Злой двойник

Поделись знанием:
Перейти к: навигация, поиск

Атака «злой двойник» (англ. Evil twin) — разновидность фишинга, применяемая в беспроводных компьютерных сетях.[1] Атакующий создает копию беспроводной точки доступа, находящейся в радиусе приема пользователя, тем самым подменяет оригинальную точку доступа двойником, к которому подключается пользователь, открывая злоумышленнику возможность доступа к конфиденциальной информации.[2]





Распространенность

В связи с небольшой, в сравнении с Европой, плотностью беспроводных сетей в России, данная атака не встречается так часто, как на территории Европы и Америки. Статистика по такому роду атак отсутствует еще и потому, что обнаружить, а тем более запротоколировать факт хищения информации крайне сложно. Тем не менее, беспроводные сети приобретают все большую и большую популярность, поэтому в скором времени угроза от такого рода атак может стать вполне реальной. В особенности, атака злой двойник применима к открытым беспроводным сетям, потому что атакующему не нужно предварительно взламывать защищенную сеть с целью получения пароля.[3]

Оборудование

Реализовать атаку «злой двойник» может любой человек, имеющий достаточные знания и подходящее оборудование, например, ноутбук с Wi-Fi сетевым адаптером, поддерживающим режим точки доступа. При современном развитии технологий многие беспроводные адаптеры поддерживают данный режим.[3]

Описание атаки

  • Первым этапом злоумышленник должен провести радиоразведку места, где он предполагает установить беспроводную точку-близнеца. В результате данной разведки атакующий получит информацию о всех доступных Wi-Fi-сетях, их SSID и типе шифрования. Также он получит информацию об активных клиентах беспроводных сетей в виде MAC как клиентов, так и точек доступа (BSSID).
  • Дальше атакующий может использовать полученные на этапе анализа SSID и BSSID выбранной для атаки точки доступа, для создания своего клона этой точки[2]. «Злая» точка доступа может располагаться как физически ближе к атакуемому, так и находиться на достаточном расстоянии, в этом случае злоумышленник может использовать направленные антенны для усиления сигнала в зоне приема жертвы.
  • Когда точка-двойник установлена, и мощность приема/передачи двойника в зоне приема клиента превышает мощность копируемой точки доступа, велика вероятность, что атакуемый подключится именно к клону, а не к оригинальной точке доступа.[4]
  • После подключения клиента к точке доступа злоумышленника становится возможным не только сохранить весь сетевой трафик с целью дальнейшего анализа, но и подменить логин-страницы популярных сайтов, таких, как google.com и vk.com незаметно для пользователя. После чего атакуемый вводит свои персональные данные в такую форму, и они оказываются у злоумышленника. После чего атаку можно считать завершенной, и атакующий может просто выключить свою точку, тем самым скрыв факт своего присутствия.[5]

Защита

  • Внимательность. Зачастую возможно обнаружить подмену логин-страниц из-за недостаточно точного копирования оригинала атакующим. Следует обращать внимание на мелочи, такие, как анимации на странице, присутствие на странице всех картинок, соответствие версий страницы, например, для мобильных устройств или нет.
  • Использовать виртуальную частную сеть при подключении к открытым беспроводным сетям. В этом случае сетевой трафик на пути от клиента до VPN-сервера зашифрован. Атакующий не сможет получить из канала связи информацию о действиях клиента и подменить оригинальные сайты фишинговыми двойниками.[6]
  • Следить за сообщениями браузера о нарушении шифрования или несоответствующих сертификатах безопасности. При попытке подмены сайта, использующего шифрование канала связи на уровне протокола (протоколы SSL/TLS/HTTPS), браузер может выдать ошибку.

Напишите отзыв о статье "Злой двойник"

Примечания

Литература

  1. Kirk, Jeremy ′Evil Twin′ Hotspots Proliferate // IDG News Service. — 2007.
  2. www.wi-fi.org. [www.wi-fi.org/sites/default/files/kc_4_Preventing%20Evil%20Twins-Wiphishing%20QandA.pdf Evil Twins FAQ] (англ.). www.wi-fi.org. [www.webcitation.org/6DwMc0X27 Архивировано из первоисточника 25 января 2013].
  3. Smith, Andrew D. [www.sersc.org/journals/IJSIA/vol4_no4_2010/3.pdf Strange Wi-Fi spots may harbor hackers: ID thieves may lurk behind a hot spot with a friendly name] // The Dallas Morning News, Knight Ridder Tribune Business News. — 2007.
  4. [newtimes.ru/articles/detail/4572/ Wi-Fi: скрытая угроза.] // newtimes.ru. — 2008. — Вып. 10.
  5. Dino A. Dai Zovi, Shane A. Macaulay [www.theta44.org/karma/aawns.pdf Attacking Automatic Wireless Network Selection.] // newtimes.ru. — 2005.
  6. Арсений Прудников [m.gazeta.ru/techzone/2012/05/30_a_4607025.shtml Невидимая угроза здоровью, жизни и деньгам.] // gazeta.ru. — 2012.

Ссылки

  • [www.aircrack-ng.org/ Aircrack-ng]
  • [airsnarf.shmoo.com/ Airsnarf]
  • [www.cnn.com/2005/TECH/internet/01/20/evil.twins/ CNN.com]
  • [www.pcworld.com/news/article/0,aid,120054,00.asp PC World]
  • [www.digininja.org/jasager Jasager – Karma on The Fon]
  • [k0a1a.net/the-end-of-the-internet The End of The Internet (using Jasager)]

Отрывок, характеризующий Злой двойник

В торговом отношении, на провозглашение трудолюбивым ремесленникам и всем крестьянам не последовало никакого ответа. Трудолюбивых ремесленников не было, а крестьяне ловили тех комиссаров, которые слишком далеко заезжали с этим провозглашением, и убивали их.
В отношении увеселений народа и войска театрами, дело точно так же не удалось. Учрежденные в Кремле и в доме Познякова театры тотчас же закрылись, потому что ограбили актрис и актеров.
Благотворительность и та не принесла желаемых результатов. Фальшивые ассигнации и нефальшивые наполняли Москву и не имели цены. Для французов, собиравших добычу, нужно было только золото. Не только фальшивые ассигнации, которые Наполеон так милостиво раздавал несчастным, не имели цены, но серебро отдавалось ниже своей стоимости за золото.
Но самое поразительное явление недействительности высших распоряжений в то время было старание Наполеона остановить грабежи и восстановить дисциплину.
Вот что доносили чины армии.
«Грабежи продолжаются в городе, несмотря на повеление прекратить их. Порядок еще не восстановлен, и нет ни одного купца, отправляющего торговлю законным образом. Только маркитанты позволяют себе продавать, да и то награбленные вещи».
«La partie de mon arrondissement continue a etre en proie au pillage des soldats du 3 corps, qui, non contents d'arracher aux malheureux refugies dans des souterrains le peu qui leur reste, ont meme la ferocite de les blesser a coups de sabre, comme j'en ai vu plusieurs exemples».
«Rien de nouveau outre que les soldats se permettent de voler et de piller. Le 9 octobre».
«Le vol et le pillage continuent. Il y a une bande de voleurs dans notre district qu'il faudra faire arreter par de fortes gardes. Le 11 octobre».
[«Часть моего округа продолжает подвергаться грабежу солдат 3 го корпуса, которые не довольствуются тем, что отнимают скудное достояние несчастных жителей, попрятавшихся в подвалы, но еще и с жестокостию наносят им раны саблями, как я сам много раз видел».
«Ничего нового, только что солдаты позволяют себе грабить и воровать. 9 октября».
«Воровство и грабеж продолжаются. Существует шайка воров в нашем участке, которую надо будет остановить сильными мерами. 11 октября».]
«Император чрезвычайно недоволен, что, несмотря на строгие повеления остановить грабеж, только и видны отряды гвардейских мародеров, возвращающиеся в Кремль. В старой гвардии беспорядки и грабеж сильнее, нежели когда либо, возобновились вчера, в последнюю ночь и сегодня. С соболезнованием видит император, что отборные солдаты, назначенные охранять его особу, долженствующие подавать пример подчиненности, до такой степени простирают ослушание, что разбивают погреба и магазины, заготовленные для армии. Другие унизились до того, что не слушали часовых и караульных офицеров, ругали их и били».
«Le grand marechal du palais se plaint vivement, – писал губернатор, – que malgre les defenses reiterees, les soldats continuent a faire leurs besoins dans toutes les cours et meme jusque sous les fenetres de l'Empereur».
[«Обер церемониймейстер дворца сильно жалуется на то, что, несмотря на все запрещения, солдаты продолжают ходить на час во всех дворах и даже под окнами императора».]
Войско это, как распущенное стадо, топча под ногами тот корм, который мог бы спасти его от голодной смерти, распадалось и гибло с каждым днем лишнего пребывания в Москве.
Но оно не двигалось.
Оно побежало только тогда, когда его вдруг охватил панический страх, произведенный перехватами обозов по Смоленской дороге и Тарутинским сражением. Это же самое известие о Тарутинском сражении, неожиданно на смотру полученное Наполеоном, вызвало в нем желание наказать русских, как говорит Тьер, и он отдал приказание о выступлении, которого требовало все войско.
Убегая из Москвы, люди этого войска захватили с собой все, что было награблено. Наполеон тоже увозил с собой свой собственный tresor [сокровище]. Увидав обоз, загромождавший армию. Наполеон ужаснулся (как говорит Тьер). Но он, с своей опытностью войны, не велел сжечь всо лишние повозки, как он это сделал с повозками маршала, подходя к Москве, но он посмотрел на эти коляски и кареты, в которых ехали солдаты, и сказал, что это очень хорошо, что экипажи эти употребятся для провианта, больных и раненых.
Положение всего войска было подобно положению раненого животного, чувствующего свою погибель и не знающего, что оно делает. Изучать искусные маневры Наполеона и его войска и его цели со времени вступления в Москву и до уничтожения этого войска – все равно, что изучать значение предсмертных прыжков и судорог смертельно раненного животного. Очень часто раненое животное, заслышав шорох, бросается на выстрел на охотника, бежит вперед, назад и само ускоряет свой конец. То же самое делал Наполеон под давлением всего его войска. Шорох Тарутинского сражения спугнул зверя, и он бросился вперед на выстрел, добежал до охотника, вернулся назад, опять вперед, опять назад и, наконец, как всякий зверь, побежал назад, по самому невыгодному, опасному пути, но по знакомому, старому следу.
Наполеон, представляющийся нам руководителем всего этого движения (как диким представлялась фигура, вырезанная на носу корабля, силою, руководящею корабль), Наполеон во все это время своей деятельности был подобен ребенку, который, держась за тесемочки, привязанные внутри кареты, воображает, что он правит.