Открытые/слабые сети, поддельные точки доступа (evil twin), слабые пароли PSK, устаревшие протоколы (WEP), утечка трафика без TLS. Для корпорации — отдельный SSID гостей, WPA2/WPA3-Enterprise, сегментация от LAN.
Разбор
- Не доверяйте «знакомому» SSID в кафе.
- VPN/TLS обязательны на недоверенном Wi‑Fi.
- Rogues AP детектят NAC/wireless IDS.
- IoT на Wi‑Fi — частый слабый сегмент.
Итог
Wi‑Fi угрозы = подмена AP и слабая аутентификация; сегментируйте и шифруйте.