السبت، 24 أكتوبر 2020

Rogue Access Point Attacks هجمات نقاط الوصول المارقة

 Rogue Access Point Attacks هجمات نقاط الوصول المارقة

Rogue Access Point Attacks هجمات نقاط الوصول المارقة

عندما نفكر في شبكات الشركات ، فإن شبكة WLAN الخاصة بالشركة هي بوابة لاسلكية مؤمنة ومرخصة لموارد الشبكة. جهاز الوصول الخادع (AP) هو أي راديو WLAN متصل بشبكة الشركة (في أغلب الأحيان ببعض محولات الشبكة) بدون إذن.

معظم نقاط الوصول المارقة التي تم تثبيتها من قبل الموظفين (مستخدمون ضارون أو عن طريق الخطأ) ليست في الواقع نفس نقاط الوصول التي يستخدمها قسم تكنولوجيا المعلومات في المؤسسة ، ولكن بعض أجهزة التوجيه اللاسلكية للمكاتب المنزلية الصغيرة (SOHO) - نفس التي ربما تكون موجودة في المنزل. في الحالة التي يتم فيها تكوينها بشكل خاطئ أو تهيئتها بدون أي أمان - فإنها تفتح سطح هجوم تالٍ لسهولة الوصول إلى شبكة آمنة للغاية).

مع التطور الحالي لصناعة تكنولوجيا المعلومات ، قد تكون نقطة الوصول المارقة مخفية بشكل جيد للغاية ويصعب العثور عليها. هل ستتمكن بسهولة من تحديد Raspberry Pi المتصل بمحول الشبكة الخاص بك ، إذا كان سيتم وضعه في الجزء الخلفي من الرف المخفي بين مئات كبلات الشبكة؟ يمكنني القول بالتأكيد ، لن تكتشفها على الإطلاق!

نقطة وصول روغ

إذا تم الكشف عن موارد الشبكة بواسطة نقطة وصول مخادعة ، فقد يتم تحديد المخاطر التالية -

  • سرقة البيانات - قد يتم اختراق بيانات الشركة.

  • تدمير البيانات - قد يتم مسح قواعد البيانات.

  • فقدان الخدمات - يمكن تعطيل خدمات الشبكة.

  • إدخال البيانات الضارة - قد يستخدم المهاجم بوابة لتحميل الفيروسات أو أجهزة تسجيل المفاتيح أو المواد الإباحية.

  • الثالثة هجمات حزب - يمكن استخدام شبكة الشركة السلكية كنقطة انطلاق لمدة 3 الثالثة هجمات حزب ضد الشبكات الأخرى عبر الإنترنت.





التسميات: