перейти к содержанию

🚚 Бесплатная доставка от $200

Баннер блога SAPSAN с символами волн Wi-Fi и двоичным кодом на синем фоне, логотип орла и заголовок виды атак на Wi-Fi

Виды атак Wi-Fi

Какие существуют типы атак на Wi-Fi и как лучше обеспечить безопасность вашей беспроводной сети? Проверьте, какие методы атак применяются в беспроводной сети, а также какие именно действия скрываются за названиями Rogue Access Point, Evil Twin или Wardriving.

Как работает Wi-Fi?

Если вы пользуетесь интернетом, вы наверняка хотя бы раз подключались к нему через Wi‑Fi — сегодня это делает практически каждый. Как работает Wi‑Fi? Если кратко, он передаёт данные по радиоканалу на определённых частотах (например, 2,4 ГГц и 5 ГГц). Устройства беспроводной сети работают по стандартам семейства IEEE 802.11. Что можно подключить к Wi‑Fi?

  • Компьютеры,
  • телефоны,
  • планшеты,
  • принтеры,
  • телевизоры Smart TV,
  • игровые консоли,
  • современную интеллектуальную бытовую технику (например, Thermomix).

Эти устройства обмениваются различными данными, в том числе интернет‑трафиком. Информация передаётся по радиоканалу: маршрутизатор и клиентские устройства модулируют и принимают сигнал, а затем декодируют его в пределах сети.

Атаки на беспроводные сети

Беспроводная среда открыта: протоколы семейства 802.11 работают в нелицензируемых диапазонах, поэтому радиосигнал доступен любому находящемуся поблизости устройству — в том числе устройству злоумышленника. Это одна из причин распространённости атак на Wi‑Fi. Для аудита безопасности и атак часто используют набор Aircrack-ng и средства автоматизации, например Wifite2 или WEF.

Атака WPS

WPS (Wi‑Fi Protected Setup) — функция многих маршрутизаторов, упрощающая подключение новых устройств к сети. После нажатия соответствующих кнопок на маршрутизаторе и клиентском устройстве они могут автоматически установить соединение. Другой вариант — настройка с помощью PIN-кода. Проблема в том, что уязвимые реализации позволяют подобрать PIN-код сравнительно легко. Готовые инструменты для проверки восьмизначного кода не требуют сложной настройки командной строки.


Из-за этого атаки на уязвимый WPS относительно просты: злоумышленник может получить доступ к сети и общим дискам, изменить настройки маршрутизатора или, например, провести атаку Man In The Middle.


Атака Pixie Dust использует слабости генератора псевдослучайных чисел в некоторых реализациях WPS. Анализ параметров обмена, включая сообщение M3, позволяет подбирать PIN-код офлайн; при уязвимой реализации это может занять всего несколько минут.


Как защититься от атак на WPS? Единственный надёжный способ — отключить WPS в настройках маршрутизатора.

Атака на WPA и WPA2

Для этой атаки часто используют словарный перебор. Если злоумышленнику удаётся перехватить данные процесса 4-way handshake, он может офлайн проверять возможные значения PSK. Теоретически подбор для WPA/WPA2 чрезвычайно сложен, однако на практике пользователи и массовые провайдеры нередко задают предсказуемые пароли. Зная вероятную длину и набор символов, атакующий существенно сокращает поиск. Типичные заводские пароли точек доступа могут состоять из 8–10 цифр и букв. Современные видеокарты позволяют проверять сотни тысяч вариантов в секунду, а обработка крупного словаря на кластере может занять несколько дней. Словарь можно сгенерировать с помощью maskprocessor в Kali Linux или получить из другого источника.


Если словарная атака не дала результата, могут использоваться радужные таблицы — заранее вычисленные цепочки значений, позволяющие искать исходные данные по хешу с меньшими затратами памяти, чем при хранении полного набора соответствий. Это не поиск коллизии двух произвольных строк: атакующий сопоставляет перехваченный результат с предвычисленными значениями, чтобы найти подходящий PSK.


Как защититься от атак на WPA/WPA2? Используйте самый современный режим защиты, доступный маршрутизатору, и уникальный пароль длиной более 15 символов.

Атака Rogue Access Point

Атака Wi-Fi Rogue Access Point — ненадёжная точка доступа

Какие атаки применяют в беспроводных сетях? Одна из самых распространённых угроз — Rogue Access Point, то есть посторонняя точка доступа, не входящая в доверенную инфраструктуру. Злоумышленник разворачивает такую точку и транслирует SSID, идентичный или похожий на имя домашней либо корпоративной сети. Пользователь может по ошибке подключиться к ней. Анализируя проходящий трафик, атакующий затем проводит атаку Man In The Middle (MITM), например перехватывая данные пользователя.

Атака Evil Twin

Атака Wi‑Fi Evil Twin — поддельная сеть

Evil Twin — не злой близнец из научно-фантастического комикса, а ещё один распространённый тип атаки на Wi‑Fi. Внешняя точка доступа имитирует знакомую сеть с помощью поддельного SSID или страницы авторизации, например в публичном хотспоте. Заставить устройство подключиться к ней можно разными способами. Один из них — создавать помехи рядом с доверенной точкой доступа и одновременно передавать более сильный сигнал с устройства атакующего.


Снизить риск атак с использованием Rogue Access Point помогают механизмы Rogue AP Detection: они анализируют радиоэфир рядом с доверенными точками доступа, выявляют посторонние устройства и подозрительные сети Wi‑Fi, после чего администратор может изолировать их или принять другие меры. Также прочитайте материал: сетевая карта Wi‑Fi — какая лучше для пентестера.

Как работает Wardriving

Wardriving — картографирование окружающих сетей

Wardriving сам по себе не является атакой на Wi‑Fi, но собранные данные могут создавать риск для беспроводных сетей. В ходе такого сканирования человек:

  • злоумышленник приближается к беспроводной сети,
  • усиливает или улучшает приём сигнала с помощью оборудования, например внешних Wi‑Fi-адаптеров,
  • пытается подключиться к сети либо передать сведения о ней другим пользователям, включая злоумышленников.

Wardriving заключается в поиске доступных поблизости сетей, особенно незащищённых. Для сканирования достаточно ноутбука с беспроводным адаптером Alfa Network, доступным в магазине SAPSAN. В автомобиле можно использовать адаптер AWUS и программу для wardriving (www.kismetwireless.net).


К чему приводит wardriving? Открытая сеть или старый уязвимый маршрутизатор могут стать целью атак, если кто-то нанесёт местоположение сети на карту и опубликует эти данные в общей базе.


Существуют и другие угрозы и типы атак на Wi‑Fi, например spoofing, hijacking, smurf attack и многие другие. Безопасность беспроводных сетей — обширная тема, к которой мы вернёмся в следующих материалах.


Если хотите глубже изучить тему и освоить аудит Wi‑Fi с помощью Kali Linux и NetHunter, ознакомьтесь с курсом Wi‑Fi King.


Если у вас есть вопросы, мы всегда в вашем распоряжении. Или, может быть, вы предпочитаете поговоритьна Discord? Не стесняйтесь.
Предыдущая статья Как обнаружить прослушку на рабочем месте?