CyberGlossary

Angriffe und Bedrohungen

Evil-Twin-Angriff

Auch bekannt als: Rogue-WLAN, Falscher Hotspot

Definition

WLAN-Angriff, bei dem ein Angreifer einen Rogue Access Point mit einer SSID-Kopie eines legitimen Netzes betreibt, damit sich Opfer dort verbinden und Daten oder Zugangsdaten preisgeben.

Ein Evil Twin klont SSID, BSSID und teils das Captive Portal eines Ziel-WLANs – häufig ein Firmen- oder öffentlicher Hotspot – und sendet in der Nähe mit höherer Signalstärke. Opfer (oder ihre Geräte mit Auto-Join) verbinden sich mit dem Rogue-AP, anschließend kann der Angreifer Verkehr mitschneiden, SSL-Stripping fahren, Zugangsdaten per gefälschtem Captive Portal abgreifen, Updates manipulieren oder über VPN-Tunnel pivotieren. Schutz: WPA3-Enterprise mit Server-Zertifikatsvalidierung, 802.1X mit striktem CA-Pinning, MDM ohne Auto-Join offener/unbekannter SSIDs, WIDS zum Erkennen doppelter SSIDs sowie Ende-zu-Ende-Verschlüsselung.

Beispiele

  • Angreifer im Café strahlt "AirportFreeWiFi" aus, sammelt verbundene Geräte und schneidet ihren HTTP-Verkehr mit.
  • Gezielter Unternehmensangriff mit identischem SSID, um 802.1X-Credentials zu phishen.

Verwandte Begriffe