Please use this identifier to cite or link to this item: https://ric.cps.sp.gov.br/handle/123456789/46629
Title: Evil twin em redes públicas
Other Titles: Evil twin on public networks
Authors: REIS, Emerson de Paula dos
SOUZA, Gabriel Antonio Freire de
GALICE, Marcos Vinicius Ferreira dos Reis
Advisor: BERGAMASCO, Daives Arakem
Other contributor: PENHACHEK, Eduardo Guidini
CRUZ, Benedito Aparecido
type of document: Monografia
Keywords: Segurança de redes;Proteção de dados;Internet
Issue Date: 12-Jun-2026
Publisher: 004
Citation: REIS, Emerson de Paula dos; SOUZA, Gabriel Antonio Freire de; GALICE, Marcos Vinicius Ferreira dos Reis. Evil twin em redes públicas , 2026. Trabalho de conclusão de curso (Curso Superior de Tecnologia em Segurança da Informação) - Faculdade de Tecnologia de Americana "Ministro Ralph Biasi", Americana, 2026.
Abstract: As redes públicas sem fio abertas estão presentes em cada vez mais espaços, de aeroportos a comércios, frequentemente priorizando a comodidade em vez da segurança. Um ataque que amplia muito a superfície de risco nesse cenário é o Evil Twin, no qual um ponto de acesso malicioso assume o tráfego de forma transparente para o usuário. Neste trabalho, exploramos os mecanismos de associação de rede, focando no Evil Twin sozinho e combinado com o ataque de desautenticação. Por meio de pesquisa teórica e testes práticos em laboratório, avaliamos o comportamento de dispositivos clientes conectados a roteadores legados (Wi-Fi 4) e modernos (Wi-Fi 6). Nossos experimentos mostraram que a troca automática de rede baseada apenas na intensidade de sinal exige uma grande queda do sinal verdadeiro. No entanto, o envio de pacotes de desautenticação forçou a desconexão e a troca imediata para o Evil Twin em redes vulneráveis. Verificamos também que a proteção de pacotes de gerenciamento (PMF), presente em padrões mais novos, impede esse ataque ativo. Isso nos levou à conclusão de que uma defesa efetiva depende da adoção de equipamentos atualizados (IEEE 802.11ax) e de mudanças nos sistemas operacionais clientes, que não devem usar apenas o nome da rede (SSID) para se conectar automaticamente. Palavras-chave: Redes públicas, Evil Twin, desautenticação.
Open public wireless networks exist in an increasing number of spaces, from airports to stores, often prioritizing convenience over security. An attack that significantly expands the risk surface in this scenario is the Evil Twin, where a malicious access point transparently intercepts user traffic. In this study, we explored network association mechanisms, focusing on the standalone Evil Twin and its combination with a deauthentication attack. Through theoretical research and practical laboratory tests, we evaluated the behavior of client devices connected to legacy (Wi-Fi 4) and modern (Wi-Fi 6) routers. Our experiments showed that automatic network switching based on signal strength requires a significant drop in the legitimate signal. However, sending deauthentication packets forced immediate disconnection and switching to the Evil Twin on vulnerable networks. We also verified that management frame protection (PMF), present in newer standards, prevents this active attack. This led us to conclude that effective defense relies on adopting updated equipment (IEEE 802.11ax) and changes to client operating systems, which should not rely solely on the network name (SSID) for automatic connection. Keywords: Public networks, Evil Twin, deauthentication.
URI: https://ric.cps.sp.gov.br/handle/123456789/46629
Appears in Collections:Trabalhos de Conclusão de Curso

Files in This Item:
File Description SizeFormat 
20261S_Emerson de Paula dos Reis_OD2962.pdf2.15 MBAdobe PDFView/Open
Termos de Autorização - Emerson; Gabriel; Marcos.pdf
  Restricted Access
3.34 MBAdobe PDFView/Open Request a copy


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.