Como usuario final en una red, ¿cómo puedo evitar que un dispositivo de suplantación de identidad (SSID, por sus siglas en inglés) sea MITM?

3

Últimamente he estado revisando los dispositivos de suplantación de identidad de SSID, incluido Wi-Fi Pieap y hardware similar. Si bien estos tipos de dispositivos parecen ser muy útiles para alguien que no es tan bueno o que trabaja como hacker de sombrero blanco, me interesa cómo puedo detectar dichos dispositivos y qué métodos existen para detener los ataques MITM causados por ellos, como el usuario de una red Wi-Fi sin privilegios administrativos.

Supongo que el uso de una red por cable no es una opción, así como que tengo a mi disposición un software de análisis de Wi-Fi ampliamente disponible (incluidos monitores de intensidad de señal y escáneres SSID).

    
pregunta Jules 18.07.2016 - 20:42
fuente

2 respuestas

3

Como cliente, su contramedida básica es usar una VPN. Ya que no tiene una buena forma de establecer una línea de base sobre la multitud de puntos de acceso a Wifi que podría tener que usar, su capacidad para detectar una real frente a una piña Wifi es bastante mínima. Su única esperanza, realmente, es dirigir inmediatamente todo el tráfico a través de una VPN debidamente autenticada que resistirá los ataques (o al menos, fallará e indicará que su tráfico está siendo muy manipulado).

Si usted es el operador de Wifi, tiene una serie de opciones adicionales para mitigar, la mayoría de las cuales incluyen solo el uso básico del canal, ya que una Piña Wifi o un dispositivo similar solo funcionará al desplazar su infraestructura existente (u operar de manera que cerca de la frontera que puede alejar a algunos usuarios y, en cualquier caso, simplemente debe estar ejecutando su propio contraintel (viendo la actividad de WiFi abierta desde una estación de solo escucha con una buena antena) para detectar un ataque en curso .

    
respondido por el Jeff Meden 18.07.2016 - 22:09
fuente
0

Puede desactivar la conexión automática siempre que su dispositivo vea un SSID familiar. Para ciertos sitios web bancarios, el banco protege a los usuarios externos de fraudes. Como mínimo, haga que el software de seguridad de Internet proteja su dispositivo final. Los productos como Kaspersky o WebRoot pueden proteger las ventanas de su navegador, pero no estoy seguro de qué protegen exactamente ...

Lo mejor es practicar una navegación segura ..

    
respondido por el Davis 19.07.2016 - 00:05
fuente

Lea otras preguntas en las etiquetas