Rogue AP (điểm phát WiFi trái phép) là bất kỳ thiết bị phát sóng WiFi nào được kết nối vào mạng nội bộ mà không được bộ phận IT cho phép. Nó có thể là một chiếc router mini nhân viên mang từ nhà, hay thiết bị do kẻ tấn công cố tình cài đặt.
Tại sao Rogue AP nguy hiểm?
- Tạo “cửa sau” vượt qua firewall, cho phép truy cập mạng nội bộ từ bên ngoài tòa nhà.
- Thường dùng cấu hình mặc định, mật khẩu yếu hoặc không mã hóa.
- Khó phát hiện bằng công cụ quản trị mạng thông thường.
Các dạng phổ biến
- Rogue AP nội bộ: router cắm trực tiếp vào cổng mạng công ty.
- Evil Twin: AP giả mạo trùng tên mạng hợp lệ để đánh cắp thông tin đăng nhập.
- Hotspot điện thoại: laptop công ty kết nối đồng thời hai mạng, tạo cầu nối dữ liệu.
Cách phòng chống
Giải pháp hiệu quả nhất là giám sát phổ WiFi liên tục bằng cảm biến chuyên dụng, kết hợp đối chiếu với bảng MAC trên switch để xác định AP nào thực sự nối vào mạng nội bộ – và tự động chặn cổng tương ứng.
Một chiếc router 15 USD có thể vô hiệu hóa hệ thống firewall trị giá hàng triệu USD.
