Use este identificador para citar ou linkar para este item:
https://ric.cps.sp.gov.br/handle/123456789/46629| Título: | Evil twin em redes públicas |
| Título(s) alternativo(s): | Evil twin on public networks |
| Autor(es): | REIS, Emerson de Paula dos SOUZA, Gabriel Antonio Freire de GALICE, Marcos Vinicius Ferreira dos Reis |
| Orientador(es): | BERGAMASCO, Daives Arakem |
| Outro(s) contribuidor(es): | PENHACHEK, Eduardo Guidini CRUZ, Benedito Aparecido |
| Tipo documental: | Monografia |
| Palavras-chave: | Segurança de redes;Proteção de dados;Internet |
| Data do documento: | 12-Jun-2026 |
| Editor: | 004 |
| Referência Bibliográfica: | REIS, Emerson de Paula dos; SOUZA, Gabriel Antonio Freire de; GALICE, Marcos Vinicius Ferreira dos Reis. Evil twin em redes públicas , 2026. Trabalho de conclusão de curso (Curso Superior de Tecnologia em Segurança da Informação) - Faculdade de Tecnologia de Americana "Ministro Ralph Biasi", Americana, 2026. |
| Resumo: | As redes públicas sem fio abertas estão presentes em cada vez mais espaços, de
aeroportos a comércios, frequentemente priorizando a comodidade em vez da
segurança. Um ataque que amplia muito a superfície de risco nesse cenário é o Evil
Twin, no qual um ponto de acesso malicioso assume o tráfego de forma transparente
para o usuário. Neste trabalho, exploramos os mecanismos de associação de rede,
focando no Evil Twin sozinho e combinado com o ataque de desautenticação. Por
meio de pesquisa teórica e testes práticos em laboratório, avaliamos o
comportamento de dispositivos clientes conectados a roteadores legados (Wi-Fi 4) e
modernos (Wi-Fi 6). Nossos experimentos mostraram que a troca automática de
rede baseada apenas na intensidade de sinal exige uma grande queda do sinal
verdadeiro. No entanto, o envio de pacotes de desautenticação forçou a desconexão
e a troca imediata para o Evil Twin em redes vulneráveis. Verificamos também que a
proteção de pacotes de gerenciamento (PMF), presente em padrões mais novos,
impede esse ataque ativo. Isso nos levou à conclusão de que uma defesa efetiva
depende da adoção de equipamentos atualizados (IEEE 802.11ax) e de mudanças
nos sistemas operacionais clientes, que não devem usar apenas o nome da rede
(SSID) para se conectar automaticamente.
Palavras-chave: Redes públicas, Evil Twin, desautenticação. Open public wireless networks exist in an increasing number of spaces, from airports to stores, often prioritizing convenience over security. An attack that significantly expands the risk surface in this scenario is the Evil Twin, where a malicious access point transparently intercepts user traffic. In this study, we explored network association mechanisms, focusing on the standalone Evil Twin and its combination with a deauthentication attack. Through theoretical research and practical laboratory tests, we evaluated the behavior of client devices connected to legacy (Wi-Fi 4) and modern (Wi-Fi 6) routers. Our experiments showed that automatic network switching based on signal strength requires a significant drop in the legitimate signal. However, sending deauthentication packets forced immediate disconnection and switching to the Evil Twin on vulnerable networks. We also verified that management frame protection (PMF), present in newer standards, prevents this active attack. This led us to conclude that effective defense relies on adopting updated equipment (IEEE 802.11ax) and changes to client operating systems, which should not rely solely on the network name (SSID) for automatic connection. Keywords: Public networks, Evil Twin, deauthentication. |
| URI: | https://ric.cps.sp.gov.br/handle/123456789/46629 |
| Aparece nas coleções: | Trabalhos de Conclusão de Curso |
Arquivos associados a este item:
| Arquivo | Descrição | Tamanho | Formato | |
|---|---|---|---|---|
| 20261S_Emerson de Paula dos Reis_OD2962.pdf | 2.15 MB | Adobe PDF | Visualizar/Abrir | |
| Termos de Autorização - Emerson; Gabriel; Marcos.pdf Restricted Access | 3.34 MB | Adobe PDF | Visualizar/Abrir Solictar uma cópia |
Os itens no repositório estão protegidos por copyright, com todos os direitos reservados, salvo quando é indicado o contrário.