hackweb
appunti di hacking e tecnologia
IT EN
menù principale
menù utente
non sei loggato

Evil twin: l'access point gemello malevolo

13 luglio 2025 · 1 min di lettura · #network #wifi #rogue-ap

I dispositivi si riconnettono automaticamente alle reti note per SSID. Un evil twin clona l'SSID e offre un segnale più forte: i client lo scelgono.

Il flusso

L'attaccante crea un AP con SSID identico ("Aeroporto_WiFi"), spesso combinato con deauth per staccare i client dall'AP reale. Una volta connessi, un captive portal falso chiede la password del WiFi aziendale o le credenziali email.

hostapd + dnsmasq + una pagina di login clonata

Difesa

Reti aziendali con 802.1X/EAP e validazione del certificato del server (il client verifica l'AP, non solo viceversa). Disabilita la riconnessione automatica alle reti aperte. WIDS per rilevare AP rogue. Diffidare dei captive portal che chiedono password.


« torna alla home

ultimi post
 
il tuo indirizzo IP:
216.73.216.108
visitatore #0
MOTD:
Ogni astrazione perde da qualche parte.
Qui guardiamo dove.
argomenti