Это не кликбейт — это реальная статистика проектов по аудиту беспроводной инфраструктуры. Казалось бы, WPA3 с SAE закрыл вопрос оффлайн-перебора. Стандарт сильный. Но между стандартом и тем, что реально работает в продакшене, — пропасть.
И вот в чём она состоит.
↗️Зоопарк в одном радиосегменте
Типичная корпоративная среда — это не единая модель безопасности, а каша из разноуровневых механизмов:
• WPA2-Enterprise с
PEAP/MSCHAPv2 на основном SSID — уязвим для перехвата учёток• WPA2-PSK на гостевом сегменте — пароль знает половина этажа
• Mixed-mode WPA2/WPA3 при «миграции» — по факту даунгрейд до WPA2
• IoT-устройства, которые физически не тянут ничего новее WPA2-PSK
Каждый элемент — отдельный вектор атаки. А вместе они ещё и влияют друг на друга.
🎯Атакующему не нужен эксплойт
Вот что отличает Wi-Fi-пентест от классики. Не нужно искать RCE на пограничном сервере. Достаточно встать с ноутбуком на парковке — в зоне приёма сигнала. Между атакующим и эфиром нет ни файрволов, ни WAF, ни IPS.
За 15–30 минут пассивного наблюдения собирается полная карта: все SSID (включая скрытые — их выдают
probe requests клиентов), тип шифрования, наличие PMF, transition mode. Устройство, которое ищет сеть «CORP-WiFi-Internal», утекает информацию о ней, даже если SSID скрыт.Дальше — дело техники. PMKID-атака позволяет получить хеш без единого клиента в сети — просто отправив запрос точке доступа. Evil Twin поднимает поддельную копию корпоративного SSID, и клиенты сами несут свои доменные учётки. По данным IBM X-Force за 2024 год, рост атак с использованием действительных учётных данных составил 71%. Значительная часть этих учёток — как раз результат атак на Wi-Fi.
🔑Что реально помогает
Если коротко — три вещи, которые закрывают 80% проблем:
1. Отказ от
PEAP/MSCHAPv2 в пользу EAP-TLS с клиентскими сертификатами. Нет пароля — нечего перехватывать.2. Включение PMF (Protected Management Frames) — это убивает деаутентификацию как вектор атаки.
3. WIDS/WIPS для обнаружения rogue AP. Evil Twin работает, пока его никто не видит.
Каждый из этих пунктов — тема на отдельную статью. И все они детально разобраны в нашем большом гайде — от разведки эфира и PMKID-атак до настройки WIDS и харденинга 802.1X.
Читайте полную версию на форуме ⬇
https://codeby.net/threads/pentest-besprovodnykh-setei-wi-fi-v-2025-polnaya-karta-atak-ot-pmkid-do-evil-twin-i-zashchita-korporativnogo-perimetra.95302/
