Network and Information Technologies Doctoral Programme
09/07/2024

Autor: Manesh Thankappan

Programa: Doctorat de Tecnologies de la Informació i de Xarxes
Idioma: anglès
Direcció: Dra Helena Rifà Pous i Dr Carles Garrigues Olivella

Departament / Institut: Escola de Doctorat de la UOC
Matèries: Informàtica
Paraules clau: LAN sense fil, atac MC-MitM, KRACK, FragAttacks, detecció d'intrusions

Àrea de coneixement: Tecnologies de la Informació i de Xarxes

+ Enllaç al projecte

Resum

Un dels atacs avançats d'intermediari (MitM) és l'atac MitM de múltiples canals (MC-MitM), que manipula trames sense fils xifrades entre els clients i el punt d'accés (AP) en una WLAN. Els atacs de reinstal·lació de claus, els FragAttacks i els atacs de confusió d'SSID han afectat significativament milions de sistemes wifi, especialment dispositius IoT. Aquesta tesi avalua els atacs MC-MitM, els classifica segons els seus objectius i revisa els mecanismes de defensa existents, que sovint demanen modificacions de microprogramari poc pràctiques i maquinari avançat. Proposem un sistema de detecció basat en signatures lleugeres per a la identificació ràpida dels atacs MC-MitM. Introduïm un sistema de detecció d'intrusions, un sistema plug-and-play i de monitoratge passiu per detectar atacs MC-MitM. El nostre prototip, provat en una xarxa de llar intel·ligent, va aconseguir una alta precisió de detecció. Millorem el sistema amb un mecanisme de detecció distribuït, cosa que augmenta significativament el rendiment de detecció en entorns de llars intel·ligents i IoT.