Вардрайвинг

Wi-Fi кажется безопасным и «локальным»: роутеры стоят по квартире, сигнал не выходит за пару десятков метров — так думают многие. На деле беспроводный мир шире и хитрее: сигнал распространяется по воздуху, его можно поймать, послушать и даже нарушить работу сети на расстоянии. Поэтому надеяться только на «территориальную защиту» — неблагоразумно.


Вардрайвинг — это когда кто-то ездит или ходит по району с ноутбуком или телефоном и специальным софтом, чтобы обнаружить и пометить беспроводные сети. Раньше это выглядело как «поиск Wi-Fi из машины», теперь такие атаки стали более прицельными: злоумышленник находит конкретную сеть и работает с ней — перехватывает трафик, собирает данные о клиентах или специально мешает связи.

Теперь представим, что ты владелец большой корпорации и тебе нужно защитить свой бизнес и своих сотрудников от подобных атак. Чем они могут быть чреваты:

Пассивный перехват

Собираются метаданные: какие сети включены, какие устройства к ним подключены, как часто и в какое время. Это уже даёт злоумышленнику ценную информацию.

Активные атаки

Можно давить сеть деаут-пакетами или подделывать точки доступа — результатом может быть временная парализация сервиса или перехват учётных данных.

Физическая и архитектурная уязвимость

Даже если сеть защищена паролем, её физическая доступность и топология (где стоят антенны, стеклянные фасады, мосты) сильно влияют на безопасность.

(клик по заголовку выше откроет его)

В беспроводной среде критичные службы (видеонаблюдение, терминалы, «мосты» на удалённые объекты) становятся уязвимыми не только из-за шифрования, но и из-за самой идеи передачи по воздуху. К слову, твоя домашняя Xiaomi камера максимально уязвима к подобным атакам, советую не гулять перед ней голышом, не только китайцы могут получить доступ к видео-потоку с неё.

В мегаполисе десятки сетей создают фоновой «шум», и это позволяет оборудованию злоумышленника компенсировать недостаток прямого доступа.

Что можно и нужно сделать (опять представим, что ты защищаешь свой бизнес). Постараюсь не перегружать техническими терминами.

Не держать критичные сервисы исключительно на Wi-Fi.
Для того, что должно работать при любых условиях (банкоматы, кассы, камеры, системы охраны, платёжные шлюзы) нужно проводное или выделенное соединение. Wi-Fi — хорошо для удобства, плохо как единственная опора. Если доступны выделенные каналы (оптика, LTE/5G, защищённые VPN-туннели), делай на них критичные потоки. Wi-Fi только как резерв или для «гостевых»/неважных задач.

Разделять сети.
Гостевая сеть, рабочая, видео-потоки, IoT/терминалы — всё в разных сегментах. Никогда не держи камеры и кассы в одной подсети с ноутбуками сотрудников. Правило простое: минимальный круг доверия — меньше точек поражения, проще искать и блокировать проблему.

Контроль и мониторинг.
Настрой постоянный мониторинг: детекция массовых deauth-пакетов (простыми словами разлогин от вайфая), резких падений клиентов, новых неизвестных подключений. Аномалии должны автоматически уведомлять и логироваться. Чем раньше заметили — тем меньше последствия. Примеры: алерт на рост разрывов соединений + автоматический снимок статистики каналов для последующего анализа.

Продуманная физика.
Расположение точек доступа — это не «повесь куда прикольно». Учитывайте окна, фасады, направление излучения соседних зданий. Узконаправленные антенны там, где нужно — чтобы не светить в улицу и не давать «чужому лучу». Экранирование, высота установки, ориентирование антенн и отсутствие открытых окон в сторону улицы — простые вещи, которые значительно снижают уязвимость.

План отказа.
Позаботься, чтобы критические системы продолжили работу при полной потере Wi-Fi. Переход на аварийную работу должен быть автоматическим: резервная сеть (провод/мобильный канал), кеширование локально, деградированный режим работы без внешних сервисов. Проверяй этот сценарий в учениях — бумажный план мало помогает, нужна отработка на практике.

Wi-Fi удобен — но удобство не равно безопасность. Лучше мыслить более стратегически: не «насколько защищён пароль», а «насколько защитна сама архитектура и процессы». Тогда даже если кто-то пытается поймать или мешать сигналу с улицы, ущерб останется в пределах плана, а бизнес — в рабочем состоянии.

0 0 голоса
Оценка
Подписаться
Уведомить о
guest
0 Comments
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии