中文

恶意接入点攻击中的隐蔽与规避:现代检测与绕过技术分析

密码学与安全 2025-12-12 v1

摘要

无线网络是现代数字互联的骨干,使其成为网络攻击者的主要目标。恶意接入点攻击,特别是 Evil Twin 变体,使攻击者能够克隆合法无线网络标识符来欺骗用户连接。一旦建立连接,攻击者便可拦截流量并窃取敏感凭证。虽然现代防御架构通常采用网络入侵检测系统(NIDS)来识别恶意活动,但这些系统对第二层无线威胁的有效性仍然是一个关键的研究问题。本项目旨在设计一个具备隐蔽能力的恶意接入点,并评估其可被 Suricata(一个开源 NIDS/IPS)检测的程度。方法最初侧重于使用 Raspberry Pi 平台进行硬件部署,但因严重的系统兼容性问题而转向虚拟化环境。使用 Wifipumpkin3,研究团队成功部署了一个捕获门户,从已连接设备中收集用户凭证。然而,Suricata NIDS 未能标记该攻击,凸显了传统入侵检测在无线管理帧攻击方面的重大盲点。本文详细阐述了攻击的构建过程、所采用的规避技术以及当前 NIDS 解决方案在检测局部无线威胁方面的局限性。

关键词

引用

@article{arxiv.2512.10470,
  title  = {Stealth and Evasion in Rogue AP Attacks: An Analysis of Modern Detection and Bypass Techniques},
  author = {Kaleb Bacztub and Braden Vester and Matteo Hodge and Liulseged Abate},
  journal= {arXiv preprint arXiv:2512.10470},
  year   = {2025}
}

备注

5 pages, 3 figures, experimental paper