ตกรหัสผ่าน Wi-Fi ด้วย Wifiphisher

wifiphisher_1

Geek คอมพิวเตอร์ชาวกรีก George Chatzisofroniou ได้ปล่อย Wifiphisher เครื่องมือสำหรับใช้ทำ Phishing บนระบบเครือข่ายไร้สายที่ใช้การเข้ารหัสแบบ WPA/WPA2 เพื่อหลอกขโมย Passphrase หรือระบบที่พิสูจน์ตัวตนแบบ Captive Portal เพื่อขโมยข้อมูลล็อกอิน ผู้ที่สนใจทดลองเล่นสามารถดาวน์โหลด Wifiphisher ได้บน GitHub

Wifiphisher จะทำการ disconnect ผู้ใช้ที่เชื่อมต่อกับ Access Point อยู่ด้วยการส่ง De-authentication packets ไปยัง AP และเครื่องผู้ใช้ จากนั้นก็จะดักฟังข้อมูลของ AP แล้วปลอมตัวเป็น AP เครื่องนั้นๆ เมื่อเหยื่อพยายามที่จะเชื่อมต่อกับระบบเครือข่ายไร้สายใหม่อีกครั้ง ก็จะมาเชื่อมต่อที่ AP ปลอมเครื่องนี้แทน

wifiphisher_2s

Wifiphisher มีการติดตั้ง Web Server ขนาดเล็กไว้เพื่อโต้ตอบการร้องขอ HTTP/HTTPS เมื่อไหร่ที่เหยื่อเปิดเว็บไซต์เพื่อเล่นอินเตอร์เน็ต Wifiphisher จะสร้างหน้าเพจปลอมที่เหมือนจริงขึ้นมาเพื่อแอบถามข้อมูลล็อกอินและรหัสผ่าน เช่น WPA Passphrase สำหรับยืนยันการอัพเกรดเฟิร์มแวร์ของ Router เมื่อเหยื่อใส่รหัสผ่านลงไป แฮ็คเกอร์ก็จะได้ข้อมูลรหัสผ่านนั้นทันที

wifiphisher_3

ในเชิงเทคนิคแล้ว แฮ็คเกอร์สามารถทำหน้าเพจสำหรับ Phishing ในรูปแบบอื่นๆได้ เช่น หน้าเว็บเมลล์ หรือโซเชียลเน็ตเวิร์ค เป็นต้น ถือว่าเป็นการโจมตีแบบ Social Engineering ที่เรียบง่ายแต่ได้ผลดีเยี่ยม

ซอฟต์แวร์ Wifiphisher สามารถทำงานบน Kali Linux และต้องใช้อินเตอร์เฟสสำหรับเชื่อมต่อระบบเครือข่ายไร้สาย 2 อินเตอร์เฟส ซึ่งหนึ่งอินเตอร์เฟสจะถูกใช้เพื่อปลอมเป็น AP

รายละเอียดเพิ่มเติม: https://github.com/sophron/wifiphisher


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Cyber Elite เปิดศูนย์ CSOC บริการเฝ้าระวังและรับมือภัยคุกคามไซเบอร์แบบครบวงจร

ในปัจจุบัน หลายองค์กรทั่วโลกต่างพลิกโฉมธุรกิจของตนสู่การเป็นธุรกิจดิจิทัลมากขึ้น สินค้าและบริการต่างถูกนำเสนอในรูปแบบออนไลน์ ผ่านอินเทอร์เน็ต และแอปพลิเคชันบนสมาร์ตโฟนเป็นจำนวนมาก เหล่านี้ก่อให้เกิดช่องทางที่อาชญากรไซเบอร์จะใช้โจมตีระบบขององค์กรได้มากขึ้น การรับมือกับภัยคุกคามไซเบอร์ในสมัยก่อนที่รอให้เกิดเหตุก่อนแล้วค่อยจัดการเป็นกรณีๆ ไป ไม่สามารถใช้ได้กับภัยคุกคามปัจจุบันที่มีความซับซ้อนและรุนแรง ซึ่งอาจทำให้ธุรกิจหยุดชะงักได้ทันทีหรือเสี่ยงถูกลูกค้าฟ้องร้องได้อีกต่อไป

ขอเชิญร่วมงานสัมมนาออนไลน์ “Sangfor: Leading the future of education, The Hybrid Learning & Cyber Security Solution” [18 Aug 2022 — 14.00น.]

Sangfor ขอเชิญทุกท่านเข้าร่วมงานสัมมนาในหัวข้อ “Sangfor: Leading the future of education, The Hybrid Learning & Cyber Security Solution” …