Как на засветиться на чужой точке?

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by rickyticky, 10 Oct 2016.

  1. Stanley_Overman

    Stanley_Overman New Member

    Joined:
    3 Jan 2017
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Пять гуманитарных копеек в вашу инженерно-техническую дискуссию: наступает ли за сабж уголовная/административная ответственность? Были ли прецеденты?
    И снова в технодебри: собирает ли роутер-жертва какие-либо улики против подключившегося взломщика?
     
  2. xsmart

    xsmart Member

    Joined:
    6 Nov 2010
    Messages:
    108
    Likes Received:
    40
    Reputations:
    1
    УК Украины
    Статья 361. Несанкционированное вмешательство в работу электронно-вычислительных машин (компьютеров), автоматизированных систем, компьютерных сетей или сетей электросвязи

    1. Несанкционированное вмешательство в работу электронно-вычислительных машин (компьютеров), автоматизированных систем, компьютерных сетей или сетей электросвязи, что привело к утечке, утрате, подделке, блокированию информации, искажению процесса обработки информации или нарушение установленного порядка ее маршрутизации, - наказывается штрафом от шестисот до тысячи необлагаемых минимумов доходов граждан или ограничением свободы на срок от двух до пяти лет или лишением свободы на срок до трех лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до двух лет или без такового и с конфискацией программных и технических средств, с помощью которых было содеяно несанкционированное вмешательство, которые являются собственностью виновного лица.

    В УК РФ ст. 272 примерно то же самое

    Т. е. сам по себе взлом WiFi и юзание интернета являются законными :D, до тех пор пока вы не начнете лезть в чужие компы, роутеры и т. д.

    Ну и вот еще
     
    #42 xsmart, 8 Jan 2017
    Last edited: 8 Jan 2017
    ivankotany and Stanley_Overman like this.
  3. sergio-0338

    sergio-0338 Member

    Joined:
    6 Feb 2014
    Messages:
    137
    Likes Received:
    5
    Reputations:
    0
    99 процентов не знают как туда зайти.... не то что бы посмотреть кто подключен ....
     
    Hose12 likes this.
  4. roman921

    roman921 Member

    Joined:
    24 May 2015
    Messages:
    316
    Likes Received:
    22
    Reputations:
    0
    Многие соседи любят пароли вида 8 цифр или мобильник.
     
  5. Alan Conway

    Alan Conway Member

    Joined:
    8 Jan 2017
    Messages:
    36
    Likes Received:
    8
    Reputations:
    2
    На некоторых роутерах это можно было бы реализовать. Для этого надо, чтобы к роутеру была возможность телнет-доступа.
    Нужно найти файл, в котором хранятся текущие wifi-подключения или же dhcp leases. Например, на Asus серии RT-N можно использовать файл /tmp/var/lib/misc/dnsmasq.leases. В нем есть MAC, ip, имя подключившихся устройств.
    Пишем shell-скрипт (работающий в фоновом процесее), который смотрит этот файл каждые n сек, и как-то информирует нас об интересующих подключениях (как - можно придумать кучу разных способов, хоть смс отсылать :) )
    С заходом в веб-морду аналогично, только надо смотреть лог-файл httpd. К сожалению на Asus судя по всему httpd не пишет лог (хотя может и можно заставить его это делать, или найти какой-то еще признак, что кто-то залогинен в веб-морде).
    Скрипт лучше разместить в tmpfs, чтобы после перезагрузки роутера не осталось следов (хотя шансов, что юзер-чайник обнаружит этот скрипт, где-то 0.01%)
     
    vince666999 likes this.
  6. Triton_Mgn

    Triton_Mgn Elder - Старейшина

    Joined:
    6 Jul 2015
    Messages:
    3,672
    Likes Received:
    5,797
    Reputations:
    51
    Чо за хрень
    Вас много..а мы одни
    дни
     
    #46 Triton_Mgn, 22 Jan 2017
    Last edited: 22 Jan 2017
    erwerr2321 likes this.
  7. ivankotany

    ivankotany Member

    Joined:
    29 Oct 2015
    Messages:
    16
    Likes Received:
    7
    Reputations:
    0
    а я вообще как подключаюсь к сети сразу забираю WPS на всякий случай , потом блокирую админку меняя на нее свое имя и пароль которое как любят все оставлять admin admin и все вопросов не возникает , хозяин роутера просто не может потом поменять свой пароль а когда ему это надо будет сделать тем самым он сделает просто сброс настроек по умолчанию соответственно все ваши выходы в сеть уже не показывает если только он не запросит у провайдера и не сделает распечатку ))
     
  8. erwerr2321

    erwerr2321 Elder - Старейшина

    Joined:
    19 Jun 2015
    Messages:
    4,235
    Likes Received:
    26,246
    Reputations:
    147
    Really!!??
    И мои тоже...:)
    Может и мы соседи? :eek:
     
  9. erwerr2321

    erwerr2321 Elder - Старейшина

    Joined:
    19 Jun 2015
    Messages:
    4,235
    Likes Received:
    26,246
    Reputations:
    147
    Какая отвратительная история...

    Так ты Polkilo44 или ho4uku6at???
     
    Kakoluk, mazik, yx-ex and 3 others like this.
  10. fury_makers

    fury_makers Member

    Joined:
    7 Mar 2013
    Messages:
    128
    Likes Received:
    20
    Reputations:
    0
    Это уже наглость как по мне.
     
    Kakoluk, mazik, Netway and 2 others like this.
  11. yx-ex

    yx-ex Well-Known Member

    Joined:
    14 May 2011
    Messages:
    758
    Likes Received:
    787
    Reputations:
    10
    Ищу кого-нибудь способного залезть в мою CPE китайскую через тимвьюер,дабы найти как в нее залезть,и сменить название CPE в сети роутера-донора.Светится зараза как CPE830 и не дает в вебморде сменить название точки в сетях.Палево....((
    Через putty и wincsp отзывается,но почему то никакие дефолтные пароли,и уже меняные не подходят.

    UPD- с помошью Felis-Sapiens все отлично,за что ему огромное спасибо.))
     
    #51 yx-ex, 27 Jan 2017
    Last edited: 27 Jan 2017
  12. rickyticky

    rickyticky New Member

    Joined:
    5 Oct 2016
    Messages:
    43
    Likes Received:
    3
    Reputations:
    0
    Друзья, есть вопрос. Взломал я точку, хозяин кажется продвинутый более менее. Настроен фильтр по мак, запаролена админка, WPA пароль достаточно не простой.

    Подключил я к этой точке свой рутер и создал отдельную сеть. То есть мой рутер принимает сеть vasya1, создает свою сеть vasya2 и раздает уже на мои устройства.

    Вопрос, как защитить vasya2 чтобы никто с vasya1 в нее попасть не мог. Чтобы наверняка ))
     
  13. uzeerpc

    uzeerpc Active Member

    Joined:
    11 Jul 2017
    Messages:
    127
    Likes Received:
    151
    Reputations:
    0
    Да вы "мастер" НЕпалева, а учитывая что
    то скоро к вам постучатся :cool:
    Название сети так точно надобно сменить.
     
  14. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    1. Ваш роутер должен работать в режиме NAT.
    2. Статикой прописать MAC/IP шлюза (роутера) соседа на вашем роутере.
    3. Шифровать трафик через VPN в принудительном порядке.

    Иначе отMITMят по полной.
     
    quite gray, Kakoluk and Triton_Mgn like this.
  15. rickyticky

    rickyticky New Member

    Joined:
    5 Oct 2016
    Messages:
    43
    Likes Received:
    3
    Reputations:
    0
    Да, я занатился конечно.

    К сожалению не могу взломать роутер соседа, гидрой пытался, безуспешно.... Иначе бы я ему там "настроил" ))

    Буду покупать ВПН теперь ))
     
  16. VasiliyP

    VasiliyP Elder - Старейшина

    Joined:
    30 Aug 2011
    Messages:
    365
    Likes Received:
    676
    Reputations:
    11
    Для keenetic lite iii сделал прошивку, которая в веб морде прячет клиентов с mac 00:11:22:XX:XX:XX. Если кому интересно посмотреть, что менялось - вот в виде патча: https://pastebin.com/uaEEvJng (несколько строк на javascript)
     
    quite gray and Triton_Mgn like this.
  17. VasiliyP

    VasiliyP Elder - Старейшина

    Joined:
    30 Aug 2011
    Messages:
    365
    Likes Received:
    676
    Reputations:
    11
    Нет, делал только для той модели, что я написал. Но таким способом, думаю, можно скрывать клиентов на большинстве моделей, и не только zyxel.
     
    Triton_Mgn likes this.
  18. rickyticky

    rickyticky New Member

    Joined:
    5 Oct 2016
    Messages:
    43
    Likes Received:
    3
    Reputations:
    0
    Вопрос. Если я к соседу подключил свой роутер, а потом уже к этому роутеру подключаюсь своими устройствами, значит ли это что все данные которые идут от меня зашифрованы и сосед, даже при желании, не сможет их прочесть?

    В добавок, я принимаю его сигнал на 2.4 одним роутером, а свою сеть транслирую только на 5 другим роутером в другом месте, соеденены они кабелем. То есть даже если ходить ловить устройства, сязать 1 с другим будет не легко. На сколько такой вариант прокатит против не очень продвинутого пользователя у которого открыта админка и пароль password
     
  19. VasiliyP

    VasiliyP Elder - Старейшина

    Joined:
    30 Aug 2011
    Messages:
    365
    Likes Received:
    676
    Reputations:
    11
    Не значит. Никак не связано.
    Как повезёт. Даже не очень продвинутый заметит несвоевременное моргание светодиодов на роутере.
     
    quite gray and binarymaster like this.
  20. fury_makers

    fury_makers Member

    Joined:
    7 Mar 2013
    Messages:
    128
    Likes Received:
    20
    Reputations:
    0
    Советую подключать к точке только одно устройство и с него раздавать интернет на другие. Владелец роутера если зайдет в админку увидит одно "левое" устройство, то с большой вероятностью его проигнорирует, чем если увидит армию ваших устройств(тогда вероятность больше что он сменит пароль).
    Я пользуюсь так: есть ноутбук с двумя адаптерами:
    1. Внешний tp-link wn722n
    2. Встроенный адаптер на ноутбуке.
    Первым я получаю интернет, а вторым роздаю на другие устройства (в моем случае два телефона).
    Ноутбук работает на Xubuntu 17.04, там можна включить раздачу встроенными средствами.
    Мой субьективный опыт: на windows раздача почему то включалась с ethernet адаптера локальной сети, вроде только с помощью Connectify удалось раздать по схеме: Внешний адаптер принимает он же и раздает. К тому же скорость очень сильно резалась. Поэтому не советую использовать для этих средств windows.