Como os Rogue APs Wifi são normalmente ligados à rede interna, os “possíveis atacantes”, em alguns cenários, nem sequer necessitam de se preocupar com os mecanismos de segurança das empresas como por exemplo a firewall ou sistemas de detecção de intrusão (IDS). De referir que os Rogue APs Wifi têm muita das vezes o mesmo SSID (nome da rede wifi) dos pontos de acesso legítimos das empresas.
Um dos principais mecanismos de protecção contra o ataque que envolve Rogue APs é o protocolo IEEE 802.1X que tem como objectivo a autenticação dos utilizadores numa rede.
"In computing, a wireless intrusion prevention system (WIPS) is a network device that monitors the radio spectrum for the presence of unauthorized access points (intrusion detection), and can automatically take countermeasures (intrusion prevention).
Intrusion prevention:
In addition to intrusion detection, a WIPS also includes features that prevent against the threat automatically. For automatic prevention, it is required that the WIPS is able to accurately detect and automatically classify a threat.
The following types of threats can be prevented by a good WIPS:
Rogue access points – WIPS should understand the difference between rogue APs and external (neighbor’s) APs
Mis-configured AP
Client mis-association
Unauthorized association
Man-in-the-middle attack
Ad hoc networks
MAC spoofing
Honeypot / evil twin attack
Denial-of-service attack"
letra "e"