Сравнение рисков работы через модем и работы через чужой WiFi

  • Автор темы Автор темы PANDORA
  • Дата начала Дата начала

PANDORA

Заместитель Администратора
Команда форума
Администратор
Sweetie Girl
Сообщения
4.999
Реакции
11.413
Сравнение рисков работы через модем и работы через чужой WiFi

Статья эта в планах была давно, да всё времени небыло. Сейчас, когда прошивка и линукс практически доведены до абсолюта, за исключением рабочих моментов настало время плотненько пографоманствовать. В этой статье я постараюсь дать ответ на вопрос зачем переходить с модемов на работу с чужих точек доступа и какие это дает тактические преимущества.

Для кухонных теоретиков и мамкиных хакеров.

Начну пожалуй с того, что развею миф о том что это невозможно. Основных аргументов в пользу этой дичи обычно два:

1. Адаптеры могут подключаться только к соседу за стенкой.
2. Это очень сложно и чтобы взломать чужую точку нужно голову размером как у лошади.

Разберем оба высера подробнее.

Первый основан на том, что кухонные теоретики никогда не работали с нормальным оборудованием. Да, действительно, адаптер ноутбука видит очень мало точек и может подключиться только к соседу за стенкой. Однако не составляет особого труда заморочиться и купить нормальное оборудование, которое стреляет подальше чем за стенку.

1.jpg

^ Адаптер на чипсете ar9271 с антенной с коэффициентом усиления 5 dBi - таким можно работать на дистанции в десятки метров.

Второй основан на отсутствии практического опыта (кстати помимо заблуждения "сломать вайфай невозможно" есть и другое "я поставлю кали линукс и умою тебя изи пизи" - как первое так и второе говорит о полном отсутсвии практического опыта мамкиных хакеров). Врать не буду, научится за 5 минут взламывать вайфай не получится. Там нет какой то волшебной таблетки и вникать все же придется. Но и пять недель там изучать тоже особо нечего. Если тебя учит практик, то тебе достаточно позаниматься с ним 3-5 занятий по пару часов каждое, после чего ты уже сможешь мало мало киберхулиганить себе вайфайки для работы самостоятельно.

Отсутствие геолокации

Первое тактическое преимущество - отсутствие точной геолокации. Основа модема или сотового телефона - радиомодуль. Это то, куда ты пихаешь сим карту. Прошивка радиомодуля настроена таким образом, что каждые 15 секунд происходит сканирование эфира и сравнение мощности сигнала всех доступных базовых станций. После чего радиомодуль либо переподключается к станции с более мощным сигналом, либо продолжает работать через текущую станцию, если ее сигнал перекрывает остальные. По истории этих запросов и выясняют перемещение абонента.

В мобильном телефоне по мимо этого есть еще и GPS модуль, а гражданские модули дают точность до метра (военные GPS спутники дают вообще 15 см погрешность). Вот почему не нужно использовать мобильный для раздачи интернета и следует отдать предпочтение модемам, если работа через чужой WiFi невозможна.

При работе же через чужие точки доступа о метровой точности определения вашей геолокации не может идти и речи. От точки вы находитесь на расстоянии в десятки или даже сотни метров (да, это не так круто как втирают в рекламных буклетах продавцы адаптеров и антенн - заявляя о работе на сверхдальние дистанции в 4, 12 а иногда и 54 километра. В городе много помех, неудобный ландшафт а источник радиопередач маломощен). Но это в десятки или сотни раз менее точная геолокация, чем при работе через модем.


2.jpg

^ Адаптер на чипсете ar9271 с антенной с коэффициентом усиления 5 dBi и адаптер на чипсете rt3070 с антенной с коэффициентом усиления 8 dBi - второй уже позволяет работать на сотни метров.

Отсутствие логов


На многих роутерах логи просто выключены. Люди настолько беспечны что часто это просто изумляет меня. На админках либо нет паролей, либо стоят дефолтные admin-admin / admin-1234.

Но даже если логгирование включено это небольшая проблема, так как роутеры не имеют энергонезависимых носителей информации на борту. Достаточно после сеанса перезагрузить его через консоль управления и логи безвовзратно теряются.

Отсутствие платежей.

За чужой вифи не нужно платить. И основной плюс тут не в экономии, а в том что часто допускают ошибку и платят с рабочих или личных кошельков за симку, вместо того чтобы оплачивать ее с терминала. Это дает вероятному противнику еще одну вескую улику.

Сложность пеленгации

Левая симка и левый модем не дают тебе защиты. Так как с помощью анализа таймингов можно без труда выяснить тввой реальный телефон. Или телефон твоей жены. Или соседа. Причесать его и получить данные о тебе. Подробнее можно прочитать тут ссылка

Живучесть

Работая через чужие точки сложно остаться без интернета. Отключив тебе симку вероятный противник может получить тактическое преимущество - ты останешься без связи с командой.

При работе через вайфай ты не можешь остаться без интернета - даже при минимальном пуле в пять точек какая то будет доступна и ты оперативно сможешь получить/передать критически важную информацию.

При этом отключение симки не демаскирует противника и ты подумаешь что симку просто блокнули, она же "левая". А вот если он начнет глушить диапазон 2.4 или еще и 5 ггц до кучи это сразу его демаскирует. Когда я балуюсь mdk3 ор в домах в округе стоит адов :D

3.jpg

^ Адаптер на чипсете rt3070 с антенной типа "Волновой канал" (Яги-Уда) с коэффициентом усиления 16 dBi. Такая антенна дает стабильный сигнал даже на сверхдальних дистанциях но требует "треноги" - штатива для точного наведения на источник сигнала.

Отсутствие идентификаторов

В логах роутера адаптер оставляет всего два параметра - hostname и mac адрес. Оба подделает даже ребенок, что во первых дает тебе возможность взять себе такие же ID как у владельца точки, например мак и хостнейм его ноутбука. А во вторых это не такая весомая доказуха - ну мак как у меня и что. Да я любой вам мак нарисую какой надо.

А вот с айдишками модема уже все печально. Во первых их около пятнадцати. И изменив там аймей ты ровном счетом нихера не получаешь, кроме ненужного внимания (не обманываешь ли ты с тарифами, пихая безлимит в модем).

Во вторых айдишки модема это железобетонная доказуха - заспуфить сразу 15 параметров твоего модема не может не только школьник, а вообще никто не может. Так что если ты их засветил и модем нашли у тебя при обычке - самое время огорчаться и горевать.

Некритичность утечки чужих идентификаторов

Ну и наконец самый важный плюс работы через точки - некритичность утечки айдишек. Даже если ты спалил айпишку точки - это еще не приговор. Во первых сначала отработают самого владельца. Понятно, что он будет орать что его хакеры взломали, но кто ему поверит то. А пока его будут работать у тебя есть время нарисовать ноги и сменить место жительства.
 
пока его будут работать у тебя есть время нарисовать ноги и сменить место жительства.
Как это выяснить? Что если вместо точки доступа появится точка доступа + какой-нибудь спец и начнёт определять твоё местоположение? Особенно если выяснится что владелец вполне белый и пушистый.
 
а че будет 1 октября?
Вступает в силу закон Яровой. Провов законодательно обяжут поставить себе оборудование для хранения и анализа трафика на 300 мультов, иначе - штраф и закрытие. Провы, ясное дело, такую подачу не вывезут, рынок будет зачищен, останутся только фээсбэшно-олигархические помойки типа ростелекома, которым это оборудование (являющееся частью СОРМа, кстати) выдадут просто так. Помойки скупят вместе с абонентами сети разорёных локальных провов. Всё описанное стартанёт 1 октября.
 
Дак оно и сейчас везде стоит. Без него лицензию невозможно получить на оказание таких услуг. Или там че то новое?
Сейчас ещё - так, на полшишки. Если простым языком, то у провов сейчас должен быть USB разъём, куда ФСБ могут прийти и воткнуть флешку, чтобы писать трафик конкретного юзера. Ну, и точка подключения гипервизора ещё, через который мониторят выполнение запретов роскомнадзора.

А с 1 октября провы должны за свой счёт купить камаз таких условных "флешек", и воткнуть каждому юзеру по одной. 300 лямов для среднего прова - это оборот за 2-3 года. Некоторые провы уже посчитали: чтобы выполнить закон Яровой и остаться на плаву, абонентку надо поднимать до 7-8К / мес.
 
во вторых как ты себе представляешь твой пеленг?
Засядет с
Код:
airmon-ng start wlan0 && airodump-ng
и будет измерять уровень сигнала до клиента, который подключается к точке доступа. Даже если у клиентов рандомный мак или мак оборудования, которое выключено и изъято.
 
Последнее редактирование:
  • Нравится
Реакции: Gaml
Засядет с
Код:
airmon-ng start wlan0 && airodump-ng
и будет измерять уровень сигнала до клиента, который подключается к точке доступа. Даже если у клиентов рандомный мак или мак оборудования, которое выключено и изъято.
я не про техническую сторону вопроса. а про то как ты вот сам дома мента посадишь на две недели с аэродампом?

п.с. airmon-ng start wlan0 && airodump-ng -a -W -U -M wlan0mon -c X --bssid XX:XX:XX:XX:XX:XX
 
  • Нравится
Реакции: Gaml
Хорошо рассписана теория, но можно было и углубиться. Тут только о законах говорят, только не все что-то их исполняют. Правильно говориться, что если идти на дело, то через другую точку доступа, при желнии поломать можно, уделив на это дело пару дней. Как показано на скрине, лучше купить нормальную антену с нормальным поисковым диапозоном 2,4-5 Герц. Тут главное подготовка к делу, настрока и главное уход, заметание следов. После ухода монжно наверное роутер дальнего соседа сбросить до заводских настроект, сейчас все это делает удаленно, не обязательно тыкать пальцем по роутеру.
 
ВарТек, я сейчас твой мир порушу: в моём роутере есть разъём для флешки, и настройки позволяют сохранять логи туда.
 
  • Нравится
Реакции: Gaml
ВарТек, я сейчас твой мир порушу: в моём роутере есть разъём для флешки, и настройки позволяют сохранять логи туда.
Делаешь такой умное лицо, ищешь конкретную модель роутера в поисковике и если обнаруживается что-то подобное, то выполняешь
Код:
да ну на

и всё.

Кстати если видишь прекрасные прошивки типа OpenWRT то бежишь как от огня. Поскольку владелец разбирается в сетях и может помогать всяким там.

P.S. "да ну на" это шутка, если кто не понял.
 
Последнее редактирование:
Что еще могу сказать, ведь сейчас некоторые самоучки могут делать так. При вломе роутера "соседа", узнают модель и версию прошивки, скачивают с официального сайта новую или точно такую же версию прошивки, и уходят из сети. Дальше, смотря от интелекта, происходит модернизация прошивки, вставша своего кода под нужное действие, дальше желательно ночью пока соседи спят, прошивают прошивку на ранее взломанном роутре и работают дальше. Кажется есть готовые модернизированные прошивки, но не для всех моделей и то все делается самоучками и такого большого интересаохвата нет, только в узком кругу все это развивается. Ведь многие и не догадываются, что вообще можно творить с устройством.
 
  • Нравится
Реакции: Gaml
В чём дихотомия? - Давай в ЛС, что ли.
в роутерах нет носителей. ты пишешь в некоторых моделях есть дырка для флешки. как ты этим разрушил мой мир не пойму. уверен что для логов это никто не использует. а тот кто использует - того ты не взломаешь.
 
Бро, я думал, что ты думал, что все роутеры конструктивно лишены возможности иметь накопитель. На это и указал.
Умельцы на роутерах с флешкой поднимают целые серваки, если что.
Если тебя фраза про разрушенный мир задела - то сорян, это шутка была.
 
  • Нравится
Реакции: Gaml
Что мешает вам скачать прошивку с оф.сайта, в ней отключить код который работает с USB портом и перепрошить роутер обратно. При желании, роутер можно настроить как душе угодно и владелец не заметит. Тут есть одно НО, многие не умеют программировать.
 
  • Нравится
Реакции: Gaml
Это все в теории на практике все немного иначе
 
  • Нравится
Реакции: Gaml
а где можно преобрести эти адаптеры что на фото?
 
  • Нравится
Реакции: Gaml
на рынке есть много моделек вайфай модулей и усилков .. бери модуль, цепляй к нему антену получше и работай ...
 
  • Нравится
Реакции: Gaml
я не про техническую сторону вопроса. а про то как ты вот сам дома мента посадишь на две недели с аэродампом?

п.с. airmon-ng start wlan0 && airodump-ng -a -W -U -M wlan0mon -c X --bssid XX:XX:XX:XX:XX:XX
Raspberry Pi в помощь, в логи сохранят и всё, к тому же забываешь, что на провайдере все пишется, оттуда можно и ждать потом приехать к тебе, как заметят новый девайс или tor трафик, так как вряд ли пользователи tor пользуются, а ты всех соседей грубо говоря подсадил, поэтому тоже палево, надо будет могут найти, а может и уже знают, что это ты. Ведь ты когда то был неумелым мальчиком, который искал как поломать вайфай, через свой интернет и без тор сети, вот если живешь по тому же адресу, выйти на тебя нет проблем.
На личном примере: подрубился я как то и сижу, вдруг не могу зайти на админку чужую, минуту назад заходил со стандартным паролем, понял что пароль сменили, отрубил роутер свой и комп, свет выключил и аккуратно так смотрю в окно, была ночь. Через минуту подъезжает хозяин "точки", около дома чутка постоял и уехал, больше я на их точку не совался)
 
Последнее редактирование:
это та еще задачка бро. точно можно притащить с али экспресса. можно так же попробовать купить с рук на каком нить авито.
[doublepost=1547060163][/doublepost]
что именно сохранят логи в роутере могу узнать? левый мак. и что дальше?
я чуть глубже капнул. Если ты живешь там же где в первые попробовал баловаться с wifi взломом, уверен ты тогда не знал про смену mac и в интернете пользовался по своему ip, значит посещенные сайты уже знают на прове и чем ты интересовался. Либо по другому, там где ты живешь мало кто из соседей знает про tor и ты чаще всех пользовался им со своего интернета, а потом вдруг твоя точка пропала, либо ты перестал вовсе платить за интернет, а соседи вдруг начали пользоваться tor и использовать левые mac адреса, если там нужно тебя найти, со 100% вероятностью на тебя можно выйти поверь. Ты анонимен только в случае, если после твоего обучения всему этому, ты переехал в другое место жить и пользуешься своим интернетом по чистому нету и не засветился на сайтах типа antichat, а по темным делам меняешь mac и сидишь через соседей в tor, вот тогда ты анонимен. Но если ты не пользуешься вообще своим интернетом а сидишь только через соседей и через tor, в случае чего тебя так же могут заподозрить, так как мало людей кто вообще в инет не заходит. Mac и название твоего устройства светиться, к каким точкам был подключен раньше тоже, если не забыл, а не только mac. Вывод такой, чтобы быть анонимным, надо быть как все, пользоваться своим интернетом, читать новости и тому подобную жуть, а через другое устройство в то же время сидеть в дарке через соседский wifi со смененным mac и удалив перед подключением бывшие сохраненные точки с устройства, да и не забудь сменить hostname. В логах светиться mac и hostname, но если просканировать ещё nmap-ом, то ещё больше интересного и твой linux будет тебя выдавать, даже если ты hostname записал как Windows-PC. Да я не только логи роутера имею ввиду, но анонимность должна быть везде и не исключать что за тобой наблюдают через другие пути.
 

Похожие темы

Когда вспоминают о безопасны браузерах, всегда в первуб очередь говорят об этиих двоих. И не зря. Про другие реально безопасные браузеры, которые заслуживают внимания, уже выходил пост в OLinks Prime. Но все из них, кроме Льва и Волка, делают акцент на безопасности (защите от взлома), а не на...
Ответы
1
Просмотры
232
Переносной модем-телефон с изменением IMEI. Это пособие не нарушает УК РФ, но в других странах изменение IMEI может быть уголовно-наказуемо. Будьте осторожны. Речь пойдет об изменении IMEI на телефонах Nokia (KaiOS) модельного ряда - 8110 4g. Nokia 6300 4G. 2720 Flip 4g. либо 800 Tough 4g. ...
Ответы
38
Просмотры
В подразделения, участвующие в боевых действиях, поступили рекомендации не использовать мессенджер Max. Его признали недостаточно безопасным для применения на фронте. Max разработан VK, с сентября 2025 года он обязателен для предустановки на все продаваемые в России смартфоны. При запуске его...
Ответы
0
Просмотры
168
Ты берёшь кабель зарядки у знакомого. Или подключаешь телефон в аэропорту. Или покупаешь "оригинальный" Lightning на маркетплейсе. Кабель как кабель — заряжает, передаёт данные. А внутри стоит ESP32 с WiFi-модулем, который уже открыл шелл на твоей машине. Это не фантазия. Такие кабели продаются...
Ответы
0
Просмотры
93
Сравнение с другими почти всегда устроено несправедливо. Человек видит чужой результат и смотрит на него из своей точки старта, игнорируя разницу в опыте, ресурсах, времени и обстоятельствах. Внутри это звучит как: "у него уже есть, а у меня до сих пор нет". Так внимание смещается не на...
Ответы
1
Просмотры
655
Назад
Сверху Снизу