Обновления сигнатур для защиты от возникающих угроз для беспроводных сетей

Обновления сигнатур для защиты от возникающих угроз для беспроводных сетейКомпания Fluke Networks объявила о выпуске очередного обновления сигнатур для защиты от угроз для своей системы обнаружения и предотвращения вторжений в беспроводные сети (WIDS/WIPS) AirMagnet Enterprise 9.0. Обновления обеспечивают защиту от угроз в беспроводных сетях, в том числе новой функции AirDrop для Apple и Karmetasploit. Используя собственную технологию динамического обновления угроз (Dynamic Threat Update, DTU), AirMagnet Enterprise предлагает в настоящее время единственную на рынке систему безопасности для беспроводных локальных сетей (WLAN), которая может быстро создавать обновления сигнатур и автоматически рассылать их клиентам, не требуя остановки работы системы или дополнительных ИТ-ресурсов.

Для защиты пользователей AirMagnet Enterprise от меняющихся уязвимостей и угроз WLAN были выпущены следующие новые сигнатуры:

  • AirDrop, Mac OS X Lion от Apple содержит новую функцию AirDrop, которая позволяет нескольким пользователям совместно использовать файлы с помощью беспроводной сети, что создает угрозу безопасности, которая может привести к легкой передаче защищенных данных на неизвестные компьютеры, не входящие в сеть предприятия, потенциально оставляя сеть уязвимой для других активных атак.
  • Karmetasploit — это агрессивная атака незаконного посредника (MitM), который обманывает клиента, с помощью маскарадинга устройств заставляя его рассматривать себя в качестве точки доступа, на которой запущена KARMA. Это позволяет хакеру выполнять следующие действия: получать доступ к клиентской машине, перехватывать пароль, собирать данные и производить взлом различных приложений.
  • Атака на исчерпание ресурсов DHCP (DHCP Starvation Attack). Эта атака производится с беспроводного клиента и может привести к тому, что другие клиенты будут подключаться к сети злоумышленника. Особенно уязвимы для подобных атак гостевые беспроводные сети и незашифрованные коммерческие точки доступа, это может привести к потере производительности или прибыли.

Полный список новых сигнатур, выпущенных Fluke Networks, включая AirPWN, Device Broadcasting XSS SSID и Ad-hoc Station Broadcasting Free Public Wi-Fi SSID, можно найти на ресурсе сообщества AirWISE.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *