Небезпечна підробка мережі Wi-Fi

Небезпечна підробка мережі Wi-Fi

Назва мережі нічого не довела. Сумніваєтеся — підключайтеся через телефон.

Що таке Небезпечна підробка мережі Wi-Fi?

Стороння людина може запустити мережу Wi-Fi з назвою закладу, у якому ви перебуваєте, залишити її відкритою, і ваш пристрій не відрізнить її від справжньої. Усе, у що ви входите, тоді проходить через з'єднання, яке контролює зловмисник. Ви побачите, як із сусіднього столика з'являється схожа мережева точка доступу, як через неї перехоплюють вхід у систему, підтвердите справжню назву мережі в закладі, а не за списком, і перейдете на точку доступу телефона, щоб змінити скомпрометований пароль.

Що ви дізнаєтесь у Небезпечна підробка мережі Wi-Fi

Небезпечна підробка мережі Wi-Fi — Кроки навчання

  1. Назва на видноті

    Боб теж у кафе Wrenloft Coffee, за сусіднім столиком. Йому нічого не треба зламувати. Він починає зі списку мереж Wi-Fi поблизу, бо мережа, яку він хоче скопіювати, сама оголошує свою назву всім.

  2. Скрипт, що клонує мережу

    Боб відкриває невеликий скрипт, що піднімає його власну мережеву точку доступу. Перш ніж Боб його запустить, погляньте, що саме ця точка доступу налаштована розсилати.

  3. Усе роблять два рядки

    Важливі лише два рядки. Один задає мережі назву, майже таку саму, як у кафе. Другий залишає її відкритою, без пароля, тож будь-хто підключається одним натисканням.

  4. Запустіть підроблену мережу

    Боб запускає скрипт. Його мережева точка доступу починає розсилати клоновану назву з його ноутбука, і сигнал у неї сильніший, ніж у справжньої.

  5. Вихід в інтернет

    Аліса знаходить столик у кафе Wrenloft Coffee й відкриває ноутбук, щоб узятися до роботи. Спершу їй потрібен Wi-Fi. Чек із каси лежить на столі, а внизу на ньому надруковано гостьовий Wi-Fi.

  6. Дві мережі, одна назва

    У списку мереж два рядки, схожі на кафе. На перший погляд вони однакові. Перш ніж вибрати, придивіться до кожного.

  7. Підключіться до мережі з найсильнішим сигналом

    Відкрита мережа має найсильніший сигнал і не потребує пароля. Для справжньої довелося б вводити пароль із чека. Аліса підключається до відкритої, як зробила б більшість людей.

  8. Відкрийте робочий портал

    Тепер Аліса онлайн і відкриває портал Ostmere, щоб увійти й почати день.

  9. Увійдіть до робочих систем

    Аліса входить на портал. Це сторінка входу Ostmere, якою вона користується щодня, але ця сторінка пройшла через мережеву точку доступу Боба, а Боб залишив її на звичайному HTTP. В адресному рядку стоїть http із відкритим замком, а не https. Зазвичай портал перемикає кожного відвідувача на HTTPS. У мережі, яку контролює Боб, на перший незашифрований запит Аліси відповідає сам Боб і ніколи не дає цьому перемиканню відбутися, тож форма надсилається без шифрування й проходить крізь його комп'ютер у читабельному вигляді. Позначка http в адресному рядку була єдиною ознакою на її екрані.

  10. Перехоплений сеанс

    Боб знову за ноутбуком і читає, що перехопила його точка доступу. Клієнт підключився й увійшов у систему.

Охоплення стандартів безпеки

CWE

  • CWE-300 Channel Accessible by Non-Endpoint

MITRE ATT&CK

  • T1557.004 Adversary-in-the-Middle: Evil Twin

CIS Controls

  • CIS 12 Network Infrastructure Management

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
  • PR.IR Technology Infrastructure Resilience