二、无须惊慌 攻防之争促进安全技术成熟
上述两事件的发生,无疑对本来就处于人们怀疑目光之中的无线网络安全性又砸下了一块石头,于是许多朋友开始患上了“无线安全恐惧症”,进而怀疑起无线网络的安全性。
其实我们都知道,这个世界上本来就没有完美无缺的安全技术,专注于操作系统开发的微软,不也是每个月都在发布一些安全级别为严重的安全漏洞补丁么?有时甚至要打破常规提前发布一些危害更严重的高危安全漏洞补丁。
微软大肆宣传的以安全著称的下一代操作系统在Black Hat大会上也在“蓝色药丸”的药力下丧失了抵抗力。即使号称创造了“无毒神话”的苹果Mac OS X也照样隔一段时间就往自己身上贴上数十个补丁。难道我们能因为他们有安全漏洞也不使用这些操作系统了?
和有线网络相比,无线网络以其摆脱线缆束缚的特点给我们带来了欣赏的上网体验,同时也对我们的安全知识和安全习惯提出了不同于传统网络的要求:例如修改默认无线设备(无线AP或无线路由器)的默认密码、禁用SSID、禁用DHCP(自动分配IP地址)或启用MAC地址过滤等功能。看上去似乎麻烦了些,但是实际操作起来就是动几下鼠标就可以搞定的事情,就可以消除人们通常所说的安全隐患。人们恐惧的主要是习惯的改变。关心相关安全设置的朋友可到IT168家庭组网频道查找相关详细文章介绍。
今天的有线网络已经发展的比较成熟,但是其成长的过程中不也出现了这样或那样的安全问题么?无线网络尚处于成长发展的过程中,出现问题正说明了其在不断的成长,说明了人们对他的关注度和认知度在不断提高,从这个角度讲,塞翁失马焉知非福。
因此,我们无须对近期的无线网卡驱动安全漏洞事件过于恐慌,安全技术中的攻防之争正是提高无线安全技术的最好手段,从这次事件中,我们看到黑客们把攻击的切入点放在了一个新的地方,通常的攻击一般是集中在操作系统或应用程序上,而这次攻击的切入点在更底层的硬件驱动程序中,相信经历过这次事件,无线网卡厂商们也正在加强对此领域的攻击的防范。
目前英特尔已经承认了在其迅驰芯片组中无线网络链接模块的安全漏洞,并在其官方网站上给出了相应的驱动程序更新,反应不可谓不快,据英特尔官方称,在新驱动程序发放之时,还没有收到用户关于因该漏洞遭到攻击的报告。至于在Black Hat大会上爆出的无线网卡安全漏洞,安全专家并没有向公众公布攻击的详细步骤和详细信息,因此暂时还不会对我们的安全造成危险,而且安全专家已经把相关信息提交了给了相关厂商,相信他们很快就会有新的驱动程序发布。