Об услуге
Значительная доля атак на сетевой периметр начинается со взлома Wi-Fi сетей. Уязвимые сетевые устройства и разнообразные ошибки конфигурации делают этот способ довольно простым для злоумышленника. Проникнув в сетевой периметр, нарушитель сможет развить атаку и получить доступ к корпоративным ресурсам и критичным областям инфраструктуры.
Специалисты DSEC by Solar проверят защищенность сетей конфигурации любой сложности. Мы непрерывно следим за новыми техниками атак и поддерживаем актуальность нашего инструментария, а также применяем собственные программно-аппаратные разработки.
Объекты исследования
Конфигурация и основные характеристики беспроводной сети
Настройки «гостевой сети»
Средства криптографической защиты канала передачи данных
Безопасность процесса аутентификации
Наш подход
1 этап
Сбор информации
Мы начинаем с выявления беспроводных сетей, точек доступа и подключенных устройств. Далее проводим анализ их характеристик и механизмов защиты, находим ошибки конфигурации. Производим захват и анализ трафика. Отдельное внимание уделяем анализу гостевых сетей, их изоляции и сегментации. На основании собранной информации разрабатываем возможные сценарии атаки и проверяем их на практике.
Прорабатываемые сценарии строятся на наиболее распространенных векторах атак:
- непосредственно на точки доступа;
- на канал взаимодействия точки доступа с клиентом (перехват и расшифрование трафика);
- на процесс аутентификации (кража аутентификационных данных пользователей).
2 этап
Подготовка атаки
Мы проводим тестирование. На данном этапе происходят конкретизация модели нарушителя, разработка возможных сценариев атаки и создание ложных точек доступа (Evil Twin).
3 этап
Реализация сценариев
Наши специалисты проверят возможность проведения атак на любой из протоколов: WEP, WPA/WPA2, WPA Enterprise.
Примеры проводимых атак:
- Атаки типа «WiFi-Фишинг»
- Атаки типа «ложный сервер аутентификации»
- CAFFE LATTE, CHOP-CHOP
- Pixie Dust, KRACK, захват HalfHandshake
- Атака с использованием PMKID
4 этап
Подготовка отчета
Вы получите детальный отчет с описанием проведенных работ и списком выявленных недостатков безопасности беспроводных сетей.
Результаты
Годовой отчет
Изучение результатов проектов по анализу защищенности Wi-Fi-сетей, выполненных специалистами DSEC в 2025 году, показало, что в 43% случаев уязвимости Wi-Fi-сетей и отсутствие корректных сетевых разграничений позволяют получить доступ во внутреннюю сеть и реализовать успешные векторы компрометации домена.
Об этом нас часто спрашивают
Мы ответили на популярные вопросы, которые нам задают об услуге «Анализ беспроводных сетей (Wi-Fi)». Возможно, эта информация будет вам полезна.
В корпоративной среде преимущественно используются протоколы WPA Enterprise и (реже) WPA2-psk, подверженные атакам типа «ложный сервер аутентификации» и «перехват аутентификации».
Гостевые сети могут быть безопасны, если сконфигурированы правильно и механизм предоставления гостевого доступа корректен. Анализ позволяет выявить ошибки и определить способы их устранения.
Отключенная проверка подлинности аутентификатора при конфигурации мобильных устройств.