Métodos de Ataque a Rede sem Fio
Engenharia Social
A engenharia social é um método de ataque que tem como objetivo abusar da ingenuidade do usuário, para obter informações, que possam ser utilizadas para ter acesso não autorizado a computadores ou informações confidencias.
Consiste na aquisição de alguma informação ou privilégio por alguém que deseja obter acesso a dados privados, baseado na construção de uma falsa relação de confiança com pessoas de dentro de uma organização, ou seja, é a arte de manipular pessoas a fazer ações que normalmente não fazem. O objetivo da engenharia social, como técnica de ataque à segurança, é enganar pessoas para que elas diretamente forneçam informações, ou facilite o acesso a essas informações. O resultado de uma ação de engenharia social bem sucedida é fornecimento de informações ou acesso a invasores sem deixar nenhuma suspeita do que eles estão fazendo. WLAN Scanners
Quando algum dispositivo operando na mesma frequência do ponto de acesso dentro do alcance, pode captar os sinais transmitidos. O dispositivo que coleta informações através de um AP (Access Point) é chamado de scanner, e mesmo que o envio de broadcasts esteja desabilitado no AP, isso não impede que detectem uma rede sem fio, pois o mesmo está enviando pacotes mesmo sem nenhum usuário conectado. Os scanners enviam pacotes de solicitação de SSID para todos os canais, aguarda a resposta do AP e faz a captura das informações da rede. Alguns scanners como o NetStumbler possui a capacidade de localização do Ponto de Acesso através do uso de um GPS. Man in the Middle (Ataque de Penetra)
O sequestro de uma conexão TCP é um dos possíveis ataques do tipo man-in-the-middle. Ou também conhecido como ataque de penetra, porque consiste em um usuário indesejado ficar entre o cliente e o servidor observando os dados sigilosos.
O ataque de penetra permite uma conexão normal do usuário com a rede usando a autenticação entre dois pontos para depois assumir o controle