Wi-Fi hack komşularına Tanrı korkusu (hukuk) nasıl konulur [kapalı]


31

Bir dairede yaşıyorum ve görünüşe göre bazı yeni adamlar apartmanlardan birine taşındı. Utanmadan WiFi'ime giriyorlar.
Mine başlangıçta WEP şifreli bir ağdı ve tembellikten uzak durdum, yönlendiricimdeki IPS'yi evimdeki insanlar için kısıtladım ve ayırdım.
Dün evimde bir misafir için bir IP almak zorunda kaldım, ancak bu adamlar bağlı olan ağa katılmadan önce.
Şifrelememi WPA2 olarak değiştirdim ve hacklemek için gereken donanım / sabrı taşımadıklarını umuyorum. Dairemde çoğu WEP kullanılarak güvenlik altına alınmış birçok kablosuz ağ bulunmaktadır. Onlara polisi aramak istemiyorum. Onları başkalarının kablosuz internet sitelerini kötüye kullanmalarını engellemenin bir yolu var mı?

Aracılığıyla gittiğim Birisinin benim kablosuz ağa erişimi olan düşünüyorum. Sıradaki ne? ama orada belirtilen adımları çoktan attım.


17
Gerçekten endişeleniyorsanız, MAC adreslerini de beyaz listeye alırdım. Evet, sahte olabilirler, ancak birinin geçmesi gereken ve onları eritmek için yeterli olabileceği fazladan bir zorluk katmanıdır.
Chris

1
WPA2 + AES'i kırmanın tek yolu mümkün olan her kombinasyonu denemektir. Elbette, yalnızca WPS’yi devre dışı bıraktığınızda geçerlidir.
Ramhound

8
"Freeloaders" hakkında şikayette bulunan tüm insanlara karşı bir bakış açısı: Neden Açık Bir Kablosuz Harekete İhtiyacımız Var
endolith

3
@endolith gerçekten mi? Veri kapakları olan veya MB ile ödeme yapan veya büyük ISO'ları indirmeye çalışanlar ve bant genişliği olan insanlar, kendileri için ödeme yapmak yerine ödünç WiFi üzerinden porno izleyen insanlar tarafından kalabalıklaşmaya ne dersiniz?
Aaron Bertrand

4
Kelimenin tam anlamıyla hırsızlık olmayabilir, ancak parasını ödediğim hatta erişmek için WEP ağımı zorla girmeniz gerçekte budur. Bazı hızımı, bazı bant genişliğimi alıyorsunuz ve ağı kötüye kullanırsanız potansiyel olarak beni cezai işlemlere maruz bırakıyorsunuz. Hırsızlık olmadığını söylemek tamamen saçma.
ebeveyni

Yanıtlar:


56

Gün içinde yaptığım en güzel şey, normal ağımdan ayrı bir yönlendirici yarattı. Yönlendirici ile bir VLAN oluşturdum ve yönlendiriciyi ayrı bir makineye taktım.

Ayrı makine, biri yönlendirici için diğeri normal ağım için olan iki NIC'ye sahipti. Ayrı makineyi yönlendirici için bir ağ geçidi görevi görmesini sağladım. "Misafir" yönlendiricisinden gelen tüm trafik, ağ geçidi makinesinden gönderilir.

Sonra benim "misafir" için wifi deneyimi çimdik:

  • Çevirme hızlarını arttırmak için bant genişliğini düşürdüm. Misafir erişim noktasını kullanan herkes saçlarını çeker.
  • JPG / PNG / TIFF / BMP dosyalarının tam hızda indirilmesine izin verdim. Ne yazık ki son kullanıcı için hepsini bulanık ve baş aşağı yaptım.
  • Facebook, MySpace, rastgele torrent siteleri (anahtar kelimelere dayanarak) ve pornografi olarak işaretlenmiş herhangi bir site gibi bazı siteler, onları otomatik olarak Rick Roll Video'ya yönlendirir.

Bir ağ geçidinden geçen trafiği manipüle etmeyi nasıl idare edeceğimi görmek benim için bir eğitim projesiydi. Komşuları çok fazla üzmek istemediğim için proje emekli oldu.

Tanrı korkusunu WiFi sülüklerine yerleştirmekle ilgili sorunuzu doğrudan cevaplamak için: Başka bir seçenek, bunu hiç yapmadım ama çok zor olmamalı, konukların ağınızdayken ziyaret ettikleri herhangi bir sayfada, kayan bir div olması tarayıcıdaki fareleri "İsa seni izliyor ..." diyor.

Eğitimi

Hızlı bir arama, bu öğelerin bazılarının nasıl başarılacağı hakkında bir rehber buldum. Komşularınla ​​uğraşmak görüntü tanımını buraya girin


3
+1 Yüzen div fikri gibi, ben zaten PC adına sahip olduğum kişilerin adını biliyorum. Sanırım onu XYZ'ye
Shekhar

Bu fotoğrafların çırpılması şifreli bir bağlantı üzerinde çalışmayacak
cırcır ucube

1
Elbette zorunlu referans xkcd . @Shakehar bu size başka fikirler verebilir.
Zenon

--- xkcd ftw ---
kobaltz

ne kadar XKCD'niz
Sam Axe

9

Bant genişliğini çalmak fatura mükellefine mal olabilirken (yüksek kullanım ücretlerinde vs.), her yerde ciddi bir suç olarak görülmesini beklemiyorum. NOT (o var varsayarak ağına kırma eylemi yerlerde bazı erişim noktası ya teminatsız veya özellikle -, o zaman bu temelde bir dava alabilir güvenliği) ama bir mahkumiyet olarak zaman alıcı ve pahalı olabilir sadece hafif güvenlik, gerçekten yapabileceğiniz hiçbir doğrudan eylem yoktur.

Yapmanız için makul olan tek şeyin, diğer komşularınızla ayrı ayrı ve özel olarak konuşup sorunu kendilerine açıklamak ve muhtemelen ağlarını korumalarına yardımcı olmayı teklif etmek olduğunu düşünüyorum. Aslında sen gerektiğini potansiyel sorunların farkında olacak şekilde sorunun bildiren (muhtemelen daha yüksek faturaları, yasal konular eğer yasadışı beleşçi indirme şey, vs.).

Açıkçası yardım teklif ediyorsanız ve kabul ediyorlarsa, bu, gelecekte tüm BT destek sorularıyla size geri dönecekleri anlamına gelecek, ancak bu gerçekten sizin aramanız.


1
Geniş ailem için zaten bir IT desteği kullanıyorum, komşularıma da yardım etmeyi kaldırabileceğimi sanmıyorum ama sanırım onlarla konuşabilirim veya belki durumu açıklamamak için isimsiz bir isim gönderebilirim
Shekhar

ISS'ye bağlı olarak, aylık bant genişliği sınırlaması olabilir. Cezalar değişkenlik gösterir, eğer geçerseniz genellikle sadece ekstra paraya mal olur. Bu gibi durumlarda, bant genişliği hırsızlığı gerçekten birinin cüzdanından para alıyor olabilir.
Izkata

1
Çoğu yargı bölgesinde çok yasadışıdır, ancak evet, aslında ondan bir şey almak sorun olacaktır.
Shinrai

1
"Bir bilgisayar ağının yetkisiz erişim" çoğu yerde yasa dışıdır ve insanlar vardır tutuklandı ve bunun için para cezası. WEP veya WPA'nın kesilmesi açıkça yetkisiz erişimdir ve bu nedenle yasa dışıdır. Açık bir ağa erişim açıkça yetkilidir ve bu nedenle yasaldır. Bilgisayarınız ağa katılmak için izin istiyor ve ağ size izin veriyor. en.wikipedia.org/wiki/Legality_of_piggybacking
endolith

1
Chris, en azından ABD'de, serbest çalışanların ne yaptıkları önemli değil. Mesele şu ki, erişim yetkisi olmayan bir bilgisayar ağına erişiyorlar. Şifrelemeyi kırmak ve sadece AP'ye bağlanmak, yasaları ihlal etmek için yeterli olacaktır.
Andy


1

WPA şifrelemesi ve MAC adresi filtrelemesi kurarsanız, makul olanın çoğunu yaptığınızı söyleyebilirim. Yönlendiriciniz WPS'yi (Wi-Fi Korumalı Kurulum) destekliyorsa, göze çarpan güvenlik kusurları nedeniyle de devre dışı bıraktığınızdan emin olun .

Okuldayken de aynı durumla karşılaştım, ancak WEP’i hacklemek yerine, şifremi tahmin ettiler ve ağımın kimliğini değiştirdiler ("changeyourpassword" ya da başka bir şeye ayarladılar).

Hala üzerinde duruyorsanız, hasta irade döngüsünü devam ettirmek yerine, daha yapıcı bir şeyden nefret eden bir kanal olduğunu söyleyebilirim. Ağınızı sertleştirmenin başka yollarını araştırın veya belki de bu enerjiyi unutmadan veya olayı geçmeden ve artık umursamadan yapıcı bir projeye yönlendirin.


2
MAC filtreleme işe yaramaz. Bugün varolan her yönlendiricinin, devre dışı bırakmak için yamalamadıkça WPS istismarına karşı savunmasız olduğunu unutmayalım. WPS'in özelliklerine dayanarak, büyük tasarım kusuru için bir çözüm yoktur.
Ramhound

3
@Ramhound Önemli olan, WPA şifrelemesi ile birlikte kullanmak için başka bir araç olduğudur. Doğru, tek başına duramaz, çünkü MAC adreslerini kolayca taklit edebilirsiniz. Ancak, suçluyu geçerli birini bulmak için harcayarak daha fazla çaba harcayarak zorlar. Ağınıza girmek için önemli bir istekleri olmadıkça (CIA'daysanız) o zaman belli bir noktada engelleyici bir şekilde zorlaşmıştır. Yasakça zor, imkansız olanla aynı değildir ve olması amaçlanmamıştır. Ancak ev kullanıcıları için bu yeterli.
Ben Richards,

@Ramhound Ayrıca, WPS'den hiç bahsetmedim. Devre dışı bırakmak için söz ekleyeceğim.
Ben Richards

3
@ sidran32: Ayıyı geride bırakmak zorunda değilsiniz, sadece onun tarafından kovalanan diğer adamı geride bırakmak zorundasınız.
endolith

2
@endolith Kesinlikle. WiFi ağlarının çoğalmasıyla, sizinki kırmak en zor olanı ise, diğerlerine göre daha güvenli olacaksınız.
Ben Richards,

1

WPA2'yi MAC adres filtrelemeyle zaten kullanıyorsanız ve hala içeri giriyorlarsa, aşağıdaki fikirleri düşünebilirsiniz.

Sonsuza dek çatlamak ve değiştirmek için sonsuza dek sürecek GERÇEKTEN uzun rastgele bir şifre kullanın.

VEYA

Her ne kadar yasal olarak bunu tekrar öneremesem de (buna bir teori diyelim), kalıcı olarak "onları korkutmanın" bir yolu, tüm trafiğini yakalamak ve tüm kimlik bilgilerini not etmek olabilir. Daha sonra, sosyal medya sitelerinden birinden “kendileri hakkında kamuya açık olmayan bilgiler” ile onlarla yüzleşin. Bu yeterli değilse, “mevcut ortakla bazı şeyleri karıştırabilecek olan Ex'leri ile yeniden birleşebilirler”. bu sizi aleyhinize yasal işlemlere açabilir, bu yüzden tekrar tavsiye edemem, sadece "teorik uygulama" olarak adlandırırım.

VEYA

Ağınızı izlemekte olduğunuzu ve izinsiz bağlandıkları tüm LOG'leri aldığınızı ve onları bant genişliğinizin kullanımı için dava edeceğinizi ve doğrudan rapor vereceğinizi e-postayla gönderin (trafiklerini koklayarak e-posta adreslerini) alın herhangi bir kuruluşa yasaları çiğniyorlarsa (İnternet sağlayıcınız ağınızda yapılanlardan SİZİN sorumlu olacaklarından yasadışı olarak film, müzik vb. indirmek). Eyaletinizdeki küçük mahkemelere bakar ve azami zararın ne olduğunu ve dava açılacağını görürsünüz. Ayrıca, sesli olarak video çekebiliyorsanız veya komşunun yalnızca ses kaydı yapıp, dijital olarak yayıldıklarını ve çaldıklarını kabul ederken suçluluk duyduklarını söyleyebiliyorsanız, her şeyi kaydetme iznini almadan kendi durumunuza bağlı olarak mahkemede kullanabilirsiniz. .

İyi şanslar.


+1 Sert, ama işe yaramalı.
Lukas Stejskal

0

Her zaman WireShark'ı çalıştırabilir ve kendiniz küçük bir "hack" yapabilirsiniz. Acemi kullanıcı için, ücretsiz yükleyicilerin kullandığı IP adresini tam olarak saptayabilmeniz, belki bir veya iki siteye bakabilmek için göz atmaya başlayıp daha fazla kucaklayan sitenin ön kapısına yapışkan bir not bırakabilmeniz gerekir. Bu, bildiklerini bilmelerine izin verir, ancak amacını anlar.


a) Freeloader'lara WiFi'leri hack ettiklerini bildiğinizi bildirmek konusunda çok dikkatli olurum. b) OP onların sistemlerini hacklemelerini çoktan durdurdu - ya yeniden açmalı ya da WireShark'ı diğer komşu sistemlerinde çalıştırmalıydı.
Chris

peki, bu OP'nin tekrar saldırıya uğradığını varsayıyor. O zaman OP'nin kablosunda olacaktı. Kesinlikle OP'nin bilgisayar korsanının ağını hacklemesi gerektiğini savunmuyorum.
Chad Harrison

2
Gerçekten değil: eğer ağına giriyorlarsa, izlemekte olduğu trafik, onların değil.
horatio

2
"ücretsiz yükleyicilerin kullandığı IP adresini belirleyin" Bu kendi IP adresiniz olmaz mı? o_O
endolith

1
@endolith Aynı harici IP’ye sahiplerdi , ancak dahili olarak kablosuz yönlendiriciyi bağlayan herkes kendi dahili . Wireshark, ağı, dahili olarak kablosuz yönlendiriciye olduğu kabul edilen kullanıcı perspektifinden izler.
Chad Harrison
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.