การโจมตี Evil Twin และ Captive Portal
ตั้งค่า AP ปลอมเพื่อทำการโจมตี Evil Twin และขโมยข้อมูลประจำตัวผ่าน Captive Portal ปลอม
การโจมตี Evil Twin และ Captive Portal เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
ภาพรวมจุดเข้าถึงปลอมแบบแฝด
จุดเข้าถึงปลอมแบบแฝดคือจุดเข้าถึงปลอมที่กระจายสัญญาณด้วย SSID เดียวกับเครือข่ายจริง ไคลเอ็นต์ที่เชื่อมต่อจะส่งข้อมูลทั้งหมดผ่านผู้โจมตี ทำให้สามารถขโมยข้อมูลประจำตัว ดักสกัดข้อมูล และทำฟิชชิงได้
วิธีที่ไคลเอ็นต์เลือก AP
ไคลเอ็นต์ WiFi จะเชื่อมต่อกับ SSID ที่รู้จักซึ่งมีสัญญาณแรงที่สุดและมีพารามิเตอร์ความปลอดภัยตรงกัน ด้วยการกระจายสัญญาณที่มีกำลังสูงกว่า หรือยกเลิกการรับรองความถูกต้องของไคลเอ็นต์จาก AP จริง จุดเข้าถึงปลอมแบบแฝดจึงสามารถดึงดูดให้ไคลเอ็นต์เชื่อมต่อได้
การสร้าง AP ปลอมด้วย Hostapd
Hostapd สร้างจุดเข้าถึงด้วยซอฟต์แวร์ เมื่อใช้ร่วมกับ DHCP (dnsmasq) และ NAT ของ iptables จะให้จุดเข้าถึงที่ใช้งานได้ ซึ่งกำหนดเส้นทางข้อมูลและเปิดให้ดักสกัดข้อมูลได้
# hostapd.conf:
interface=wlan0
driver=nl80211
ssid=TargetNetwork
channel=6
hw_mode=g
# Start AP
hostapd hostapd.conf
# Start DHCP
dnsmasq --interface=wlan0 \
--dhcp-range=192.168.10.100,192.168.10.200,12hการใช้ airbase-ng
airbase-ng ซึ่งเป็นส่วนหนึ่งของชุดเครื่องมือ aircrack-ng สามารถสร้าง AP ปลอมได้โดยตรงจากอินเทอร์เฟซโหมดตรวจสอบ ทำให้เหมาะกับการตั้งค่าจุดเข้าถึงปลอมแบบแฝดขั้นพื้นฐาน
# Create open evil twin
airbase-ng -e "TargetNetwork" -c 6 wlan0mon
# Create WPA2 evil twin (same key as legitimate)
airbase-ng -e "TargetNetwork" -z 4 -W 1 -c 6 wlan0monการโจมตีด้วยพอร์ทัลกักกัน
พอร์ทัลกักกันคือหน้าเว็บที่ดักสกัดข้อมูล HTTP ทั้งหมดและแสดงหน้าเข้าสู่ระบบ ซึ่งพบได้ทั่วไปในโรงแรมและสนามบิน ผู้โจมตีสร้างพอร์ทัลกักกันปลอมเพื่อขโมยข้อมูลประจำตัวหรือรหัสผ่าน WiFi
ฟิชชิงผ่าน WiFi ด้วย WiFi-Pumpkin / Wifiphisher
เครื่องมืออัตโนมัติจะสร้างสภาพแวดล้อมจุดเข้าถึงปลอมแบบแฝดที่สมบูรณ์ พร้อมพอร์ทัลกักกันซึ่งออกแบบให้ดูเหมือนหน้าการกำหนดค่าเราเตอร์จริงหรือหน้าเข้าสู่ระบบของ ISP
# Wifiphisher
sudo wifiphisher --essid "TargetNetwork"
# Phishing scenarios:
# - Router firmware upgrade page (harvests Wi-Fi PSK)
# - OAuth login (harvests credentials)
# - Browser plugin update (delivers malware)การลดระดับการเชื่อมต่อ SSL
เดิมทีการโจมตีด้วยจุดเข้าถึงปลอมแบบแฝดอาศัยการลดระดับ SSL (sslstrip) เพื่อเปลี่ยน HTTPS เป็น HTTP แต่ HSTS และการโหลด HSTS ล่วงหน้าช่วยป้องกันวิธีนี้ได้เป็นส่วนใหญ่ อย่างไรก็ตาม เว็บไซต์ที่ยังไม่เคยเข้าชมหรือเว็บไซต์ที่ไม่ใช้ HSTS ยังคงมีช่องโหว่
# Historical sslstrip approach:
# iptables REDIRECT port 80
# sslstrip intercepts and downgrades HTTPS to HTTP
# Modern defense: HSTS preload list
# Sites listed are HTTPS-only in browsers
# Cannot be strippedการดักจับข้อมูลประจำตัวผ่านจุดเข้าถึงปลอมแบบแฝด
เมื่อใช้ AP ปลอมร่วมกับ Wireshark หรือ Bettercap ให้ดักจับข้อมูลประจำตัว HTTP แบบข้อความชัดทั้งหมด คำขอ DNS ที่เผยให้เห็นเว็บไซต์ที่มีการเข้าชม และโพรโทคอลแอปพลิเคชันที่ไม่ได้เข้ารหัส (FTP, SMTP, POP3)
# Bettercap for MitM
bettercap -iface wlan0
# In bettercap console:
net.probe on
net.sniff on
https.proxy on
arp.spoof onการสนับสนุนการยกเลิกการรับรองความถูกต้องสำหรับจุดเข้าถึงปลอมแบบแฝด
บังคับให้ไคลเอ็นต์เชื่อมต่อกับจุดเข้าถึงปลอมแบบแฝดของคุณ โดยส่งเฟรมยกเลิกการรับรองความถูกต้องอย่างต่อเนื่องเพื่อยกเลิกการเชื่อมต่อจาก AP จริง ไคลเอ็นต์จะเชื่อมต่อใหม่กับสัญญาณที่แรงที่สุด ซึ่งก็คือ AP ปลอมของคุณ
การตรวจจับการโจมตีด้วยจุดเข้าถึงปลอมแบบแฝด
ผู้ป้องกันตรวจจับจุดเข้าถึงปลอมแบบแฝดได้ด้วย WIDS ซึ่งตรวจสอบ SSID ซ้ำที่ใช้ BSSID แตกต่างกัน ความผิดปกติของสัญญาณ และไคลเอ็นต์ที่ใช้ WPA2-Enterprise แบบอิงใบรับรอง ซึ่งป้องกันจุดเข้าถึงปลอมแบบแฝดที่ใช้ PSK ได้
การป้องกัน
ป้องกันจุดเข้าถึงปลอมแบบแฝดด้วย WPA2/WPA3-Enterprise (EAP-TLS) แม้จะเชื่อมต่อกับ AP ปลอมก็ยังต้องใช้ใบรับรองที่ถูกต้อง เปิดใช้ PMF ตามมาตรฐาน 802.11w ใช้ VPN ขององค์กรที่เชื่อมต่อโดยอัตโนมัติเมื่ออยู่นอกเครือข่ายที่เชื่อถือได้ และติดตั้ง WIDS เพื่อตรวจสอบ AP
ตรวจสอบอย่างรวดเร็ว
เหตุใด WPA2-Enterprise ที่ใช้ EAP-TLS จึงป้องกันการขโมยข้อมูลประจำตัวโดยจุดเข้าถึงปลอมแบบแฝดได้
สรุป: จุดเข้าถึงปลอมแบบแฝดและพอร์ทัลกักกัน
การโจมตีด้วยจุดเข้าถึงปลอมแบบแฝดใช้ประโยชน์จากการที่ไคลเอ็นต์เชื่อถือ SSID มากกว่าอัตลักษณ์ทางการเข้ารหัส AP ปลอมที่ใช้ชื่อเดียวกันสามารถดักสกัดข้อมูล ขโมยข้อมูลประจำตัวผ่านพอร์ทัลกักกัน และทำการโจมตีแบบ MitM ได้ การป้องกันต้องใช้การยืนยันตัวตนระหว่างกันด้วยใบรับรอง EAP-TLS, VPN ขององค์กร และการตรวจสอบด้วย WIDS ไม่ใช่เพียงรหัสผ่าน WiFi ที่แข็งแกร่งเท่านั้น
คำถามที่พบบ่อย
บทเรียน “การโจมตี Evil Twin และ Captive Portal” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “การโจมตี Evil Twin และ Captive Portal” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “การโจมตี Evil Twin และ Captive Portal”
ตั้งค่า AP ปลอมเพื่อทำการโจมตี Evil Twin และขโมยข้อมูลประจำตัวผ่าน Captive Portal ปลอม คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน
บทเรียน “การโจมตี Evil Twin และ Captive Portal” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม
ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- โพรโทคอลความปลอดภัย 802.11: WEP, WPA2 และ WPA3
- การดักจับและถอดรหัส WPA2 Handshake
- การโจมตี Evil Twin และ Captive Portal
- Wi-Fi ระดับองค์กร: EAP และ RADIUS