Nu draadloze netwerken door steeds meer personen en organisaties gebruikt worden, is het van belang dat de beveiliging op orde is. Security is echter een hekel onderwerp als het op WLANs aankomt en er zijn veel security experts die onjuiste uitspraken doen, zo laat George Ou weten. Hij heeft daarom een lijst met de zes stomste manieren om een draadloos netwerk te beveiligen opgesteld.
1. MAC filtering: Kijkt welke MAC adressen toegang hebben. Een aanvaller kan een MAC adres vervalsen en alsnog binnenkomen.
2. SSID hiding: Bij het uitschakelen van SSID broadcasting vergeten veel gebruikers dat er nog vier andere mechanismes zijn die het SSID via het 2.4 of 5 Ghz spectrum versturen. Niet echt zinvol dus.
3. LEAP authenticatie: Cisco LEAP authenticatie is een van de grootste fouten die bedrijven maken, omdat ze hierdoor erg kwetsbaar zijn voor aanvallen. LEAP is afhankelijk van een sterk wachtwoord, maar dat is erg lastig voor mensen om te onthouden.
4.Uitschakelen DHCP: Dit heeft geen enkele security waarde en is eerder een verspilling van tijd.
5. Locatie van de antenne: Sommige mensen denken dat door het plaatsen van een access point op een bepaalde plaats aanvallen voorkomen kunnen worden, wat niet waar is.
6. Gebruik van 802.11a of Bluetooth, ook dit gaat niet werken aldus Ou.
Volgens Ou zou ook WEP in de "Wireless LAN security hall of shame" thuishoren. Aangezien het kraken van WEP enige vaardigheid vereist en langer dan een minuut duurt, in tegenstelling tot de eerder genoemde punten, is WEP nog niet vermeld. Ou wil met het artikel bereiken dat men WLAN security serieus neemt en geen halve maatregelen neemt die een vals gevoel van veiligheid geven. Voor het implementeren van echte WLAN security verwijst hij naar dit artikel.
Deze posting is gelocked. Reageren is niet meer mogelijk.