Serangan Evil Twin dan Portal Terperangkap
Siapkan AP palsu untuk melakukan serangan evil twin dan mengambil kredensial melalui portal terperangkap palsu.
Serangan Evil Twin dan Portal Terperangkap adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Gambaran Umum AP Kembar Jahat
AP kembar jahat adalah titik akses tidak sah yang memancarkan SSID sama dengan jaringan resmi. Klien yang terhubung kepadanya mengirimkan semua lalu lintas melalui penyerang, sehingga memungkinkan pengumpulan kredensial, penyadapan lalu lintas, dan pengelabuan.
Cara Klien Memilih AP
Klien Wi-Fi terhubung ke SSID yang dikenal, memiliki sinyal terkuat, dan menggunakan parameter keamanan yang sesuai. Dengan memancarkan sinyal berdaya lebih tinggi atau memutus klien dari AP resmi melalui deautentikasi, AP kembar jahat dapat menarik koneksi.
Membuat AP Tidak Sah dengan Hostapd
Hostapd membuat AP berbasis perangkat lunak. Jika dipadukan dengan DHCP (dnsmasq) dan NAT iptables, alat ini menyediakan AP yang berfungsi penuh, merutekan lalu lintas, dan memungkinkan penyadapan.
# hostapd.conf:
interface=wlan0
driver=nl80211
ssid=TargetNetwork
channel=6
hw_mode=g
# Start AP
hostapd hostapd.conf
# Start DHCP
dnsmasq --interface=wlan0 \
--dhcp-range=192.168.10.100,192.168.10.200,12hMenggunakan airbase-ng
airbase-ng, yang merupakan bagian dari rangkaian aircrack-ng, membuat AP tidak sah langsung dari antarmuka mode pemantauan, sehingga lebih sederhana untuk penyiapan dasar AP kembar jahat.
# Create open evil twin
airbase-ng -e "TargetNetwork" -c 6 wlan0mon
# Create WPA2 evil twin (same key as legitimate)
airbase-ng -e "TargetNetwork" -z 4 -W 1 -c 6 wlan0monSerangan Portal Akses Terbatas
Portal akses terbatas adalah halaman web yang menyadap semua lalu lintas HTTP dan menampilkan halaman masuk, seperti yang umum dijumpai di hotel dan bandara. Penyerang membuat portal akses terbatas tidak sah untuk mengumpulkan kredensial atau kata sandi Wi-Fi.
Pengelabuan Wi-Fi dengan WiFi-Pumpkin / Wifiphisher
Alat otomatis membuat lingkungan AP kembar jahat yang lengkap, dengan portal akses terbatas yang dirancang agar terlihat seperti halaman konfigurasi perute resmi atau halaman masuk ISP.
# Wifiphisher
sudo wifiphisher --essid "TargetNetwork"
# Phishing scenarios:
# - Router firmware upgrade page (harvests Wi-Fi PSK)
# - OAuth login (harvests credentials)
# - Browser plugin update (delivers malware)Pelucutan SSL
Serangan AP kembar jahat secara tradisional mengandalkan pelucutan SSL (sslstrip) untuk menurunkan HTTPS menjadi HTTP. HSTS modern dan pemuatan awal HSTS sebagian besar telah menggagalkan cara ini, tetapi situs yang belum dikunjungi atau tidak menggunakan HSTS masih rentan.
# Historical sslstrip approach:
# iptables REDIRECT port 80
# sslstrip intercepts and downgrades HTTPS to HTTP
# Modern defense: HSTS preload list
# Sites listed are HTTPS-only in browsers
# Cannot be strippedMenangkap Kredensial melalui AP Kembar Jahat
Dengan AP tidak sah serta Wireshark atau Bettercap, tangkap semua kredensial HTTP dalam teks biasa, kueri DNS yang mengungkapkan situs yang dikunjungi, dan protokol aplikasi tanpa enkripsi seperti FTP, SMTP, dan POP3.
# Bettercap for MitM
bettercap -iface wlan0
# In bettercap console:
net.probe on
net.sniff on
https.proxy on
arp.spoof onDukungan Deautentikasi untuk AP Kembar Jahat
Paksa klien terhubung ke AP kembar jahat Anda dengan terus-menerus mengirim bingkai deautentikasi untuk memutuskan koneksi mereka dari AP resmi. Klien akan tersambung kembali ke sinyal terkuat, yaitu AP tidak sah Anda.
Mendeteksi Serangan AP Kembar Jahat
Tim pertahanan mendeteksi AP kembar jahat melalui: WIDS (Sistem Deteksi Penyusupan Nirkabel) yang memeriksa SSID duplikat pada BSSID berbeda, anomali sinyal, serta klien yang menggunakan WPA2-Enterprise berbasis sertifikat, yang kebal terhadap AP kembar jahat berbasis PSK.
Pertahanan
Cegah AP kembar jahat dengan menggunakan WPA2/WPA3-Enterprise (EAP-TLS), karena bahkan koneksi ke AP tidak sah memerlukan sertifikat yang valid; aktifkan PMF 802.11w; gunakan VPN perusahaan yang tersambung otomatis saat berada di luar jaringan tepercaya; dan terapkan WIDS untuk memantau AP.
Pemeriksaan Singkat
Mengapa WPA2-Enterprise dengan EAP-TLS mencegah pengumpulan kredensial oleh AP kembar jahat?
Ringkasan: AP Kembar Jahat dan Portal Akses Terbatas
Serangan AP kembar jahat mengeksploitasi kecenderungan klien untuk mempercayai SSID alih-alih identitas kriptografis. AP tidak sah dengan nama yang sama dapat menyadap lalu lintas, mengumpulkan kredensial melalui portal akses terbatas, dan melakukan serangan MitM. Pertahanan memerlukan autentikasi timbal balik dengan sertifikat EAP-TLS, VPN perusahaan, dan pemantauan WIDS, bukan hanya kata sandi Wi-Fi yang kuat.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Serangan Evil Twin dan Portal Terperangkap” gratis?
Ya — teks lengkap “Serangan Evil Twin dan Portal Terperangkap” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Serangan Evil Twin dan Portal Terperangkap”?
Siapkan AP palsu untuk melakukan serangan evil twin dan mengambil kredensial melalui portal terperangkap palsu. Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?
Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.
Berapa lama pelajaran “Serangan Evil Twin dan Portal Terperangkap” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?
Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Protokol Keamanan 802.11: WEP, WPA2, WPA3
- Menangkap dan Memecahkan Jabat Tangan WPA2
- Serangan Evil Twin dan Portal Terperangkap
- Wi-Fi Perusahaan: EAP dan RADIUS