ReadyPlanet.com
dot dot
dot

dot
ตราครุฑ




ภัย +...+Rogue Access Point

อันตรายฟรีไวเลส

 

 

 

 

 



อะไรคือ Rogue Access Point

 


 

 

        Rogue แปลว่า หลวกลวง รวมกัน Rogue Access Point ก็คือ ตัวกระจายสัญญาณไวเลสหลอกลวง ซึ่งการหลอกลวงนี้ผมจะจำแนกออกเป็น 2 กลุ่มคือ Rogue AP แบบตั้งใจ แบะ Rogue AP แบบไม่ได้ตั้งใจ

 


     

  • Rogue AP แบบตั้งใจ ก็จะเหมือนการติดตั้ง Access Point ทั่วไปปกติมีการ Set ค่าให้สามารถใช้งานอินเทอร์เน็ตได้ปกติ อาจจะมีการตั้งค่า SSID (ชื่อของ Wifi) แบบล่อเหยื่อ เช่น FreeWifi, FreeAP, PublicWifi, FreeTOT, Free3BB เป็นต้น ตรงนี้ก็แล้วแต่ผู้ตั้งค่ากำหนด พร้อมทั้งติดตั้งโปรแกรมสำหรับดักจับข้อมูล เมื่อเหยื่อใช้งานผ่าน AP ตัวนี้ก็จะสามารถดักจับข้อมูลได่ เช่น ข้อมูล Username และ Password เป็นต้น 
  •  

 

  • Rogue AP แบบไม่ได้ตั้งใจ ก็เหมือนกับ Rogue AP แบบตั้งใจ คือมีการติดตั้ง AP ปกติ แต่การตั้งค่านั้นอาจจะไม่มีการจงใจ ไม่มีการดักจับข้อมูล แต่อาจจะติดตั้งแบบรู้เท่าไม่ถึงการณ์อาจจะส่งผลให้ผู้ใช้งานผ่าน AP ตัวนี้ใช้งานอินเทอร์เน็ตไม่ได้เท่านั้น เป็นต้น
  •  


 

 

การทำงานของ Rogue Access Point

 


 

 

        การทำงานเหมือนกับ Access point ทั่วไปคือ เป็นตัวกระจายสัญญาณไวเลสให้อุปกรณ์ที่มี Wifi เช่น Notebook, Tablet หรือ Smart Phone เชื่อมต่อได้ แต่จะมีเพิ่มขั้นตอนการดักจับข้อมูลแทรกระหว่างผู้ใช้กำลังเชื่อมต่อ ดังรูป

 


 

 

 

 

จากรูปอธิบายได้ดังนี้


     

  1. ผู้ใช้งานทำการเชื่อมต่อหรือ Connect กับ Rogue AP จะสามารถเชื่อมต่อและได้หมายเลขไอพีที่ใช้งานได้มาและทำการเข้าเว็บไซต์ 
  2. ทุกการสื่อสารข้อมูลระหว่างเครื่องเหยื่อหรือผู้ใช้งาน Rogue AP จะส่งข้อมูลไปที่โปรแกรมดักจับข้อมูลก่อน ตรงนี้แล้วแต่วิธีการ อาจจะทำเป็น Nat หรือตั้ง Server เหมือนการเก็บ log ได้ 
  3. จากนั้นระบบหรือโปรแกรมดักจับจำทำการส่งข้อมูลกลับมายัง AP เพื่อส่งต่อข้อมูลไปยังเว็บไซต์ ในขั้นตอนนี้ก็แล้วแต่วิธีการตั้งค่า ที่โปรแกรมหรือระบบดักจับอาจจะส่งข้อมูลออกไปยังเว็บไซต์โดยตรงเลยก็ได้ 
  4.  

 

  1. Rogue AP ทำส่งข้อมูลไปยังเว็บไซต์ ที่ผู้ใช้งานเปิดใช้งาน
  1.  


 

 

        กระบวนการทำงานจะเร็วมากและผู้ใช้งานจะไม่มีทางรู้ได้เลยว่ามีการดักจับ ข้อมูลอยู่หรือไม่ เพราะการใช้งานจะเหมือน Access Point ปกติทุกอย่าง


 

 

อันตรายของ Rogue Access Point

 


 

 

        แน่นอนครับความเสียหายที่อาจจะเกิดขึ้น เช่น ถูกดักจับข้อมูลรหัสผ่าน ซึ่งหากเป็นระบบที่สำคัญ เช่น ระบบธนาคารออนไลน์ จะเสียหามาก ถึงแม้ระบบธนาคารจะมีการเข้ารหัสแบบ HTTPS แต่ตัวดักจับข้อมูลทุกวันนี้สามารถถอดรหัส HTTPS ได้แล้ว (มีงานวิจัยอ้างอิงหาอ่านกันได้ตามเน็ต) หรือความเสียหายอื่น เช่น หากมีการติดตั้ง Rogue AP ในองค์กรอาจจะทำให้ผู้ใช้งานในองค์กรใช้งานอินเทอร์เน็ตไม่ได้ส่งผลเสียหาย ต่องานและเสียเวลาสำหรับ Admin

 


 

 

แนวทางการป้องกันและข้อควรระวัง Rogue Access Point

 


     

  • ถ้าหลีกเลี่ยงได้พยายามอย่าใช้ของฟรีที่ไม่รู้ว่าเจ้าจอง AP นั้นคือใคร หมายถึงว่า ไปแอบใช้ของเขาระวังให้ดีจะโดนดีไม่รู้ตัวนะครับ แต่ถ้าเป็นของฟรี เช่น โรงแรม ร้านอาหาร ที่เขาแจ้งว่าใช้งานได้ฟรีก็น่าจะปลอดภัย 
  • หากจำเป็นต้องไปแอบใช้ AP ฟรีจริงๆก็พยายามอย่าเข้าระบบที่สำคัญ เช่น E-mail, Facebook, ระบบธนาคารออนไลน์ เป็นต้น แต่ถ้าอ่านข่าวดารา อ่านข่าวการเมืองก็ไม่มีปัญหาครับ 
  • สำหรับการตรวจสอบว่ามีการดักจับข้อมูลหรือไม่ สามารถตรวจสอบได้ง่าย ด้วยการใช้คำสั่ง traceroute ไปยังเว็บไซต์อะไรก็ด้วย ซึ่งคำสั่งนี้จะแสดงว่าเราวิ่งผ่านไอพีอะไรบ้าง หากมีไอพีใน SubNet เดียวกันเกิน 1 ไอพีให้เดาได้ว่ามีการดักจับข้อมูลแน่นอน สำหรับคำสั่ง traceroute ใช้บนโปรแกรม DOS ตัวอย่างคำสั่ง: tracert facebook.com และวิธีนี้ก็ไม่เสมอไปว่าจะตรวจสอบได้นะครับ เพราะหมายเลขไอพีที่ดักจับข้อมูลอาจจะเป็นไอเดียกับ Gateway ก็ได้ 
  • สุดท้ายจริงๆหากต้องใช้เว็บไซต์ที่สำคัญ เช่น E-mail, Facebook, ระบบธนาคารออนไลน์ ไม่ควรใช้ผ่าน Free Wifi ครับ
  •  

 

 




ภัย ชีวิตและทรัพย์สินต่างๆ อย่าประมาท เกิดง่าย ดำรงค์ชีวิตยาก การเกิดเป็นทุกข์ในโลก (ระวังๆๆๆๆๆๆๆ

มาแล้ว! 'พายุโมลาเบ' เข้าไทยวันนี้ อีสานโดนก่อน เตือนทั่วไทยฝนตกหนัก 28-30 ต.ค.63 article
ผู้ว่าฯแจ้งเตือนชาวโคราช 14 อำเภอ ต้องระบายน้ำเขื่อนลำพระเพลิง-ลำตะคอง รับมือพายุโมลาเบ article
เตือนใช้เครื่องทำน้ำอุ่นระบบแก๊ส ต้องเปิดพัดลมระบายอากาศ หลังพบคนวูบคาห้องน้ำ 3 รายที่ภูทับเบิก article
เตือนรับมือไต้ฝุ่น 'โมลาเบ' ทั่วไทยฝนตกหนัก 28-30 ต.ค.63 article
ฝุ่น PM 2.5 คัมแบ็ค! เตือนชาวกรุงรับมือ ค่าฝุ่นพุ่งเกินมาตรฐาน ตั้งแต่เช้าตรู่ article
เตือนไวรัส RSV ระบาดหนักกว่าโควิด เด็กป่วยเพียบ ยิ่งอายุน้อยยิ่งรุนแรง article
เตรียมรับมือพายุลูกใหม่ 'โมลาเบ' เตือนอีสานอาจเจอฝนตกหนัก 29-31 ต.ค.63 article
เตือนภัย หญิงเร่ร่อนสุดแสบ ขโมยอาหารทะเลหน้าร้าน ชาวบ้านแฉพฤติกรรมสุดเอือม article
ลุยโค่นต้นตีนเป็ดริมถนน ส่งกลิ่นเหม็น ทำชาวบ้านป่วยทางเดินหายใจ article
รีบซักผ้า! ช่วงนี้ไทยฝนลดลง ก่อนพายุ 'โซเดล' มาถล่มอีกลูก 25-26 ต.ค.นี้ article
ปีนี้หนาวเร็ว! อุตุฯจ่อประกาศไทยเข้าสู่ฤดูหนาวสัปดาห์นี้ ชี้ 22-26 ต.ค. อุณหภูมิลดอีก 2-3 องศา article
หนุ่มอุ้มหมานั่ง จยย. หมาตกใจโดดหนี เจ้าของคว้าพลาดตก จยย. ถูกรถพ่วงเหยียบร่างทั้งคนและสุนัข article
อุตุฯชี้ไทยมีฝนลดลง แต่ยังตกหนักในบางพื้นที่ภาคใต้ article
ภาคกลาง-ตะวันออก เจอน้ำท่วมหนัก สระแก้ววิกฤตสุดในรอบ 8 ปี article
ไม่ใช่ไฝ! คันมือไม่หาย มีจุดดำๆนึกว่าไฝ สุดสะพรึงที่แท้เป็นเห็บเกาะหลายวัน article
มากับฝน! สยองฝูงปลิงควายอาละวาดดูดเลือดชาวบ้านทั้งชุมชน article
ผู้ว่าสั่งล็อกดาวน์ 2 ชุมชนในแม่สอด หลังครอบครัวเมียนมาติดโควิดเพิ่มอีก 3! article
โคราชวิกฤต อ่างเก็บน้ำลำตะโง่แตก-น้ำใกล้ล้นเขื่อนลำตะคอง พ่อเมืองแจ้งด่วน 11 อำเภอรับมือวิกฤตน้ำ article
เตือนโควิดระบาดหนักในฤดูหนาว ติดเชื้อทั่วโลกใกล้ 40 ล้านคน article
5 กลลวง ชวนเล่นพนันออนไลน์ article
เตือน! "ลานีญา" รุนแรง ไทยเตรียมรับพายุ 5 ลูก ถล่ม article
เล็งเปิด 4 จว. รับนักท่องเที่ยวกลุ่มเสี่ยงต่ำกักตัวโควิด-19 article
บช.น.แนะเลี่ยง 5 เส้นทางหลัก ชุมนุม 14 ต.ค.นี้ - เตรียมกำลัง-เครื่องกีดขวาง สกัดม็อบบุกทำเนียบ article
ชาวบ้านพังงาผวา! เจอจระเข้ 4 ตัวว่ายข้ามคลอง ฝากหลักฐานเป็นรอยเท้าไว้ริมตลิ่ง article
อีก 2 กม.จะถึงวัด...จากงานบุญเป็นงานศพ ฟังเสียงผู้รอดชีวิต เหตุรถไฟชนรถบัสกฐิน ดับแล้ว 18 เจ็บระนาว article
ฮือจี้ปิดด่านแม่สอด ผวาโควิดเมียนมา อย่าเห็นแก่การค้า หลังคนขับรถบรรทุกติดเชื้อ 2 ราย article
อึ้ง! ซื้อชาไทยตลาดนัดสันกำแพง แช่ตู้เย็นข้ามคืน กลายเป็นยางยืดหนืดกินไม่ได้ article
หมาจรจัดวิ่งไล่กัดเด็กในโรงเรียน เจ็บ 6 คน ชาวบ้านเดินผ่านก็โดน จนท.เข้าจับหมาแล้ว article
เตรียมแจ้งข้อหา ม.5 ข่มขืนรุ่นน้อง ม.1 ในรร. แม่ใจสลาย ลั่นเอาเรื่องถึงที่สุด พบเคยก่อเหตุทำอนาจาร article
เสื่อม! ยายแท้ๆพาหลานค้ากาม อ้างหาเงินใช้หนี้ แม่สุดเจ็บปวดต้องแจ้งจับแม่ตัวเอง article



เว็บไซต์ www.legendnews.net ไม่สงวนลิขสิทธิ์ ในการคัดลอกหรือเปลี่ยนเป็นชื่อเว็บของท่าน