Náš příběh
Během penetračních testů Wi-Fi sítí se etický hacker postavil do pozice útočníka, který získal přístup do budovy cílené společnosti. Stačil mu pouze přístup do vestibulu nebo na parkoviště, ze kterého byl schopný pomocí externí Wi-Fi antény dosáhnout na bezdrátovou síť společnosti, která se používala pro přístup zaměstnanců do interní sítě.
Rychlým pasivním skenováním zjistil, jaký typ zabezpečení síť používá a jaké typy klientů se připájejí. Bylo zřejmé, že společnost povolovala i připojení vlastních zařízení k síti, mezi kterými se objevovali i starší mobilní zařízení s operačním systémem Android. Jelikož jsou tyto zařízení více náchylní k úspěšnému útoku s cílem získat přístupové údaje k síti, několik z nich bylo vytypováno k útoku.
Podvržením SSID společnosti a deautentizačním útokem, etický hacker donutil zařízení připojit se k jeho podstrčené síti. Během tohoto připojování klient odeslal autentizační údaje k legitimní síti v hashované formě, kterou následně náš útočník prolomil slovníkovým útokem. Tím získal jméno a heslo uživatele, pomocí kterého získal přístup do bezdrátové sítě společnosti.
Zmíněný útok je jenom jeden z vektorů, který je během penetračního testu bezdrátových sítí prováděn. Jednotlivé útoky jsou selektované na základě konkrétního zabezpečení a technologií cílené společnosti.
Penetrační testy však zahrnují i další kroky, u kterých penetrační tester provede white-box audit nastavení firemního zařízení se zaměřením na připájení k bezdrátové síti společnosti. Audit těchto zařízení může odhalit nedostatky v politice zabezpečení, které můžou znamenat v konečném důsledku i kompromitaci sítě.