¡Lee esto también!
enlace
El Wifi Pineapple es solo un dispositivo que una persona puede usar en estas situaciones.
No estoy seguro de qué tipo de informes tiene, pero si la persona está usando un Rouge-AP portátil, es muy probable que sea móvil (caminar, andar en bicicleta) o, estática pero, dentro de la proximidad de su AP (café para tomar o en una portátil o, incluso un teléfono inteligente) ...
Se vuelve realmente peligroso porque cuando se trata de un AP portátil rouge como la piña wifi, se hace evidente que la persona en la que está interesado está, de hecho, entre su empresa ... Una información privilegiada.
Entonces, combates una amenaza móvil como esta, TÚ necesitas para obtener móvil. La gente ya ha sugerido la descarga de aplicaciones para teléfonos inteligentes móviles con wifi para buscar SSIDs de Rouge-AP. Incluso si están falsificando el SSID, también se puede extraer y evaluar una dirección mac (esto le dará el origen del dispositivo) [PUEDE ESTAR SPOOFED}.
CÓMO: WARDRIVING / WARWALKING Necesitará una lista de la dirección MAC actual del hardware de sus activos inalámbricos, y recorrerá múltiples teléfonos celulares con aplicaciones de escaneo inalámbrico y una lista de direcciones MAC inalámbricas. Casi todos pueden parecer de incógnito porque, nadie cree que solo un teléfono inteligente puede lograr cosas de esta naturaleza (en realidad, incluso un reloj de pulsera puede comprometer una red inalámbrica ...) O, puede usarse para escanear señales inalámbricas, y lucir completamente discreta.
enlace
Tu presunto atacante también está tratando de permanecer bajo el radar. Esto también puede ser solo un enrutador remoto comprometido, que actúa como un puente de cliente inalámbrico o Karma rouge-AP. Si se va a la habitación, puede usar una computadora portátil (se sugiere multiplicar personas con múltiples computadoras portátiles) con ventanas que ejecutan InSSIDer. Agarra la lista de MAC, y sale a escanear. Coloque su lista de direcciones MAC en un bloc de notas, y compárela con los AP's que descubra.
AQUÍ: www.metageek.net/products/inssider/
Otra opción es forzar al espectro inalámbrico a hacer su oferta (de manera legal)
Sin embargo, los ataques tácticos de desautorización son la próxima ola en la protección inalámbrica de este tipo de amenazas, aún está emergiendo ...
AQUÍ
Todo lo que puedo decirte es que tengo una piña wifi, y es una locura lo que puedes hacer con unos pocos clics ahora ... Necesitas detener esta amenaza lo antes posible o puede ser demasiado tarde, y tu red corporativa está bajo el infierno de fuego. Los teléfonos celulares con capacidades inalámbricas también son una amenaza ahora ... Su teléfono inteligente promedio también puede convertirse en un Rouge-AP, y detectar tráfico, eliminar SSL ...
AQUÍ
En el futuro, sugiero que su empresa busque sistemas inalámbricos IDS / IPS que estén disponibles comercialmente en la actualidad. Algunos, incluso tienen todos los trucos de defensa que dije anteriormente. ;-)
¡Buena suerte a ti en esto!
No dudes en contactar conmigo te puedo ayudar !!!
;-)