Фішинг через портал авторизації Wi-Fi
Більше часу в Wi-Fi за робочий пароль — не вигідна угода.
Що таке Фішинг через портал авторизації Wi-Fi?
Сторінка входу, яку публічна мережа показує, щоб ви вийшли в інтернет, — це портал авторизації в мережі Wi-Fi, і справжній просить лише вашої згоди та, щонайбільше, електронної адреси. Підроблений пропонує більше часу в обмін на вхід із робочим обліковим записом, а щойно ви вводите цей пароль, обліковий запис уже не лише ваш. Ви вийдете в інтернет у кафе, побачите, чого коштує така угода, а потім змінете пароль, завершите інші сеанси й повідомите про це.
Що ви дізнаєтесь у Фішинг через портал авторизації Wi-Fi
- Розпізнавайте: жодній сторінці входу в Wi-Fi не потрібні ні пароль, ні сертифікат, ні встановлення застосунку.
- Вважайте фішингом пропозицію довшого чи швидшого доступу в обмін на робочий вхід.
- Розумійте сповіщення про неможливу подорож як ознаку того, що облікові дані використали з місця, де вас немає.
- Локалізуйте наслідки для облікового запису по порядку: перейдіть на з'єднання, яке ви контролюєте, змініть пароль, завершіть інші сеанси, а потім повідомте про це.
Фішинг через портал авторизації Wi-Fi — Кроки навчання
-
Вихід в інтернет
Аліса сідає за столик у кафе Wrenloft Coffee: попереду ранок роботи, треба закінчити презентацію до зустрічі об одинадцятій. Спершу їй потрібен Wi-Fi. Гостьова мережа кафе відкрита й стоїть першою в списку.
-
Двадцять безкоштовних хвилин
Щойно вона відкриває браузер, його заповнює сторінка входу, як це зазвичай робить сторінка Wi-Fi у кафе. Вона оформлена під назвою Netfora Secure Access. Там сказано, що Аліса вже онлайн і має двадцять хвилин безкоштовного гостьового доступу. Щоб лишитися в мережі довше, їй пропонують увійти з робочим чи навчальним обліковим записом. Дев'ятнадцять хвилин — і до одинадцятої не дотягнути.
-
Аліса приймає пропозицію
Обмін виглядає звичайним, тому Аліса погоджується. Вона вводить електронну адресу й пароль Ostmere, з якими й так працює цілий день, сторінка повідомляє, що вона в мережі до закриття, і нічого в її ранку не викликає підозр.
-
Пароль потрапляє до Боба
Боб сидить за сусіднім столиком. Її ноутбук шукав сторінку входу, і першою відповіла його машина, тож увесь її трафік іде через неї, а все, що вводять на цій сторінці, потрапляє до нього. Йому не довелося ні вимагати робочий пароль, ні позбавляти її чогось, щоб його отримати. Вона була онлайн до того, як ввела дані, і лишилася онлайн після: обмеження в двадцять хвилин він вигадав сам, а дозволити їй користуватися інтернетом йому нічого не коштує, зате вона не піде питати до стійки. Тепер він бере введені нею облікові дані й через власний сервер в іншому місті входить на портал Ostmere від її імені. Захоплений пароль іде на власний хост Боба, і вхід на портал Ostmere виконується звідти, а не з кафе. Тож обліковий запис входить із міста, де Аліси немає й поблизу.
-
Усередині її облікового запису
Він опиняється в робочому просторі Аліси: її проєкти, її завдання, налаштування її облікового запису. Усе це відчинив пароль, який вона ввела, щоб вийти в інтернет у кафе.
-
Вхід, якого вона не робила
Зі свого екрана Аліса не могла помітити, що щось не так. Про це їй повідомляє служба ІТ-безпеки, яка стежить саме за таким.
-
Що мало її зупинити
-
Залиште його мережу
Перший крок, ще до облікового запису: вийти з мережі, через яку прийшла сторінка входу. Ноутбук досі в ній, а все, що робить Аліса, проходить через комп'ютер, який їй відповів.
-
Увімкніть точку доступу
Замість того щоб довіряти ще одній мережі в залі, Аліса користується тією, що однозначно її. Вона вмикає на телефоні особисту точку доступу, і телефон показує її назву та власний пароль.
-
Підключіться до власної мережі
Її телефон тепер з'являється в списку мереж ноутбука, захищений паролем, який показує телефон. Вона підключається, і відтепер усе, що вона робить, іде каналом, який належить їй.
Охоплення стандартів безпеки
CWE
- CWE-451 User Interface (UI) Misrepresentation of Critical Information
MITRE ATT&CK
- T1056.003 Input Capture: Web Portal Capture
CIS Controls
- CIS 12 Network Infrastructure Management
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
- PR.IR Technology Infrastructure Resilience