TGViewer
3side кибербезопасности 3side кибербезопасности @by3side · 10.8K subscribers
Post #704 3.43K
Ненадежная изоляция в Wi-fi сетях

В далеком 2015 году никто не слышал о том, что клиентов Wi-fi сетей можно изолировать друг от друга!
И множество студентов на CTF соревнованиях баловались в отелях ARP-спуффингом, слушая трафик своих оппонентов или случайных посетителей отелей.

С тех пор прошло более 10 лет, и помимо повсеместного внедрения HTTPS, любая Wi-fi точка по умолчанию изолирует клиентов друг от друга в гостевых сетях. Но вот только Wi-fi - это не провод и в ряде случаев изоляцию точки доступа можно обойти, связавшись напрямую!

1. Если сеть открытая. То в целом для этого не нужно ничего, клиент не поймет отправляете ли вы ему данные или точка, с нехитрым инструментом вы можете атаковать любых других клиентов Wi-fi сети, до которых дотянетесь антенной. Для телефонов это не очень критично, там поверхность атаки минимальна, а вот для ПК - могут быть интересные возможности.

2. Если сеть с паролем на WPA/WPA2-PSK. Тут интереснее, одновременно общаться с вами и настоящей точкой доступа у жертвы не выйдет, но и тут атака более чем возможна из-за особенностей протокола. Каждый клиент знающий пароль все такие может притвориться точкой доступа.

А как тогда изолировать?
- WPA2-Enterprise. Он иначе работает с аутентификацией и ключами, там подменить точку не получится.
- WPA3. Протокол из коробки работает с ключами иначе и пока способом обхода ее не нашли.

Технические подробности того, как именно это работает, можно почитать тут.

Автор подготовил и простой инструмент для атак через изоляцию, но помните про УК РФ.
Pulse Security Bypassing WiFi Client Isolation WiFi network client isolation is a security feature that prevents WiFi devices connected to the same access point or network from communicating directly with each other. This article will show how to bypass this security control by manually crafting packets…
  • 👍 18
  • 🔥 8
  • ❤ 1
More from @by3side
  1. Oct 11, 2026Третий удар, массовая миграция, фатальные ошибки. Сейчас многие компании занимаются миграц…
  2. Oct 8, 2026Рунет: чем централизованнее, тем уязвимее. Удар по дата‑центру Яндекса побудил многих «око…
  3. Oct 7, 2026Девушка в мини репортаже говорит, что нужен дейтинг на Госуслугах, чтобы видеть весь бэкгр…
  4. Oct 7, 2026В рамках дейтинга будет доступна легализованная услуга "Глаз Государства"! 😂
  5. Oct 5, 2026Сегодня смотрел предварительный список вопросов Эфир обещает быть очень конкретным!
  6. Oct 5, 2026Клуб ИТ-лидеров Global CIO приглашает вас принять участие в живом разговоре «После атаки:…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →