常見無線安全威脅
惡意AP(Rogue AP)
未經授權連接到企業有線網絡的無線AP,可能由員工私自安裝或攻擊者植入。惡意AP繞過企業安全控制,為攻擊者提供進入內部網絡的後門,是企業無線安全的主要威脅之一。
Evil Twin攻擊
攻擊者架設與合法AP相同SSID的惡意AP,誘使用戶連接後截取流量或進行中間人攻擊。即使SSID相同,惡意AP的MAC地址及訊號特徵仍與合法AP不同,WIDS可藉此識別。
Deauth洪水攻擊
攻擊者偽造解除認證管理幀,強制斷開合法客戶端與AP的連接,造成無線服務中斷(DoS)。802.11w管理幀保護可有效防禦此類攻擊,WPA3強制要求啟用。
未授權客戶端
未登記的設備連接到企業無線網絡,可能帶來數據洩露或網絡濫用風險。WIDS透過比對已知客戶端MAC地址清單,識別並告警未授權設備的連接嘗試。