Pull to refresh

Comments 88

UFO landed and left these words here
вайфай ломается на раз-два. Если дома стоит роутер, нужно быть готовым что с твоего айпи адреса могут сделать что-то незаконное.
UFO landed and left these words here
Да, тонированная тачка на парковке у макдональдся с бесплатным голден вай-фаем гораздо проще.
Но вайфай ломается не совсем «брут» форсом, там есть фундаментальная уязвимость.
За сутки вполне реально сломать шифрование.
Я сам не практикую и не вполне компетентен, надо спросить товарища Сережу, который за 8 часов сломал своего соседа, от безысходности, вызванной отсутствием интернета в новой съемной квартире.
Алгоритмов шифрования куча, роутеры как правило поддерживают не все, самые
«дешевые» и обиходные ломаются.

Прошу прощения, это не совсем по теме топика :)
WEP ломается на раз, но кто его щас использует? WPA — не слышал.
WPA-PSK — ломается ещё как!
Нужно как минимум 2е машины и 4 часа (всё зависит от длинны и сложности пароля)…
UFO landed and left these words here
никто не спорит.
Или жесткая нехватка инета и отсутствие другого выхода, или желание насолить.
Такой взлом требует ресурсов, всех подряд не ломают.
UFO landed and left these words here
Если в роутере разрешен доступ только определенным мак адресам, то подключиться я думаю сложнее.
Далее я чисто теоретизирую:
Раз можно слушать вайфайный эфир, думаю можно узнать и мак-адрес клиента, а если злоумышленик знает нужный макадрес он может осуществить его подмену.
Думаю с помощью мощной направленной антенны он может подключиться к сети если его сигнал будет сильнее чем у клиента.
первый результат яндекса:
www.cyberguru.ru/networks/wlan/wlan-hack-page4.html

«Собственно, сама процедура взлома сетей с протоколом WPA мало чем отличается от уже рассмотренной процедуры взлома сетей с WEP-протоколом.

В результате после почти полутора часов работы программы секретный ключ был найден!
Это, конечно, не несколько секунд, как в случае с WEP-шифрованием, но тоже неплохой результат, который прекрасно демонстрирует, что и WPA-PSK защита не является абсолютно надёжной.»

Комментировать не могу, читал по диагонали, но наводит на размышления.
наводит на размышления.


Кроме того, в директорию с программой aircrack придётся установить ещё один важный элемент – словарь.

как говорится — «вперед и с песней!». Брутфорсом нормальный ключ за вменяемые сроки не подобрать, за сим и париться нечего — ключик посильнее придумал и спишь спокойно ;)
Идея хорошая :) Собственно, аналогичный проект по миру реализует FONera, СТРИМ сейчас, как я понимаю, предоставляет возможность присоединиться к этой сети: linux2000.habrahabr.ru/blog/48916/

Но наличие альтернатив — лучше, чем их отсутствие ;)
Спасибо за ссылку.
Информация хорошая. Особенно в том плане, что можно участвовать и получить бесплатный вайфай за границей.
Проблема в том, что вовлечь людей в затею для который надо купить девайс стоимостью 30-40 баксов достаточно сложно.
Если купить его у нас нельзя, то эта стримовскаы аренда вообще не вариант: у нас акадо все же доминирует, а корбина прибьет обоих
А есть альтернатива маршрутизаторам FON?
На самом деле ФИДО и сеть вроде FONera — совершенно разные вещи. Торренты и прочие p2p — куда более похожи на ФИДО, чем сообщество людей, готовых делиться друг с другом доступом к инету.
Причем тут поколение пепси?
Смею предположить, что эта тоска по тархуну, который «уже не торт»
Нет, не видел. Спасибо за ссылку.
К сожалению для Зеленограда там не отмечено ни одной (одна все же есть, но где-то в перди)
На самом деле точки доступа есть в нескольких ресторанах (думаю отмечу на этом ресурсе) но в целом, Зеленоград девственно чист, и wifi4free никак не продвигает идею о том, что это можно изменить.
Видите ли… Наполнение делается не создателями проекта, а его пользователями. Бросьте клич на местных ресурсах — наверняка вас поддержат.

Всё зависит только от вас.
Спасибо за поддержку. Так и планирую сделать, просто прежде чем бросать клич, хочется немного осмыслить это предложение.
Решение проблем с паразитами я вижу так:

меняете пароль раз в час/сутки/неделю, новый пароль смской шлется участникам, зарегистрированным в проекте.

проблемы №1 и 3 должны решаться софтом на стороне рздающего. Навскидку ничего посоветовать не могу, но уверен что вам нужно копать в этом направлении.
Я об этом думал. Возможно это единственный вариант. Раз в месяц думаю можно менять, чаще — будет обременительно для участников
От паразитов — можно поставить аппаратный коммутатор с антивирусом.
Можно чуть подробнее?
Я представил себе что-то дорогое, что нужно ставить каждому участнику.
Раздача трафика всем подряд, его защита и бэндвидф — вполне решаемые задачи, даже на домашних маршрутизаторах с ценником выше среднего. Да и на дешевых тоже можно решить, есть варианты, не самые удобные и быстрые, но есть.

Есть другая проблема — федеральный закон о связи, и всю эту сеть и ее участников, проверяющим можно будет натягивать с удовольствием и особым цинизмом

мы же не будет продавать подключение к «нашей сети».
Точки доступа у нас не запрещены, а что твой пароль знают твои товарищи не преступление.
Конечно, некая «скользскость» здесь есть, но имхо никто не будет заниматься такой фигней, если особо не позерствовать.
Скорее интересно как отреагируют провайдеры интернета =)
Вы не правы, точки доступа разрешены для личного использования, при (не ручаюсь за точность формулировки, но суть точно такая) извещении надзирающих органов. Т.е. в рамках закона, вы должны, купив точку доступа, сообщить в комиссию по радионадзору о том, что вы ее включили там-то и там-то, и если в течение квартала ни от кого не поступит претензий — можете ее пользовать.

Опять же, жестко регламентируется сила излучения и практически все уличные антенны без телко лицензии — вне закона.

Ну а провайдеры, во всяком случае те, с которыми сталкивался, русским по белому пишут, что разрешается использование в пределах вашей квартиры. Тут как-раз лазейка есть — придворовая территория является тоже частью квартиры собственника.

Как-то так
Спасибо за ценную информацию.
Греет осознание того, что только из моей квартиры ловится штук 5 точек доступа, и чувство, что ни одна из них не зарегистрирована.
На начальном этапе я думаю небольшой налет романтизма от неофициальности комьюнити только плюс.
Главно правильно подать )
На моем роутере можно, но встает вопрос, или ориентироваться исключительно на интузиастов, или делать подробные FAQ, учитывая множество моделей роутеров.
Короче нужно проработать социальную составляющую.
Можно конечно и волонтеров использовать, которые настроят новичку все как надо. Но для этого надо какую-никакую репутацию заиметь.
Идея классная. а главное полезная. Но, люди у нас жадные, будут злоупотреблять.

Например:
«
— А зачем мне за интернет платить?
— Соседи его бесплатно распространяют!»

Вывод — пароли выдавать только членам «сообщества». А чтобы им стать — нужно платить ежемесячный платеж, либо ежегодный. Пароль менять каждый месяц или неделю.
не, надо чтобы было как опенсурс, мне кажется в этом вся прелесть… а по-поводу злоупотребления, надо просто грамотно траффик разграничивать…
Вариант — недорогая платная сеть. Меньшая часть абонентской платы достается организаторам проекта, остальное — делится между донорами трафика.
на это нужно будет разрешение минсвязи)
Знаю.
Но на торренты ни кто ни у кого не спрашивает разрешений…
когда ты воруешь у чужой страны – почти всем поифгу
когда воруешь у своей – торренты на торрентс.ру закрывают по требованию правообладателя)
Слава богу, никто ни у кого ничего не собирается воровать в рамках данного проекта :)
Воровство у страны?
«
Воровство у страны — это если я приватизирую через подставную организацию завод за 280 000 гривен, а потом продам эту подставную организацию (иностранному инвестору приобретать госпредприятия напрямую нельзя) за 60 млн долларов… в течении 4 месяцев!..… При том что я — второй после призидента человек…
»

Так что не бросайтесь такими фразами!
ну круто, что я познакомился со вторым после президента человеком!
Будет карта пользователей, соответственно если кто-то свою точку отключит или сменит пароль об этом можно рапортовать и в следующем месяце обманщик не получает обновленный код.
Чтобы быть членом сообщества, нужно расшарить свой вай-фай )
Надо где-то объеденить сеть для учета и распределения трафика.
Всё положить на сервер «фри-биллинга», и банить жадных леваков автоматом.
+ создать чёрный список (по mac'у сетевого интерфейса)

Кстати, будет очень удобно — у тебя деньги кончились, отключили, — сеть выручит.
К сожалению никак нельзя автоматически загружать эту информацию в обычные роутеры.
Каждый член комьюнити будет регаться со списком своих мак-адресов (допустим не более трех — мобила, ноут, еще-что-нибудь)
Я рассматриваю как вариант мониторинг логов роутеров, товарищами, которым «не лень»
Если будут появляться левые маки, о них можно будет рапортовать на сайте, и по желанию пользователи будут их банить.
Обязаловкой для всех это сделать нельзя, потому что многим не захочится регулярно тратить время на ковыряние роутера.
Также ежемесячная смена пароля будет в некоторой степени ограждать от таких халявщиков.
Может предлагать «членам» сообщества саостоятельно разработанную прошивку для самых популярных устройств. Там это осуществить проще простого?!!!
несколько сложнее разработать прошивку :))
для начала лучше бы в договора заглянуть, что там про передачу третьим лицам
лучше не заглядывать, как в телевизор и «советские газеты»
когда ко мне гости с ноутбуками приходят я обычно в договор не смотрю, думаю тут надо придерживаться этой же тактики.
Нужен хороший disclaimer. Типа «мы — не провайдеры интернет, мы — компания друзей, которые любят делиться друг с другом радостью общения, зонтом и вайфаем» :)
возможно что значительная часть абонентов договоров на руках не имеют и никогда их не видели, расписались/подтвердили в акте пасспортные данные и всё
у многих провов в биллинге вообще написано что инфа носит чисто справочный характер
друзья с буком это как члены семьи внутри квартиры
так и может быть если в сеть своими средствами вкладываться, а не по бесплатке, особенно если пускать будет в интранет прова где у крупных провов можно использовать своё интернет подключение — в таком варианте скорость [и]нета уже не будет особо зажиматься владельцем точки доступа, даже если юзать безлимы по скорости подключения
вариант с fonera смотрится предпочительнее, особенно если там будет разделение internet & intranet, биллинг будет отрубать интранет через две недели минуса
фонера всем хороша, за исключением того, что она нормально не продается в России. Только дается в аренду, в комплекте с модемом стрим(!)
всё аренда к инету предпочтительнее, снимет много вопросов потом
возможно продаётся, просто пункты договора надо внимательнее читать и вместе с модемом пока ;)
Прочитав название топика, почему-то сразу подумал про такого рода сети.
Ага. Когда будет простая в использованиии и распространённая реализация, это может перевернуть представление о локальных сетях в мегаполисах. (Кажется, IEEE 802.11s — то, что надо. Но сколько можно над черновиками работать — мы по 802.11n знаем.)

Хотя, наверное, с приходом всяких WiMAX'ов эта идея частично теряет смысл.

А пока вроде только ноутбуки некоторых фирм умеют находить собратьев и автоматически объединяться в Ad-hoc сеть (MANET).
К сожалению, приход Ваймаксов означает только то, что за инет «всегда и везде» надо будет отслюнявить еще рубликов 800 в месяц.
Конечно у него есть существенные плюсы, такие как роуминг внутри сети, с этим у вайфая гораздо сложнее.
Ну поэтому я осторожно употребил слово «частично».
Просто все новые распиаренные стандарты могут приносить деньги, а внедрение 802.11s, похоже, никого богаче не сделает. Его разработка началась едва ли не раньше 802.11n, а единственный пример внедрения на Википедии — OLPC.
Я свою точки всегда держу открытой, без пароля. Мне не жалко, но все равно никто не целяется :)
Точно также поступал долгое время
Не цепляются, потому что ты один, и о тебе никто не знает.
Ко мне один раз товарищ подключился стоя у подъезда) У него кончились деньги на телефоне, и он с первого раза умудрился подобрать мой 123456, вылез в аську и спросил какая у меня квартира :)
Респект товарищу :) Когда у меня закончились деньги на мобильнике, а срочно нужно было позвонить (сообщить в МГТС об оплате — чтобы включили домашний телефон), я доехала до кафе с бесплатным WiFi и позвонила по SIP'у в МГТС, радуясь, что мне пофиг полчаса повторов «В настоящий момент все операторы заняты...» Но ломать близлежащую сетку мне и в голову не пришло :)
А ты на подъезде объявление приклей :)
целевая аудитория не та, что читают объявления у подъезда )
Когда в мохнатом году делали одну из первых домовых сеток в славном городе Клину, именно так и поступали.
Эх, было время! :_
Специально для нас :)
fon.comstar.ru/ru/?page_id=4
* На территории РФ могут легально использоваться только маршрутизаторы FON, сертифицированные и зарегистрированные компанией ЗАО «Комстар-Директ».

Так и хочется сказать, вот ведь гады!
Просто отгрыз 256Кбит/сек от своих 2Мбит в пользу общественной шары. Девочки в двух офисах рядом с моей квартирой, пользуются и им на «вконтакте» и на почту, да и на музыку хватает. Очень благодарны (просьба без пошлости, я женат :)) а от меня скорости не убудет, все равно канал не выкручиваю.

Вообще давно пора такое развивать. Самое желанное было бы конечно это дальнобойные системы Wi-Fi. ЧТобы например самостоятельно организовывать аналог «сот». В этом случае можно было бы покрыть город без проблем на «энтузазизме» и добро пожаловать в FidoNet 2.0 (Fido.Net, Fido.Resurrection).

PS: Эхъ, славные были деньки и… счета из Финляндии… шокированные родители… ну и т.д. %)
Можно тогда в двух словах что за роутер и куда тыкать?
Честно, не я настраивал, я больше по программированию копаюсь, а в настройке сетевого железа — баран, у каждого свои задачи. Как это сделать думаю подскажут здесь те кто в этом шарит больше. У меня DLink Dir-300, но перепрошитый. :)
Фонеру тут уже упоминали, есть к сожалению существенные недостатки (
ну, я, к сожалению, в этих существенных недостатках несведущ – у нас в Берлине пол города на фонере сидит успешно и я иногда, когда в определённые районы попадаю. а у вас какие недостатки кроме привязки к «Комстар-Директ»? эта привязка действительно настолько большая проблема, что делает всю систему бесполезной/неудобной? или есть ещё какие–то?
действительно
распределение пользователей в лучшем случае 50 на 50, а скорее акадо больше. Не будут люди переподключаться.
Эх, если бы еще акада в нашем Зеленограде раздавала нормальный интернет, чтобы им можно было делиться… интернет в Зеленограде уже не тот ))
не торт )
У меня Акадо нормально работает, не падает, скорость соответствует заявленной. Но блокировка если не успеваешь оплатить, которая не снимается при оплате, и техподдержа в которую не дозвониться с просьбой о разблокировке конечно боль в заднице.
То, что Акадо сожрала Зеленоградские сети и убила большинство внутренних ресурсов, DC, я в этом контексте думаю лучше не обсуждать.
Идея ФОНеры интересна тем, что ИХ роутер позволяет разделять сигнал на 2 канала — личный и общедоступный.
Я так понимаю это реализовано просто с помощью двух вайфай-точек доступа в одной коробочке?

Меня кстати последние 3 дня тоже посещает идея как бы организовать сеть бесплатных спотов по городу (теми у кого анлим)… останавливает как раз то, что локалка будет открыта… вот если бы был вариант на программном уровне реализовать то, что предлагают роутеры ФОНера…
В своём асусе видел возможность включить второй, гостевой SSID (железо при этом, разумеется, в единственном числе). Правда, на себе не проверял, и что там с доступом будет — не знаю.
А как же с безопасностью проблемы решать. Всегда же найдется script-kid который захочет узнать по каким сайтам шарится сосед? Я уже не говорю про почтовые сервисы которые не https.
ну как-то сотни людей жили в одной локальной сети…
я не делаю секрета из сайтов которые посещаю. Если такая нужда есть, можно использовать прокси.
Все существенные операции, банкинг, покупки по https, почта вся нормальная тоже защищина
Конечно нельзя оспаривать, что свою защищенность человек уменьшает участвуя в таком проекте.
Однако выходя в интернет человек тоже значительно уменьшает свою защищенность, по сравнению с системой не подключенным к нему.
Вопрос в том какой функциональности он при этом лишается.
Выбор всегда остается за пользователем

Так я и не спорю что можно свести уязвимости к минимуму. Но с ростом критической массы пользователей безопасность будет все ниже и ниже, особенно если пользователь не особо грамотен в таких делах.
Дабы не быть голословным попробуйте nmap -p 80 [какой-либо диапазон адресов]. Вы будете удивлены у скольких людей админка роутера смотрит в сеть с паролем admin и логином admin. Особенно мне нравится какой-то, по моему Зухель роутер, у которго по умолчанию данная опция включена.
Боюсь, что в России такое не пойдет. Даже не из-за проблем с безопасностью — а из-за халявщиков. Да, есть очень много людей, для которых принципы community-shared access это нечто понятное и близкое, один из этих людей написал эту статью. Это классно и замечательно. Но — халявщиков больше, намного больше, и наш среднестатистический халявщик (который получит пароль) будет рассуждать так:

1. У меня есть пароль. Я вижу вооон ту вон сеть, и могу с ней работать. Так зачем мне нужна своя? Закроем, сэкономим
2. У меня бесплатный интернет! Чужой! Бесплатный! Надо срочно качать и качать побольше!
3. А че это я буду платить-то? Их много, вот пусть они и платят — а от одного маленького меня ничо не изменится, так что я тут, тихонечко…

Менталитет это русский. Тихонечко, незаметненько, на халявочку, потырить и радоваться. Эххх… да и не только русский, чего уж там.

По сути — единственное решение, которое сработает, это специальный адаптер, который будет гарантировать, что уникальный пароль пользователя соответствует коробочке, на который вот прямо сейчас имеет место быть расшареный интернет. Другого пути — не вижу, к сожалению.
пока кажется, что идея менять пароль раз в месяц от этой беды спасет.
Человек получает новый пароль только если он зарегистрирован на сайте. Если он зарегистрирован, он указан на карте и раздает вайфай. Если к его точке доступа нельзя подключиться он будет предупрежден, повторно предупрежден а затем учетная запись блокируется и нового пароля он не получает.
Я далек от мысли, что кто-то будет регистрироваться, раздавать интернет, но будет регулярно выкладывать известный ему пароль в общий доступ или подарит кому-нибудь.
Если каждый участник имеет возможность зарегистрировать 3 мак-адреса, то проще в качестве одного зарегистрировать адрес друга.
Я тоже думал об этом — мне не жалко простаивающего интернета. Останавливает одно — не хочется доказывать этого людям в форме, могут и не поверить…
в тюрьму не посадят. в самом худшем случае заставят отключить. Но за каждым участником бегать заколебутся. я уверен.
Вам хочется доказывать, что это другой человек пользовался с вашего адреса, скажем, краденой кредиткой? Провайдер однозначно укажет на Вас.
Как же я этот комментарий пропустил, не пойму.
Вообще, насколько я знаю, я никому ничего не должен доказывать.
Если кто-то что-то хочет доказать, наздоровье.
Интересная идея =). Но только на широкую ногу это ставить мне параноику разумным не кажется.
А вот для своего маленького community, где все друг друга знаю и не будут заниматься чем-то незаконным через инет друга, такую сеть неплохо организвать =)

З.Ы. Спасибо что натолкнули меня на идею. Она уже давно витала в голове, но не могла обрести ощутимые очертания.

З.З.Ы. Аутентификацию можно организовать с помощью radius. При это возможно централизовано управлять списками доступа. Вот только нужно будет железки перешивать, чтобы получить возможность со всем этим работать.
Вроде даже к реализации приступаем :) так что не протухло начинание.
Sign up to leave a comment.

Articles