据Chinabyte报导,著名网路安全解决方案公司日本LAC日前指出:如果使用Windows XP中标准配备的无线LAN功能,有可能泄露正在登录的接入点资讯以及与接入点通信时所使用的加密方式。微软方面则表示,这是无线LAN规格存在缺陷所致,Windows方面并无采取对策的计划。
LAC表示,问题发生在Windows XP检索无线LAN接入点时。 Windows XP的无线LAN功能首先检索第一个可使用的接入点,检索不到时再通过事先注册的SSID(服务识别字)发出接入点查询资讯。在与接入点建立连接之前,这一查询一直要继续下去,如果这个时候刚好存在无线LAN资讯包监控的话,发出查询资讯的Windows XP个人电脑的SSID相关资讯就有可能泄露出去。
此外,在查询过程中,如果存在设置有相同SSID的接入点的话,这台Windows XP个人电脑就会自动开始通信。由于是在采用WEP加密设置的情况下通过加密资讯包进行通信,因此就存在WEP相关资讯被解析的危险。