Выявление неправомерного использования Wi‑Fi: криминалистические стратегии для сетей IEEE 802.11

UNMASKING WI-FI MISUSE: FORENSIC STRATEGIES FOR IEEE 802.11 NETWORKS
Ujjwal Sharma, Samruddhi Mangesh Kalekar
2026-01-16

сети IEEE 802.11рандомизация MAC-адресовзащищённые кадры управлениякриминалистика Wi-Fiсбор беспроводных доказательств
IEEE 802.11 является доминирующей технологией построения беспроводных локальных сетей в потребительском, корпоративном и встраиваемом секторах. Современные развертывания используют WPA3, защищённые кадры управления (Protected Management Frames, PMF) и всё более строгие средства обеспечения конфиденциальности, такие как рандомизация MAC-адресов, — факторы, которые по сравнению с устаревшими WLAN усложняют атрибуцию и сбор доказательств. В статье рассматриваются эти современные ограничения и представлена ориентированная на практиков методология получения, сохранения и анализа беспроводных данных, отвечающая требованиям криминалистической обоснованности и юридической допустимости. Обобщаются методы анализа в реальном времени и после события, обсуждаются стратегии захвата данных и используемые инструменты, систематизируются специфичные для устройств артефакты и приводится сравнительный анализ криминалистики устаревших и современных WLAN. Предлагаемый подход основывается на ранее выполненных исследованиях, систематизировавших категории неправомерного использования Wi‑Fi и источники доказательств, и расширяет их применительно к современным зашифрованным средам, обеспечивающим сохранение конфиденциальности [4]–[6].
1
Сравнительный анализ выявляет различия в криминалистических проблемах и источниках доказательств для устаревших и современных WLAN.
2
Современные сети IEEE 802.11 с WPA3, защищёнными кадрами управления и рандомизацией MAC-адресов усложняют атрибуцию и сбор беспроводных доказательств по сравнению с устаревшими WLAN.
3
Методология объединяет оперативные и постинцидентные методы, стратегии захвата трафика, инструменты и анализ артефактов конкретных устройств.
4
В статье представлена ориентированная на практиков методология получения, сохранения и анализа беспроводных доказательств с соблюдением криминалистической достоверности и юридической обоснованности.
5
Работа расширяет предыдущие классификации видов злоупотреблений Wi-Fi и источников доказательств применительно к зашифрованным беспроводным сетям с усиленными механизмами конфиденциальности.

Современные беспроводные локальные сети IEEE 802.11, включая развертывания с WPA3, PMF и рандомизацией MAC-адресов

Криминалистически корректные и юридически обоснованные сбор, сохранение, атрибуция и анализ беспроводных доказательств в условиях шифрования и ограничений конфиденциальности

Publication Details
Publication Date
2026-01-16
Journal
Publisher
ISSN
Cited by
2
Access Type
Author Information
Authors
Ujjwal Sharma
Samruddhi Mangesh Kalekar
Explore further
Open the scid.ai AI chat with a ready-made request: it will find papers on a similar topic and help build a literature review.
Find similar papers in the chat
Make a presentation
100%