Wi-Fi, Bluetooth, mobile и telecom

Атаки по безжичния и мобилния път — фалшиви точки за достъп, SIM swap, прихващане на SMS и мобилни експлойти.

Безжичната среда е споделена по природа: сигналът стига и до този, за когото не е предназначен. Затова много от тези атаки не изискват пробив, а само присъствие в обхват.

Телеком слоят добавя отделен риск — SIM swap и слабостите в SS7 правят SMS ненадежден като втори фактор, независимо колко добре е защитен самият акаунт.

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

19 атаки в това семейство

Evil Twin Wi-Fi

Evil Twin е rogue wireless access point, който имитира легитимна Wi-Fi мрежа .

Rogue Access Point

Rogue AP е неоторизиран wireless access point в или около организацията.

Wi-Fi Deauthentication/Disassociation Attack

Тази атака изпраща forged management frames, за да прекъсне wireless client от AP.

Captive-Portal Phishing

Фалшив captive portal иска email, SSO, social-media или corporate credentials уж за Wi-Fi достъп.

WPA/WPA2 Pre-Shared-Key Password Attack

Атака срещу shared Wi-Fi passphrase, особено когато е кратка, предвидима или преизползвана.

KRACK (Key Reinstallation Attack)

KRACK е исторически значима weakness в WPA2 handshake implementations, публикувана през 2017 г.

Bluejacking

Bluejacking е изпращане на нежелани Bluetooth messages/content към nearby devices.

Bluesnarfing

Bluesnarfing е неоторизиран достъп/кражба на data през уязвима Bluetooth implementation или лош pairing/authentication.

BlueBorne и Bluetooth Stack Exploitation

BlueBorne е известен набор от Bluetooth vulnerabilities; по-широкият клас е exploitation на Bluetooth protocol stack.

NFC Relay Attack

NFC relay препредава proximity-based NFC communication между отдалечени точки.

1 публикация в новините

RFID Skimming/Cloning

RFID skimming/cloning копира или емулира данни от недостатъчно защитен RFID badge/tag.

IMSI Catcher / Rogue Cellular Base Station

IMSI catcher е rogue/controlled cellular base-station setup за идентифициране, проследяване или понижаване на security на nearby mobile devices.

Zero-Click Mobile Exploit

Zero-click exploit компрометира mobile device без потребителят да натиска link или да отваря attachment.

Mobile Overlay Attack

Overlay attack показва злонамерен UI върху или вместо легитимно mobile приложение.

Accessibility-Service Abuse

Злонамерено приложение злоупотребява с мощните accessibility APIs за четене на screen content, кликване и автоматизация.

Malicious MDM/Configuration Profile Enrollment

Attacker подмамва user да инсталира malicious management/configuration profile на mobile device.

Baseband Exploitation

Baseband exploit атакува cellular modem/baseband firmware, отделно от основната mobile OS.

RF Jamming

Radio-frequency jamming умишлено създава interference, за да наруши Wi-Fi, cellular, GPS или други wireless communications.

GPS/GNSS Spoofing

GNSS spoofing излъчва фалшиви navigation signals, така че receiver изчислява грешно местоположение/време.