
エビル・ツインとは、一見正規のWi-Fiアクセスポイントのように見えるが、無線通信を盗聴するように設定されている不正なWi-Fiアクセスポイントのことである。 [1] エビル・ツインは、フィッシング詐欺の無線LAN版である。
このタイプの攻撃は、接続を監視したり、詐欺的なウェブサイトを立ち上げて人々を誘い込むフィッシングによって、疑いを持たないユーザーのパスワードを盗むために使用される可能性があります。[2]
方法
攻撃者は偽の無線アクセス ポイントを使用してインターネット トラフィックを盗聴します。知らないWebユーザーは攻撃者のサーバーにログインするように誘導され、ユーザー名やパスワードなどの機密情報を入力するよう促されます。多くの場合、ユーザーは事件発生後かなり経ってから騙されたことに気づきます。
ユーザーがセキュリティ保護されていない ( HTTPS以外の) 銀行または電子メールアカウントにログインすると、トランザクションはユーザーの機器を介して送信されるため、攻撃者はトランザクションを傍受します。攻撃者は、ユーザーの資格情報に関連付けられた他のネットワークに接続することもできます。
偽のアクセスポイントは、ワイヤレスカードをアクセスポイント( HostAPと呼ばれる)として設定することで作られます。これらは即座に遮断できるため、追跡が困難です。偽のアクセスポイントには、近くの Wi-Fi ネットワークと同じ SSID と BSSID が付与される場合があります。悪意のある双子は、被害者の接続を監視しながら、インターネットトラフィックを正規のアクセスポイントに渡すように設定できます。[3]また、ユーザー名とパスワードを取得した後、システムが一時的に利用できないと単純に表示することもできます。[4] [5] [6] [7]
キャプティブポータルの使用
悪意ある双子による攻撃で最もよく使われる攻撃の 1 つは、キャプティブ ポータルです。まず、攻撃者は正規のアクセス ポイントに類似したESSIDを持つ偽のワイヤレス アクセス ポイントを作成します。次に、攻撃者は正規のアクセス ポイントに対してサービス拒否攻撃を実行し、オフラインにします。その後、クライアントは自動的に偽のアクセス ポイントに接続します。次に、クライアントは Web ポータルに誘導され、パスワードの入力を求められます。このパスワードは攻撃者に悪用される可能性があります。
例
2024年7月、オーストラリア連邦警察は、少なくとも1回の商業便で乗客の認証情報を盗むために偽のWiFiネットワークを運営していたとして、ある男を起訴した。 [8]ある航空会社は、国内線の飛行中に確認された不審なWiFiネットワークについて従業員が懸念していると報告した。[8]
参照
- KARMA攻撃、邪悪な双子攻撃の変種
- スナーフィング
- 無線LANセキュリティ
参考文献
- ^ Smith, Andrew D. (2007 年 5 月 9 日)。「見知らぬ Wi-Fi スポットにハッカーが潜んでいる可能性: 親しみやすい名前のホットスポットの背後に ID 窃盗犯が潜んでいる可能性」。ダラス モーニング ニュース。ワシントン DC: ナイト リッダー トリビューン ビジネス ニュース。1 ページ。2007 年6 月 6 日閲覧。
- ^ ウルフ、ダニエル (2007 年 2 月 14 日)。「セキュリティ ウォッチ」。アメリカン バンカー。第 172 巻、第 31 号。ニューヨーク、ニューヨーク。p. 7。ISSN 0002-7561。ProQuest 249873579。セキュリティ
会社が、RSA セキュリティ カンファレンスの参加者からパスワードを取得するテストとして、悪の双子を使用しました
。 - ^ 「正規のアクセスポイント経由でインターネットにアクセスする悪魔の双子:概念実証」kalitutorials.net。
- ^ クロスマン、クレイグ (2005 年 8 月 24 日)。「コンピュータコラム」。ワシントン DC: ナイト・リッダー・トリビューン・ビジネスニュース。
- ^ カーク、ジェレミー (2007 年 4 月 25 日)。「「悪魔の双子」ホットスポットが急増」。ネットワーク ワールド。IDG ニュース サービス。
- ^ 「Wi-Fi ユーザーに対する『悪魔の双子』の脅威」CNN 2005 年 1 月 20 日。
- ^ Biba, Erinwork (2005 年 3 月 15 日)。「Wi-Fi ホットスポットに悪魔の双子はいますか?」PC World。2008年 8 月 20 日時点のオリジナルよりアーカイブ。2010 年2 月 4 日閲覧。
- ^ ab Sharwood, Simon (2024-07-01). 「警察は、機内Wi-Fiの「邪悪な双子」が乗客の認証情報を盗むために使用されたと主張」The Register 。 2024年7月2日閲覧。
外部リンク
- 「Jasager – Karma on The Fon」。digininja.org。不正な AP ソフトウェア。
- 「Wifiphisher は Evil Twin 攻撃のツールです」。2019 年 5 月 29 日。
