ARK. 1Słownik pojęćSieć i infrastruktura obronna

evil twin (podstawiona sieć Wi-Fi)

Podstawiona sieć Wi-Fi o nazwie identycznej z siecią zaufaną — hotelu, lotniska, kawiarni — do której urządzenie ofiary łączy się automatycznie, przez co atakujący widzi jej ruch i może podsunąć fałszywy ekran logowania.

TAB. 1Nazwapo angielsku
Po angielskuevil twin / rogue access point (podstawiona sieć Wi-Fi)
Po polskuevil twin (podstawiona sieć Wi-Fi)
Którą formą pisaćpo angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim.
Inne formypodstawiona sieć Wi-Fi · fałszywy punkt dostępowy · lewy access point · złośliwy hotspot
Odmianaten evil twin, tego evil twina, tym evil twinem; w wariancie „atak typu evil twin” nieodmienne
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowasekurak wprowadza angielski termin z polskim wyjaśnieniem: „to tzw. evil twin, czyli podstawienie sieci o tej samej nazwie co oryginalna”, a potocznie pisze „lewe access pointy WiFi”; niebezpiecznik nie ma wyników dla „evil twin Wi-Fi”.
TAB. 3Źródła3
FormaCytatSkąd
PL (EN)Opisywany przez australijską policję atak, to tzw. evil twin, czyli podstawienie sieci o tej samej nazwie co oryginalna.sekurak.pl
ENAresztowano hackera, który uruchamiał lewe access pointy WiFi na lotniskach, w samolotach, w miejscach swojej pracysekurak.pl
PLAtakujący wykorzystywał urządzenie WiFi Pineapplesekurak.pl
TAB. 4Obok w tej dziedzinie6
DNS cache poisoningDNS cache poisoningWstrzyknięcie sfałszowanych rekordów do pamięci podręcznej rekurencyjnego serwera DNS, przez co kolejni użytkownicy pytający o daną nazwę trafiają pod adres wskazany przez napastnika.
DNSSECDNSSECRozszerzenie DNS dodające do rekordów podpisy kryptograficzne, które pozwalają odbiorcy zweryfikować autentyczność i integralność odpowiedzi, lecz nie szyfrują samych zapytań.
DPI (deep packet inspection)deep packet inspection (DPI)Analiza nie tylko nagłówków, ale i zawartości (ładunku) pakietów — zwykle po złożeniu strumienia — pozwalająca rozpoznać rzeczywisty protokół lub aplikację niezależnie od numeru portu oraz wykryć szkodliwe albo zakazane treści w ruchu.
honeypothoneypotCelowo wystawiony pozorny zasób bez wartości produkcyjnej, którego zadaniem jest zwabienie napastnika i zarejestrowanie jego działań; ponieważ nie obsługuje żadnego legalnego ruchu, każde odwołanie do niego jest z definicji podejrzane, co daje bardzo niski poziom fałszywych alarmów.
IDSintrusion detection system (IDS)System monitorujący ruch sieciowy lub aktywność hosta i generujący alert po rozpoznaniu podejrzanych wzorców, sam jednak nieingerujący w przepływ ruchu.
IPSintrusion prevention system (IPS)System umieszczony w torze ruchu (inline), który poza wykryciem ataku samodzielnie odrzuca lub zrywa szkodliwe pakiety i połączenia.

Cały słownik →

Nasłuch 24/7