Náš príbeh
Počas penetračných testov Wi-Fi sietí sa etický hacker postavil do pozície útočníka, ktorý získal prístup do budovy cielenej spoločnosti. Stačil mu iba prístup do vestibulu alebo na parkovisko, z ktorého bol schopný pomocou externej Wi-Fi antény dosiahnuť na bezdrôtovú sieť spoločnosti, ktorá sa používala na prístup zamestnancov do internej siete.
Rýchlym pasívnym skenovaním zistil, aký typ zabezpečenia sieť používa a aké typy klientov sa pripájajú. Bolo zrejmé, že spoločnosť povoľovala aj pripojenie vlastných zariadení na sieť, medzi ktorými sa objavovali aj staršie mobilné zariadenia s operačným systémom Android. Keďže sú tieto zariadenia náchylnejšie na úspešný útok s cieľom získať prístupové údaje k sieti, niekoľko z nich bolo vytypovaných na útok.
Podvrhnutím SSID spoločnosti a deautentizačným útokom, etický hacker donútil zariadenie pripojiť sa k jeho podstrčenej sieti. Počas tohto pripájania klient odoslal autentizačné údaje k legitímnej sieti v hashovanej forme, ktorú následne náš útočník prelomil slovníkovým útokom. Tým získal meno a heslo používateľa, pomocou ktorého získal prístup do bezdrôtovej siete spoločnosti.
Zmienený útok je iba jeden z vektorov, ktorý je počas penetračného testu bezdrôtových sietí vykonávaný. Jednotlivé útoky sú selektované na základe konkrétneho zabezpečenia a technológií cielenej spoločnosti.
Penetračné testy však zahŕňajú aj ďalšie kroky, pri ktorých penetračný tester urobí white-box audit nastavenie firemného zariadenia so zameraním na pripájanie k bezdrôtovej sieti spoločnosti. Audit týchto zariadení môže odhaliť nedostatky v politike zabezpečenia, ktoré môžu znamenať v konečnom dôsledku aj kompromitáciu siete.