NSA指南《在公共环境中保护无线设备》-8页_471kb
报告摘要
无线设备在公共场所的安全防护总结
核心内容
随着远程办公的普及,用户在公共场所使用无线设备的风险显著增加。本文档为国家安全系统(NSS)、国防部(DoD)和国防工业基础(DIB)用户提供了在公共场所使用无线设备时的安全最佳实践,旨在降低数据、设备和登录凭证被窃取或篡改的风险。
主要观点
- 公共Wi-Fi存在严重安全风险,包括恶意接入点、中间人攻击、网络嗅探和伪造热点(evil twin)等。
- 无线技术(如蓝牙、NFC)也可能被攻击,需正确配置和管理以防止数据泄露。
- 用户需采取主动防护措施,包括使用加密连接、多因素认证(MFA)、虚拟私人网络(VPN)等。
- 安全意识是防范网络威胁的关键,用户应避免在公共场所进行敏感操作,如访问银行账户或进行在线交易。
关键信息
公共Wi-Fi安全建议
- 尽量避免连接公共Wi-Fi,若必须使用,应选择有强认证和加密的网络。
- 使用个人或企业提供的热点,并确保其具备安全协议(如WPA2)。
- 启用VPN,以加密所有网络流量,防止中间人攻击。
- 仅访问必要网站,使用HTTPS协议,避免点击可疑链接或附件。
- 禁用自动连接功能,并定期删除不再使用的网络配置。
- 关闭文件和打印机共享,防止未经授权的数据访问。
- 使用虚拟机(如可行)隔离处理不信任数据的软件和应用。
蓝牙安全建议
- 禁用蓝牙功能,除非必要。
- 避免在公共场所使用蓝牙传输敏感信息,如密码。
- 定期检查蓝牙连接状态,防止未经授权的设备接入。
- 禁用设备的发现模式,防止被恶意扫描。
- 设置允许列表或禁止列表,控制哪些应用可以使用蓝牙功能。
- 不接受非主动发起的配对请求,防止恶意配对。
NFC安全建议
- 在不必要时禁用NFC功能。
- 避免将设备靠近未知电子设备,以防止自动通信。
- 不使用NFC传输敏感数据,如密码或账户信息。
- 限制设备的位置功能,以减少被追踪的风险。
- 使用强设备密码,并仅使用可信的设备配件(如原装充电线)。
Do's and Don'ts
Do's
- 保持设备和软件更新。
- 使用反病毒/反恶意软件工具。
- 启用多因素认证(MFA)。
- 定期重启设备,尤其是使用不安全网络后。
- 启用防火墙,限制应用的网络访问。
- 禁用LLMNR和NBT-NS协议。
- 配置WPAD仅使用企业代理服务器。
- 使用HTTPS协议进行安全浏览。
- 使用虚拟机隔离处理不信任数据。
Don'ts
- 不要在公共场所使用未授权的Wi-Fi网络。
- 不要使用管理员账户进行日常浏览。
- 不要连接开放的Wi-Fi热点。
- 不要输入敏感账户密码。
- 不要访问个人数据或进行敏感通信。
- 不要进行在线购物或金融交易。
- 不要点击可疑链接或附件。
- 不要将设备暴露在公共场所。
- 不要使用设备名称包含个人信息。
- 不要接受非主动发起的蓝牙配对请求。
- 不要将NFC用于敏感数据传输。
附加建议
- 用户应始终获得组织的明确授权,方可使用无线网络进行工作。
- 网络安全威胁不断演变,用户需持续关注并更新安全策略。
- 相关参考资料可参考NSA、CISA等机构发布的安全指南和最佳实践。
术语与技术说明
- Masquerading [T1036]:伪装恶意接入点。
- Network Sniffing [T1040]:网络嗅探,用于窃取数据。
- Man-in-the-Middle [T1557]:中间人攻击。
- Blueborne:一种利用蓝牙漏洞的公开攻击方法。
- LLMNR/NBT-NS Poisoning:利用本地链接多播名称解析和NetBIOS名称服务进行中间人攻击。
作者与来源
- 文档由美国国家安全局(NSA)发布。
- 引用来源包括Norton、CISA、MITRE ATT&CK等机构的安全建议和技术分析。
- 文档旨在支持NSA的网络安全使命,包括识别和发布对国家安全系统、国防部及国防工业基础信息系统的威胁。
联系方式
- 客户要求/一般咨询:网络安全需求中心,电话410-854-4200,邮箱Cybersecurity Requests@nsa.gov
- 媒体咨询/新闻联络:媒体关系部,电话443-634-0721,邮箱MediaRelations@nsa.gov
版权与商标声明
- 文档内容为“按原样提供”,不保证其准确性或完整性。
- 文中提到的商标(如Wi-Fi、Bluetooth、VMware)均受相关机构注册保护。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载