积极预防 及时发现
快速响应 力保恢复
Windows XP 无线局域网信息泄露缺陷 (MS,补丁)
发布时间:2002-12-10 信息来源:管理员

涉及程序: Windows XP 无线局域网 描述: Windows XP无线LAN特性/WEP加密缺陷可泄露SSID/传输数据信息 详细: 无线局域网主要有两种产品:接入点AP(Access Points)和无线网卡。AP相当于一个无线hub,充当了无线用户接入有线网络的门径。它以无线的方式与PC上的无线网卡相连,管理着以太网同无线局域网之间的数据流动。不同的接入点AP使用不同的服务区标示符(SSID)来区分,无线工作站必须出示正确的SSID才能访问AP。 通常在Windows XP无线局域网中,XP的自动搜索机制能够使PC机自动搜索到网络中的有效接入点AP。如果没有发现有效接入点,PC机就会不断地向网络中已注册的有效接入点发送请求,直到和网络中某个有效接入点建立连接。利用这个特点,攻击者可以在无线局域网中使用监测工具捕获到目标接入点的SSID值,然后使用这个SSID值冒充有效接入点AP和尚未成功建立网络连接的PC机建立连接。建立连接后的PC机然后就会向假冒的接入点发送使用WEP加密的数据,但是由于WEP加密机制自身的缺陷,使用WEP加密的数据很容易被解密。通常使用40-bit密钥加密的数据使用暴力破解在很短一段时间内就可以被破解,即使是使用104-bit密钥加密的数据,据报导在两个星期内也完全可以破解。 因此,出于安全方面的考虑,我们强烈推荐无线局域网用户不要使用默认的WEP加密机制。 攻击方法: 使用监测工具捕获到接入点SSID值,然后使用这个SSID值冒充有效接入点AP和PC机建立连接。在将接收到的使用WEP加密的数据暴力破解。 解决方案: 目前厂商还没有提供补丁或者升级程序,建议用户随时关注厂商站点: http://www.microsoft.com 临时解决方案: * 禁用Windows XP无线LAN功能,除非能够找到不受此缺陷影响的第三方加密和驱动程序