摩天大楼办公室的无密码网络

信息安全 无线的
2021-08-31 16:25:33

如果一家公司在摩天大楼上设有办公室,作为对来访客人的一种易于使用的礼貌,是否可以接受没有密码的开放网络?

唯一可能能够摆脱这一点的是楼下的公司(或访问他们的客人),这可能不会发生,因为他们有自己的无线网络。

4个回答

[我首先假设您将访客网络与公司网络隔离开来。其他任何事情都是不负责任的。]

我看到访客访问的三个常见选项:无密码、强制门户或访客密码。

  • 没有密码意味着没有机会让他们有机会同意您的访客网络政策。如果隐藏的邻居通过您的网络运行诸如 Tor 出口节点之类的东西,或者访客下载了“有问题的”材料,而您没有事先警告他们这违反了您的政策,那么您将面临法律麻烦。不过,前期成本肯定很便宜。

  • 强制门户非常简单,人们在咖啡店和餐馆已经习惯了。它使您有机会向访问者展示您的访客网络政策规则,并且它们允许您的访问者在点击“同意”之前方便地忽略它们。它们很受欢迎,显然对大多数人来说并没有太大的麻烦。但是您必须设置某种设备,这可能要花费几美元。

  • 一个简单的客人密码可以打印在标志上或一张纸上,并附有政策副本。这将是最不方便的选择,但它很简单,相当便宜,并且可以帮助您避免不警告他们的法律风险。

这实际上是一个法律问题,而不是技术问题。这是选择风险规避策略的决定。不确定您是否会因为不发布保单而陷入法律麻烦,也不确定发布您的保单会让您免于法律麻烦。我建议您咨询您的律师或法律部门。

这取决于您在该网络上放置的内容。如果您只想提供免费的Internet 访问,那么您可能会侥幸逃脱。清洁工、送货员和夜间守夜人将受益于这项服务。

如果无线网络用于与工作相关的其他任何事情,那么您就有大问题了。普通 WiFi 在户外标称范围约为 100 米,但这只是一个平均值。正如维基百科页面所说

通过在路由器和远程设备上使用高增益定向天线,室外范围可以提高到数公里。

这意味着距离您的接入点不到一公里的人(所以这可能是地面上的人,在摩天大楼外面)如果他使用某些特定的硬件并且不介意去的话,他可能能够与您的接入点交谈超出当地的无线电发射功率法规。如果这只是为了某些 Internet 访问,那么实际上有人会这样做的可能性很小(除非可能是为了掩盖他的踪迹),但如果您的网络上有任何有价值的东西,那么就会发生这种情况。

使用某种类型的天线,某人可能能够从父亲那里访问您的网络,而不是您所期望的。我怀疑有很多人会利用这一点,所以这可能不是什么大不了的事。

一个简单的替代方法是拥有一个安全的网络,但在人们将要登录的地方张贴一个带有密码的标志。

我绝对会推荐阅读 Max “Vision” Butler,一个相当臭名昭著的黑客。他的常规做法之一是通过抛物面天线使用 WiFi 网络,从而轻松地为他提供远距离访问网络的范围。并不是说密码保护就可以保证安全性,而是距离为您提供任何形式的保护的假设是错误的。