A W I-Fi S Tation I S B Eing A Ttacked - Fing Fingbox User Manual

Network security & wi-fi troubleshooting
Table of Contents

Advertisement

New​ ​ o pen​ ​ p orts​ ​ f ound​ ​ ( Only​ ​ i f​ ​ t he​ ​ p ort​ ​ w as​ ​ n ot​ ​ s een​ ​ o pen​ ​ i n​ ​ t he
previous​ ​ 2 ​ ​ m onths)
The​ ​ ​
I nternet​ ​ S ecurity​ ​ C heck​
​ ​ s canned​ ​ t he​ ​ e xternal​ ​ s ide​ ​ o f​ ​ y our​ ​ r outer​ ​ a nd​ ​ f ound​ ​ a n​ ​ o pen​ ​ p ort
that​ ​ w as​ ​ n ot​ ​ s een​ ​ o pen​ ​ f or​ ​ t he​ ​ l ast​ ​ 6 0​ ​ d ays.
Please​ ​ c heck​ ​ y our​ ​ r outer​ ​ a nd​ ​ N AT​ ​ c onfiguration​ ​ f or​ ​ ​
p ort​ ​ f orwarding​
: ​ ​ r eview​ ​ t he​ ​ p ort​ ​ f orwarding
rules​ ​ a nd​ ​ r emove​ ​ t he​ ​ u nneeded​ ​ o nes.
If​ ​ ​
U PnP​ ​ o r​ ​ N AT-PMP​
​ ​ a re​ ​ e nabled​ ​ o n​ ​ y our​ ​ r outer,​ ​ d evices​ ​ a nd​ ​ a pplications​ ​ c an​ ​ a utomatically
bypass​ ​ t he​ ​ f irewall​ ​ t o​ ​ a llow​ ​ i ncoming​ ​ c onnections​ ​ w ithout​ ​ a dditional​ ​ c ontrol​ ​ o r​ ​ a uthorization.
For​ ​ m ore​ ​ d etails​ ​ a nd​ ​ t o​ ​ s ee​ ​ t he​ ​ f ull​ ​ l ist​ ​ o f​ ​ o pen​ ​ p orts,​ ​ o pen​ ​ t he​ ​ ' Internet​ ​ S ecurity'​ ​ s ection​ ​ i n​ ​ t he
Fing​ ​ a pp.
A​ ​ W i-Fi​ ​ s tation​ ​ i s​ ​ b eing​ ​ a ttacked
A​ ​ v ery​ ​ c ommon​ ​ w ay​ ​ t o​ ​ s tart​ ​ a n​ ​ a ttack​ ​ v ia​ ​ W i-Fi​ ​ i s​ ​ b y​ ​ f orcing​ ​ t he​ ​ c lient​ ​ d evices​ ​ t o​ ​ d etach​ ​ f rom
the​ ​ c urrent​ ​ " legitimate"​ ​ a ccess​ ​ p oint​ ​ a nd​ ​ r econnect​ ​ t o​ ​ a ​ ​ " rogue"​ ​ o ne.​ ​ T his​ ​ i s​ ​ a ​ ​ v ery​ ​ c ommon
attack,​ ​ u sually​ ​ p erformed​ ​ i n​ ​ c offee​ ​ s hops,​ ​ h otels​ ​ a nd​ ​ p ublic​ ​ p laces​ ​ ( if​ ​ y ou​ ​ o ften​ ​ u se​ ​ s uch​ ​ p ublic
WiFi​ ​ s ervices​ ​ w ithout​ ​ W i-Fi​ ​ e ncryption,​ ​ w e​ ​ s uggest​ ​ y ou​ ​ a ctivate​ ​ a ​ ​ h igh​ ​ q uality​ ​ V PN​ ​ s ervice​ ​ l ike
ProtonVPN​ ​ o r​ ​ s imilar,​ ​ b efore​ ​ t urning​ ​ o n​ ​ t he​ ​ W i-Fi).​ ​ T his​ ​ a ttack​ ​ i s​ ​ a lso​ ​ p opular​ ​ i n​ ​ o ffice​ ​ p laces
where​ ​ t he​ ​ W i-Fi​ ​ p assword​ ​ i s​ ​ o ne​ ​ a nd​ ​ s hared​ ​ a mong​ ​ a ll​ ​ u sers​ ​ ( versus​ ​ W i-Fi​ ​ a uthentication​ ​ w ith
personal​ ​ c redentials).
After​ ​ t he​ ​ d eauthentication​ ​ a ttack,​ ​ c lients​ ​ t ypically​ ​ r econnect​ ​ t o​ ​ t he​ ​ a ccess​ ​ p oint​ ​ w ith​ ​ t he​ ​ s tronger
signal.​ ​ F or​ ​ t his​ ​ r eason,​ ​ t he​ ​ r ogue​ ​ a ccess​ ​ p oint​ ​ " shines"​ ​ i n​ ​ t he​ ​ r adio​ ​ s pectrum.
Immediately​ ​ a fter​ ​ r eceiving​ ​ t he​ ​ F ingbox​ ​ a lert​ , ​ ​ o pen​ ​ t he​ ​ F ing​ ​ a pp,​ ​ g o​ ​ t o​ ​ t he​ ​ ​ D igitalFence
screen​ ​ a nd​ ​ t ap​ ​ o n​ ​ ​ S TATIONS​ . ​ ​ A t​ ​ t he​ ​ t op​ ​ o f​ ​ t he​ ​ l ist​ ​ y ou​ ​ s hould​ ​ s ee​ ​ y our​ ​ a ccess​ ​ p oints​ ​ p lus
another​ ​ o ne​ ​ c laiming​ ​ t he​ ​ s ame​ ​ W i-Fi​ ​ n etwork​ ​ n ame​ ​ ( SSID).​ ​ I n​ ​ t he​ ​ e xample​ ​ b elow,​ ​ t he​ ​ f irst
access​ ​ p oint​ ​ i s​ ​ t he​ ​ r ogue​ ​ o ne,​ ​ c laiming​ ​ t he​ ​ s ame​ ​ S SID.
User's​ ​ G uide​ ​ - ​ ​ A pp​ ​ v 6.2.1
Page​ ​ 5 1
Fingbox

Hide quick links:

Advertisement

Table of Contents
loading

Table of Contents