蜂窝网络的安全最佳做法
最终用户在连接到蜂窝网络需要采取的措施与在其他网络的最佳做法其实差不多。关键在于当你使用蜂窝互联网连接时,你会受到相同的威胁:恶意软件、病毒、拒绝服务攻击、入侵。也有针对设备的漏洞,例如,3GMiFi移动热点的GPS可以在用户不知情的情况下被启用,如果用户访问了错误的恶意网站的话。最新版本的Mifi,就配备了失效的GPS芯片。
蜂窝网络的最大风险就是很多用户在连接到无线网络的时候并没有意识到威胁的存在。然而,使用蜂窝网络还是要比使用公共无线热点要安全。
因为网络架构的复杂性,你永远无法确定端到端的安全。因此,基于主机的安全性变得极为重要。当你使用3G/4G的设备或者使用笔记本使用移动热点功能,可能有两个网段需要担心:到热点设备或者手机的3G/4G无线信号,以及设备/手机和笔记本间的无线连接。如果你选择通过无线或者USB tethering连接3G/4G设备/手机,请记住后者更加安全,因为避免了设备/手机和笔记本间的传输数据被无线拦截的可能性。如果你的设备提供这个选项,当电脑通过USB被连接到网络时,将其设置为自动禁用无线。
以下是一些标准预防措施:
确保你的3G/4G设备(不管是USB调制解调器、MiFi设备、卡或者智能手机)都有可用的更新来解决固件或软件的漏洞问题;
已安装并正确配置主机设备的防火墙
安装并开启防病毒和反恶意软件
访问设计财务数据或敏感个人信息的网站时使用强大的密码或多因素身份验证
启用日志和警报
对于连接的无线部分,使WPA2加密
在移动热点设备(例如MiFi或Sprint的Overdrive)禁用SSID广播和禁用DHCP服务器
当使用移动热点设备或移动热点功能(这允许多台计算机使用3G或4G连接)时,监控热点软件以确保只有已知的设备被连接
如果设备允许你设置用户的最大量,而且如果你是唯一连接设备的人,将其设置为1.
更改您的3G/4G设备的默认管理密码
如果您的3G/4G设备支持MAC过滤,启用该功能,并创建设备物理地址白名单,阻止其他设备
网络管理员需要知道的蜂窝安全问题
网络管理员也必须认识到,企业用户可以在其笔记本使用3G或4G卡或调制解调器以及使用蜂窝网络访问互联网,绕过企业网关,同时连接到内部网络。这可能对内部网络构成严重威胁,因为用户可以访问网站或运行企业防火墙阻止的协议或应用程序。
……