Корпоративные Wi-Fi-сети уязвимы для атак хакеров в 100% случаев

Корпоративные Wi-Fi-сети уязвимы для атак хакеров в 100% случаев

Корпоративные Wi-Fi-сети уязвимы для атак хакеров в 100% случаев

Во всех без исключения проектах по анализу защищенности исследователи Positive Technologies обнаружили проблемы безопасности, открывающие возможность проведения атак через беспроводные сети компаний. Решить эти проблемы можно только с помощью комплексного подхода к обеспечению безопасности корпоративной инфраструктуры, отмечают эксперты.

Одна из самых распространенных проблем безопасности корпоративных Wi-Fi-сетей — использование словарных паролей, которые легко подобрать. С ними исследователи Positive Technologies сталкивались практически во всех проектах по анализу защищенности IТ-инфраструктуры.

Кроме того, часто встречаются и ошибки конфигурирования сетей Wi-Fi, расширяющие возможности нарушителя для проведения атак. К таким недостаткам безопасности относится отсутствие ограничения мощности сигнала беспроводных маршрутизаторов, в результате которого подключение к сети компании можно осуществлять вне пределов контролируемой зоны — из соседнего здания или с парковки. Это, например, позволяет хакерам проводить атаки на устройства сотрудников компании за пределами контролируемой зоны и перехватывать аутентификационные данные для доступа к корпоративным ресурсам.

Помимо этого, как показывает опыт работ по анализу защищенности, во многих случаях после подключения к гостевой сети может быть получен доступ к другим сетевым сегментам, в том числе к ресурсам ЛВС.

Часто бывает, что в компании ограничен доступ к интернету для сотрудников, заблокированы отдельные веб-ресурсы. Чтобы обойти эти ограничения, зачастую работники подключаются к нужным им сайтам со смартфонов. А для большего удобства они могут разворачивать на смартфоне беспроводную точку доступа, к которой подключают рабочую станцию и пользуются интернет-ресурсами через такое несанкционированное соединение, которое никак не защищено. В среднем три несанкционированные точки доступа выявлялись в ходе работ по анализу защищенности беспроводных сетей на каждом объекте в 2016 году. В одной из компаний обнаружено сразу 7 таких точек.

«Отказываться от использования Wi-Fi-сетей не нужно, гораздо более эффективный метод — внедрение комплексного подхода к обеспечению информационной безопасности, — говорит исследователь Positive Technologies Дмитрий Каталков. — Нужно уделять внимание повышению осведомленности сотрудников в вопросах ИБ, а также перекрывать потенциальные векторы атак на Wi-Fi — например, внедрять безопасные методы аутентификации с проверкой сертификатов, ограничивать доступ клиентов гостевой сети к ЛВС, проводить регулярный анализ защищенности беспроводных сетей, выявлять и отключать несанкционированные точки доступа».

Нужен ли Windows 11 сторонний антивирус, Microsoft прояснила вечный вопрос

Microsoft решила окончательно закрыть давний спор о том, нужен ли Windows отдельный антивирус. В свежем материале на своём сайте корпорация поясняет: для многих пользователей Windows 11 встроенной защиты уже достаточно, а базовый набор безопасности в системе работает «из коробки» и обновляется автоматически.

Речь идёт не только о самом Microsoft Defender. В Microsoft подчёркивают, что Windows 11 использует сразу несколько уровней защиты: антивирусный движок, SmartScreen, механизмы контроля приложений и защиту данных на уровне ОС.

Если у пользователя включены стандартные механизмы защиты, система регулярно получает обновления, а программы скачиваются из более-менее надёжных источников, то ставить сторонний антивирус просто на всякий случай уже не обязательно.

Одновременно в компании отмечают, что дополнительный софт всё ещё может быть полезен тем, кому нужны, например, родительский контроль, мониторинг личности, управление несколькими устройствами или корпоративные функции.

Отдельно Microsoft напоминает и о побочных эффектах сторонних антивирусов. Каждый такой продукт добавляет фоновые процессы, расходует ресурсы и иногда конфликтует со встроенными средствами защиты. Поэтому идея ставить сразу несколько решений в реальном времени по-прежнему выглядит сомнительно (чаще всего это только усложняет жизнь системе).

Уверенности Microsoft добавляют и свежие результаты независимых тестов. В февральском тестировании AV-TEST для Windows 11 Microsoft Defender Antivirus получил максимальные 6 баллов по защите, производительности и удобству использования, что находится на уровне многих платных конкурентов.

Всё это хорошо показывает, насколько изменилась ситуация по сравнению с эпохой Windows XP и Windows 7, когда встроенную защиту всерьёз почти не воспринимали, а Kaspersky, McAfee и другие продукты считались почти обязательной частью любого нового компьютера.

RSS: Новости на портале Anti-Malware.ru