Небезпечна підробка мережі Wi-Fi
Назва мережі нічого не довела. Сумніваєтеся — підключайтеся через телефон.
Що таке Небезпечна підробка мережі Wi-Fi?
Стороння людина може запустити мережу Wi-Fi з назвою закладу, у якому ви перебуваєте, залишити її відкритою, і ваш пристрій не відрізнить її від справжньої. Усе, у що ви входите, тоді проходить через з'єднання, яке контролює зловмисник. Ви побачите, як із сусіднього столика з'являється схожа мережева точка доступу, як через неї перехоплюють вхід у систему, підтвердите справжню назву мережі в закладі, а не за списком, і перейдете на точку доступу телефона, щоб змінити скомпрометований пароль.
Що ви дізнаєтесь у Небезпечна підробка мережі Wi-Fi
- Усвідомлюйте, що назва мережі Wi-Fi не доводить, хто керує мережевою точкою доступу, яка за нею стоїть.
- Поясніть, як відкрита підроблена мережа дає зловмисникові змогу опинитися між вами та сайтами, якими ви користуєтеся.
- Підтверджуйте справжню назву мережі іншим, незалежним каналом — у закладі, а не зі списку Wi-Fi.
- Для будь-якого входу в системи, коли мережі не можна довіряти, підключайтеся до точки доступу телефона.
Небезпечна підробка мережі Wi-Fi — Кроки навчання
-
Назва на видноті
Боб теж у кафе Wrenloft Coffee, за сусіднім столиком. Йому нічого не треба зламувати. Він починає зі списку мереж Wi-Fi поблизу, бо мережа, яку він хоче скопіювати, сама оголошує свою назву всім.
-
Скрипт, що клонує мережу
Боб відкриває невеликий скрипт, що піднімає його власну мережеву точку доступу. Перш ніж Боб його запустить, погляньте, що саме ця точка доступу налаштована розсилати.
-
Усе роблять два рядки
Важливі лише два рядки. Один задає мережі назву, майже таку саму, як у кафе. Другий залишає її відкритою, без пароля, тож будь-хто підключається одним натисканням.
-
Запустіть підроблену мережу
Боб запускає скрипт. Його мережева точка доступу починає розсилати клоновану назву з його ноутбука, і сигнал у неї сильніший, ніж у справжньої.
-
Вихід в інтернет
Аліса знаходить столик у кафе Wrenloft Coffee й відкриває ноутбук, щоб узятися до роботи. Спершу їй потрібен Wi-Fi. Чек із каси лежить на столі, а внизу на ньому надруковано гостьовий Wi-Fi.
-
Дві мережі, одна назва
У списку мереж два рядки, схожі на кафе. На перший погляд вони однакові. Перш ніж вибрати, придивіться до кожного.
-
Підключіться до мережі з найсильнішим сигналом
Відкрита мережа має найсильніший сигнал і не потребує пароля. Для справжньої довелося б вводити пароль із чека. Аліса підключається до відкритої, як зробила б більшість людей.
-
Відкрийте робочий портал
Тепер Аліса онлайн і відкриває портал Ostmere, щоб увійти й почати день.
-
Увійдіть до робочих систем
Аліса входить на портал. Це сторінка входу Ostmere, якою вона користується щодня, але ця сторінка пройшла через мережеву точку доступу Боба, а Боб залишив її на звичайному HTTP. В адресному рядку стоїть http із відкритим замком, а не https. Зазвичай портал перемикає кожного відвідувача на HTTPS. У мережі, яку контролює Боб, на перший незашифрований запит Аліси відповідає сам Боб і ніколи не дає цьому перемиканню відбутися, тож форма надсилається без шифрування й проходить крізь його комп'ютер у читабельному вигляді. Позначка http в адресному рядку була єдиною ознакою на її екрані.
-
Перехоплений сеанс
Боб знову за ноутбуком і читає, що перехопила його точка доступу. Клієнт підключився й увійшов у систему.
Охоплення стандартів безпеки
CWE
- CWE-300 Channel Accessible by Non-Endpoint
MITRE ATT&CK
- T1557.004 Adversary-in-the-Middle: Evil Twin
CIS Controls
- CIS 12 Network Infrastructure Management
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
- PR.IR Technology Infrastructure Resilience