Security+ Academy · पाठ

वायरलेस हमले: Evil Twin, Deauth और Rogue AP

समझिए कि हमलावर नकली अभिगम बिंदु कैसे स्थापित करते हैं, क्लाइंट का प्रमाणीकरण कैसे रद्द करते हैं और क्रेडेंशियल रोकने के लिए Evil Twin हमले कैसे करते हैं।

पाठ 2, कुल 4 में से13 चरण

वायरलेस हमले: Evil Twin, Deauth और Rogue AP, CoddyKit पर Security+ Academy का एक निःशुल्क पाठ है। यह 4 में से 2वाँ पाठ है। इस अध्ययन पथ के 3 तक कोई भी पाठ पूरा पढ़ना निःशुल्क है — इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ व्यावहारिक अभ्यास भी उपलब्ध कराता है। यह Security+ Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Security+ Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

वायरलेस खतरों का परिदृश्य

वायरलेस नेटवर्क विशेष रूप से vulnerable होते हैं, क्योंकि Signal को किसी भौतिक सीमा के भीतर सीमित नहीं किया जा सकता। हमलावर parking lot में खड़ी car, पड़ोसी office या सैकड़ों मीटर दूर से long-range directional antennas का उपयोग करके भी काम कर सकते हैं। Security+ में शामिल मुख्य वायरलेस attack categories evil twin attacks, deauthentication attacks और rogue access points हैं। प्रत्येक category इस बात की अलग-अलग कमजोरियों का लाभ उठाती है कि WiFi Clients access points को कैसे खोजते हैं, connect करते हैं और उन पर trust करते हैं।

Rogue Access Points

rogue access point एक unauthorized वायरलेस AP होता है जो corporate नेटवर्क से जुड़ा होता है—या तो physical access प्राप्त कर चुके हमलावर द्वारा install किया गया, या सुविधा के लिए किसी नेकनीयत employee द्वारा set up किया गया। Rogue AP संगठन के Wired सुरक्षा controls को bypass करके हमलावरों या malware को internal नेटवर्क में वायरलेस entry point दे सकता है। Wireless intrusion detection systems (WIDS) और नियमित RF surveys, हवा में दिखाई देने वाले MAC addresses का authorized AP inventory से मिलान करके Rogue APs का पता लगाते हैं।

# Detect rogue APs using airodump-ng:
airodump-ng wlan0mon

# Look for BSSIDs not in your authorized AP inventory.
# Rogue AP indicators:
#   - Unknown BSSID transmitting on corporate SSID
#   - Open security on a segment that should be WPA2-Enterprise
#   - Unusual channel or signal strength pattern

Evil Twin Attacks

evil twin ऐसा Rogue AP है जो समान SSID (network name) प्रसारित करके legitimate access point का रूप धारण करता है। ज्ञात SSIDs से auto-connect करने के लिए Configure किए गए Clients legitimate AP के बजाय evil twin से connect हो सकते हैं, खासकर तब जब हमलावर का Signal अधिक मजबूत हो। Connect होने के बाद हमलावर MitM attacks कर सकता है, HTTP पर credentials capture कर सकता है और unencrypted Traffic को intercept कर सकता है। Evil twin attacks public Wi-Fi नेटवर्कों के विरुद्ध विशेष रूप से प्रभावी होते हैं, जहाँ Clients वास्तविक AP और नकली AP में अंतर नहीं कर सकते।

# Evil twin setup (educational reference):
# hostapd-wpe automates the process for WPA2-Enterprise captures
#
# Basic hostapd evil twin config:
# interface=wlan0
# ssid=CoffeeShop-Free-WiFi   (matches target SSID)
# hw_mode=g
# channel=6
# auth_algs=1
# wpa=0    (open, so clients connect without WPA password)
#
# Traffic then routed through attacker for MitM inspection

Deauthentication (Deauth) Attacks

802.11 मानक में connections को control करने के लिए management Frames शामिल हैं। इनमें deauthentication Frames भी होते हैं, जो Client को बताते हैं कि वह AP से disconnect हो गया है। 802.11w (Protected Management Frames) के बिना ये Frames unauthenticated होते हैं और कोई भी व्यक्ति इन्हें forge कर सकता है। deauthentication attack किसी Client को spoofed deauth Frames भेजकर उसे disconnect और फिर से connect होने के लिए बाध्य करता है। हमलावर deauth attacks का उपयोग Clients से उनका 4-way handshake प्रकट करवाने (WPA2 cracking के लिए) या अधिक मजबूत Signal वाले evil twin AP की ओर Clients को redirect करने के लिए करते हैं।

# Deauth flood using aireplay-ng (educational reference):
# -0 sends deauthentication frames
# -a = AP BSSID, -c = client MAC (omit to broadcast)
aireplay-ng -0 5 -a AA:BB:CC:DD:EE:FF -c 11:22:33:44:55:66 wlan0mon

# Defense: Enable Protected Management Frames (PMF)
# WPA3 requires PMF; WPA2 supports it with ieee80211w=2 in hostapd

Captive Portal Attacks

कई public Wi-Fi नेटवर्क captive portals का उपयोग करते हैं—ऐसे web pages जो Internet access देने से पहले terms स्वीकार करने या credentials दर्ज करने की मांग करते हैं। हमलावर ऐसा Rogue AP deploy कर सकते हैं जो Clients को नकली captive portal पर redirect करता है और credentials चुरा लेता है या malware install करता है। Captive portals आमतौर पर HTTP (HTTPS नहीं) का उपयोग करते हैं, जिससे वे MitM के प्रति vulnerable हो जाते हैं। WPA3 का OWE (Opportunistic Wireless Encryption) unauthenticated encryption प्रदान करके open नेटवर्कों की समस्या को address करता है, लेकिन captive portals अभी भी आम और खतरनाक हैं। Users को किसी भी captive-portal नेटवर्क पर VPNs का उपयोग करना चाहिए।

# Detect suspicious captive portals:
# - Certificate validation errors on HTTPS sites
# - Unexpected HTTP redirects from known HTTPS domains
# - SSL stripping: site loads over HTTP when it should use HTTPS
#
# Best practice for users on public Wi-Fi:
# Use a VPN tunnel that encrypts traffic before it leaves the device
# Enable HTTPS-only mode in browser settings

वायरलेस Evil Twin का पता लगाना

Enterprises लगातार RF environment की निगरानी करने वाले Wireless Intrusion Detection Systems (WIDS) का उपयोग करके evil twin attacks का पता लगाते हैं। WIDS sensors ऐसे APs की पहचान करते हैं जो corporate SSID को ऐसी BSSID के साथ प्रसारित करते हैं जो approved list में नहीं है, या ऐसे Clients का पता लगाते हैं जो unauthorized APs से connect हो रहे हैं। Wired नेटवर्क data के साथ correlation से यह पुष्टि करने में सहायता मिलती है कि कोई संदिग्ध AP वास्तव में internal नेटवर्क से जुड़ा हुआ है (Rogue) या पूरी तरह external है (evil twin)। Enterprise WLAN controllers (Cisco, Aruba, Juniper) में अक्सर अंतर्निर्मित WIDS capabilities होती हैं जो इस detection को automate करती हैं।

# WIDS detection logic:
# 1. Baseline: catalog all authorized BSSIDs per SSID
# 2. Monitor: alert on unknown BSSID transmitting corporate SSID
# 3. Wired correlation: scan switch ports for unauthorized APs
#    nmap -p 80 --open 192.168.0.0/24 (find AP management pages)
# 4. Client monitoring: alert when client connects to unknown BSSID
# 5. Automatic countermeasures: WIDS sends deauth to disconnect clients from rogue AP

Jamming और RF Interference

RF jamming किसी लक्षित Network के समान channel पर जानबूझकर radio frequency signals भेजना है, ताकि interference उत्पन्न हो और Network अनुपयोगी हो जाए — प्रभावी रूप से यह wireless सेवा-अस्वीकृति हमला है। कई न्यायक्षेत्रों में Jamming अवैध हो सकता है। Microwave ovens, baby monitors और उसी channel पर मौजूद neighboring networks से होने वाला अनैच्छिक interference अधिक आम है और समान समस्याएँ पैदा कर सकता है। लगातार interference का सामना करने वाले संगठनों को Jamming और interference में अंतर करने के लिए RF spectrum analysis करना चाहिए और जहाँ उपलब्ध हो वहाँ clear channels या 5 GHz / 6 GHz bands पर चले जाना चाहिए।

# RF spectrum analysis:
# inSSIDer or Kismet to see channel utilization
# Wi-Fi analyzers show signal strength and channel overlap
#
# Jamming indicators:
#   - All clients lose connectivity simultaneously
#   - Retransmission rates spike on all APs
#   - Spectrum analyzer shows continuous energy on channel
#
# Response: change channel, report to authorities if malicious jamming suspected

WPA2-Enterprise और RADIUS Certificates

802.1X वाला WPA2-Enterprise evil twin द्वारा credentials capture को रोकता है, क्योंकि clients EAP (Extensible Authentication Protocol) का उपयोग करके RADIUS Server से authenticate होते हैं। Credentials भेजने से पहले client को RADIUS Server का TLS certificate validate करना चाहिए। यदि clients को Server certificate validate करने और अपेक्षित CA को pin करने के लिए configure नहीं किया गया है, तो evil twin एक rogue RADIUS Server चला सकता है और EAP credentials capture कर सकता है। इस downgrade को रोकने के लिए corporate devices पर MDM profiles के माध्यम से certificate validation लागू करना MUST है।

# wpa_supplicant.conf with certificate validation:
# network={
#   ssid='CorporateWiFi'
#   key_mgmt=WPA-EAP
#   eap=PEAP
#   identity='user@company.com'
#   password='SecurePass'
#   ca_cert='/etc/ssl/company-root-ca.pem'
#   phase2='auth=MSCHAPV2'
# }
# ca_cert MUST be set; omitting it enables evil twin RADIUS attacks

Disassociation बनाम Deauthentication Frames

802.11 standard connections समाप्त करने के लिए उपयोग किए जाने वाले management frames के दो अलग-अलग Type परिभाषित करता है। Deauthentication frame authentication state को समाप्त करता है, जबकि disassociation frame client को AP की association table से हटा देता है, लेकिन authentication बनाए रखता है। 802.11w के बिना दोनों को forge किया जा सकता है। Security+ candidates को समझना चाहिए कि दोनों frame Type clients को दोबारा connect करने के लिए मजबूर करने वाले वैध attack vectors हैं। 802.11w amendment (जिसे WPA2 में optional और WPA3 में mandatory रूप से शामिल किया गया है) इन frames में Message Integrity Code (MIC) जोड़ता है और forgery को रोकता है।

Wireless APs के लिए Physical Security

Technical wireless security controls के साथ physical security भी आवश्यक है। किसी accessible area में installed AP को factory-reset करके default Settings पर लाया जा सकता है, जिससे सभी security configurations bypass हो जाती हैं। Best practices में APs को सुरक्षित या ऊँचे स्थानों पर mount करना, tamper-evident screws या AP security cages का उपयोग करना, जहाँ संभव हो वहाँ software के माध्यम से reset button disable करना और asset inventory audits में APs को शामिल करना आते हैं। APs को power देने वाले PoE switches भी locked wiring closets में होने चाहिए, ताकि कोई attacker वैध AP को unplug करके उसकी जगह अपना device न जोड़ सके।

Wireless Attacks का सारांश और बचाव

Wireless attacks की पूरी range से बचाव के लिए: PSK cracking रोकने हेतु WPA3 या WPA2-Enterprise enable करें; deauthentication attacks block करने के लिए PMF (802.11w) लागू करें; evil twins और rogue APs का पता लगाने के लिए WIDS deploy करें; evil twin RADIUS capture रोकने के लिए RADIUS certificates validate करें; PIN brute-force समाप्त करने के लिए WPS disable करें; और अलग-अलग SSIDs को अलग VLANs से map करके role (corporate, guest, IoT) के आधार पर wireless networks को segment करें। Defense-in-depth wireless posture के लिए इन controls को मिलाकर उपयोग करें।

त्वरित जाँच

इस lesson में शामिल CompTIA Security+ (SY0-701) concepts की अपनी समझ जाँचें।

Lesson Recap

इस lesson में आपने सीखा: rogue AP corporate Network पर मौजूद unauthorized access point है, जो wired security controls को bypass करता है; evil twin client traffic को MitM के माध्यम से intercept करने के लिए वैध SSID का रूप धारण करता है; और deauthentication attacks clients को disconnect करने के लिए 802.11 management frames को forge करते हैं — इस threat को WPA3 द्वारा आवश्यक Protected Management Frames (802.11w) कम करते हैं। अगली बार हम 802.1X और RADIUS के साथ enterprise wireless का अध्ययन करेंगे।

शुरुआत निःशुल्क

एआई शिक्षक के साथ Security+ Academy सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
30
पाठ
120

अक्सर पूछे जाने वाले प्रश्न

क्या “वायरलेस हमले: Evil Twin, Deauth और Rogue AP” पाठ निःशुल्क है?

हाँ — Security+ Academy अध्ययन पथ के 3 तक कोई भी पाठ, जिसमें “वायरलेस हमले: Evil Twin, Deauth और Rogue AP” भी शामिल है, यहाँ वेब पर पूरा पढ़ना निःशुल्क है। इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ इंटरैक्टिव अभ्यास भी उपलब्ध कराता है। Security+ Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“वायरलेस हमले: Evil Twin, Deauth और Rogue AP” में मैं क्या सीखूँगा?

समझिए कि हमलावर नकली अभिगम बिंदु कैसे स्थापित करते हैं, क्लाइंट का प्रमाणीकरण कैसे रद्द करते हैं और क्रेडेंशियल रोकने के लिए Evil Twin हमले कैसे करते हैं। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Security+ Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या Security+ Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Security+ Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 2वाँ पाठ है।

“वायरलेस हमले: Evil Twin, Deauth और Rogue AP” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस Security+ Academy पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर Security+ Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. Wi-Fi सुरक्षा प्रोटोकॉल: WEP, WPA2, WPA3
  2. वायरलेस हमले: Evil Twin, Deauth और Rogue AP
  3. उद्यम वायरलेस: 802.1X और RADIUS
  4. Bluetooth और IoT वायरलेस खतरे
← Security+ Academy पर वापस जाएँ