公司财产上未经授权的移动热点 (MiFi) 设备会带来哪些安全风险?

信息安全 无线上网 内部威胁
2021-08-20 10:34:55

我在确定如何或是否应该对财产上的 MiFi 设备进行监管时遇到了一些困难。就个人而言,我认为它们与环境中的任何其他流氓 AP 几乎没有区别——唯一真正的区别是它们通常不直接连接到公司网络。然而,正是与公司网络的隔离使得将它们标记为(并让管理层相信它们是)实际威胁有些困难。

关于允许这些设备在财产上运行且不受监管,公司应该注意哪些主要安全问题?

2个回答

一个重大威胁是攻击者设置一个声称是有效的公司无线接入点的热点。如果 SSID 正确,并且组织没有使用相互认证,用户可能会连接到恶意热点,这意味着所有流量都将通过攻击者控制的工具包传播。

有关一些含义,请参阅这个问题和这个问题。

主要问题是使用其中一种设备来桥接网络;例如,将公司拥有的设备同时连接到有线网络和 MiFi 创建的 AP(基本上是未过滤的 Internet)。

将公司设备连接到公共网络(例如咖啡店或家庭 WiFi)时,您也会遇到同样的问题。

不过,除此之外,MiFi 与本地拥有数据电话或 AirCard 的人之间没有明显区别。只要他们不将公司设备连接到它,就不应该有问题。