Feedback

Faculté des Sciences appliquées
Faculté des Sciences appliquées
Mémoire

SnapDesk and beacon-sniffer: A System for Real-Time Beacon Frame Monitoring Using a Managed Mode Interface

Télécharger
Pagano, Florian ULiège
Promoteur(s) : Donnet, Benoît ULiège
Date de soutenance : 30-jui-2025/1-jui-2025 • URL permanente : http://hdl.handle.net/2268.2/23188
Détails
Titre : SnapDesk and beacon-sniffer: A System for Real-Time Beacon Frame Monitoring Using a Managed Mode Interface
Auteur : Pagano, Florian ULiège
Date de soutenance  : 30-jui-2025/1-jui-2025
Promoteur(s) : Donnet, Benoît ULiège
Membre(s) du jury : Debatty, Thibault 
Leduc, Guy ULiège
Mathy, Laurent ULiège
Langue : Anglais
Mots-clés : [en] Wi-Fi
[en] Evil Twin Attack
[en] Device Driver
[en] Frame Capture
Discipline(s) : Ingénierie, informatique & technologie > Ingénierie civile
Public cible : Chercheurs
Professionnels du domaine
Etudiants
Grand public
Institution(s) : Université de Liège, Liège, Belgique
Cylab, Bruxelles, Belgique
Diplôme : Master : ingénieur civil en informatique, à finalité spécialisée en "computer systems security"
Faculté : Mémoires de la Faculté des Sciences appliquées

Résumé

[en] Client-server communication is increasingly critical in our interconnected world, making the integrity of wireless networks essential. Malicious actors can exploit vulnerabilities in Wi-Fi infrastructure through attacks such as Evil Twin Attacks, where rogue access points impersonate legitimate ones to intercept user data. A tool called Snappy attempts to address this threat by identifying nearby access points, but it suffers from several usability and reliability limitations.

This thesis proposes a more user-friendly and effective approach, building upon Snappy's core logic. It introduces two main components: a custom Linux kernel module called beacon-sniffer, and a Debian-based user-space application named SnapDesk. The beacon-sniffer module is injected into an existing Wi-Fi driver and captures beacon frames using a Wi-Fi interface in managed mode, eliminating the need for monitor mode or specialized hardware. The captured data is sent to SnapDesk, which analyzes the frames, stores relevant information in a database, and notifies the user when new or suspicious access points are detected.

Together, these components form an accessible and efficient platform for Evil Twin detection, improving on existing solutions by reducing complexity and enabling real-time alerts. This work lays the foundation for more robust and user-oriented wireless threat detection systems.

SnapDesk and beacon-sniffer can be found in the following github repository: https://github.com/Flopag/SnapDesk


Fichier(s)

Document(s)

File
Access SnapDesk.pdf
Description:
Taille: 13.72 MB
Format: Adobe PDF

Annexe(s)

File
Access attachments.zip
Description: Contains: the Improved version of Snappy, labs, beacon-sniffer, and SnapDesk
Taille: 3.8 MB
Format: Unknown

Auteur

  • Pagano, Florian ULiège Université de Liège > Master ing. civ. inf. fin. spéc. comp. syst. secur

Promoteur(s)

Membre(s) du jury

  • Debatty, Thibault
  • Leduc, Guy ULiège Université de Liège - ULiège > Dép. d'électric., électron. et informat. (Inst.Montefiore) > Réseaux informatiques
    ORBi Voir ses publications sur ORBi
  • Mathy, Laurent ULiège Université de Liège - ULiège > Dép. d'électric., électron. et informat. (Inst.Montefiore) > Systèmes informatiques répartis et sécurité
    ORBi Voir ses publications sur ORBi








Tous les documents disponibles sur MatheO sont protégés par le droit d'auteur et soumis aux règles habituelles de bon usage.
L'Université de Liège ne garantit pas la qualité scientifique de ces travaux d'étudiants ni l'exactitude de l'ensemble des informations qu'ils contiennent.