Nowadays wireless communications are ubiquitous and getting over requested. It has become a demand in modern days life; people have to be connected always and everywhere. To meet these needs there is an increasing number of WiFi Access Points (APs), located everywhere: schools, coffee shops, shopping malls, airports, trains, buses, and all the free ones from the Internet Service Providers (ISPs) distributed by users' home networks.Among all these APs how can a user be sure that is connecting to a trusted source?In a small-medium sized company, without spending much money, how do they guarantee their wireless security?In order to address these questions there is the need to detect Rogue Access Points (RAPs). There are solutions described in the literature and enterprise solutions. Relative to the latter, it has become obvious that they are not accessible to everyone (high prices), and the first ones do not address all the types of RAPs.Apart from these solutions we did a thorough study on the most commonly used and recent types of WiFi attacks. With this knowledge we were able to develop a solution to detect RAPs which covers the most commonly known attacks.The proposed solution, is a modular framework composed of Scanners, Detectors and Actuators, which are responsible for: scanning for available APs, apply a set of heuristics to detect RAPs and alert the application user. And finally, apply a countermeasure mechanism.i
ResumoHoje em dia, as comunicações sem fios são ubíquas e cada vez mais requisitadas. Tornando-se uma exigência para a maioria das pessoas, causando uma necessidade de estarem ligadas, sempre e em qualquer lugar. Para responder a esta necessidade existe um número crescente de Pontos de acesso (PA) WiFi, localizados em todos os lugares: escolas, cafés, shoppings, aeroportos, comboios, autocarros e os PA gratuitos dos Internet Service Providers (ISPs) distribuídos através das redes domésticas dos utilizadores.Entre todos estes PA como é que um utilizador pode ter certeza de que se está a ligar a uma rede confiável?Numa pequena ou média empresa, sem gastar muito dinheiro, como se pode garantir a segurança da rede sem fios?De forma a responder a estas questões existe a necessidade de se detectar PA rogue. Para tal, existem soluções descritas na literatura e soluções empresariais. Estas últimas, não são acessíveis para todos (preços altos), e as primeiras não abordam todos os tipos de PA rogue.Para além das soluções mencionadas, foi feito um estudo completo aos tipos de ataques mais recentes e frequentes a redes sem fios. Desta forma, foi possível desenvolver uma solução para detectar PA rogue, que cobre os ataques mais conhecidos.A solução proposta é uma ferramenta modular composta por Scanners, Detectors e Actuators, que são responsáveis por: escutar o ar de forma a encontrar PA disponíveis, aplicar um conjunto de heurísticas para detectar PA rogue e alertar os utilizadores. E finalmente aplicar uma contramedida.iii