邪恶双胞胎和流氓接入点有什么区别?

信息安全 网络 无线上网
2021-08-31 11:55:19

我很难理解流氓 AP 和邪恶双胞胎之间的区别?我花了一些时间寻找它,但我认为我并不完全理解它。除了 AP 是物理设备,需要将物理设备(以太网电缆和端口)插入现有网络之外,这几乎是一样的吗?邪恶的双胞胎可以是计算机或树莓派,只使用 Wi-Fi 连接给它的受害者和一个合法的接入点?这有点正确还是我误解了它?

3个回答

是的,但邪恶双胞胎是一种盗贼 AP。

最常见的恶意 AP 是插入网络以创建从外部进入合法网络的旁路的非法 AP。

邪恶双胞胎是合法 AP 的副本。目标不同。它试图钩住客户端连接到虚假网络以窃取信息,但它也是一种流氓 AP。很多人对此是错误的。他们认为 Evil Twin 不是 Rogue AP,但它也是。查看维基百科上的定义:Rogue AP您可以在那里阅读“......它被标记为第二种流氓接入点,通常被称为邪恶双胞胎”。

邪恶双胞胎的用法太“好”或“积极”。它可以在通过公司网络进行渗透测试期间用于衡量“安全教育”,或者更好地说,用户的安全意识。看有多少人上钩了。

你是对的

流氓接入点是网络内的特定接入点,它不受网络所有者管理,从而使它可以不必要地访问网络。

邪恶双胞胎是合法接入点的副本,不一定允许它访问特定网络甚至互联网。这些连接的无线模式是ad-hoc 的,你可以在公园里拥有一个家庭网络的邪恶双胞胎,只是为了将你的设备连接到那个网络来做……邪恶的事情?

我将尝试以我理解的方式解释它:

1) 胭脂接入点

它是您设备的一个接入点,用于执行 MiTM 攻击,通过您的设备将来自目标人员的流量重定向到路由器。由于您已经在他们的网络中,因此您无需将您的 AP 宣传为其他人连接的诱饵。

2) 邪恶双胞胎

与流氓 AP 不同,这里的主要指令是让其他人通过您的 AP 连接到您的本地网络。不是他们的网络,而是您的网络。因此,您让您的 AP 对其他人可见,并尝试尽可能多地克隆它,使其看起来像是他们的网络,以欺骗与之关联的人。通常,这是一个开放网络,因为如果攻击者有密码,他会选择选项 1。

看出两者的区别了吗?对于后者,您是国王和所有者,而不是前者,您只是棋盘上棋子中的一颗棋子。

还有第 3 个选项,与第 2 个选项类似,AP 被设置为人们连接的诱饵,但不针对特定组织或人员。它的目的是捕获任何试图利用免费访问互联网的人,因此称为网络钓鱼。它也是一个开放的网络,就像邪恶的双胞胎一样。看到一个就知道了...