在公共局域网中开启共享的安全风险
三月 26th, 2008 | Posted by in 闲言碎语
连续在出来几次了,一直带着我的Mac,用着宾馆的宽带,的确是个很方便的事情。能用到wifi的机会倒是不多。闲来无事的时候,会看看局域网里面的共享,Vista的局域网共享改进的确不小(bootcamp中的vista),不像在xp中刷新机器那么慢了。除了少数需要使用帐户登录的共享的电脑,多数都是开启共享的,不过多半都是共享打印机,而没有太多别的,,可是还是发现了共享了整个驱动器的机器,甚至有可写的权限。随意打开能发现照片,通讯录备份,邮件备份,工作报告,mp3等等,简单了看下应该是台工作用的电脑,工作报告,出差报告相当多,而且看起来还是某个外资公司的。实在是不知道这家公司的it政策是如何实施的。。先不说这些资料泄露会不会透露商业机密,可写的权限实在是太可怕了,资料被删除,更改,或者植入木马,简直不需要任何技巧。
从photo文件夹中看,使用电脑的应该是MM,在某个共享驱动器中我写进了一个文件名为yourcomputerisnotsafe的空白文件,算是提醒一下吧。其实不管是在咖啡厅,宾馆还是某些小区中光纤到楼道的宽带用户,都应该小心的处理文件共享的问题,除了必要的防火墙之外,尽量不要开启整个驱动器或者文件夹的共享,而使用只有只读权限的公共目录中共享文件,像vista系统里有关于加入网络时定义网络特性的功能也很实用,在公共局域网里尽量不开启共享,至少也得使用需要帐户登录的共享。此外,建议使用并及时更新防火墙,虽然没有不透风的墙,但是翻墙还是需要时间的。另外对于家庭使用wifi网络的朋友来说,还是给你的wifi加上密码吧,至少也要开启mac过滤之类的必要手段;如果真想为他人共享,请小心处理,不能在此网络上暴露文件和ip,毕竟在家庭使用时,我们可能一般使用信任的安全等级,只要在wifi router信号范围内,进入这个网络实在容易。
BTW,还有一个小建议,不要使用个人信息,比如姓名,工作单位等作为计算机的名字,虽然这样做给工作带来方便,但是同样也泄露自己隐私和增加被攻击的可能性,你想,如果在网络中发现了Bill Gates-Microsoft名字的计算机,谁不想方设法入侵这台机器呢?(记忆中某个d版的XP装好之后就是这个计算机名,所以就算看到这个名字也不要兴奋啦,不过要是Edison,那还真是有些兴趣)
You can follow any responses to this entry through the RSS 2.0 You can skip to the end and leave a response. Pinging is currently not allowed.
