image

Tool beschermt wifi-netwerken tegen vijandige access points

donderdag 2 april 2015, 13:48 door Redactie, 5 reacties

Om te voorkomen dat werknemers en andere wifi-gebruikers met vijandige access points verbinding maken heeft een programmeur een tool ontwikkeld die hier bescherming tegen biedt. Via EvilAP_Defender, zoals de tool van Mohamed Idris heet, kunnen netwerkbeheerders zogeheten evil of rogue access points ontdekken en voorkomen dat ze wifi-gebruikers aanvallen. Een rogue access point is een wifi-netwerk dat zich als een ander wifi-netwerk voordoet met het uiteindelijke doel dat werknemers via dit netwerk verbinding maken. Vervolgens kan de aanvaller informatie onderscheppen en andere aanvallen uitvoeren.

Eenmaal actief kan EvilAP_Defender een e-mail naar de beheerder sturen als er een rogue access point is aangetroffen. Binnenkort zal er ook ondersteuning voor sms verschijnen. Ook kan de tool worden ingesteld om een Denial of Service-aanval op de rogue access point uit te voeren, zodat de netwerkbeheerder de tijd krijgt om maatregelen te nemen.

De tool zal de DoS-aanval alleen tegen rogue access points met dezelfde netwerknaam uitvoeren, maar een verschillend BSSID (het MAC-adres van een access point), of als ze op een ander kanaal draaien. Dit moet voorkomen dat er een DoS-aanval op het legitieme netwerk wordt uitgevoerd. Op Reddit, waar Idris de tool gisteren aankondigde, laat hij weten dat er mogelijk ook een controle op signaalsterkte komt. Verder heeft hij plannen om later een client-serverversie te ontwikkelen, waarbij er op verschillende plekken sensoren zijn opgesteld die naar rogue access points zoeken.

Reacties (5)
02-04-2015, 13:55 door Anoniem
Hebben de meeste access points van tegenwoordig deze functionaliteit al niet ingebouwd?

Deze kunnen niet alleen het wireless spectrum in de gaten houden en automatisch een beter kanaal kiezen, maar ook een alert genereren als er access points zichtbaar zijn met hetzelfde SSID. (En als dat AP toch legitiem is, kan je dat alert acknowledgen.)
02-04-2015, 14:36 door [Account Verwijderd]
HP MSM controllers (onder andere) kunnen dit al JAREN.
02-04-2015, 16:20 door Anoniem
dus als je het BSSID van je doelwit spoofed word je toch niet herkent..
05-04-2015, 09:24 door Anoniem
En als tegen aanval alle clients laten disconnecten ;)
05-04-2015, 12:24 door Anoniem
Ik zou toch liever kismet gebruiken om iets te zien en te vinden.
De alert functie geeft ook genoeg info weer om rogue aps te detecteren.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.