Wi-Fi-ul e singura parte din rețeaua ta pe care un atacator o poate ataca fără phishing și fără expunere în internet — de la un laptop din parcare sau din cafeneaua de la parter. Iar la rețelele Enterprise (WPA2/WPA3-Enterprise, 802.1X), problema aproape niciodată nu e protocolul, ci un detaliu de configurare pe care majoritatea îl trec cu vederea: clienții care nu validează certificatul serverului RADIUS. Exact acolo lovim.
Ce testăm
- Recunoaștere și site survey — cu antene direcționale cartografiem SSID-urile, punctele de acces, canalele, tipul de criptare, clienții conectați și, esențial, cât „bate” semnalul în afara clădirii; detectăm punctele de acces necunoscute (rogue) sau lăsate pe setările din fabrică
- WPA2/WPA3-PSK — captăm handshake-ul (4-way sau PMKID) și testăm offline puterea parolei prepartajate; verificăm WPS
- WPA2/WPA3-Enterprise (802.1X) — ridicăm un punct de acces fals (evil-twin) cu server RADIUS fals, declanșăm 802.1X și încercăm să capturăm și să spargem credențialele de domeniu (EAP-PEAP/TTLS, MSCHAPv2). Dacă clienții tăi nu impun validarea certificatului, un angajat din parcare îți dă parola fără să știe
- De-autentificare — cadre de deauth ca să deconectăm clienți și să forțăm reconectarea (la evil-twin sau ca să recaptăm handshake-uri); verificăm dacă sunt impuse Protected Management Frames (802.11w)
- Partea de client — dispozitive care caută automat rețele „știute” și se conectează la ele (stil KARMA); slăbiciuni de captive portal și de rețea pentru oaspeți
- Segmentare — izolarea clienților și dacă rețeaua de oaspeți sau cea corporativă ajunge la rețeaua cablată internă și la sistemele sensibile
Cum decurge
Site survey → enumerarea SSID-urilor și a punctelor de acces → analiza criptării și a autentificării → atacuri active → atacuri pe client → post-exploatare (ce atinge accesul wireless în rețeaua internă) → raportare. Testul cere prezență la fața locului sau un dispozitiv „drop-box” pe care ți-l trimitem și îl conectezi.
Ce primești
- Rezumat executiv + constatări cu dovezi (handshake-uri sau credențiale capturate, dovada evil-twin, capturi), reproducere și remediere concretă: impunerea validării certificatului pe clienții 802.1X, activarea PMF, politică de parole puternice, segmentare VLAN corectă
- Retestare după remediere și o sesiune de prezentare