Да, тонированная тачка на парковке у макдональдся с бесплатным голден вай-фаем гораздо проще.
Но вайфай ломается не совсем «брут» форсом, там есть фундаментальная уязвимость.
За сутки вполне реально сломать шифрование.
Я сам не практикую и не вполне компетентен, надо спросить товарища Сережу, который за 8 часов сломал своего соседа, от безысходности, вызванной отсутствием интернета в новой съемной квартире.
Алгоритмов шифрования куча, роутеры как правило поддерживают не все, самые
«дешевые» и обиходные ломаются.
Если в роутере разрешен доступ только определенным мак адресам, то подключиться я думаю сложнее.
Далее я чисто теоретизирую:
Раз можно слушать вайфайный эфир, думаю можно узнать и мак-адрес клиента, а если злоумышленик знает нужный макадрес он может осуществить его подмену.
Думаю с помощью мощной направленной антенны он может подключиться к сети если его сигнал будет сильнее чем у клиента.
«Собственно, сама процедура взлома сетей с протоколом WPA мало чем отличается от уже рассмотренной процедуры взлома сетей с WEP-протоколом.
…
В результате после почти полутора часов работы программы секретный ключ был найден!
Это, конечно, не несколько секунд, как в случае с WEP-шифрованием, но тоже неплохой результат, который прекрасно демонстрирует, что и WPA-PSK защита не является абсолютно надёжной.»
Комментировать не могу, читал по диагонали, но наводит на размышления.
Кроме того, в директорию с программой aircrack придётся установить ещё один важный элемент – словарь.
как говорится — «вперед и с песней!». Брутфорсом нормальный ключ за вменяемые сроки не подобрать, за сим и париться нечего — ключик посильнее придумал и спишь спокойно ;)
Идея хорошая :) Собственно, аналогичный проект по миру реализует FONera, СТРИМ сейчас, как я понимаю, предоставляет возможность присоединиться к этой сети: linux2000.habrahabr.ru/blog/48916/
Но наличие альтернатив — лучше, чем их отсутствие ;)
Спасибо за ссылку.
Информация хорошая. Особенно в том плане, что можно участвовать и получить бесплатный вайфай за границей.
Проблема в том, что вовлечь людей в затею для который надо купить девайс стоимостью 30-40 баксов достаточно сложно.
Если купить его у нас нельзя, то эта стримовскаы аренда вообще не вариант: у нас акадо все же доминирует, а корбина прибьет обоих
На самом деле ФИДО и сеть вроде FONera — совершенно разные вещи. Торренты и прочие p2p — куда более похожи на ФИДО, чем сообщество людей, готовых делиться друг с другом доступом к инету.
Нет, не видел. Спасибо за ссылку.
К сожалению для Зеленограда там не отмечено ни одной (одна все же есть, но где-то в перди)
На самом деле точки доступа есть в нескольких ресторанах (думаю отмечу на этом ресурсе) но в целом, Зеленоград девственно чист, и wifi4free никак не продвигает идею о том, что это можно изменить.
Раздача трафика всем подряд, его защита и бэндвидф — вполне решаемые задачи, даже на домашних маршрутизаторах с ценником выше среднего. Да и на дешевых тоже можно решить, есть варианты, не самые удобные и быстрые, но есть.
Есть другая проблема — федеральный закон о связи, и всю эту сеть и ее участников, проверяющим можно будет натягивать с удовольствием и особым цинизмом
мы же не будет продавать подключение к «нашей сети».
Точки доступа у нас не запрещены, а что твой пароль знают твои товарищи не преступление.
Конечно, некая «скользскость» здесь есть, но имхо никто не будет заниматься такой фигней, если особо не позерствовать.
Скорее интересно как отреагируют провайдеры интернета =)
Вы не правы, точки доступа разрешены для личного использования, при (не ручаюсь за точность формулировки, но суть точно такая) извещении надзирающих органов. Т.е. в рамках закона, вы должны, купив точку доступа, сообщить в комиссию по радионадзору о том, что вы ее включили там-то и там-то, и если в течение квартала ни от кого не поступит претензий — можете ее пользовать.
Опять же, жестко регламентируется сила излучения и практически все уличные антенны без телко лицензии — вне закона.
Ну а провайдеры, во всяком случае те, с которыми сталкивался, русским по белому пишут, что разрешается использование в пределах вашей квартиры. Тут как-раз лазейка есть — придворовая территория является тоже частью квартиры собственника.
Спасибо за ценную информацию.
Греет осознание того, что только из моей квартиры ловится штук 5 точек доступа, и чувство, что ни одна из них не зарегистрирована.
На начальном этапе я думаю небольшой налет романтизма от неофициальности комьюнити только плюс.
Главно правильно подать )
На моем роутере можно, но встает вопрос, или ориентироваться исключительно на интузиастов, или делать подробные FAQ, учитывая множество моделей роутеров.
Короче нужно проработать социальную составляющую.
Можно конечно и волонтеров использовать, которые настроят новичку все как надо. Но для этого надо какую-никакую репутацию заиметь.
Идея классная. а главное полезная. Но, люди у нас жадные, будут злоупотреблять.
Например:
«
— А зачем мне за интернет платить?
— Соседи его бесплатно распространяют!»
Вывод — пароли выдавать только членам «сообщества». А чтобы им стать — нужно платить ежемесячный платеж, либо ежегодный. Пароль менять каждый месяц или неделю.
Воровство у страны?
«
Воровство у страны — это если я приватизирую через подставную организацию завод за 280 000 гривен, а потом продам эту подставную организацию (иностранному инвестору приобретать госпредприятия напрямую нельзя) за 60 млн долларов… в течении 4 месяцев!..… При том что я — второй после призидента человек…
»
Будет карта пользователей, соответственно если кто-то свою точку отключит или сменит пароль об этом можно рапортовать и в следующем месяце обманщик не получает обновленный код.
Чтобы быть членом сообщества, нужно расшарить свой вай-фай )
Надо где-то объеденить сеть для учета и распределения трафика.
Всё положить на сервер «фри-биллинга», и банить жадных леваков автоматом.
+ создать чёрный список (по mac'у сетевого интерфейса)
Кстати, будет очень удобно — у тебя деньги кончились, отключили, — сеть выручит.
К сожалению никак нельзя автоматически загружать эту информацию в обычные роутеры.
Каждый член комьюнити будет регаться со списком своих мак-адресов (допустим не более трех — мобила, ноут, еще-что-нибудь)
Я рассматриваю как вариант мониторинг логов роутеров, товарищами, которым «не лень»
Если будут появляться левые маки, о них можно будет рапортовать на сайте, и по желанию пользователи будут их банить.
Обязаловкой для всех это сделать нельзя, потому что многим не захочится регулярно тратить время на ковыряние роутера.
Также ежемесячная смена пароля будет в некоторой степени ограждать от таких халявщиков.
лучше не заглядывать, как в телевизор и «советские газеты»
когда ко мне гости с ноутбуками приходят я обычно в договор не смотрю, думаю тут надо придерживаться этой же тактики.
Нужен хороший disclaimer. Типа «мы — не провайдеры интернет, мы — компания друзей, которые любят делиться друг с другом радостью общения, зонтом и вайфаем» :)
возможно что значительная часть абонентов договоров на руках не имеют и никогда их не видели, расписались/подтвердили в акте пасспортные данные и всё
у многих провов в биллинге вообще написано что инфа носит чисто справочный характер
друзья с буком это как члены семьи внутри квартиры
так и может быть если в сеть своими средствами вкладываться, а не по бесплатке, особенно если пускать будет в интранет прова где у крупных провов можно использовать своё интернет подключение — в таком варианте скорость [и]нета уже не будет особо зажиматься владельцем точки доступа, даже если юзать безлимы по скорости подключения
вариант с fonera смотрится предпочительнее, особенно если там будет разделение internet & intranet, биллинг будет отрубать интранет через две недели минуса
всё аренда к инету предпочтительнее, снимет много вопросов потом
возможно продаётся, просто пункты договора надо внимательнее читать и вместе с модемом пока ;)
Ага. Когда будет простая в использованиии и распространённая реализация, это может перевернуть представление о локальных сетях в мегаполисах. (Кажется, IEEE 802.11s — то, что надо. Но сколько можно над черновиками работать — мы по 802.11n знаем.)
Хотя, наверное, с приходом всяких WiMAX'ов эта идея частично теряет смысл.
А пока вроде только ноутбуки некоторых фирм умеют находить собратьев и автоматически объединяться в Ad-hoc сеть (MANET).
К сожалению, приход Ваймаксов означает только то, что за инет «всегда и везде» надо будет отслюнявить еще рубликов 800 в месяц.
Конечно у него есть существенные плюсы, такие как роуминг внутри сети, с этим у вайфая гораздо сложнее.
Ну поэтому я осторожно употребил слово «частично».
Просто все новые распиаренные стандарты могут приносить деньги, а внедрение 802.11s, похоже, никого богаче не сделает. Его разработка началась едва ли не раньше 802.11n, а единственный пример внедрения на Википедии — OLPC.
Точно также поступал долгое время
Не цепляются, потому что ты один, и о тебе никто не знает.
Ко мне один раз товарищ подключился стоя у подъезда) У него кончились деньги на телефоне, и он с первого раза умудрился подобрать мой 123456, вылез в аську и спросил какая у меня квартира :)
Респект товарищу :) Когда у меня закончились деньги на мобильнике, а срочно нужно было позвонить (сообщить в МГТС об оплате — чтобы включили домашний телефон), я доехала до кафе с бесплатным WiFi и позвонила по SIP'у в МГТС, радуясь, что мне пофиг полчаса повторов «В настоящий момент все операторы заняты...» Но ломать близлежащую сетку мне и в голову не пришло :)
целевая аудитория не та, что читают объявления у подъезда )
Когда в мохнатом году делали одну из первых домовых сеток в славном городе Клину, именно так и поступали.
Эх, было время! :_
Специально для нас :) fon.comstar.ru/ru/?page_id=4
* На территории РФ могут легально использоваться только маршрутизаторы FON, сертифицированные и зарегистрированные компанией ЗАО «Комстар-Директ».
Просто отгрыз 256Кбит/сек от своих 2Мбит в пользу общественной шары. Девочки в двух офисах рядом с моей квартирой, пользуются и им на «вконтакте» и на почту, да и на музыку хватает. Очень благодарны (просьба без пошлости, я женат :)) а от меня скорости не убудет, все равно канал не выкручиваю.
Вообще давно пора такое развивать. Самое желанное было бы конечно это дальнобойные системы Wi-Fi. ЧТобы например самостоятельно организовывать аналог «сот». В этом случае можно было бы покрыть город без проблем на «энтузазизме» и добро пожаловать в FidoNet 2.0 (Fido.Net, Fido.Resurrection).
PS: Эхъ, славные были деньки и… счета из Финляндии… шокированные родители… ну и т.д. %)
Честно, не я настраивал, я больше по программированию копаюсь, а в настройке сетевого железа — баран, у каждого свои задачи. Как это сделать думаю подскажут здесь те кто в этом шарит больше. У меня DLink Dir-300, но перепрошитый. :)
ну, я, к сожалению, в этих существенных недостатках несведущ – у нас в Берлине пол города на фонере сидит успешно и я иногда, когда в определённые районы попадаю. а у вас какие недостатки кроме привязки к «Комстар-Директ»? эта привязка действительно настолько большая проблема, что делает всю систему бесполезной/неудобной? или есть ещё какие–то?
не торт )
У меня Акадо нормально работает, не падает, скорость соответствует заявленной. Но блокировка если не успеваешь оплатить, которая не снимается при оплате, и техподдержа в которую не дозвониться с просьбой о разблокировке конечно боль в заднице.
То, что Акадо сожрала Зеленоградские сети и убила большинство внутренних ресурсов, DC, я в этом контексте думаю лучше не обсуждать.
Идея ФОНеры интересна тем, что ИХ роутер позволяет разделять сигнал на 2 канала — личный и общедоступный.
Я так понимаю это реализовано просто с помощью двух вайфай-точек доступа в одной коробочке?
Меня кстати последние 3 дня тоже посещает идея как бы организовать сеть бесплатных спотов по городу (теми у кого анлим)… останавливает как раз то, что локалка будет открыта… вот если бы был вариант на программном уровне реализовать то, что предлагают роутеры ФОНера…
В своём асусе видел возможность включить второй, гостевой SSID (железо при этом, разумеется, в единственном числе). Правда, на себе не проверял, и что там с доступом будет — не знаю.
А как же с безопасностью проблемы решать. Всегда же найдется script-kid который захочет узнать по каким сайтам шарится сосед? Я уже не говорю про почтовые сервисы которые не https.
ну как-то сотни людей жили в одной локальной сети…
я не делаю секрета из сайтов которые посещаю. Если такая нужда есть, можно использовать прокси.
Все существенные операции, банкинг, покупки по https, почта вся нормальная тоже защищина
Конечно нельзя оспаривать, что свою защищенность человек уменьшает участвуя в таком проекте.
Однако выходя в интернет человек тоже значительно уменьшает свою защищенность, по сравнению с системой не подключенным к нему.
Вопрос в том какой функциональности он при этом лишается.
Выбор всегда остается за пользователем
Так я и не спорю что можно свести уязвимости к минимуму. Но с ростом критической массы пользователей безопасность будет все ниже и ниже, особенно если пользователь не особо грамотен в таких делах.
Дабы не быть голословным попробуйте nmap -p 80 [какой-либо диапазон адресов]. Вы будете удивлены у скольких людей админка роутера смотрит в сеть с паролем admin и логином admin. Особенно мне нравится какой-то, по моему Зухель роутер, у которго по умолчанию данная опция включена.
Боюсь, что в России такое не пойдет. Даже не из-за проблем с безопасностью — а из-за халявщиков. Да, есть очень много людей, для которых принципы community-shared access это нечто понятное и близкое, один из этих людей написал эту статью. Это классно и замечательно. Но — халявщиков больше, намного больше, и наш среднестатистический халявщик (который получит пароль) будет рассуждать так:
1. У меня есть пароль. Я вижу вооон ту вон сеть, и могу с ней работать. Так зачем мне нужна своя? Закроем, сэкономим
2. У меня бесплатный интернет! Чужой! Бесплатный! Надо срочно качать и качать побольше!
3. А че это я буду платить-то? Их много, вот пусть они и платят — а от одного маленького меня ничо не изменится, так что я тут, тихонечко…
Менталитет это русский. Тихонечко, незаметненько, на халявочку, потырить и радоваться. Эххх… да и не только русский, чего уж там.
По сути — единственное решение, которое сработает, это специальный адаптер, который будет гарантировать, что уникальный пароль пользователя соответствует коробочке, на который вот прямо сейчас имеет место быть расшареный интернет. Другого пути — не вижу, к сожалению.
пока кажется, что идея менять пароль раз в месяц от этой беды спасет.
Человек получает новый пароль только если он зарегистрирован на сайте. Если он зарегистрирован, он указан на карте и раздает вайфай. Если к его точке доступа нельзя подключиться он будет предупрежден, повторно предупрежден а затем учетная запись блокируется и нового пароля он не получает.
Я далек от мысли, что кто-то будет регистрироваться, раздавать интернет, но будет регулярно выкладывать известный ему пароль в общий доступ или подарит кому-нибудь.
Если каждый участник имеет возможность зарегистрировать 3 мак-адреса, то проще в качестве одного зарегистрировать адрес друга.
Как же я этот комментарий пропустил, не пойму.
Вообще, насколько я знаю, я никому ничего не должен доказывать.
Если кто-то что-то хочет доказать, наздоровье.
Интересная идея =). Но только на широкую ногу это ставить мне параноику разумным не кажется.
А вот для своего маленького community, где все друг друга знаю и не будут заниматься чем-то незаконным через инет друга, такую сеть неплохо организвать =)
З.Ы. Спасибо что натолкнули меня на идею. Она уже давно витала в голове, но не могла обрести ощутимые очертания.
З.З.Ы. Аутентификацию можно организовать с помощью radius. При это возможно централизовано управлять списками доступа. Вот только нужно будет железки перешивать, чтобы получить возможность со всем этим работать.
Расшарь свой Вай-Фай!