Analysis of deauthentication attack in IEEE 802.11 networks and a proposal for its detection

  • Roman Korolkov Національний університет “Запорізька політехніка”, вул. Жуковського, 64, м. Запоріжжя, 69063, Україна https://orcid.org/0000-0001-5501-4600
  • Serhii Kutsak Національний університет “Запорізька політехніка”, вул. Жуковського, 64, м. Запоріжжя, 69063, Україна https://orcid.org/0000-0001-5238-8957
  • Volodymyr Voskoboinyk Національний університет “Запорізька політехніка”, вул. Жуковського, 64, м. Запоріжжя, 69063, Україна https://orcid.org/0000-0003-3786-8666
Keywords: attack, deauthentication, injection of packets, connection, access point, frame, DoS, Linux, Wi-Fi

Abstract

The article issues related to IEEE 802.11 technology are considered, described in detail the vulnerability that allows an attacker to perform a deauthentication attack. Analysis and practical experiments have shown that the existing vulnerability of Wi-Fi technology still remains dangerous to legitimate users, and using it, an attacker can send deauthentication frames, which results in disruption of communication between clients and the access points to which they are connected. For research were used Kali Linux OS, Aircrack-ng tool to launch attacks and Wireshark to capture and analyze IEEE 802.11 frames. Experimental studies allowed to identify anomalies during the attack and based on them, an algorithm for detecting deauthentication attacks was offered. The proposed solution uses a combination of three parameters (reason code, timestmap, RSSI signal strength level), which in our opinion will reduce the frequency of false positives.  It is proposed to use the DDA (Detector of Deauthentication Attack), which will scan and analyze wireless traffic, and issue warnings in the event of an attack.

Downloads

Download data is not yet available.

Author Biographies

Roman Korolkov, Національний університет “Запорізька політехніка”, вул. Жуковського, 64, м. Запоріжжя, 69063, Україна

старший викладач кафедри “Захист інформації”

Serhii Kutsak, Національний університет “Запорізька політехніка”, вул. Жуковського, 64, м. Запоріжжя, 69063, Україна

старший викладач кафедри “Захист інформації”

Volodymyr Voskoboinyk, Національний університет “Запорізька політехніка”, вул. Жуковського, 64, м. Запоріжжя, 69063, Україна

к.т.н., професор кафедри “Захист інформації”

References

/

References

Published
2021-06-29
How to Cite
Korolkov, R., Kutsak, S., & Voskoboinyk, V. (2021). Analysis of deauthentication attack in IEEE 802.11 networks and a proposal for its detection. Bulletin of V.N. Karazin Kharkiv National University, Series «Mathematical Modeling. Information Technology. Automated Control Systems», 50, 59-71. https://doi.org/10.26565/2304-6201-2021-50-06
Section
Статті