Reznex Background
Înapoi la toate lecțiile
Lecția 6 • Securitate Wireless
10 min analiză de protocol
Vulnerabilități 802.11 Management Frames

Atacul de Deautentificare Wi-Fi: Cum funcționează și cum te aperi

Ce este un atac de Deautentificare (Deauth)?Atacul de deautentificare nu este un jammer de semnal radio, ci un atac de tip Denial of Service la nivel de protocol Wi-Fi. Atacatorul falsifică adresa MAC a routerului și trimite un pachet oficial de deconectare către dispozitivul tău. Deoarece cadrele vechi de management 802.11 nu sunt criptate, dispozitivul crede că comanda vine de la router și se deconectează instant.

1. Simulator de Interceptare și Injectare de Cadre 802.11

Test de stări în rețea
Dispozitiv Atacator (ESP32)MAC Spoofed: Router BSSID
Cadru 802.11 ManagementReason Code: 7 (Class 3 Error)
Telefon / Laptop ȚintăCONECTAT (CONEXIUNE STABILĂ)
Jurnal Trafic Rețea
Canalul 6 este curat. Se transmit pachete standard de date WPA2/WPA3.

2. Viciul de Proiectare din Protocolul IEEE 802.11

Spre deosebire de datele utile (Web, Video) care sunt criptate cu parola Wi-Fi, cadrele de administrare ale rețelei au fost concepute inițial să fie citite direct de orice dispozitiv:

Cadre Necriptate

În standardele vechi (802.11a/b/g/n), pachetele de tip Beacon, Association și Deauthentication sunt trimise în text clar (unencrypted) prin aer.

Lipsa Verificării Identității

Routerul nu semnează digital aceste mesaje. Oricine poate trimite un pachet spunând "Sunt routerul X, te deconectez" și dispozitivul țintă va executa comanda fără ezitare.

3. Dispozitive Hardware Capabile de Injectare de Pachete

Pentru a putea trimite pachete brute în aer, hardware-ul Wi-Fi trebuie să suporte Modul Monitor și Injectarea de Cadre (Packet Injection):

MICROCONTROLERMicrocontrollere ESP32 / ESP8266

Cipuri ieftine folosite în proiecte IoT care, prin setări specifice în SDK, pot intra în mod promiscuu și pot genera pachete brute pe frecvența de 2.4 GHz.

ADAPTOR USBPlăci Rețea USB (Atheros / Realtek)

Plăci Wi-Fi speciale folosite pe sisteme de operare Linux (ex: Kali Linux) împreună cu suita Aircrack-ng pentru audit de securitate.

PLATFORMĂ AUDITWi-Fi Deauther & Flipper Zero

Echipamente portabile folosite de experții în securitate cibernetică pentru a testa rezistența rețelelor corporative la atacuri DoS.

4. Soluția Definitivă: Protected Management Frames (802.11w)

Metodele de protecție eficiente elimină vulnerabilitatea la nivel de protocol:

Activați PMF (802.11w) pe Router

Protecția cadrelor de administrare adaugă o semnătură criptografică fiecărui pachet de deconectare. Dacă pachetul nu este semnat cu cheia privată a routerului, dispozitivele îl ignoră complet.

Treceți la Standardul WPA3

Standardul modern WPA3 obligă prin specificație tehnică activarea protecției PMF. O rețea configurată pe WPA3 este complet imună la atacurile clasice de deautentificare.

Notă de Securitate: Rularea atacurilor de deautentificare pe rețele care nu vă aparțin sau fără acordul explicit al proprietarului constituie infracțiune și se pedepsește conform legii privind accesul neautorizat la sisteme informatice.