// 10 · PENETRAČNÍ TESTOVÁNÍ WI-FI SÍTĚ

Penetrační testování Wi-Fi sítě

Penetrační testování Wi-Fi sítě prověřuje bezdrátovou vrstvu, kterou útočník vidí z parkoviště i z ulice, aniž by se dostal k jedinému kabelu. Testujeme šifrování a autentizaci přístupových bodů, oddělení hostovské sítě od firemní a odolnost proti podvrženému přístupovému bodu. Cílem je zjistit, jestli se z dosahu signálu dá dojít až do vnitřní sítě.

// 01

Co na Wi-Fi síti testujeme

Test začíná u toho, čím se přístupový bod chrání. Díváme se, jestli síť běží na WPA2, nebo na novějším WPA3, a jak ověřuje připojení: sdíleným heslem (PSK), které zná každý zaměstnanec, nebo podnikovým 802.1X, tedy ověřením proti účtu na RADIUS serveru, kde má každý vlastní přihlášení. U PSK stačí jedno uniklé heslo, u 802.1X se testuje, jestli klient ověřuje certifikát serveru, nebo se připojí i k tomu, kdo se za síť jen vydává.

Druhá vrstva je odolnost proti podvržení. Evil twin je falešný přístupový bod se jménem vaší sítě, na který se zařízení připojí samo, protože jméno zná. Zkoušíme, jestli si klient vynutí ověření pravého bodu, jestli jde připojení shodit deautentizací a přehnat oběť na náš bod a co udělá captive portal, tedy přihlašovací stránka hostovské sítě, když jí podstrčíme vlastní.

Třetí je odchyt materiálu na offline lámání. Při připojení klienta jde zachytit handshake, u WPA2 i takzvaný PMKID přímo z přístupového bodu, a heslo pak lámat mimo síť, kde nás nikdo nevidí a nezdržuje žádný limit pokusů. Proto je délka a náhodnost hesla u PSK sítí to, na čem odolnost stojí.

// 02

Co dokáže útočník z okolí budovy

Bezdrát nekončí u zdí. Signál firemní Wi-Fi je slyšet na chodbě, na parkovišti i z ulice před budovou, takže útočník nepotřebuje projít recepcí ani zapojit kabel. Stačí mu být v dosahu, což je proti drátové síti úplně jiná expozice: k drátu se musí fyzicky dostat, bezdrát se zpřístupňuje sám.

Proto Wi-Fi testujeme z pozice někoho venku. Zkoušíme, jak daleko signál nese, jestli se dá připojit na hostovskou síť bez jakékoli kontroly a jestli z ní vede cesta dál. Když hostovská a firemní síť sdílejí jeden přístupový bod bez pořádného oddělení, je připojení z parkoviště první krok dovnitř, a co útočník dokáže dál ve vnitřní síti navazuje na test drátové sítě a Active Directory.

Část scénářů se odehrává přímo u budovy. Odložené zařízení, které se tváří jako přístupový bod, nebo připojení v čekárně a v zasedačce jsou na pomezí s fyzickým průnikem, takže přístup z okolí budovy a scénáře na místě řešíme podle domluvy společně, nebo zvlášť.

// 03

Jak se počítá rozsah Wi-Fi testu

Rozsah drží tři věci: počet SSID, tedy názvů sítí v rozsahu, počet lokalit, kde se testuje, a typ zabezpečení. Síť s jedním heslem na jedné pobočce je jiná práce než 802.1X na pěti budovách: víc lokalit znamená víc míst, kam se tester s anténou musí dostavit.

Kalendářně jde o dva až tři člověkodny a do týdne od zahájení po předání reportu. Přesné číslo dostanete po vymezení rozsahu, ne jako hodinovou sazbu s otevřeným koncem. Cena a délka Wi-Fi testu vychází z toho, kolik SSID a lokalit je v rozsahu a jaký typ zabezpečení se testuje.

// 04

Co od vás potřebujeme

Nejdřív přístup k signálu. Buď je tester na místě, nebo v dosahu Wi-Fi, protože bezdrát se z kanceláře na dálku testovat nedá. K tomu potřebujeme seznam SSID, které jsou v rozsahu, ať netestujeme cizí síť v sousední budově, okno, kdy smíme rušit provoz deautentizací, a kontakt na někoho, kdo síť zná.

Pravidla zapojení se domlouvají předem stejně jako u ostatních testů: co se smí, co je mimo rozsah a komu se ozveme, když na něco narazíme. Deautentizace krátce odpojí připojené klienty, takže její okno ladíme tak, aby nespadlo do špičky provozu.

// 05

Co dostanete jako výstup

Každý nález má popis, dopad, důkaz a konkrétní nápravu: jestli přejít z PSK na 802.1X, vynutit ověření certifikátu serveru, oddělit hostovskou síť do vlastní VLAN, nebo prodloužit a znáhodnit heslo. Severitu řadíme podle dopadu na vaši síť, ne podle obecného skóre.

U nálezů, kde vede cesta z bezdrátu dovnitř, popíšeme celý řetěz kroků, aby bylo jasné, proč je připojení z parkoviště riziko, a ne teoretická vada. Jeden retest opravených nálezů je součástí ceny.

// 06

Kdy má Wi-Fi test smysl a kdy ne

Smysl dává tam, kde je bezdrát v provozu a vede do firemní sítě, tedy kde se přes Wi-Fi dostanete k souborům, tiskárnám, interním aplikacím nebo doméně. Čím víc se přes bezdrát pracuje, tím větší je dopad jediné chyby v oddělení sítí.

Nemá smysl u čistě hostovské sítě, která je izolovaná a nikam dál nevede, protože test jen potvrdí očekávané. A pokud vás zajímá hlavně drátová síť a doménové prostředí, je Wi-Fi jen jedna vrstva a hlavní práce leží jinde. V takovém případě začněte testem vnitřní sítě a Wi-Fi k němu přidejte. Ještě před testem se řada chyb dá zavřít svépomocí a co na firemní Wi-Fi nejčastěji selhává rozebírá praktický článek.

// 07

Klasifikace nálezů

Klasifikace závažnosti zranitelností
ZávažnostCVSS
Critical9.0 – 10.0
High7.0 – 8.9
Medium4.0 – 6.9
Low0.1 – 3.9

// 08

Časté dotazy

Prověření bezdrátové vrstvy z dosahu signálu. Testujeme šifrování a autentizaci přístupových bodů (WPA2, WPA3, sdílené heslo i podnikové 802.1X), oddělení hostovské sítě od firemní a odolnost proti podvrženému přístupovému bodu, deautentizaci a odchytu handshaku. Cílem je zjistit, jestli se z okolí budovy dá dojít do vnitřní sítě.

Ano. U WPA3 se díváme na to, jak je nasazený a jestli síť nejede v přechodném režimu, který kvůli kompatibilitě povolí i starší WPA2 a tím část ochrany obchází. U WPA2 zkoušíme odchyt handshaku a PMKID a offline lámání hesla. U obou platí, že sílu drží hlavně délka a náhodnost hesla, nebo přechod na 802.1X.

Buď na místě, nebo v dosahu signálu. Wi-Fi se nedá testovat vzdáleně z kanceláře, protože tester musí slyšet a rušit rádiový provoz konkrétních přístupových bodů. U jedné lokality přijedeme, u více poboček se domluvíme, které jsou v rozsahu a jak test rozložíme. Dosah řešíme anténou z místa, kam se běžný útočník dostane.

Dva až tři člověkodny a kalendářně do týdne od zahájení po předání reportu. Cena vychází z počtu SSID, lokalit a typu zabezpečení; podnikové 802.1X dá víc práce než jedno sdílené heslo. Nabídku píšeme po vymezení rozsahu, ne jako otevřenou hodinovku, a rozpětí rozsahů najdete v ceníku.

// BONUS KE KAŽDÉ ZAKÁZCE

Jednorázová kontrola úniků dat zdarma

Ke každé naší službě přidáváme jednorázovou kontrolu úniků: řekneme vám, jestli vaše firemní e-maily a hesla leží ke dni kontroly ve veřejných únicích nebo na dark webu. Je to stav k jednomu dni. Kdo chce vědět o úniku, kdykoli se objeví, přejde na průběžné sledování.

Jak průběžné sledování úniků funguje

// DALŠÍ KROK

Rozsah zakázky si projdeme spolu.

Napište nám, co chcete otestovat. Ozveme se a domluvíme si hovor, na kterém upřesníme rozsah, termín i cenu.