Як покласти страх перед Богом (законом) у злому сусідів по Wi-Fi [закрито]


31

Я живу в квартирі, і деякі нові хлопці, мабуть, переїхали в одну з квартир. Вони безсоромно вторглися в мій WiFi.
Моя спочатку була зашифрованою мережею WEP і з лінощів я просто обмежив і зарезервував IPS на своєму маршрутизаторі для людей у ​​своєму будинку.
Вчора мені довелося звільнити IP для гостя в моєму будинку, але перш ніж він зміг приєднатися до мережі, ці хлопці підключилися.
Я змінив своє шифрування на WPA2 і сподіваюся, що у них немає апаратного забезпечення / терпіння, необхідного для його злому, але там У моїй квартирі багато Wi-Fi мереж, більшість з яких захищені за допомогою WEP. Мені не дуже хочеться телефонувати в міліцію. Чи є якийсь спосіб відмовити їх від неправомірного використання чужих wi-fi?

Я пройшов через, я думаю, хтось інший має доступ до моєї бездротової мережі. Що далі? але я вже зробив зазначені кроки.


17
Якщо ви насправді заклопотані, я теж дозволю отримати MAC-адреси. Так, вони можуть бути підробленими, але це зайвий шар клопоту, який хтось повинен пройти, і це може бути достатньо, щоб відкласти їх.
ChrisF

1
Єдиний спосіб зламати WPA2 + AES - спробувати всі можливі комбінації. Це, звичайно, справедливо лише в тому випадку, якщо вимкнути WPS.
Рамхаунд

8
Контрапункт усім людям, які скаржаться на "фрілідери": навіщо нам потрібен відкритий бездротовий рух
ендоліт

3
@endolith насправді? А що з людьми з обмеженими даними, або платять за допомогою МБ, або намагаються завантажити великі ISO, і їх пропускна здатність переповнена людьми, які переглядають порно на позиченому Wi-Fi замість того, щоб платити за власні?
Аарон Бертран

4
Це може бути не буквально крадіжка, але це, по суті, те, що це, якщо ви ввіртесь у мою мережу WEP, щоб отримати доступ до лінії, за яку я заплатив. Ви забираєте частину моєї швидкості, частину моєї пропускної здатності, і ви потенційно піддаєте мене кримінальних звинувачень, якщо ви неправильно використовуєте мережу. Сказати, що це не крадіжка, абсолютно смішно.
gparent

Відповіді:


56

Одна класна річ, яку я зробив ще в той день, - це створити окремий маршрутизатор від моєї звичайної мережі. Я створив VLAN з маршрутизатором і мав маршрутизатор підключений до окремої машини.

Окремий апарат мав два NIC, один для маршрутизатора, а другий для моєї звичайної мережі. Я змусив окрему машину виконувати роль шлюзу для маршрутизатора. Будь-який трафік від "гостьового" маршрутизатора буде спрямований через шлюзову машину.

Потім я налаштував Wi-Fi досвід для своїх "гостей":

  • Я зменшив пропускну здатність вниз, щоб набрати швидкість. Кожен, хто використовував гостьову точку доступу, витяг волосинки.
  • Я дозволяв JPG / PNG / TIFF / BMP файли завантажувати на повній швидкості. На жаль для кінцевого користувача, я зробив їх усі розмитими і догори ногами.
  • Деякі сайти, такі як Facebook, MySpace, випадкові торент-сайти (засновані на ключових словах) та будь-який сайт, позначений як порнографія, автоматично переспрямовують їх на відео Rick Roll.

Це було більше навчальним проектом, щоб побачити, як я впораюся з маніпулюванням трафіком, який проходить через шлюз. Закінчився відхід від проекту, оскільки я не хотів сильно засмучувати сусідів.

Безпосередньо відповісти на ваше запитання щодо прищеплення страху перед Богом у підводників WiFi: Ще один варіант, який ніколи цього не робив, але не повинен бути занадто жорстким, - це на будь-якій сторінці, яку відвідують користувачі, перебуваючи у вашій гостьовій мережі, мати плаваючий div, їх миша в браузері говорить: "Ісус стежить за тобою ...".

Навчальний посібник

Швидкий пошук, я знайшов підручник про те, як виконати деякі з цих пунктів. Возитися зі своїми сусідами введіть тут опис зображення


3
+1 Мені подобається ідея плаваючої діви, оскільки я вже маю ім’я ПК на ПК, я знаю його ім'я. Я думаю, що я підключу його до XYZ, за яким я спостерігаю за тобою ...
Шехар,

що налаштування фотографій не буде працювати над зашифрованим коннектоном, хоча
виродка

1
Обов’язкове посилання xkcd звичайно. @Shakehar це може дати вам інші ідеї.
Зенон

--- xkcd ftw ---
kobaltz

як дуже XKCD з вас
Сем Ax

9

Хоча крадіжка пропускної здатності може коштувати платника рахунків (у великих платах за користування тощо), я б не очікував, що це трактується як серйозне злочин у всіх місцях. ПРИМІТКА в місцях, коли акт прориву в мережу (якщо припустити, що це має деяку безпеку), то ви можете притягнути до відповідальності за цією ознакою, але оскільки забезпечення засудження може зайняти багато часу і дорого - особливо якщо точка доступу або незахищена, або тільки злегка захищений, прямого дії ви дійсно не можете вжити.

Я думаю, що єдине, що для вас було б розумним - це поговорити з іншими сусідами окремо та приватно, щоб пояснити їм проблему та, можливо, запропонувати допомогти їм також захистити свої мережі. Насправді вам слід повідомити їх про проблему, щоб вони були обізнані про можливі проблеми (можливо, більш високі рахунки, юридичні проблеми, якщо фрі завантажувач завантажує щось незаконне тощо).

Очевидно, якщо ви запропонуєте допомогу, і вони приймуть, це означатиме, що вони звернуться до вас із усіма своїми питаннями ІТ-підтримки в майбутньому, але це справді ваш дзвінок.


1
Я вже веду ІТ-підтримку для своєї багатодітної родини, я не думаю, що я також можу взяти на себе допомогу своїм сусідам, але, мабуть, я можу поговорити з ними або, можливо, просто опублікувати анонім, не пояснюючи ситуацію
Шехар,

Залежно від провайдера, вони можуть обмежувати пропускну здатність на місяць. Штрафи різняться, зазвичай це просто коштує додаткових грошей, якщо ви переходите. У цих випадках крадіжка пропускної здатності дійсно може витягувати гроші з чийогось гаманця.
Ізката

1
Це дуже незаконно в більшості юрисдикцій, але так, насправді отримати щось із цього було б проблемою.
Shinrai

1
«Несанкціонований доступ до комп'ютерної мережі» є незаконним в більшості місць, і люди будуть арештовані й оштрафовані за нього. Злом WEP або WPA явно несанкціонований доступ і, отже, незаконний. Доступ до відкритої мережі чітко дозволений і тому законний. Ваш комп'ютер запитує дозвіл на приєднання до мережі, а мережа надає вам дозвіл. en.wikipedia.org/wiki/Legality_of_piggybacking
endolith

1
Кріс, принаймні у США, не важливо, чим вони займаються фризелери. Справа в тому, що вони отримують доступ до комп'ютерної мережі, до якої вони не мають права доступу. Порушення шифрування та просто підключення до AP було б достатньо для порушення закону.
Енді


1

Якщо ви налаштували шифрування WPA та фільтрацію MAC-адрес, я б сказав, що ви зробили більшу частину розумного. Якщо ваш маршрутизатор підтримує WPS (Wi-Fi Protected Setup), переконайтеся, що вимкніть його також із-за очевидних вад безпеки .

Я зіткнувся з тією ж ситуацією, коли в школі, але замість того, щоб зламати WEP, вони вгадали мою парольну фразу і змінили ssid моєї мережі (встановивши її на "змінити свою пропускну фразу" чи щось таке).

Якщо ви все ще надихаєтесь на це, я б сказав, замість того, щоб продовжувати цикл недоброзичливості, направити ненависть на щось більш конструктивне. Подивіться на подальші способи зміцнення вашої мережі або, можливо, перенаправляйте цю енергію на якийсь конструктивний проект, поки ви про це не забули або не пройшли через інцидент і більше не переймаєтесь цим.


2
MAC-фільтрація марна. Не забуваємо, що кожен маршрутизатор, який існує сьогодні, є вразливим до використання WPS, якщо його не виправити, щоб його відключити. Виходячи зі специфікацій для WPS, вирішення масивної вади дизайну не вирішено.
Рамхаунд

3
@Ramhound Справа в тому, що це ще один інструмент, який використовується разом із шифруванням WPA. Правильно, він не може стояти самостійно, тому що ви можете легко підробляти MAC адреси. Однак він змушує правопорушника витратити більше таких зусиль, щоб знайти дійсний, а потім сфабрикувати його. Якщо у них немає значного бажання потрапити у вашу мережу (наприклад, якщо ви були ЦРУ), то в певний момент це стало непомірно важко. Заборонено важко - це не те, що неможливо, і не призначене бути. Але для домашніх користувачів це досить добре.
Бен Річардс

@Ramhound Крім того, я взагалі не згадував WPS. Додам згадку, щоб її відключити.
Бен Річардс

3
@ sidran32: Вам не доведеться обганяти ведмедя, ви просто повинні випередити іншого переслідуваного ним хлопця.
ендоліт

2
@endolith точно. З поширенням мереж WiFi, якщо ваш найскладніше зламати, порівняно з іншими, ви будете найбільш безпечними.
Бен Річардс

1

Якщо ви вже використовуєте WPA2 з фільтрацією MAC-адреси, і вони все ще входять, то ви можете розглянути наступні ідеї.

Використовуйте дійсно довгий випадковий пароль, який вічно буде зламати і змінювати його.

АБО

Хоча я ніколи не міг юридично рекомендувати це (дозвольмо це назвати теорією), спосіб більш ніж ймовірно назавжди "відлякати їх" буде захопити весь їхній трафік і зазначити всі їхні дані. Потім зіткніть їх з "непублічною інформацією про себе" з одного із своїх сайтів у соціальних мережах і т. Д. Якщо цього недостатньо, вони могли б "об'єднатись зі своїм Ex Ex публічно, що може порушити деякі речі з поточним партнером", однак це може відкрити вас до судових позовів проти вас, тому я знову не можу порадити це, я б назвав це лише "теоретичною заявою".

АБО

Надішліть їм електронну пошту (отримайте їхню електронну адресу, нюхаючи їхній трафік), що ви стежите за вашою мережею та у вас є всі ЛОГИ, що вони підключаються без дозволу, і ви будете подавати в суд за використання вашої пропускної здатності та повідомляти про них безпосередньо до будь-яких організацій, якщо вони порушують будь-які закони (незаконно завантажуючи фільми, музику тощо), оскільки ваш Інтернет-провайдер нестиме ВАС відповідальність за те, що зроблено у вашій мережі). Я б заглянув до суду з невеликими позовами у вашій державі і побачив, які максимальні збитки дозволені та подати позов. Крім того, якщо ви можете отримати відео з аудіо- або навіть просто аудіозаписами сусіда, який скаже вам, визнаючи вину в тому, що вони цифрово обкрадають і крадуть, ви можете використовувати це в суді залежно від вашого штату, не отримуючи від них дозволу записувати все .

Удачі.


+1 Драстично, але це має працювати.
Лукаш Стейскал

0

Ви завжди можете запустити WireShark і трохи "зламати" себе. Для початківця користувача ви повинні мати змогу точно вказати IP-адресу, яку використовують безкоштовні навантажувачі. Це дає їм знати, що ви знаєте, але отримує свою точку зору.


а) Я б дуже насторожився щодо того, щоб дозволити вільним завантажувачам знати, що вони знають, що вони зламують Wi-Fi. б) ОП вже зупинило їх, щоб вони зламали його систему - йому доведеться або відкрити її знову, або запустити WireShark на інших системах своїх сусідів.
ChrisF

добре, це припускаючи, що ОП знову зламається. Тоді це було б на дроті ОП. Я, звичайно, не прихильник того, що ОП повинна зламати мережу хакерів.
Чад Гаррісон

2
Не насправді: якщо вони прориваються в його мережу, він контролює його трафік, а не їхній.
horatio

2
"точно визначте IP-адресу, яку використовують безкоштовні навантажувачі" Чи не це буде ваша власна IP-адреса? o_O
ендоліт

1
@endolith У них був би той самий зовнішній IP , але всередині всіх, хто підключає бездротовий маршрутизатор, був би власний внутрішній IP . Wireshark стежить за мережею з точки зору користувача, який, як передбачається, знаходиться внутрішньо до бездротового маршрутизатора.
Чад Гаррісон
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.