Атаки и угрозы
Атака «злой двойник»
Также известно как: Фальшивый Wi-Fi, Поддельный хотспот
Определение
Атака на Wi-Fi: злоумышленник поднимает поддельную точку доступа, имитирующую легитимный SSID, чтобы жертвы подключились к ней и раскрыли трафик или учётные данные.
Примеры
- Злоумышленник в кафе раздаёт «AirportFreeWiFi», подхватывая роуминговые устройства и перехватывая их HTTP.
- Целевая атака на компанию: SSID совпадает с корпоративным, чтобы фишить учётные данные 802.1X.
Связанные термины
Несанкционированная точка доступа
Беспроводная точка доступа, подключённая к сети без разрешения — установленная злоумышленником или неосознанно сотрудником — которая обходит сетевые средства защиты.
Wi-Fi Pineapple
Коммерческая платформа для аудита беспроводных сетей от Hak5, автоматизирующая атаки rogue AP, «злой двойник» и MITM, широко используется в Red Team-операциях.
Атака «человек посередине» (MitM)
Атака, при которой злоумышленник тайно ретранслирует или изменяет сообщения между двумя сторонами, считающими, что они общаются напрямую.
SSL Stripping
Атака «человек посередине», незаметно понижающая HTTPS-соединение жертвы до открытого HTTP, чтобы злоумышленник мог читать и изменять трафик.
WPA3
WPA3 — definition coming soon.
MAC-спуфинг
Изменение аппаратного MAC-адреса сетевого интерфейса для имитации другого устройства, обхода MAC-фильтров или ухода от отслеживания.