Атака «злой двойник» в общественных Wi-Fi сетях заключается в использовании поддельной точки доступа, которая неотличима от подлинной. www.kaspersky.ru
Процесс атаки проходит в несколько шагов: pro32.com
- Подбор места. pro32.com www.securitylab.ru Злоумышленники выбирают оживлённые места с бесплатным доступом к Wi-Fi, например, кафе, библиотеку или аэропорт. www.kaspersky.ru www.securitylab.ru Часто в таких местах есть несколько точек доступа с одинаковым именем, и идентифицировать фальшивую практически невозможно. www.kaspersky.ru
- Настройка Wi-Fi. pro32.com При настройке новой точки доступа преступник использует SSID (идентификатор беспроводной сети) подлинной сети. www.kaspersky.ru Для расширения зоны действия сети может применяться специальное устройство. pro32.com
- Приманка жертвы. pro32.com Сигнал фальшивой точки обычно мощнее, мошенники стараются перенести своё устройство поближе к потенциальной жертве. pro32.com Люди обычно предпочитают сеть с лучшим сигналом, а некоторые приборы подсоединяются к ней автоматически. pro32.com
- Получение данных. pro32.com Для доступа к интернету предлагают ввести конфиденциальные данные. pro32.com
Опасность атаки заключается в том, что злоумышленники могут получить доступ к личным данным пользователей, включая регистрационные данные для входа в различные аккаунты, банковские транзакции и информацию о банковской карте. www.securitylab.ru
Создание и использование сетей «злой двойник» с целью кражи данных является незаконным действием во многих странах. www.securitylab.ru