Выявление неправомерного использования Wi‑Fi: криминалистические стратегии для сетей IEEE 802.11
UNMASKING WI-FI MISUSE: FORENSIC STRATEGIES FOR IEEE 802.11 NETWORKS
2026-01-16
SCID: 54.1/ndb8xfv2
Discuss with AI
сети IEEE 802.11рандомизация MAC-адресовзащищённые кадры управлениякриминалистика Wi-Fiсбор беспроводных доказательств
Figures from the paper
Abstract (AI)
IEEE 802.11 является доминирующей технологией построения беспроводных локальных сетей в потребительском, корпоративном и встраиваемом секторах. Современные развертывания используют WPA3, защищённые кадры управления (Protected Management Frames, PMF) и всё более строгие средства обеспечения конфиденциальности, такие как рандомизация MAC-адресов, — факторы, которые по сравнению с устаревшими WLAN усложняют атрибуцию и сбор доказательств. В статье рассматриваются эти современные ограничения и представлена ориентированная на практиков методология получения, сохранения и анализа беспроводных данных, отвечающая требованиям криминалистической обоснованности и юридической допустимости. Обобщаются методы анализа в реальном времени и после события, обсуждаются стратегии захвата данных и используемые инструменты, систематизируются специфичные для устройств артефакты и приводится сравнительный анализ криминалистики устаревших и современных WLAN. Предлагаемый подход основывается на ранее выполненных исследованиях, систематизировавших категории неправомерного использования Wi‑Fi и источники доказательств, и расширяет их применительно к современным зашифрованным средам, обеспечивающим сохранение конфиденциальности [4]–[6].
Key Findings
1
Сравнительный анализ выявляет различия в криминалистических проблемах и источниках доказательств для устаревших и современных WLAN.
2
Современные сети IEEE 802.11 с WPA3, защищёнными кадрами управления и рандомизацией MAC-адресов усложняют атрибуцию и сбор беспроводных доказательств по сравнению с устаревшими WLAN.
3
Методология объединяет оперативные и постинцидентные методы, стратегии захвата трафика, инструменты и анализ артефактов конкретных устройств.
4
В статье представлена ориентированная на практиков методология получения, сохранения и анализа беспроводных доказательств с соблюдением криминалистической достоверности и юридической обоснованности.
5
Работа расширяет предыдущие классификации видов злоупотреблений Wi-Fi и источников доказательств применительно к зашифрованным беспроводным сетям с усиленными механизмами конфиденциальности.
Research Object
Современные беспроводные локальные сети IEEE 802.11, включая развертывания с WPA3, PMF и рандомизацией MAC-адресов
Research Subject
Криминалистически корректные и юридически обоснованные сбор, сохранение, атрибуция и анализ беспроводных доказательств в условиях шифрования и ограничений конфиденциальности
Publication Details
Publication Date
2026-01-16
Journal
Publisher
ISSN
Cited by
2
Open access PDF
Access Type
Author Information
Download PDF
Subscribe to digest