Rogue AP là gì? Vì sao điểm phát WiFi lạ là mối nguy lớn cho doanh nghiệp

Rogue AP (điểm phát WiFi trái phép) là bất kỳ thiết bị phát sóng WiFi nào được kết nối vào mạng nội bộ mà không được bộ phận IT cho phép. Nó có thể là một chiếc router mini nhân viên mang từ nhà, hay thiết bị do kẻ tấn công cố tình cài đặt.

Tại sao Rogue AP nguy hiểm?

  • Tạo “cửa sau” vượt qua firewall, cho phép truy cập mạng nội bộ từ bên ngoài tòa nhà.
  • Thường dùng cấu hình mặc định, mật khẩu yếu hoặc không mã hóa.
  • Khó phát hiện bằng công cụ quản trị mạng thông thường.

Các dạng phổ biến

  • Rogue AP nội bộ: router cắm trực tiếp vào cổng mạng công ty.
  • Evil Twin: AP giả mạo trùng tên mạng hợp lệ để đánh cắp thông tin đăng nhập.
  • Hotspot điện thoại: laptop công ty kết nối đồng thời hai mạng, tạo cầu nối dữ liệu.

Cách phòng chống

Giải pháp hiệu quả nhất là giám sát phổ WiFi liên tục bằng cảm biến chuyên dụng, kết hợp đối chiếu với bảng MAC trên switch để xác định AP nào thực sự nối vào mạng nội bộ – và tự động chặn cổng tương ứng.

Một chiếc router 15 USD có thể vô hiệu hóa hệ thống firewall trị giá hàng triệu USD.

Leave a Comment

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Scroll to Top