Атаки и угрозы
Несанкционированная точка доступа
Также известно как: Несанкционированный AP
Определение
Беспроводная точка доступа, подключённая к сети без разрешения — установленная злоумышленником или неосознанно сотрудником — которая обходит сетевые средства защиты.
Примеры
- Пентестер прячет под столом переговорной маленькую AP с сотовым подключением — скрытый backdoor.
- Сотрудник подключает домашний Wi-Fi роутер у своего рабочего места, чтобы обойти корпоративную фильтрацию, и открывает доступ в LAN.
Связанные термины
Атака «злой двойник»
Атака на Wi-Fi: злоумышленник поднимает поддельную точку доступа, имитирующую легитимный SSID, чтобы жертвы подключились к ней и раскрыли трафик или учётные данные.
Wi-Fi Pineapple
Коммерческая платформа для аудита беспроводных сетей от Hak5, автоматизирующая атаки rogue AP, «злой двойник» и MITM, широко используется в Red Team-операциях.
Атака «человек посередине» (MitM)
Атака, при которой злоумышленник тайно ретранслирует или изменяет сообщения между двумя сторонами, считающими, что они общаются напрямую.
Network Access Control (NAC)
Network Access Control (NAC) — definition coming soon.
IEEE 802.1X
IEEE 802.1X — definition coming soon.
MAC-спуфинг
Изменение аппаратного MAC-адреса сетевого интерфейса для имитации другого устройства, обхода MAC-фильтров или ухода от отслеживания.