产生所谓的空中拦截(SkyJack)安全漏洞。
AirMagnet认为,第一个漏洞可让任何侦测该网络的人轻易取得无线区域网路控制器的内部位址,并锁定这些位址发动攻击,第二个漏洞则可能让企业AP存取外部的控制器,而受到外部控制,骇客可因此掌控企业内的AP。
另一方面,思科坦承轻量级AP含有漏洞时则指出,当新增的AP在搜寻控制器时,骇客可在无线网路中注入恶意封包,并使得该AP连结到其他的控制器,可能导致阻断式服务攻击。
不过,思科并不认为该漏洞很严重,表示该漏洞并不会让企业资料流失或遭到骇客拦截,而将其列为中度风险等级。
思科表示,只有未经设定的AP才有安全风险,至于采用Locally Significant Certificates(LSC)配置或设有控制器列表的AP则不会受到该漏洞影响。此外,骇客如要利用该漏洞必先在思科AP无线电波??可及的区域部署思科的无线区域网路控制器系统,增加了攻击的复杂度。
对于此一漏洞,AirMagnet建议思科的客户关闭OTAP功能,思科则建议客户配置控制器优先列表、LSC,或是利用思科控制器中的搜寻功能找到错误连结的AP。


更多



本文关键字: , , , ,
原创标题:福禄克AM/A1151无线网络测试仪Cisco OTAP Skyjack安全漏洞检测
原文链接:http://www.faxytech.com/archives/airmagnet-otap.html
版权说明:本文为深圳市连讯达电子技术开发有限公司官网(www.faxytech.com)版权所有。如果您需要转载,请注明出处并保留原文链接!如为转载文章会注明文章出处,转载文章不代表本公司观点。对于某些同行无耻恶意抄袭剽窃连讯客户案例的违法行为,连讯将追究法律责任!
详情请致电连讯公司:0755-83999818

福禄克FLuke DSX-5000线缆测试仪 福禄克FLuke DTX-1800线缆测试仪 福禄克FLuke Onetouch AT网络分析仪 福禄克FLuke OptiFiber PRO光纤测试仪
  • dtx系列测试仪新一代中文手持式测试仪 – 省时省力。
  • -9秒完成6A类认证测试
  • -铜缆、光纤测试一键切换
  • -出色的智能故障诊断能力
  • -具有1000MHz的测试带宽
  • -超越Cat 5e/6/6A/7类的规格要求
  • dtx系列测试仪新一代中文手持式测试仪 – 省时省力。
  • -9秒完成6类认证测试
  • -铜缆和光纤测试一键切换
  • -出色的智能故障诊断能力
  • -具有900MHz的测试带宽
  • -超越Cat 5e/6类的规格要求
  • dtx系列测试仪新一代手持式网络分析仪 – 省时省力。
  • -一键网络自动化测试
  • -支持自定义测试脚本设置
  • -出色的智能故障诊断能力
  • -具有数据捕获和性能测试
  • -全面支持国标GB/T21671
  • dtx系列测试仪新一代快速OTDR测试仪 – 省时省力。
  • -首创智能手机界面的 OTDR
  • -业界最短事件和衰减死区
  • -支持自定义项目文件夹
  • -支持数据中心测试模式
  • -强大事件和曲线分析能力