0Pricing
Cyber Security Academy · บทเรียน

การโจมตี Evil Twin และ Captive Portal

ตั้งค่า AP ปลอมเพื่อทำการโจมตี Evil Twin และขโมยข้อมูลประจำตัวผ่าน Captive Portal ปลอม

การโจมตี Evil Twin และ Captive Portal เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

ภาพรวมจุดเข้าถึงปลอมแบบแฝด

จุดเข้าถึงปลอมแบบแฝดคือจุดเข้าถึงปลอมที่กระจายสัญญาณด้วย SSID เดียวกับเครือข่ายจริง ไคลเอ็นต์ที่เชื่อมต่อจะส่งข้อมูลทั้งหมดผ่านผู้โจมตี ทำให้สามารถขโมยข้อมูลประจำตัว ดักสกัดข้อมูล และทำฟิชชิงได้

วิธีที่ไคลเอ็นต์เลือก AP

ไคลเอ็นต์ WiFi จะเชื่อมต่อกับ SSID ที่รู้จักซึ่งมีสัญญาณแรงที่สุดและมีพารามิเตอร์ความปลอดภัยตรงกัน ด้วยการกระจายสัญญาณที่มีกำลังสูงกว่า หรือยกเลิกการรับรองความถูกต้องของไคลเอ็นต์จาก AP จริง จุดเข้าถึงปลอมแบบแฝดจึงสามารถดึงดูดให้ไคลเอ็นต์เชื่อมต่อได้

การสร้าง AP ปลอมด้วย Hostapd

Hostapd สร้างจุดเข้าถึงด้วยซอฟต์แวร์ เมื่อใช้ร่วมกับ DHCP (dnsmasq) และ NAT ของ iptables จะให้จุดเข้าถึงที่ใช้งานได้ ซึ่งกำหนดเส้นทางข้อมูลและเปิดให้ดักสกัดข้อมูลได้

# hostapd.conf:
interface=wlan0
driver=nl80211
ssid=TargetNetwork
channel=6
hw_mode=g

# Start AP
hostapd hostapd.conf

# Start DHCP
dnsmasq --interface=wlan0 \
  --dhcp-range=192.168.10.100,192.168.10.200,12h

การใช้ airbase-ng

airbase-ng ซึ่งเป็นส่วนหนึ่งของชุดเครื่องมือ aircrack-ng สามารถสร้าง AP ปลอมได้โดยตรงจากอินเทอร์เฟซโหมดตรวจสอบ ทำให้เหมาะกับการตั้งค่าจุดเข้าถึงปลอมแบบแฝดขั้นพื้นฐาน

# Create open evil twin
airbase-ng -e "TargetNetwork" -c 6 wlan0mon

# Create WPA2 evil twin (same key as legitimate)
airbase-ng -e "TargetNetwork" -z 4 -W 1 -c 6 wlan0mon

การโจมตีด้วยพอร์ทัลกักกัน

พอร์ทัลกักกันคือหน้าเว็บที่ดักสกัดข้อมูล HTTP ทั้งหมดและแสดงหน้าเข้าสู่ระบบ ซึ่งพบได้ทั่วไปในโรงแรมและสนามบิน ผู้โจมตีสร้างพอร์ทัลกักกันปลอมเพื่อขโมยข้อมูลประจำตัวหรือรหัสผ่าน WiFi

ฟิชชิงผ่าน WiFi ด้วย WiFi-Pumpkin / Wifiphisher

เครื่องมืออัตโนมัติจะสร้างสภาพแวดล้อมจุดเข้าถึงปลอมแบบแฝดที่สมบูรณ์ พร้อมพอร์ทัลกักกันซึ่งออกแบบให้ดูเหมือนหน้าการกำหนดค่าเราเตอร์จริงหรือหน้าเข้าสู่ระบบของ ISP

# Wifiphisher
sudo wifiphisher --essid "TargetNetwork"

# Phishing scenarios:
# - Router firmware upgrade page (harvests Wi-Fi PSK)
# - OAuth login (harvests credentials)
# - Browser plugin update (delivers malware)

การลดระดับการเชื่อมต่อ SSL

เดิมทีการโจมตีด้วยจุดเข้าถึงปลอมแบบแฝดอาศัยการลดระดับ SSL (sslstrip) เพื่อเปลี่ยน HTTPS เป็น HTTP แต่ HSTS และการโหลด HSTS ล่วงหน้าช่วยป้องกันวิธีนี้ได้เป็นส่วนใหญ่ อย่างไรก็ตาม เว็บไซต์ที่ยังไม่เคยเข้าชมหรือเว็บไซต์ที่ไม่ใช้ HSTS ยังคงมีช่องโหว่

# Historical sslstrip approach:
# iptables REDIRECT port 80
# sslstrip intercepts and downgrades HTTPS to HTTP

# Modern defense: HSTS preload list
# Sites listed are HTTPS-only in browsers
# Cannot be stripped

การดักจับข้อมูลประจำตัวผ่านจุดเข้าถึงปลอมแบบแฝด

เมื่อใช้ AP ปลอมร่วมกับ Wireshark หรือ Bettercap ให้ดักจับข้อมูลประจำตัว HTTP แบบข้อความชัดทั้งหมด คำขอ DNS ที่เผยให้เห็นเว็บไซต์ที่มีการเข้าชม และโพรโทคอลแอปพลิเคชันที่ไม่ได้เข้ารหัส (FTP, SMTP, POP3)

# Bettercap for MitM
bettercap -iface wlan0

# In bettercap console:
net.probe on
net.sniff on
https.proxy on
arp.spoof on

การสนับสนุนการยกเลิกการรับรองความถูกต้องสำหรับจุดเข้าถึงปลอมแบบแฝด

บังคับให้ไคลเอ็นต์เชื่อมต่อกับจุดเข้าถึงปลอมแบบแฝดของคุณ โดยส่งเฟรมยกเลิกการรับรองความถูกต้องอย่างต่อเนื่องเพื่อยกเลิกการเชื่อมต่อจาก AP จริง ไคลเอ็นต์จะเชื่อมต่อใหม่กับสัญญาณที่แรงที่สุด ซึ่งก็คือ AP ปลอมของคุณ

การตรวจจับการโจมตีด้วยจุดเข้าถึงปลอมแบบแฝด

ผู้ป้องกันตรวจจับจุดเข้าถึงปลอมแบบแฝดได้ด้วย WIDS ซึ่งตรวจสอบ SSID ซ้ำที่ใช้ BSSID แตกต่างกัน ความผิดปกติของสัญญาณ และไคลเอ็นต์ที่ใช้ WPA2-Enterprise แบบอิงใบรับรอง ซึ่งป้องกันจุดเข้าถึงปลอมแบบแฝดที่ใช้ PSK ได้

การป้องกัน

ป้องกันจุดเข้าถึงปลอมแบบแฝดด้วย WPA2/WPA3-Enterprise (EAP-TLS) แม้จะเชื่อมต่อกับ AP ปลอมก็ยังต้องใช้ใบรับรองที่ถูกต้อง เปิดใช้ PMF ตามมาตรฐาน 802.11w ใช้ VPN ขององค์กรที่เชื่อมต่อโดยอัตโนมัติเมื่ออยู่นอกเครือข่ายที่เชื่อถือได้ และติดตั้ง WIDS เพื่อตรวจสอบ AP

ตรวจสอบอย่างรวดเร็ว

เหตุใด WPA2-Enterprise ที่ใช้ EAP-TLS จึงป้องกันการขโมยข้อมูลประจำตัวโดยจุดเข้าถึงปลอมแบบแฝดได้

สรุป: จุดเข้าถึงปลอมแบบแฝดและพอร์ทัลกักกัน

การโจมตีด้วยจุดเข้าถึงปลอมแบบแฝดใช้ประโยชน์จากการที่ไคลเอ็นต์เชื่อถือ SSID มากกว่าอัตลักษณ์ทางการเข้ารหัส AP ปลอมที่ใช้ชื่อเดียวกันสามารถดักสกัดข้อมูล ขโมยข้อมูลประจำตัวผ่านพอร์ทัลกักกัน และทำการโจมตีแบบ MitM ได้ การป้องกันต้องใช้การยืนยันตัวตนระหว่างกันด้วยใบรับรอง EAP-TLS, VPN ขององค์กร และการตรวจสอบด้วย WIDS ไม่ใช่เพียงรหัสผ่าน WiFi ที่แข็งแกร่งเท่านั้น

คำถามที่พบบ่อย

บทเรียน “การโจมตี Evil Twin และ Captive Portal” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “การโจมตี Evil Twin และ Captive Portal” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “การโจมตี Evil Twin และ Captive Portal”

ตั้งค่า AP ปลอมเพื่อทำการโจมตี Evil Twin และขโมยข้อมูลประจำตัวผ่าน Captive Portal ปลอม คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน

บทเรียน “การโจมตี Evil Twin และ Captive Portal” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม

ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. โพรโทคอลความปลอดภัย 802.11: WEP, WPA2 และ WPA3
  2. การดักจับและถอดรหัส WPA2 Handshake
  3. การโจมตี Evil Twin และ Captive Portal
  4. Wi-Fi ระดับองค์กร: EAP และ RADIUS
← กลับไปที่ Cyber Security Academy