Harta punctelor de acces wifi. Rețele Wi-Fi periculoase sau ai grijă de parolele tale de la o vârstă fragedă. Ce este în neregulă cu rețelele Wi-Fi deschise?

Uneori, avem nevoie urgentă de a merge online. Pentru a face acest lucru, puteți utiliza o cartelă SIM cu un serviciu de internet mobil conectat sau o rețea Wi-Fi. Ce să faci dacă serviciul " internet mobil» nu este conectat, dar este posibil să vă conectați la o rețea Wi-Fi gratuită? Desigur, vom folosi un astfel de serviciu. Mai mult, viteza conexiunii la Internet cu o astfel de conexiune este de multe ori mai mare decât atunci când accesați World Wide Web folosind o cartelă SIM.

Navigare

Ce este în neregulă cu rețelele Wi-Fi deschise?

Rețelele Wi-Fi la care te poți conecta sunt publice sau cele create de vecinii tăi, dar care au uitat să le blocheze cu o parolă. Este foarte ușor să te conectezi la o astfel de rețea. Dar, în primul rând, nu este corect. Dacă cineva, din prostie sau din uitare, și-a lăsat rețeaua deschisă, asta nu înseamnă că trebuie să se conecteze la ea. Și, în al doilea rând, este nesigur. Unde este garanția că o astfel de rețea nu a fost creată de un atacator?

Infractorii cibernetici folosesc diverse trucuri pentru a deveni proprietarii numelor de utilizator și parolelor tale. De ce crezi că rețeaua Wi-Fi "anna_acasă" nu creat de ei? Desigur, riscul de a fi prins folosind o astfel de conexiune de acasă este mic. Puțini criminali cibernetici vor crea o rețea Wi-Fi la intrarea în casă. Este din ce în ce mai ușor pentru ei să facă acest lucru în centre comerciale, cafenele, parcuri din oraș și alte locuri aglomerate.

Astfel de rețele pot ajuta infractorii cibernetici să-ți găsească datele de conectare și parolele pe rețelele sociale, diverse portaluri și site-uri web. Folosind rețele Wi-Fi false, atacatorii pot afla numerele cardurilor dvs. bancare și alte informații financiare importante.

De ce altfel ar trebui să fiți atenți la rețelele Wi-Fi deschise?

Pe lângă furtul de identitate Wi-Fi deschis-rețelele pot infecta dispozitivul cu care accesați internetul cu viruși. Chiar dacă rețeaua nu a fost creată de un atacator, ci de vecinul tău uituc, atunci un infractor cibernetic care a găsit-o înaintea ta sau a altui vecin cu un dispozitiv infectat ar putea să o doteze cu un virus.

Totul aici este ca în viata reala. Folosind conexiuni promiscue, trebuie să te protejezi.

Dar chiar dacă rețeaua Wi-Fi deschisă a vecinului tău nu este infectată și dispozitivul tău este protejat de viruși, asta nu înseamnă că o astfel de rețea ar trebui utilizată în scopurile tale. De exemplu, este posibil să doriți să vizualizați noua serie serialul TV preferat sau meciul de fotbal, iar vecinul care deține o astfel de rețea va pune o cantitate mare de informații pentru descărcare. Este puțin probabil ca viteza unei astfel de rețele să vă permită să vizionați videoclipul fără a îngheța.

Folosind o astfel de rețea, veți partaja viteza cu toate dispozitivele care operează în rețea. Dacă vecinul tău folosește un computer desktop, laptop și alte dispozitive, iar un alt tip inteligent se conectează la rețeaua lui, atunci viteza conexiunii va fi minimă.

Ce pot fura atacatorii printr-o rețea Wi-Fi falsă?

Dispozitivele dvs. mobile cu care vă conectați la rețelele Wi-Fi conțin probabil fotografii de familie, corespondență cu prietenii și colegii de serviciu, informații importante de afaceri și fișiere de serviciu. Este ușor să le „pierdeți” pe toate cu ajutorul unor astfel de rețele false.

Dar, dacă majoritatea fișierelor enumerate aici nu sunt de mare valoare, atunci informațiile financiare (coduri de acces pentru conturi bancare, numere de carduri și alte informații) trebuie protejate suplimentar. Și este mai bine să-l stocați complet pe dispozitive care nu se conectează la World Wide Web.

Reguli de siguranță atunci când utilizați rețele Wi-Fi deschise

  • Dacă este necesar să accesați rețele Wi-Fi deschise, atunci cu o astfel de acțiune „nesăbuită” trebuie să respectați anumite reguli. Acestea vor ajuta la minimizarea (desigur, nu complet) riscul asociat cu o astfel de conexiune
  • Dezactivați conexiune automată la Wi-Fi. Dacă faceți acest lucru, nu numai că veți economisi energia bateriei, ci și veți proteja datele de intruși. Infractorii cibernetici creează adesea rețele false, clone ale celor cunoscute, pentru a vă fura datele. rețele publice. Dacă nu dezactivați conexiunea automată, atunci smartphone-ul dvs. se va conecta la astfel de rețele fără știrea dvs., iar atacatorii vor fura rapid toate informațiile de care au nevoie.
  • Pe lângă furtul datelor dvs., astfel de rețele sunt folosite de agenții de marketing pentru a vă „spiona”. Îți folosesc smartphone-ul conectat la o rețea Wi-Fi centru comercial, aflați despre interesele dvs. și folosiți dispozitivul pentru a trimite oferte de spam
  • Nu folosi cele deschise Rețele Wi-Fi pentru a vă accesa detaliile bancare și de plată. Pentru a plăti facturile în World wide web utilizarea protejată rețeaua de acasă sau internet mobil
  • Activați în setări „Folosește întotdeauna conexiune sigură» privind serviciile care sunt importante pentru dvs. De asemenea, îl puteți activa în setările dispozitivului dvs VPN(virtual rețea privată). Dar, nu toate dispozitivele acceptă această protecție a datelor
  • Pentru browsere mobile Google Chrome, Firefox sau Opera, descărcați și instalați un plugin special care vă va oferi mai mult ieșire sigurăîn internet. De exemplu, HTTPS Everywhere de Electronic Frontier Foundation (EFF). Adăugați în setările sale site-uri de care doriți să vă protejați conexiunea.
  • Instalare antivirus bun pe dispozitivul dvs. de pe care accesați Internetul. Proteja Informații importante(inclusiv autentificări, parole, informații de plată etc.) se poate face folosind un antivirus Kaspersky Internet Securitate
  • Este important să înțelegeți riscul pe care îl asumați atunci când utilizați internetul. rețele publice Wi-Fi. Dar chiar și rețelele securizate pot fi folosite de atacatori pentru a vă fura datele. Prin urmare, trebuie să fii mereu în alertă. Mai ales dacă plătiți pentru achiziții online și gestionați conturile bancare

Video. Pericolele rețelelor WiFi publice

În zilele noastre, multe hoteluri și baruri au o rețea Wi-Fi gratuită și mulți vizitatori sunt tentați să lucreze stând cu o ceașcă de cafea, sau pur și simplu să-și verifice e-mailul, să posteze ceva pe Twitter sau Facebook. La fel de mare este ispita, la fel este și probabilitatea ca „oaspeți neinvitați” să vină la tine.

Urmând sfaturile de mai jos, puteți utiliza rețelele Wi-Fi publice și puteți rămâne în siguranță.

Dezactivați partajarea fișierelor

Când lucrați acasă cu o rețea Wi-Fi, puteți partaja cu ușurință fișiere pe computer și partajați imprimanta cu computerele din rețea. În locuri publice este mai bine să dezactivați această opțiune.

Windows: Deschideți Panoul de control, apoi accesați Rețea și Internet - Centru de rețea și partajare, apoi faceți clic pe Selectare grupul de acasă si parametrii acces public- Schimbare parametri suplimentari acces general. Aici ar trebui să dezactivați accesul la fișiere și imprimante, să dezactivați căutarea în rețea și accesul la foldere partajate. Unele dintre aceste operațiuni sunt efectuate automat de Windows dacă desemnați grila ca publică.

Mac OS X: Accesați Setările sistemului, asigurați-vă că toate casetele de selectare sunt debifate. De asemenea, trebuie să mergeți acolo dacă doriți să dezactivați căutarea în rețea. După acești pași, computerul nu va fi vizibil în rețea. Pe Windows, va fi doar o altă bifă setari aditionale acces. Pe Mac OS X, acesta va fi numit „mod stealth”, care se găsește în setările Firewall.

Setări firewall

Acum aproape toate sistemele de operare vin cu cel puțin cel mai simplu firewall, așa că configurați-l astfel încât nimeni altcineva să nu poată intra în computerul dvs. În principiu, setările de securitate pot fi configurate automat, dar merită totuși verificate. Calea în Windows: Panoul de control - Sistem și securitate - Windows Firewall; pe Mac: Setarile sistemului- Securitate - Firewall. De asemenea, vă puteți configura firewall-ul astfel încât unele programe sau actualizări să fie blocate. acces deschis pe computer făcând clic pe „permiteți unui program să ruleze printr-un firewall” în Windows; în OS X trebuie să mergeți la setări suplimentare.

Utilizați SSL ori de câte ori este posibil

Schimbul de trafic cu site-uri prin HTTP nu este criptat și dacă ai anumite abilități, poți fura cu ușurință o bucată pentru tine. Dacă aceasta informatii simple, care este disponibil public - nu e mare lucru. Este mult mai rău când sunt parolele și cheile tale. Folosind HTTPS (pentru vizitarea site-urilor web) sau SSL (când utilizați aplicații care necesită acces la Internet, cum ar fi un client de e-mail) criptați datele care trec între computerul dvs. și acest serviciu web.

Unele site-uri fac acest lucru automat, dar cel mai bine este să fii cu ochii pe linia de adresă și să te asiguri că „s” din „https” este întotdeauna acolo atunci când faci schimb de informații. Dacă dispare, este mai bine să vă deconectați imediat. Alte site-uri folosesc HTTP implicit, dar puteți introduce manual HTTPS.

Daca folosesti asta clienti de mail cum ar fi Outlook sau Mail.app, asigurați-vă că contul dvs. este criptat cu folosind SSL. Dacă nu, atunci alte persoane vor putea să vă citească în siguranță scrisorile, să vă afle numele de utilizator și parola și multe altele. Prin urmare, trebuie să vă asigurați că program de mail, utilizați suport SSL, dacă nu, atunci este mai bine să nu le utilizați în rețelele publice.

Utilizarea unei rețele private virtuale

Din păcate, nu toate site-urile oferă utilizarea SSL. Și dacă tot trebuie să vizitați astfel de site-uri, este mai bine să utilizați o conexiune printr-o rețea VPN sau privată virtuală. Aceste servicii vă permit să lucrați într-o rețea Wi-Fi publică ca și cum ați fi într-o rețea privată.

Dezactivați accesul la rețea când nu lucrați la el

Dacă doriți să vă asigurați siguranța atunci când nu utilizați internetul, este mai bine să vă deconectați pur și simplu de la rețeaua Wi-Fi publică în acest timp. Acest lucru este foarte ușor de făcut atât pe Windows, cât și pe Mac. Pe Mac, doar faceți clic Pictograma Wi-Fiși selectați „dezactivați opțiunile AirPort”. Pe Windows trebuie doar să faceți clic tasta dreapta mouse-ul pe pictogramă comunicații fără firși opriți-l.

Cum să faci setări automate de securitate pentru rețeaua Wi-Fi publică

Dacă nu doriți să configurați manual securitatea rețelei Wi-Fi de fiecare dată, le puteți automatiza.

Pe Windows

Când vrei să te conectezi la orice rețea din Windows, indiferent dacă ești acasă, la serviciu sau într-o cafenea, în orice caz vei fi întrebat despre setări. Pentru oricare dintre aceste locuri vi se va oferi o listă de setări. Setari generale iti voi da cea mai mare securitate. Puteți configura manual toate subsetările de care aveți nevoie pentru locurile în care utilizați cel mai des o rețea Wi-Fi partajată. Pentru a face acest lucru, trebuie să deschideți Panoul de control - Rețea și Internet - Selectați grupul de acasă și opțiunile de partajare. De acolo, puteți activa sau dezactiva căutarea în rețea, partajarea fișierelor și accesul public la dosare și imprimante pentru diferite profiluri.


În acest caz, puteți utiliza programul NetSetMen.

Pe Mac OS X

Aici nu ai cantitate mare opțiuni pentru setări automate rețea, dar AirPort Loction va face tot ce doriți și mai mult. Cu el vă puteți activa firewall-ul, vă puteți dezactiva e-mailul SMPT, vă puteți conecta la un VPN și multe altele diverse opțiuni, în funcție de rețeaua la care doriți să vă conectați. Puteți chiar să vă schimbați fundalul desktopului, în funcție de rețeaua la care sunteți conectat.

În browserul dvs

Extensia FireFox HTTPS Everywhere selectează automat Securitate HTTPS pentru cele mai populare site-uri, inclusiv New York Times, Facebook, Cautare Google etc. Puteți chiar să adăugați propriul dosar Configurare XML. Această extensie funcționează pe Windows, Mac și Linux.

Pentru a „asculta” și a intercepta traficul necriptat sau prost criptat, atacatorii trebuie doar să fie aproape de punctele de acces. Analiza ulterioară a pachetelor vă permite să interceptați orice date sensibile pe care utilizatorul le introduce în acest moment. În primul rând, acestea sunt login-uri și parole de pe rețelele de socializare sau e-mail: există chiar și destule smartphone simplu cu programul DroidSheep instalat pe el.

Mai exact, în cazul rețelelor sociale, nu parola în sine este interceptată, ci „identificatorul de sesiune” (fișier cookie), care este necesar pentru a rămâne autentificat, și nu pentru a introduce parola după fiecare clic. Acest ID de sesiune va fi acceptat de server de pe orice computer din aceeași rețea wireless cu victima.

Un hacker intră cu ușurință în al altcuiva contși poate face orice în numele victimei - chiar trimite spam prietenilor sau chiar șterge contul cu totul.

Și dacă plătești pentru ceva folosind card bancar, atunci datele dvs., inclusiv codul CVC, pot fi furate. De obicei, tranzacțiile de plată sunt efectuate folosind protocolul HTTPS securizat, dar este relativ ușor de piratat, de exemplu, prin falsificarea cheilor.

Foto: Nana B Agyei / Flickr / CC BY 2.0

Pericol nr. 2: rețele false

Un atacator trebuie doar să se instaleze loc public un laptop cu un punct de acces care rulează pe el cu un nume comun. De exemplu, „Wi-Fi gratuit”: probabil că mulți oameni vor dori să se conecteze la acesta.

Numele de populare rețele gratuiteîntr-un oraș sau altul. Deci, de exemplu, dacă în Moscova numiți rețeaua „Beeline_WiFi_Free” sau „Mosmetro_free”, toți cei interesați de internet gratuit trecători Îți vor accesa imediat e-mailul și rețelele sociale, ceea ce înseamnă că toate login-urile și parolele vor ajunge automat în mâinile unui potențial inamic.

În plus, o rețea falsă este pur și simplu un paradis pentru iubitorii de phishing, deoarece este posibil să „ridicăm” un server DNS în ea, care va redirecționa pe toți cei conectați la ea către site-urile false ale băncilor și ale altor servicii, ceea ce înseamnă că va fi foarte ușor de extras datele personale.

Toate acestea, desigur, se întâmplă automat folosind un software special configurat: rezultatul este o bază de date convenabilă cu date de conectare, parole, numere etc.

Cum este chiar posibil acest lucru

De obicei, puncte gratuite Acces la Wi-Fi nu utilizați criptarea - adică nu sunt protejate cu parolă. Chiar dacă se folosește un fel de autorizare în viitor (de exemplu, trebuie să introduceți o parolă pe pagina de destinație care se deschide în browser sau să vă confirmați numărul de telefon (fără aceasta, apropo, în Rusia este imposibil) , apoi datele dintre smartphone, tabletă sau laptop și punctul de acces sunt transmise fără nicio criptare, în formă deschisă, iar aceasta este o țintă preferată pentru hackeri.

Cel mai adesea, aceștia operează în locuri în care se adună un număr mare de potențiale victime - de exemplu, în apropierea atracțiilor populare sau în transport public, inclusiv aeroporturi și gări. De obicei, turiștii devin victime: roamingul de date costisitor îi obligă să caute puncte gratuite. Ei bine, în locuri cu acoperire slabă rețelele celulare, de exemplu, în metrou sunt atacați și localnicii.

Dacă punctul de acces nu este criptat, atunci un criminal cibernetic poate obține cu ușurință acces la datele transmise prin aceste rețele. Potrivit Kaspersky Lab, la Moscova există 16% din astfel de puncte.

Soluţie

Unii „experți”, desigur, sfătuiesc să nu-l folosească deloc rețele deschise Wifi. De fapt, există o soluție - este un VPN: o „rețea privată virtuală”, un tunel către un nod de încredere cu criptare puternică. Este aproape imposibil să interceptați și să decriptați traficul atunci când este utilizat. Orice gadget modern acceptă VPN, trebuie doar să-l configurați.

Un utilizator avansat care are o adresă IP externă acasă (acest serviciu este oferit gratuit de diferiți furnizori, în funcție de tarif, sau costă nu mai mult de 150-300 de ruble pe lună) și nu cel mai mult router vechi(de exemplu, Asus are această funcție chiar și la cele mai ieftine modele), poate activa VPN și îl poate folosi fără restricții de viteză și trafic. O autentificare și o parolă sunt setate în router și în dispozitiv mobil- autentificare, parolă și adresa IP de acasă.

Dacă folosești rar Wi-Fi public, atunci servicii gratuite. De exemplu, Cloud VPN există ca o aplicație pentru un smartphone, astfel încât nu trebuie să configurați nimic, iar Browsec nu este doar o aplicație, ci și pluginuri pentru browsere populare.

Trebuie să mă conectez la rețele publice Wi-Fi, dar în astfel de cazuri mă asigur că folosesc o rețea privată virtuală (VPN). Acest metodă grozavă protejați-vă, ceea ce vă pot recomanda cu siguranță. Dar un VPN nu garantează protecție 100%, așa că este necesar să utilizați un software antivirus de înaltă calitate și să actualizați prompt toate programele instalate.

Evgenii Kaspersky

Iarna trecută, specialiștii de la Avast au efectuat un experiment pe participanți Lumea mobilă Congres. Ei au creat trei puncte Wi-Fi deschise lângă stand pentru înregistrarea vizitatorilor expoziției de la aeroport și le-au numit numele standard „Starbucks”, „MWC Free WiFi” și „Airport_Free_Wifi_AENA”. În 4 ore, 2000 de oameni s-au conectat la ei.

S-a făcut un raport pe baza rezultatelor experimentului. Specialiștii au putut să analizeze traficul tuturor acestor oameni și să afle ce site-uri au vizitat. Studiul a permis, de asemenea a sti Informații personale 63% dintre participanți: autentificări, parole, adrese E-mailși așa mai departe. Iar victimele nu ar fi știut niciodată că datele lor au căzut în mâinile altcuiva dacă experții de la Avast nu le-ar fi dezvăluit secretul.

Majoritatea celor care s-au alăturat erau oameni cunoscători de tehnologie. La urma urmei, au venit la o expoziție internațională de IT. Dar din anumite motive ei nu a luat nicio măsurăîn autoapărare în timp ce utilizați Wi-Fi public.

Mai jos veți afla care pot fi riscurile conectării la Wi-Fi gratuit și cum să vă protejați atunci când îl utilizați. Să începem prin a enumera cele mai frecvente pericole.

Pericolul nr. 1. Analiza traficului

Proprietarul unui punct Wi-Fi sau persoana care a obținut acces la acesta poate vizualiza tot traficul care trece prin acesta. Și folosind un analizor de pachete de date (de exemplu, Wireshark sau CommView), aflați ce pagini au accesat oamenii de pe dispozitivele conectate și ce au introdus în formularele de pe site-urile care utilizează protocol http. Acestea ar putea fi informații de conectare, texte de scrisori, mesaje pe forumuri.

De asemenea, puteți utiliza un analizor de trafic pentru a fura un cookie cu un identificator de sesiune, care poate fi folosit pentru a vă conecta la unele site-uri sub contul victimei.

În 2017, majoritatea site-urilor web folosesc securitate protocol https, prin care datele de conectare și parolele sunt transmise în formă criptată. Și nu pot fi recunoscute în modul descris mai sus. Dar asta nu înseamnă că nu pot fi furate folosind Wi-Fi retelelor.

Pericolul nr. 2. Pagini „false” pentru a fura parole

Când o persoană se conectează la Wi-Fi într-un loc public, aceasta poate fi direcționată către o pagină pentru a-și confirma identitatea prin număr de telefon sau autorizare prin rețelele sociale. Proprietarul punctului de vânzare poate colecta toate datele introduse pe aceste pagini pentru uz personal.

De asemenea, o persoană care are acces la gestionarea routerului poate configura, de exemplu, redirecționarea de la facebook.com către site-ul facebb00k.com, unde va fi postată o copie. pagina principala o rețea socială populară concepută pentru a fura parole.

Pericolul nr. 3. Infecție cu malware

În același mod, o persoană poate fi transferată nu numai pe site-uri de phishing, ci și pe pagini pentru descărcarea troienilor și virușilor, care pot fura din computer o mulțime de informații valoroase pentru fraudator (parole, documente). Rezultatul depinde de cât de mult îi pasă victimei de securitatea computerului său.

Acum să ne dăm seama care este probabilitatea de a întâmpina probleme atunci când utilizați Wi-Fi public.

Există multe puncte Wi-Fi în Rusia care sunt susceptibile la hacking?

Există o bază de date pe site-ul 3wifi.stascorp.com Wi-Fi rusesc puncte (mai mult de 3 milioane) care au probleme de securitate. Este colectat de membrii forumului Antichat folosind RouterScan. Acest program scanează routerele/routerele disponibile, colectează informații despre acestea și identifică dispozitivele slab protejate.

Versiunea completă a bazei de date (cu parole și alte informații utile) este disponibilă numai pe bază de invitație. Dar vizitatorii ocazionali ai site-ului se pot uita la hartă (routerul tău este acolo?) și se pot familiariza cu statisticile.

Aproape 200 de mii de puncte de acces nu aplică nicio protecție. Același număr utilizează un protocol învechit WEP Criptare. Aceasta înseamnă că puteți ghici cu ușurință parola pentru ei în 5-10 minute.

Dar chiar și printre cei care l-au pornit pe router criptare modernă WPA2 (multe modele de router fac acest lucru automat), sunt zeci de mii de oameni care folosesc parolele „12345678” sau ceva similar care era în setările implicite.

Mulți oameni au WPS activat - un mecanism pentru instalare rapida router folosind un cod PIN, care este adesea o combinație standard. Și o face posibila utilizare echipamentul lor de către oameni „de stânga”.

Selectarea unei parole pentru un punct Wi-Fi

Chiar dacă persoana înlocuită parola standard router / cod PIN de la WPS la „12345678” sau „26031993”, acest lucru nu crește gradul de protecție împotriva fraudătorilor cibernetici. Până la urmă, astfel de combinații pot fi găsite în câteva ore sau chiar mai repede dacă parola este foarte simplă sau se află pe lista celor utilizate frecvent.

Crearea de puncte de acces false

În toamna lui 2015, după atacurile teroriste de la Paris, cineva a creat o copie a punctului de acces „Mos_Metro_Free” în metroul din Moscova. Unii pasageri de metrou s-au conectat la acesta în locul punctului principal și în locul celui standard pagina de publicitate salutări am văzut un site web cu sigla unei organizații teroriste interzisă în Rusia.

Folosind programe disponibile gratuit pe Internet (de exemplu, utilitarul airbase-ng), puteți crea o copie a oricărui punct de acces. Și dacă semnalul „fals” este mai puternic decât cel original, atunci toate dispozitivele care sunt configurate să se conecteze automat la punctul de acces original se vor conecta la „copie”. Și pe ele va fi posibilă efectuarea tuturor acțiunilor descrise la începutul articolului.

Furarea parolelor dintr-un punct de acces folosind o copie a acestuia

Punctele de acces false pot fi folosite nu numai pentru a înșela utilizatorii, ci și pentru a fura parolele routerului. De exemplu, folosind instrumentul Wifiphisher, care a apărut în urmă cu câțiva ani.

Când victima se conectează la punctul de acces fals, este redirecționată către aceeași „pagină de administrare” falsă, unde i se cere să introducă parola pentru router pentru a descărca firmware nou.

Dacă proprietarul se îndrăgostește de el, atunci nu va fi nevoie să cauți :-)

Ce echipament este necesar pentru a „pirata” Wi-Fi?

În articolul despre pericolele Wi-Fi-ului gratuit, sunt adesea imagini cu un bărbat cu colanti negri pe cap, un laptop și o antenă uriașă ascuns sub o masă într-o cafenea. Dar, în realitate, acest proces este invizibil pentru cei din afară.

Kali Linux, o distribuție cu un set preinstalat de instrumente pentru atac sisteme diferite(inclusiv rețelele Wi-Fi) pot fi instalate pe cel mai simplu laptop și chiar pe un smartphone Android. Are chiar și unul special adaptat pentru gama de dispozitive Google Versiunea Nexus KaliNetHunter.

Dacă îl cumpărați pentru un smartphone adaptor extern Wi-Fi, apoi cu ajutorul său este destul de posibil să efectuați toate acțiunile descrise mai sus. Și fă-o astfel încât nimeni din jurul tău să nu observe asta.

Disponibil și pentru Android aplicatii diferite pentru „hacking Wi-Fi” amator. De exemplu, DroidSheep (în al doilea ecran), DroidSniff, FaceNiff etc. Aceștia pot vizualiza traficul rețelei la care este conectat telefonul și pot fura cookie-uri de identificare a sesiunii de pe site-uri prost protejate. Cu aproximativ 5-6 ani în urmă, folosindu-le, ați putea chiar să vă conectați la contul VK al altcuiva (acum nivelul de securitate este retele sociale s-a trezit mult).

Sau WPSConnect pentru a verifica dacă punctul are unul dintre codurile PIN WPS standard.

De la ce distanță poți „hack” Wi-Fi?

Chiar dacă un punct Wi-Fi este folosit într-o încăpere închisă, la care au acces doar oamenii tăi, asta nu înseamnă că nu te poți gândi la securitatea acestuia.

Termenul wardriving a apărut în SUA în urmă cu aproximativ 15 ani. Aproximativ vorbind, aceasta este conducerea prin oraș cu o mașină, în interiorul căreia se află un laptop cu software special și Wi-Fi puternic antenă.

Scopul acestei activități este să căutați puncte de acces potențial vulnerabile în orașul dvs. și să le „pirați”. Raza zonei de impact poate ajunge la câteva sute de metri. Valoarea exactă depinde de puterea echipamentului escrocilor și de densitatea zonei.

Există o altă modalitate de a ajunge la punctele Wi-Fi greu accesibile.

În urmă cu trei ani, cercetătorul Gene Bransfield a introdus WarKitteh (microcontroler (SparkCore) + modul WiFi+ baterie + modul GPS, vezi poza 2). Acest dispozitiv poate fi atașat la o pisică sau un câine și permite animalului să se plimbe în zona în care trebuie să accesați hotspot-uri Wi-Fi.

Au fost descrise, de asemenea, cazuri de wardriving folosind drone.

Cât de popular este subiectul hacking-ului Wi-Fi?

Oportunitatea de a folosi internetul gratuit și de a vizualiza traficul altor persoane interesează mulți oameni din întreaga lume. S-au scris sute de mii, poate chiar milioane de articole despre diverse abordări pentru atingerea acestor obiective. Este posibil ca unul dintre ele să fie citit acum de unul dintre locuitorii casei tale.

Și nu trebuie să aibă abilități unice pentru a-și îndeplini planurile. La urma urmelor Hacking Wi-Fi- relativă sarcină simplă, dacă proprietarul routerului nu s-a gândit la securitate (a dezactivat WPS, a actualizat firmware-ul la timp, a venit cu o parolă puternică).

O anecdotă pe această temă: „Internetul a încetat să funcționeze. Cum să le sugerezi în liniște vecinilor iresponsabili de mai sus că este deja prima zi?”

Cum să vă protejați atunci când vă conectați la rețele Wi-Fi necunoscute

Urmați regulile de siguranță online standard și binecunoscute:

1. Utilizați un VPN pentru a cripta traficul. Puteți citi mai multe despre asta aici

Nu este un secret că, în ciuda capacităților de transmisie declarate Semnal Wi-Fi la o distanță de până la 400 de metri spatiu deschisși până la 100 de metri în interior, cifrele reale sunt semnificativ mai mici.

Care este problema cu Wi-Fi

De vină sunt barierele sub formă de pereți, interferența cu alte rețele wireless care sunt pline lumea modernă, și puterea însăși dispozitive fără fir este adesea limitată din cauza reglementărilor legislative și a unor motive economice banale.

Drept urmare, mulți utilizatori întâmpină probleme când conexiune fără fir prin Wi-Fi sub formă de încetiniri, blocări și „caderi” periodice a internetului.

În mod surprinzător, acest lucru se confruntă nu numai de proprietarii de proprietăți mari și angajații de birouri, ci și de apartamente relativ mici, deoarece semnalul din ele este adesea întrerupt de interferența de la routerele vecine. Am văzut această imagine de mai multe ori într-un analizor Wi-Fi.

Cel mai comun standard Wi-Fi, 802.11n, funcționează la o frecvență de 2,4 GHz și oferă doar 3 benzi care nu se suprapun. Astfel, dacă rețele fără fir, pe care le mai vedeți pe laptop sau pe smartphone, încep să interfereze între ele. Există mai multe căi de ieșire din această situație.

Trecerea la frecvența de 5 GHz

Această opțiune este mai radicală și implică o tranziție la mai mult standard modern 802.11ac la 5 GHz, care oferă mult mai multe benzi care nu se suprapun. În plus, această frecvență nu este încă supraîncărcată de alte rețele.

Dar trecerea la frecvența de 5 GHz are și câteva dezavantaje semnificative. În primul rând, aceasta este necesitatea achiziționării unui router Wi-Fi mai scump.

De asemenea, va trebui să achiziționați un adaptor 802.11ac separat pentru fiecare dispozitiv (computer, laptop) care nu acceptă acest standard. Aceasta este încă o cheltuială suplimentară considerabilă.

Multe smartphone-uri și tablete nu pot fi conectate deloc, deoarece nu acceptă frecvența de 5 GHz, iar conectarea unui adaptor la ele este destul de problematică și incomodă.

În plus, Wi-Fi la 5 GHz are o rază de acțiune semnificativ mai mică și este mai probabil să fie blocat de obstacole. Deci, chiar și în cazul unui apartament de dimensiuni medii, 2-3 pereți de la router pot îneca semnificativ semnalul emițătorului.

Amplificare semnal de 2,4 GHz

În acest caz, totul este mult mai simplu și mai ieftin; trebuie doar să amplificați semnalul în gama larg răspândită 802.11n, care este acceptată de toate dispozitivele moderne.

Mai mult semnal puternic ar fi mai bine să spargi pereții, pe distanta mai mareși domina rețelele concurente fără a fi copleșit de interferențe.

Adesea este suficient să schimbați routerul cu altul cu mai multe emițător puternicși antene cu câștig mare.

Nu trebuie să achiziționați adaptoare suplimentare pentru alte dispozitive, iar smartphone-urile și tabletele se vor conecta fără probleme.

Dar această metodă are și câteva dezavantaje. Mai mult router puternic va costa de 1,5-2 ori mai mult decât de obicei. Instalând un astfel de router, vei deranja vecinii tăi și le vei întrerupe Wi-Fi. În plus, radiațiile excesive în intervalul de 2,4 GHz nu sunt foarte bune pentru sănătate.

Instalarea unui punct de acces

Cel mai rezonabil și varianta corecta Va fi instalat un punct de acces suplimentar, care poate fi găsit atât în ​​banda de 5 GHz, cât și în vechiul bun 2,4 GHz. Această metodă are o serie de avantaje semnificative.

Un punct de acces costă de obicei mai puțin decât un router similar în aceeași gamă de frecvență și este conceput special pentru transmiterea semnalului, în timp ce nu toate routerele pot funcționa în modul bridge.

Într-o casă sau un apartament mare, puteți instala mai multe puncte de acces suplimentare care vă vor oferi acoperire bunăîn toată camera. De obicei sunt mici și pot fi agățate oriunde - pe perete, tavan sau doar așezate pe noptieră.

Punctul de acces este destul de compact, nu necesită așezarea unui cablu de informații, are nevoie doar de o priză în apropiere sau de un cablu de alimentare separat, iar unele pot fi pur și simplu conectate la o priză.

Puterea punctului de acces este limitată la valorile standard, nu va interfera cu vecinii dvs., va avea un impact negativ inutil asupra sănătății și, în același timp, va oferi conexiune de încredere dispozitivele dvs. la Internet, deoarece pur și simplu va fi mai aproape de ele.

Puteți achiziționa un punct de acces de la orice magazin de calculatoare. Dar, dacă sunteți interesat de echipamente profesionale de înaltă calitate pentru un spatiu rezidențial mare sau un birou din Ucraina, vă recomandăm să vizitați site-ul http://www.technotrade.com.ua/catalog-654, de unde puteți achiziționa și individual antene puternice pentru zonele îndepărtate sau zone ruraleși o varietate de echipamente de rețea.