Фішинг через портал авторизації Wi-Fi

Фішинг через портал авторизації Wi-Fi

Більше часу в Wi-Fi за робочий пароль — не вигідна угода.

Що таке Фішинг через портал авторизації Wi-Fi?

Сторінка входу, яку публічна мережа показує, щоб ви вийшли в інтернет, — це портал авторизації в мережі Wi-Fi, і справжній просить лише вашої згоди та, щонайбільше, електронної адреси. Підроблений пропонує більше часу в обмін на вхід із робочим обліковим записом, а щойно ви вводите цей пароль, обліковий запис уже не лише ваш. Ви вийдете в інтернет у кафе, побачите, чого коштує така угода, а потім змінете пароль, завершите інші сеанси й повідомите про це.

Що ви дізнаєтесь у Фішинг через портал авторизації Wi-Fi

Фішинг через портал авторизації Wi-Fi — Кроки навчання

  1. Вихід в інтернет

    Аліса сідає за столик у кафе Wrenloft Coffee: попереду ранок роботи, треба закінчити презентацію до зустрічі об одинадцятій. Спершу їй потрібен Wi-Fi. Гостьова мережа кафе відкрита й стоїть першою в списку.

  2. Двадцять безкоштовних хвилин

    Щойно вона відкриває браузер, його заповнює сторінка входу, як це зазвичай робить сторінка Wi-Fi у кафе. Вона оформлена під назвою Netfora Secure Access. Там сказано, що Аліса вже онлайн і має двадцять хвилин безкоштовного гостьового доступу. Щоб лишитися в мережі довше, їй пропонують увійти з робочим чи навчальним обліковим записом. Дев'ятнадцять хвилин — і до одинадцятої не дотягнути.

  3. Аліса приймає пропозицію

    Обмін виглядає звичайним, тому Аліса погоджується. Вона вводить електронну адресу й пароль Ostmere, з якими й так працює цілий день, сторінка повідомляє, що вона в мережі до закриття, і нічого в її ранку не викликає підозр.

  4. Пароль потрапляє до Боба

    Боб сидить за сусіднім столиком. Її ноутбук шукав сторінку входу, і першою відповіла його машина, тож увесь її трафік іде через неї, а все, що вводять на цій сторінці, потрапляє до нього. Йому не довелося ні вимагати робочий пароль, ні позбавляти її чогось, щоб його отримати. Вона була онлайн до того, як ввела дані, і лишилася онлайн після: обмеження в двадцять хвилин він вигадав сам, а дозволити їй користуватися інтернетом йому нічого не коштує, зате вона не піде питати до стійки. Тепер він бере введені нею облікові дані й через власний сервер в іншому місті входить на портал Ostmere від її імені. Захоплений пароль іде на власний хост Боба, і вхід на портал Ostmere виконується звідти, а не з кафе. Тож обліковий запис входить із міста, де Аліси немає й поблизу.

  5. Усередині її облікового запису

    Він опиняється в робочому просторі Аліси: її проєкти, її завдання, налаштування її облікового запису. Усе це відчинив пароль, який вона ввела, щоб вийти в інтернет у кафе.

  6. Вхід, якого вона не робила

    Зі свого екрана Аліса не могла помітити, що щось не так. Про це їй повідомляє служба ІТ-безпеки, яка стежить саме за таким.

  7. Що мало її зупинити

  8. Залиште його мережу

    Перший крок, ще до облікового запису: вийти з мережі, через яку прийшла сторінка входу. Ноутбук досі в ній, а все, що робить Аліса, проходить через комп'ютер, який їй відповів.

  9. Увімкніть точку доступу

    Замість того щоб довіряти ще одній мережі в залі, Аліса користується тією, що однозначно її. Вона вмикає на телефоні особисту точку доступу, і телефон показує її назву та власний пароль.

  10. Підключіться до власної мережі

    Її телефон тепер з'являється в списку мереж ноутбука, захищений паролем, який показує телефон. Вона підключається, і відтепер усе, що вона робить, іде каналом, який належить їй.

Охоплення стандартів безпеки

CWE

  • CWE-451 User Interface (UI) Misrepresentation of Critical Information

MITRE ATT&CK

  • T1056.003 Input Capture: Web Portal Capture

CIS Controls

  • CIS 12 Network Infrastructure Management

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
  • PR.IR Technology Infrastructure Resilience