Wi-Fi, Bluetooth, mobile и telecom
Атаки по безжичния и мобилния път — фалшиви точки за достъп, SIM swap, прихващане на SMS и мобилни експлойти.
Безжичната среда е споделена по природа: сигналът стига и до този, за когото не е предназначен. Затова много от тези атаки не изискват пробив, а само присъствие в обхват.
Телеком слоят добавя отделен риск — SIM swap и слабостите в SS7 правят SMS ненадежден като втори фактор, независимо колко добре е защитен самият акаунт.
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.
19 атаки в това семейство
Evil Twin Wi-Fi
Evil Twin е rogue wireless access point, който имитира легитимна Wi-Fi мрежа .
Rogue Access Point
Rogue AP е неоторизиран wireless access point в или около организацията.
Wi-Fi Deauthentication/Disassociation Attack
Тази атака изпраща forged management frames, за да прекъсне wireless client от AP.
Captive-Portal Phishing
Фалшив captive portal иска email, SSO, social-media или corporate credentials уж за Wi-Fi достъп.
WPA/WPA2 Pre-Shared-Key Password Attack
Атака срещу shared Wi-Fi passphrase, особено когато е кратка, предвидима или преизползвана.
KRACK (Key Reinstallation Attack)
KRACK е исторически значима weakness в WPA2 handshake implementations, публикувана през 2017 г.
Bluejacking
Bluejacking е изпращане на нежелани Bluetooth messages/content към nearby devices.
Bluesnarfing
Bluesnarfing е неоторизиран достъп/кражба на data през уязвима Bluetooth implementation или лош pairing/authentication.
BlueBorne и Bluetooth Stack Exploitation
BlueBorne е известен набор от Bluetooth vulnerabilities; по-широкият клас е exploitation на Bluetooth protocol stack.
NFC Relay Attack
NFC relay препредава proximity-based NFC communication между отдалечени точки.
RFID Skimming/Cloning
RFID skimming/cloning копира или емулира данни от недостатъчно защитен RFID badge/tag.
IMSI Catcher / Rogue Cellular Base Station
IMSI catcher е rogue/controlled cellular base-station setup за идентифициране, проследяване или понижаване на security на nearby mobile devices.
Zero-Click Mobile Exploit
Zero-click exploit компрометира mobile device без потребителят да натиска link или да отваря attachment.
Mobile Overlay Attack
Overlay attack показва злонамерен UI върху или вместо легитимно mobile приложение.
Accessibility-Service Abuse
Злонамерено приложение злоупотребява с мощните accessibility APIs за четене на screen content, кликване и автоматизация.
Malicious MDM/Configuration Profile Enrollment
Attacker подмамва user да инсталира malicious management/configuration profile на mobile device.
Baseband Exploitation
Baseband exploit атакува cellular modem/baseband firmware, отделно от основната mobile OS.
RF Jamming
Radio-frequency jamming умишлено създава interference, за да наруши Wi-Fi, cellular, GPS или други wireless communications.
GPS/GNSS Spoofing
GNSS spoofing излъчва фалшиви navigation signals, така че receiver изчислява грешно местоположение/време.