Logo Matryoshka Matryoshka Impressum
Portrait von David Mitterlehner
David Mitterlehner · 5CN
Projektmitarbeiter

David Mitterlehner

Wireless-Angriffe und Schutzmaßnahmen

Funktion
Projektmitarbeiter
Kürzel
MIT
Klasse
5CN
Individuelle Betreuung
Faik Nushi (NUH)
Projekt
Matryoshka — Schicht für Schicht zur Sicherheit
Themenschwerpunkt

Wireless-Angriffe und Schutzmaßnahmen

Gängige Angriffsvektoren im Bereich drahtloser Kommunikation – WLAN und Bluetooth – werden untersucht, bewertet und in einer isolierten Testumgebung gezielt durchgeführt (Red-Team-Phase). Die kompromittierten Systeme werden analysiert, Gegenmaßnahmen implementiert und die Angriffe zur Verifikation wiederholt (Blue-Team-Phase).

Aufgabenstellung · Ziele
ZIEL-H 4A

Evil Twin Attack

Ein gefälschter Access Point imitiert eine legitime SSID und verleitet Clients zur Verbindung, um über ein Captive Portal Zugangsdaten abzugreifen. Das Ziel ist erreicht, wenn die erbeuteten Zugangsdaten dokumentiert vorliegen und die Gegenmaßnahmen den Angriff vollständig abwehren.

ZIEL-H 4B

Replay Attack

Der Datenverkehr eines WLAN-Netzwerks wird mitgeschnitten und abgefangene Authentifizierungspakete werden erneut eingespielt, um Schwachstellen in der Paketverarbeitung auszunutzen. Das Ziel ist erreicht, wenn die erfolgreiche Wiedereinspielung dokumentiert ist und die Gegenmaßnahmen greifen.

ZIEL-H 4C

PMKID Attack

Der PMKID-Wert eines WPA2-geschützten Access Points wird abgefangen und das zugrunde liegende Passwort per Offline-Cracking rekonstruiert – ganz ohne aktiv verbundenen Client. Das Ziel ist erreicht, wenn das rekonstruierte Passwort dokumentiert vorliegt und die Gegenmaßnahmen den Angriff abwehren.

ZIEL-H 4D

BlueSnarfing

Über Schwachstellen im Bluetooth-Protokoll wird unbefugter Zugriff auf sensible Daten eines Zielgeräts erlangt, ohne dass das Opfer die Verbindung bestätigt. Das Ziel ist erreicht, wenn die extrahierten Daten dokumentiert vorliegen und die Gegenmaßnahmen den Angriff vollständig abwehren.

ZIEL-O 4

WPA3 Dragonblood Attack

Ein kombinierter Angriff auf den WPA3-SAE-Handshake verbindet einen Downgrade auf WPA2 mit einem Side-Channel-Angriff auf den Dragonfly-Handshake, um Passwortinformationen zu gewinnen und das Passwort offline zu rekonstruieren.

Nächstes Teammitglied Efe Aydin → ← Zurück zur Startseite