Apple sta compromettendo la sicurezza della rete con le sue impostazioni predefinite, che consentono agli utenti di fornire credenziali di rete ad altri utenti con un solo tocco?

4

Questo articolo riepiloga la funzionalità che è stata recentemente aggiunta ai dispositivi Apple.

I miei colleghi hanno espresso preoccupazione per questa caratteristica che erode la sicurezza della rete in ufficio.

Le mie domande:

  • Dovremmo considerare questo un rischio per la sicurezza? Solo le persone che sono nei nostri contatti dovrebbero far scattare questo, ma questo fa anche supporre, forse irragionevole, che ci fidiamo completamente di tutte le persone che inseriamo nella nostra lista di contatti.
  • Come possiamo disattivare questa funzionalità?
posta Steven Lu 20.12.2017 - 07:00
fonte

1 risposta

4

Prima di tutto - perché qualcuno dovrebbe considerare questo un rischio per la sicurezza? L'implementazione di Apple della funzione di condivisione delle password WiFi è molto meglio implementata rispetto al tentativo di Microsoft da un po 'di tempo fa. Per i principianti:

  • Puoi condividere la password solo consapevolmente e con qualcuno di cui ti fidi : ricevi ancora una notifica quando il tuo amico vuole connettersi alla tua rete e devi anche premere un pulsante per accettare la richiesta e averli nella tua rubrica.

  • Il principio di base di una chiave pre-condivisa rimane lo stesso : ciò non modifica la funzionalità tramite la quale il client si connette al router (come con un server RADIUS in WPA2- Enterprise) ma rimuove solo il requisito per voi di pronunciare la chiave. In effetti, direi che questo metodo è più sicuro come hai detto in un altro commento poiché non c'è alcuna possibilità che qualcuno di cui non ti fidi o un intercettatore possa essere in grado di sollevare la nota con la password o semplicemente registrarla urlandola fuori al tuo amico.

Inoltre, in un'azienda, dovresti già utilizzare WPA2-Enterprise con un server RADIUS anziché con un PSK. Questo sembra già un difetto nella tua attuale implementazione.

Infine, l'implementazione non condivide automaticamente la tua password con ogni utente nella tua rubrica. Ti fa comunque approvare esplicitamente ciascun utente attraverso una finestra di dialogo.

E per:

How could we switch this capability off?

Sembra una funzione incorporata senza un modo per disattivarla. Aggiornerò questa risposta se trovo comunque qualcosa in futuro.

    
risposta data 20.12.2017 - 14:57
fonte

Leggi altre domande sui tag