计算机世界网消息 上周,在电子搜索爱好者非正式组织的全球War Drive活动中,无线局域网的业余探测爱好者们在北美和欧洲的商用及家用业界标准无线局域网中,检测到了上百个不安全的及上千个潜在不安全的局域网。全球War Drive是一个通过网上可用的NetStumbler免费软件检测无线局域网的活动,由那些自称是电子搜索狂热爱好者的人在8月31日到9月7日之间组织进行的。 安全分析专家和无线局域网业界官员对此认为,在安全成员Web站点上公布的这一War Drive检测结果表明,许多无线局域网用户仍然没能使用最基本的安全措施来保护自己的系统。不过也有分析家指出,一些恶意的攻击者以及国外的间谍机构可能会利用这些爱好者所公布的安全漏洞。在安全成员Web站点中所公布的日志中,包括了来自于GPS的无线局域网“接入点”(AP)的纬度和经度数据,这些信息也可以作为智能工具来使用。 “War Drive”一词是来自于二十世纪八十年代一部名为《战争游戏》的电影,影片中一个十几岁的攻击者利用“军事拨号”,在自己的计算机上随意拨了上百个号码,最后不知不觉中接入了一个核指令与控制系统。从此这一操作开始流行,其中既有那些试图告知局域网管理者网络中安全隐患的攻击者,也有那些试图接进宽带或数据网络的用户。一些War Drive狂热者甚至还成群结队来寻找那些公开的无线局域网络。 这些War Drive参与者主要检测一些大型科技和商业中心,其中包括“硅谷”、加利福尼亚州的奥伦奇和圣地亚哥等城市,以及芝加哥、克利夫兰、丹佛等城市和加拿大的阿尔伯达省,另外还有欧洲西班牙的巴塞罗那市和德国的科隆市。 在全球War Drive所检测的AP中,家用网络设置占了大多数,因为这些设置通过上百次的系统广播一个服务设置标识符(SSID)很容易确定,其中SSID是一个长达32个字符的标识符,可以通过2.4GHz波段的802.11b或Wi-Fi AP操作来连续传送;或者利用一个Linksys SSID也很容易确定家用网络设置,这是加利福尼亚州Linksys集团Irvine在其价格低廉的家用无线局域网系统产品中所使用的缺省设置。