09/07/2024
Autor: Manesh Thankappan
Programa: Doctorat de Tecnologies de la Informació i de Xarxes
Idioma: anglès
Direcció: Dra Helena Rifà Pous i Dr Carles Garrigues Olivella
Departament / Institut: Escola de Doctorat de la UOC
Matèries: Informàtica
Paraules clau: LAN sense fil, atac MC-MitM, KRACK, FragAttacks, detecció d'intrusions
Àrea de coneixement: Tecnologies de la Informació i de Xarxes
Resum
Un dels atacs avançats d'intermediari (MitM) és l'atac MitM de múltiples canals (MC-MitM), que manipula trames sense fils xifrades entre els clients i el punt d'accés (AP) en una WLAN. Els atacs de reinstal·lació de claus, els FragAttacks i els atacs de confusió d'SSID han afectat significativament milions de sistemes wifi, especialment dispositius IoT. Aquesta tesi avalua els atacs MC-MitM, els classifica segons els seus objectius i revisa els mecanismes de defensa existents, que sovint demanen modificacions de microprogramari poc pràctiques i maquinari avançat. Proposem un sistema de detecció basat en signatures lleugeres per a la identificació ràpida dels atacs MC-MitM. Introduïm un sistema de detecció d'intrusions, un sistema plug-and-play i de monitoratge passiu per detectar atacs MC-MitM. El nostre prototip, provat en una xarxa de llar intel·ligent, va aconseguir una alta precisió de detecció. Millorem el sistema amb un mecanisme de detecció distribuït, cosa que augmenta significativament el rendiment de detecció en entorns de llars intel·ligents i IoT.