Crédito CC0:domínio público
Há muitas maneiras de hackers e crackers invadirem uma rede wi-fi. É trivial se a rede usa protocolos de segurança desatualizados ou senhas fracas. Mas mesmo se o sistema estiver configurado com as medidas de segurança mais recentes, senhas fortes, e firewall e proteção contra malware, ainda existem maneiras e meios que um terceiro mal-intencionado pode acessar tal rede. Escrevendo no International Journal of Wireless and Mobile Computing, pesquisadores da China analisam as várias técnicas de hacking que podem ser usadas e mostram quais medidas defensivas podem ser melhor tomadas para impedir o comprometimento do sistema.
Rui Guo, do Departamento de Investigação de Crimes na Internet, na Universidade Nacional de Polícia da China, na província de Liaoning, China, explica que há uma falha de segurança fundamental em todos os sistemas Wi-Fi. Por causa da maneira como o Wi-Fi funciona, o ponto de acesso, deve ouvir passivamente um sinal, um farol, de dispositivos que podem desejar se conectar de forma legítima ou ilícita. Este beacon é totalmente descriptografado, tem que ser porque, até que uma conexão seja feita, nenhum dado pode ser trocado para criptografar a comunicação subsequente entre o ponto de acesso e o dispositivo.
"Isso torna o Wi-Fi fácil de usar porque você pode ver as redes e seus nomes ao seu redor sem trocar alguma chave ou senha primeiro, mas também torna as redes Wi-Fi sujeitas a muitos tipos de ataques, "explica Guo. Ele agora olhou para os três principais kits de exploração usados para invadir o Wi-Fi:Rogue AP, ARP spoofing, e Wi-Fi MITM. O primeiro ponto de preocupação é que nenhum desses kits precisa de acesso físico à rede, em virtude de sua natureza sem fio, O Wi-Fi é vulnerável a ataques man-in-the-middle, enquanto uma rede com fio exigiria que o hacker tivesse uma conexão plug-and-socket com a rede para violar sua segurança.
Essas "armas cibernéticas automatizadas" podem causar estragos ao penetrar e contornar as proteções, eles também podem forjar desassociações e desautorizar pacotes, comprometendo comunicações legítimas. Guo descreve as ferramentas de proteção disponíveis, mas nenhuma delas é perfeita e quase sempre há maneiras pelas quais um hacker pode violar uma rede wi-fi.