WLAN-ok biztonsága
WLAN hálózatok sebezhetőségei Rouge AP-k DoS támadások Lehallgatás Illetéktelen behatolók
Rouge AP Engedély nélkül a hálózatba telepített WLAN hozzáférési pont Rossz szándékkal: felderítés, lehallgatás, közbeékelődés céljából Nem rossz szándékkal: saját Wi-Fi pontot akart létrehozni
Rouge AP Rouge AP-k szűrése Cisco Prime Infrastructure
DoS támadások Deauthentikációs/diszasszociációs, CTS keretek spamelése Véletlen zavar Mikrosütők Vezetéknélküli telefonok Félrekonfiguráció
DoS támadások Deauthentikációs/diszasszociációs, CTS keretek spamelése Véletlen zavar Mikrosütők Vezetéknélküli telefonok Félrekonfiguráció „Nincs net!”
Eavesdropping, MITM Man-in-the-Middle (közbeékelődéses) támadás Azonos SSID, azonos authentikációs mód Nyilvános, szabad Wi-Fi pontokkal rendelkező helyeken a leggyakoribb
Illetéktelen behatolók Könnyen hozzáférhető a kommunikációs közeg SSID elrejtése MAC cím szűrése
Illetéktelen behatolók SSID elrejtése Hamar felderíthető MAC cím szűrése MAC hamisítással kikerülhető
Illetéktelen behatolók Nyílt authentikáció Osztott kulcsos authentikáció 802.1x authentikáció
Illetéktelen behatolók Wired Equivalent Privacy RC4 titkosítás CRC32 integritásellenőrzés Gyors, egyszerű
Illetéktelen behatolók Wired Equivalent Privacy RC4 titkosítás CRC32 integritásellenőrzés Gyors, egyszerű Könnyen törik
Illetéktelen behatolók Wi-Fi Protected Access WEP utódja Ideiglenes megoldás WEP hardverekkel visszafele kompatibilis RC4 helyett TKIP
Illetéktelen behatolók Wi-Fi Protected Access WEP utódja Ideiglenes megoldás WEP hardverekkel visszafele kompatibilis RC4 helyett TKIP Törhető
Illetéktelen behatolók Wi-Fi Protected Access 2 Advanced Encryption Standard Gyors, de bonyolult Biztonságos
Wi-Fi Protected Access Kétféle authentikációs mód Personal
Wi-Fi Protected Access Kétféle authentikációs mód Personal: előre megosztott kulccsal (jelszóval) hitelesítenek
Wi-Fi Protected Access Kétféle authentikációs mód Personal: előre megosztott kulccsal (jelszóval) hitelesítenek Enterprise Külön hitelesítő szerver: RADIUS (Remote Authentication Dial-In User Service) Felhasználónév & jelszó páros Tanúsítvány 802.1x
WPA-Enterprise RADIUS IP címe Portszám Alapból TCP 1812 (authentikáció és authorizáció) és TCP 1813 (accounting, könyvelés) RADIUS titok Jelszó, amivel az AP hitelesíti magát a RADIUS szervernek