商用資料通訊Ch7筆記_Wireless LANs II_part2

Why does a network’s strength depend on the least secure access point?
網絡的強度取決於最不安全的接入點,因為攻擊者可以利用這個弱點進入整個網絡。
如果一個接入點沒有足夠的安全措施,攻擊者可以通過該接入點進入整個網絡,
並訪問其他更安全的部分。因此,即使其他部分有很好的安全性,如果最不安全的接入點沒有得到保護,整個網絡仍然會受到威脅。

What is this access point called? What are its characteristics?
這個接入點被稱為"Rogue Access Point",其特點是它是由公司內的員工或部門設置的未經授權的接入點。Rogue Access Point 通常安全性較差,因此對於公司來說是危險的。即使公司對所有授權接入點都嚴格應用了 802.11i 安全標準,只要有一個未經授權且沒有安全保護的 Rogue Access Point 存在,黑客就可以通過它輕易地進入公司內部。

雙面惡魔(Evil Twin Access Points)
一種攻擊者利用無線網絡漏洞,製造出一個看似合法的無線接入點,但實際上是攻擊者控制的接入點。攻擊者可以在該接入點上實施中間人攻擊,截取和讀取受害者和合法接入點之間的所有通信。攻擊者可以利用這種方式收集敏感信息,例如用戶名和密碼甚至竊取其密碼或信用卡資訊。
為man-in-the-middle attacks的一種類型

為了防止 Evil Twin 攻擊,使用者可以採取以下措施:
1. 確保連接的無線接入點是合法的。
2. 使用較強的加密方式,例如 WPA2。
3. 不要在公共無線網絡上輸入敏感信息,例如用戶名和密碼。
4. 使用 VPN 來保護數據傳輸的安

VPN(Virtual Private Network)是一種加密通訊協議,可在公共網絡上建立私人、安全的連接。VPN 通常用於遠程工作或遠程訪問公司內部資源。使用 VPN 可以保護數據傳輸的安全性和隱私性,防止黑客或其他不良分子窺探或竄改數據。通常由 VPN 用戶端和 VPN 服務器組成。當使用者連接到 VPN 服務器時,所有的數據都會被加密並通過 VPN 隧道傳輸,從而保護了使用者的隱私。

當您使用無 VPN 的公共 Wi-Fi 網絡時,您的數據可能會被黑客或其他人截取和監聽,從而導致您的個人信息泄露。但是,如果您使用 VPN 連接到互聯網,所有的數據都會被加密並通過 VPN 隧道傳輸,從而保護了您的隱私。VPN 還可以幫助繞過地理限制和防火牆限制,從而訪問被封鎖的網站和服務。但是,在某些情況下,使用 VPN 可能會降低網絡速度或增加延遲時間。


Define access point placement. How is it done?
在建築物或場地中安裝接入點的過程,以提供最佳的無線覆蓋和性能。通常,接入點的放置是通過進行現場調查來確定的,其中包括測量信號強度和識別潛在的干擾源。然後使用這些信息來確定所需的接入點數量和位置,以提供足夠的覆蓋範圍並減少干擾。

What are the possible consequences of poorly placed access points?
接入點放置不當可能會導致以下問題:
1. 超載的接入點:如果某些區域的接入點太少,其他接入點可能會超載,從而導致網絡速度變慢或無法連接。
2. 死角:如果接入點放置不當,某些區域可能會出現死角,即無法連接到無線網絡。
3. 接入點之間的干擾:如果接入點之間距離太近或設置不當,它們之間可能會產生干擾,進一步影響無線性能。


Near Field Communication (NFC)近距離無線通訊
優點:
低功耗、高效率和安全性
更安全,具有識別功能且傳輸距離在10 公分以內,工作頻率為13.56MHz。
更短的反應時間,建立連線時間小於0.1 秒,輕碰一下即可。
缺點:
通訊距離不足、傳輸速度慢。
應用(點對點短距離傳輸):
移動支付、智能門禁、智能手機等領域。

What is NFC? What is its speed limit? 
全稱是Near Field Communication,意思是近場通信。
可以在兩個設備之間建立一個非常短暫的連接,通常只有幾厘米的距離。
NFC的速度限制取決於使用的具體協議和設備性能,但通常在424 kbit/s以下。

How are NFC devices energy efficient?
NFC的傳輸速度通常比較慢,最高只有424 kbps,這樣可以進一步減少傳輸功率。

What batteries do such devices use?
低功耗藍牙和NFC等設備通常使用廉價的“硬幣”電池,這些電池可以持續數月甚至數年之久。
被動式RFID標籤不需要電源,因此不需要使用電池。這些設備的能源消耗非常低,因此
它們可以長時間運行而不必擔心電池耗盡的問題。

How can the application of NFC on your mobile phones facilitate the tasks you perform?
例如,當你離開家門時,可以通過將手機靠近前門來解除家庭入侵警報系統。
當你到達車旁時,可以通過將手機靠近車門把手來解鎖汽車。
當你啟動汽車時,只需將手機靠近點火開關即可。
此外,NFC還可以用於快速付款、數據傳輸和身份驗證等方面。

How can NFC applied with passive RFID tags replace bar codes?
NFC和被動式RFID標籤的結合可以取代條形碼的應用被動式RFID標籤不需要電源,
當讀寫器向其發送命令脈衝時,RFID標籤會吸收部分信號能量,進而傳輸其信息。
由於不需要電池,被動式RFID標籤成本低廉且不必擔心電池耗盡的問題。
當NFC設備與被動式RFID標籤相結合時,可以實現更快速、更方便的數據交換和識別操作。

NFC跟RFID之間關係
RFID是NFC的基礎,NFC 是 RFID 的子集 (subset),NFC 技術是使用 RFID High-Frequency (HF) 頻率 (13.56 MHz ), 作為短距離 (小於10 公分或更近) 資料傳輸的安全管控 (security) 用途。
差異是RFID無法讓2個電子設備互相通訊,但NFC可以。換言之,RFID的電子標籤端只能讓讀卡機辨識ID,而NFC可說是融合電子標籤與讀卡機為一體,能夠透過近距離感應的方式,讓2個電子裝置不須經過配對,即能互相讀取,並進行資料交換。

Ref:
https://www.cool3c.com/article/150183
https://blog.eprint.com.tw/nfc-vs-rfid-the-difference/
https://www2.nsysu.edu.tw/physdemo/2012/C4/C4pic/RFID2012%E7%9C%8B%E6%9D%BF.pdf

留言

這個網誌中的熱門文章

經得起原始碼資安弱點掃描的程式設計習慣培養(五)_Missing HSTS Header

經得起原始碼資安弱點掃描的程式設計習慣培養(三)_7.Cross Site Scripting(XSS)_Stored XSS_Reflected XSS All Clients

(2021年度)駕訓學科筆試準備題庫歸納分析_法規是非題