อะไรคือ Rogue Access Point
Rogue แปลว่า หลวกลวง รวมกัน Rogue Access Point ก็คือ ตัวกระจายสัญญาณไวเลสหลอกลวง ซึ่งการหลอกลวงนี้ผมจะจำแนกออกเป็น 2 กลุ่มคือ Rogue AP แบบตั้งใจ แบะ Rogue AP แบบไม่ได้ตั้งใจ
- Rogue AP แบบตั้งใจ ก็จะเหมือนการติดตั้ง Access Point ทั่วไปปกติมีการ Set ค่าให้สามารถใช้งานอินเทอร์เน็ตได้ปกติ อาจจะมีการตั้งค่า SSID (ชื่อของ Wifi) แบบล่อเหยื่อ เช่น FreeWifi, FreeAP, PublicWifi, FreeTOT, Free3BB เป็นต้น ตรงนี้ก็แล้วแต่ผู้ตั้งค่ากำหนด พร้อมทั้งติดตั้งโปรแกรมสำหรับดักจับข้อมูล เมื่อเหยื่อใช้งานผ่าน AP ตัวนี้ก็จะสามารถดักจับข้อมูลได่ เช่น ข้อมูล Username และ Password เป็นต้น
- Rogue AP แบบไม่ได้ตั้งใจ ก็เหมือนกับ Rogue AP แบบตั้งใจ คือมีการติดตั้ง AP ปกติ แต่การตั้งค่านั้นอาจจะไม่มีการจงใจ ไม่มีการดักจับข้อมูล แต่อาจจะติดตั้งแบบรู้เท่าไม่ถึงการณ์อาจจะส่งผลให้ผู้ใช้งานผ่าน AP ตัวนี้ใช้งานอินเทอร์เน็ตไม่ได้เท่านั้น เป็นต้น
การทำงานของ Rogue Access Point
การทำงานเหมือนกับ Access point ทั่วไปคือ เป็นตัวกระจายสัญญาณไวเลสให้อุปกรณ์ที่มี Wifi เช่น Notebook, Tablet หรือ Smart Phone เชื่อมต่อได้ แต่จะมีเพิ่มขั้นตอนการดักจับข้อมูลแทรกระหว่างผู้ใช้กำลังเชื่อมต่อ ดังรูป