Виды атак Wi-Fi
Какие существуют типы атак на Wi-Fi и как лучше обеспечить безопасность вашей беспроводной сети? Проверьте, какие методы атак применяются в беспроводной сети, а также какие именно действия скрываются за названиями Rogue Access Point, Evil Twin или Wardriving.
Как работает Wi-Fi?
Если вы пользуетесь интернетом, вы наверняка хотя бы раз подключались к нему через Wi‑Fi — сегодня это делает практически каждый. Как работает Wi‑Fi? Если кратко, он передаёт данные по радиоканалу на определённых частотах (например, 2,4 ГГц и 5 ГГц). Устройства беспроводной сети работают по стандартам семейства IEEE 802.11. Что можно подключить к Wi‑Fi?
- Компьютеры,
- телефоны,
- планшеты,
- принтеры,
- телевизоры Smart TV,
- игровые консоли,
- современную интеллектуальную бытовую технику (например, Thermomix).
Эти устройства обмениваются различными данными, в том числе интернет‑трафиком. Информация передаётся по радиоканалу: маршрутизатор и клиентские устройства модулируют и принимают сигнал, а затем декодируют его в пределах сети.
Атаки на беспроводные сети
Беспроводная среда открыта: протоколы семейства 802.11 работают в нелицензируемых диапазонах, поэтому радиосигнал доступен любому находящемуся поблизости устройству — в том числе устройству злоумышленника. Это одна из причин распространённости атак на Wi‑Fi. Для аудита безопасности и атак часто используют набор Aircrack-ng и средства автоматизации, например Wifite2 или WEF.
Атака WPS
WPS (Wi‑Fi Protected Setup) — функция многих маршрутизаторов, упрощающая подключение новых устройств к сети. После нажатия соответствующих кнопок на маршрутизаторе и клиентском устройстве они могут автоматически установить соединение. Другой вариант — настройка с помощью PIN-кода. Проблема в том, что уязвимые реализации позволяют подобрать PIN-код сравнительно легко. Готовые инструменты для проверки восьмизначного кода не требуют сложной настройки командной строки.
Из-за этого атаки на уязвимый WPS относительно просты: злоумышленник может получить доступ к сети и общим дискам, изменить настройки маршрутизатора или, например, провести атаку Man In The Middle.
Атака Pixie Dust использует слабости генератора псевдослучайных чисел в некоторых реализациях WPS. Анализ параметров обмена, включая сообщение M3, позволяет подбирать PIN-код офлайн; при уязвимой реализации это может занять всего несколько минут.
Как защититься от атак на WPS? Единственный надёжный способ — отключить WPS в настройках маршрутизатора.
Атака на WPA и WPA2
Для этой атаки часто используют словарный перебор. Если злоумышленнику удаётся перехватить данные процесса 4-way handshake, он может офлайн проверять возможные значения PSK. Теоретически подбор для WPA/WPA2 чрезвычайно сложен, однако на практике пользователи и массовые провайдеры нередко задают предсказуемые пароли. Зная вероятную длину и набор символов, атакующий существенно сокращает поиск. Типичные заводские пароли точек доступа могут состоять из 8–10 цифр и букв. Современные видеокарты позволяют проверять сотни тысяч вариантов в секунду, а обработка крупного словаря на кластере может занять несколько дней. Словарь можно сгенерировать с помощью maskprocessor в Kali Linux или получить из другого источника.
Если словарная атака не дала результата, могут использоваться радужные таблицы — заранее вычисленные цепочки значений, позволяющие искать исходные данные по хешу с меньшими затратами памяти, чем при хранении полного набора соответствий. Это не поиск коллизии двух произвольных строк: атакующий сопоставляет перехваченный результат с предвычисленными значениями, чтобы найти подходящий PSK.
Как защититься от атак на WPA/WPA2? Используйте самый современный режим защиты, доступный маршрутизатору, и уникальный пароль длиной более 15 символов.
Атака Wi-Fi Rogue Access Point — ненадёжная точка доступа
Какие атаки применяют в беспроводных сетях? Одна из самых распространённых угроз — Rogue Access Point, то есть посторонняя точка доступа, не входящая в доверенную инфраструктуру. Злоумышленник разворачивает такую точку и транслирует SSID, идентичный или похожий на имя домашней либо корпоративной сети. Пользователь может по ошибке подключиться к ней. Анализируя проходящий трафик, атакующий затем проводит атаку Man In The Middle (MITM), например перехватывая данные пользователя.

Атака Wi‑Fi Evil Twin — поддельная сеть
Evil Twin — не злой близнец из научно-фантастического комикса, а ещё один распространённый тип атаки на Wi‑Fi. Внешняя точка доступа имитирует знакомую сеть с помощью поддельного SSID или страницы авторизации, например в публичном хотспоте. Заставить устройство подключиться к ней можно разными способами. Один из них — создавать помехи рядом с доверенной точкой доступа и одновременно передавать более сильный сигнал с устройства атакующего.
Снизить риск атак с использованием Rogue Access Point помогают механизмы Rogue AP Detection: они анализируют радиоэфир рядом с доверенными точками доступа, выявляют посторонние устройства и подозрительные сети Wi‑Fi, после чего администратор может изолировать их или принять другие меры. Также прочитайте материал: сетевая карта Wi‑Fi — какая лучше для пентестера.

Wardriving — картографирование окружающих сетей
Wardriving сам по себе не является атакой на Wi‑Fi, но собранные данные могут создавать риск для беспроводных сетей. В ходе такого сканирования человек:
- злоумышленник приближается к беспроводной сети,
- усиливает или улучшает приём сигнала с помощью оборудования, например внешних Wi‑Fi-адаптеров,
- пытается подключиться к сети либо передать сведения о ней другим пользователям, включая злоумышленников.
Wardriving заключается в поиске доступных поблизости сетей, особенно незащищённых. Для сканирования достаточно ноутбука с беспроводным адаптером Alfa Network, доступным в магазине SAPSAN. В автомобиле можно использовать адаптер AWUS и программу для wardriving (www.kismetwireless.net).
К чему приводит wardriving? Открытая сеть или старый уязвимый маршрутизатор могут стать целью атак, если кто-то нанесёт местоположение сети на карту и опубликует эти данные в общей базе.
Существуют и другие угрозы и типы атак на Wi‑Fi, например spoofing, hijacking, smurf attack и многие другие. Безопасность беспроводных сетей — обширная тема, к которой мы вернёмся в следующих материалах.
Если хотите глубже изучить тему и освоить аудит Wi‑Fi с помощью Kali Linux и NetHunter, ознакомьтесь с курсом Wi‑Fi King.
Если у вас есть вопросы, мы всегда в вашем распоряжении. Или, может быть, вы предпочитаете поговоритьна Discord? Не стесняйтесь.
