Опасности беспроводных интерфейсов

Martin2024

Пассажир
Сообщения
12
Реакции
18
Опасности беспроводных интерфейсов

Приветствую вас, уважаемые форумчане. В данной статье мы рассмотрим, какие опасности несут наши с вами любимые Wi-Fi, Bluetooth и другие беспроводные интерфейсы, рассмотрим типичные атаки и способы защиты, а также подведем итоги, ведь возможно плата за удобство будет слишком высокой.

Wi-Fi
Wi-Fi уже давно стал стандартом для подключения к интернету, но мало кто принимает во внимание тот факт, что точка доступа видна не только лишь вам и является легкой мишенью для потенциального противника. Современные инструменты для взлома неподготовленной точки доступа не требуют ни мощностей, ни глубоких знаний темы и доступны любому школьнику, не говоря уже о компетентных сотрудниках соответствующих органов.
Рассмотрим несколько популярных примеров атак:
Вероятнее всего, атакующий начнет с самого простого — кинет вам деаутентификацию. С вашей стороны это будет выглядеть так - внезапно ваше рабочее устройство потеряло связь с точкой доступа. Странно, подумаете вы и решите восстановить подключение. Открыв список доступных Wi-Fi точек, вы обнаружите, что ваша точка есть в списке, но, кликнув на нее, она будет просить ввести пароль. Далее, введя пароль, вы отдаете ПОЛНЫЙ КОНТРОЛЬ над точкой доступа и всеми устройствами, подключенными к ней, злоумышленнику. А дело вот в чем: после того как злодей вышлет вам пакет деаутентификации и вас отключит от Wi-Fi, он создает точку доступа с таким же SSID, как у вас, и более мощным сигналом, то есть далее вы подключаетесь к его злой (evil twin) точке доступа — занавес. Вкратце упомянем атаки KRACK, PMKID и атаку на WPS (подключение к роутеру по PIN-коду или с кнопки). Данные атаки просто уничтожают роутеры с WPA2 шифрованием и делают из них открытые двери в вашу сеть. Защита — переход на оборудование с WPA3 шифрованием, причем все устройства должны поддерживать данный вид шифрования, а в настройках точки доступа нужно выбирать только WPA3 без поддержки WPA2, иначе роутер будет подвержен даунгрейд-атакам, всем тем же самым, что и WPA2. Нужно упомянуть, что и WPA3 не является панацеей и не дает 100% гарантию защиты. Уже на сегодняшний день в нем выявлен ряд уязвимостей, которые успешно эксплуатируются, и со временем появятся новые. Генерируйте сложные пароли через KeePass или подобные программы, постоянно обновляйте ПО роутера, тщательно выбирайте сам роутер, смотрите на вендора и его репутацию. На территории РФ я бы избегал роутеров Keenetic, так как это русская фирма, и велика вероятность, что она контролируется силовиками. Да, это хорошие роутеры, но только для домашнего использования, либо шейте их на OpenWRT.
СОВЕТ: На смартфонах обязательно отключайте автоматическое подключение к своей точке доступа и перед выходом из дома отключайте Wi-Fi. В противном случае злоумышленник, зная SSID вашей точки доступа, может подключить ваш смартфон к своей evil twin. Смартфон будет думать, что это его домашний Wi-Fi, и подключится в автоматическом режиме. Далее все данные со смартфона будут перехвачены. В меньшей степени касается iOS устройств, ну а Android отдаст все и даже позволит злодею постэксплуатировать себя даже после инцидента.
Bluetooth
Тут вообще негде ставить клейма — он очень и очень жестко дрявый и по сей день. Bluetooth остается главной целью для атак на Android и iOS смартфоны, а также на ПК, не важно под управлением какой OS. В результате атаки злоумышленник получает полный RCE доступ к устройству жертвы.
Примеры атак:
Bluebugging, Bluesnarfing, BlueBorne, атаки на HID-устройства и т.д. и т.п. Тут я не буду подробно останавливаться на технической информации. В большинстве случаев в результате атаки жертва даже ничего не заметит, и устройство будет работать как обычно. Особо уязвимы старые устройства.
Защита — только полное отключение, желательно физически.

Радиоканал 2.4 ГГц
Преимущественно на нем работают мышки, клавы, IoT-устройства и даже роутеры с Wi-Fi 6, которые используют этот диапазон. Многие из них подвержены атакам из-за слабой защиты протоколов и отсутствия обновлений.
Все очень и очень плохо, так же как у Bluetooth, и даже хуже. Большинство устройств популярных брендов Logitech, HP, Microsoft и др., особенно дешевые модели, являются уязвимыми и сулят легкий доступ к вашим устройствам. Правильным вариантом будет не использовать подобные девайсы в рабочих целях.

Для полноты картины упомянем Zigbee, Z-Wave и NFC. Эти технологии также не годятся для использования в чувствительной инфраструктуре и являются незащищенными. Подробно на них останавливаться не будем, так как они редко используются.

БОНУС:
Акустический кейлоггинг — еще недавно это казалось сказкой, но теперь во времена нейросетей и машинного обучения по аудиодорожке со звуком печати на клавиатуре можно расшифровать свыше 90% введенного текста.
Защита: Контролируйте свое рабочее пространство, соблюдайте гигиену перемещения с рабочими устройствами. Ваш белый смартфон или другая техника не должны слышать и видеть вас за вводом чувствительной информации.

ВЫВОДЫ:
Подводя итоги, могу с уверенностью сказать, что, не являясь спецом и не анализируя свой трафик, не детектируя инциденты и не проводя аудит своей рабочей сети, ведь каждый месяц находят новые CVE. Вы не сможете поддерживать безопасность в актуальном состоянии, что в итоге может привести к печальным последствиям. Убрав беспроводные устройства, вы значительно обезопасите себя и сократите площадь для действий злоумышленника.

PS.: Автор не является специалистом в кибербезопасности, статья основана на собственном опыте и информации из открытых источников. Несогласных с выводами или желающих дополнить материал прошу писать в теме.
 

Похожие темы

Ты сидишь в кафе, подключаешься к Wi-Fi, открываешь телегу. Рядом за столиком человек с ноутбуком делает то же самое — только он параллельно читает твой трафик, перехватывает куки и собирает хеши паролей от корпоративных сетей в радиусе ста метров. Ему не нужен физический доступ к роутеру, не...
Ответы
14
Просмотры
863
GL.iNet в последние годы очень плотно закрепился в теме privacy и OPSEC, хотя многие до сих пор не понимают, почему вокруг этих роутеров столько шума. На форумах по кибербезопасности часто спорят о том, можно ли вообще доверять домашним роутерам. Большинство устройств массового сегмента давно...
Ответы
5
Просмотры
355
На фоне полного отключения интернета в Иране для 92 млн. человек набрали популярность мессенджеры, работающие без сети. Приложения Bitchat, Briar и Bridgefy создают mesh-сети через Bluetooth и Wi-Fi, позволяя передавать сообщения на короткие расстояния. Принцип работы основан на прямой...
Ответы
1
Просмотры
546
Роутеры со встроенным персональным VPN Швейцария с годовой подпиской Предлагаю современный WiFi роутер с встроенным персональным VPN. Характеристики: 1. роутер Xiaomi AX3000T — Стандарт Wi-Fi - Wi-Fi 6 (802.11ax) — Максимальная скорость Wi-Fi - До 3000 Мбит/с (2976 Мбит/с при использовании...
Ответы
50
Просмотры
Приветствую, уважаемые пользователи форума. Техно Лавка - магазин сим-карт и анонимной техники. Делаем под заказ смартфоны Google Pixel на прошивке Graphene OS На данный момент это самое лучшее из существующих решений по безопасности. Стоимость от 500$, каждый заказ обсуждается индивидуально под...
Ответы
37
Просмотры
Назад
Сверху Снизу