там, кажется, много возможных способов создать человек-в-середине атаки на точках общего доступа, путем кражи локального IP-адреса точки доступа с ARP спуфинга. Возможные атаки варьируются от подделки полей запроса пароля до изменения HTTPS-соединений на HTTP и даже недавно обнаруженной возможности внедрения вредоносных заголовков в начале безопасных TLS-соединений.
однако, кажется, утверждается, что эти атаки не очень распространены. Было бы интересно посмотреть самому. какие способы можно обнаружить, если такая атака предпринимается кем-то в сети?
Я думаю, что получение служил простой странице входа HTTP будет очевидным ключом, и, конечно, вы могли бы запустить Wireshark и продолжать читать все интересные ARP трафика... Но автоматизированное решение было бы чуть более удобным. Что-то, что анализирует вещи в фоновом режиме и предупреждает, если атака обнаружена в сети. Было бы интересно посмотреть для себя, если эти атаки на самом деле происходит где-то.