Detección de Rogue Apps por Wi-Fi
Escenario: Existen numerosas técnicas que los piratas informáticos pueden utilizar para engañar a los usuarios de Wi-Fi para que "revelen" sus credenciales. Una forma es crear un Wi-Fi "Falso" que se parece al Wi-Fi "Real", con la esperanza de que los usuarios se conecten a este sin darse cuenta y no al "Real". Muchas de estas técnicas se frustran fácilmente si los puntos de acceso (AP) Wi-Fi oficiales en su red "saben" qué AP son "oficiales" y cuáles no, y pueden tomar medidas para detectar y desactivar "WI-FI Falsos". Esto es algo estándar en Wi-Fi a nivel empresarial, pero no es así en la mayoría de los equipos de Wi-Fi para pymes o de consumo.
Prueba de Cumplimiento: es fácil activar un "punto de acceso personal" (es decir, un punto de acceso Wi-Fi virtual) en su teléfono inteligente o tableta ... la forma más fácil es compartir su servicio de datos móviles con otros dispositivos que no tienen acceso a Internet, por ejemplo, si está de viaje. Así es como se hace en iOS y Android: Encienda un punto de acceso Wi-Fi en un teléfono inteligente o tableta y asígnele un nombre de red (SSID) igual que uno de los SSID que tiene transmitiendo en su red oficial. Si lo rechaza, eso es lo que quieres, selecciona SI. De lo contrario, acerque otro dispositivo a su teléfono inteligente, si su dispositivo prefiere conectarse a él, debido a la señal más fuerte y se conecta al SSID de su teléfono, acaba de conectarse a un AP "Rogue". Lo siento, ¡Marque NO!
Alternamente, puede verificar las "hojas de datos" para ver la marca y el modelo de los AP que usa, y busque el término para "detección de AP maliciosos", "Rogue AP Detection" o este acrónimo: WIPS / WIDS, la marca distintiva de detección de puntos de acceso no autorizados y otros mecanismos importantes de detección y mitigación de intrusiones inalámbricas.