EAPOL merupakan salah jenis protokol umum untuk Authentikasi wireless dan Point-to-Point connections yang mencakup metode EAP-MD5, EAP-TLS, EAP-SIM, EAP-TTLS,LEAP, PEAP. Bagaimana proses terjadinya hubungan komunikasi antara client dan hotspot ?,saat client yang resmi mengirimkan paket ke AP, maka AP menerima lalu memberikanresponnya, hal itu terjadi karena AP telah mengidentifikasi client resmi tersebut atau AP telahmelakukan proses pembuktian identitas (otorisasi). Dari protokol EAPOL tersebut terdapatcelah yang dapat digunakan untuk mendapatkan nilai authentikasi tersebut (Handshake). Namun nilai authentikasi tersebut hanya terdapat saat-saat awal terjadinya komunikasi clientresmi dengan AP, selanjutnya jika sudah terhubung protokol EAPOL tidak akan muncul lagikecuali muncul saat 10ribu paket berikutnya.Jika seorang hacker yang jeli maka dengan mudah memanfaatkan protokol tersebut dapatsecepatnya membuat EAPOL muncul dengan cara EAPOL Attack, EAPOL Attack??Bagaimana cara melakukannya? Yaitu dengan mengirim/injection paket EAPOL yang telahdispoofing berisikan spoofing alamat SSID yang diselaraskan menyangkut Mac Addres danIp addres source/destination. Ketika Client resmi mengirimkan paket EAPOL agar mendapatrespon ke AP dengan mengatakan ³nih saya client resmi dan ini ID card saya, apakah sayadiperbolehkan masuk ?´ Selanjutnya AP memerika ID card client, dengan mengatakan IDCard kamu Valid dan diberilah nomor masuk keruangan, silahkan anda masuk. Nah «clientattacker dengan jelinya memanfaatkan kelemahan protokol tersebut dengan membuat IDCard Palsu agar juga dibolehkan masuk oleh AP dan mendapatkan nomor untuk memasukiruangan yang sama.
2
. Manajemen Beacon
Manajemen Beacon merupakan salah satu jenis protokol yang digunakan Setiap AP untuk memancarkan sinyal RF yang digunakan untuk mengabarkan keberadaan AP tersebut. Jikaanda melakukan capture protokol beacon dan mendecodekannya akan mendapatkan bahwamanajemen beacon dalam setiap transmision ratenya mengirimkan sejumlah informasi sepertiSSID, Jenis Enkripsi, Channel, Mac Address, dan lain-lain.kelemahan yang dapat dimanfaatkan dari jenis protokol ini yaitu sebuah client attacker akanmenangkap sebuah packet management beacon yang dipancarkan oleh AP, yang selanjutnyaclient attacker akan memancarkan kembali packet management beacon tersebut, biasanya beacon yang dipancarkan oleh AP intervalnya 100ms, kalau client attacker menangkap beacon AP lalu memancarkan beacon tersebut kembali maka akan terjadi 2 beacon yangsama, yang dikirimkan dari source yang berbeda namun berisikan informasi yang sama,artinya juga ada dua AP yang sama berisikan informasi SSID, Mac Address, yang sama. Apayang berlaku jika hal ini terjadi ?, yang akan terjadi adalah seluruh client tidak dapat berkomunikasi dengan AP , dalam hal ini jika AP memancarkan beacon 100ms danClient/AP attacker juga memancarkan management beacon dengan melakukan pengirimanyang beacon yang sama, maka akan menyebabkan AP tidak dapat lagi berkomunikasi denganclient-clientnya, kecuali attacker menghentikan mengirimkan sejumlah beacon tersebut.
3. De-authentication/DisAssociation Protocol
Istilah yang biasa digunakan untuk memanfaatkan celah protokol ini biasanya disebut denganDe-authentication Broadcast Attack, merupakan jenis serangan dengan cara membanjiriWLAN dengan De-authentication packet sehingga mengacaukan wireless service client, toolsyang sangat terkenal dalam melakukan jenis serangan ini seperti WLAN Jack, Void11,Hunter Killer, Air Jack dan semuanya cuma berjalan di system operasi Linux misalnyaVarian Linux yang bernama AUDITOR.