Сравнение рисков работы через модем и работы через чужой WiFi

  • Автор темы Автор темы PANDORA
  • Дата начала Дата начала

PANDORA

Заместитель Администратора
Команда форума
Администратор
Sweetie Girl
Сообщения
5.020
Реакции
11.401
Сравнение рисков работы через модем и работы через чужой WiFi

Статья эта в планах была давно, да всё времени небыло. Сейчас, когда прошивка и линукс практически доведены до абсолюта, за исключением рабочих моментов настало время плотненько пографоманствовать. В этой статье я постараюсь дать ответ на вопрос зачем переходить с модемов на работу с чужих точек доступа и какие это дает тактические преимущества.

Для кухонных теоретиков и мамкиных хакеров.

Начну пожалуй с того, что развею миф о том что это невозможно. Основных аргументов в пользу этой дичи обычно два:

1. Адаптеры могут подключаться только к соседу за стенкой.
2. Это очень сложно и чтобы взломать чужую точку нужно голову размером как у лошади.

Разберем оба высера подробнее.

Первый основан на том, что кухонные теоретики никогда не работали с нормальным оборудованием. Да, действительно, адаптер ноутбука видит очень мало точек и может подключиться только к соседу за стенкой. Однако не составляет особого труда заморочиться и купить нормальное оборудование, которое стреляет подальше чем за стенку.

1.jpg

^ Адаптер на чипсете ar9271 с антенной с коэффициентом усиления 5 dBi - таким можно работать на дистанции в десятки метров.

Второй основан на отсутствии практического опыта (кстати помимо заблуждения "сломать вайфай невозможно" есть и другое "я поставлю кали линукс и умою тебя изи пизи" - как первое так и второе говорит о полном отсутсвии практического опыта мамкиных хакеров). Врать не буду, научится за 5 минут взламывать вайфай не получится. Там нет какой то волшебной таблетки и вникать все же придется. Но и пять недель там изучать тоже особо нечего. Если тебя учит практик, то тебе достаточно позаниматься с ним 3-5 занятий по пару часов каждое, после чего ты уже сможешь мало мало киберхулиганить себе вайфайки для работы самостоятельно.

Отсутствие геолокации

Первое тактическое преимущество - отсутствие точной геолокации. Основа модема или сотового телефона - радиомодуль. Это то, куда ты пихаешь сим карту. Прошивка радиомодуля настроена таким образом, что каждые 15 секунд происходит сканирование эфира и сравнение мощности сигнала всех доступных базовых станций. После чего радиомодуль либо переподключается к станции с более мощным сигналом, либо продолжает работать через текущую станцию, если ее сигнал перекрывает остальные. По истории этих запросов и выясняют перемещение абонента.

В мобильном телефоне по мимо этого есть еще и GPS модуль, а гражданские модули дают точность до метра (военные GPS спутники дают вообще 15 см погрешность). Вот почему не нужно использовать мобильный для раздачи интернета и следует отдать предпочтение модемам, если работа через чужой WiFi невозможна.

При работе же через чужие точки доступа о метровой точности определения вашей геолокации не может идти и речи. От точки вы находитесь на расстоянии в десятки или даже сотни метров (да, это не так круто как втирают в рекламных буклетах продавцы адаптеров и антенн - заявляя о работе на сверхдальние дистанции в 4, 12 а иногда и 54 километра. В городе много помех, неудобный ландшафт а источник радиопередач маломощен). Но это в десятки или сотни раз менее точная геолокация, чем при работе через модем.


2.jpg

^ Адаптер на чипсете ar9271 с антенной с коэффициентом усиления 5 dBi и адаптер на чипсете rt3070 с антенной с коэффициентом усиления 8 dBi - второй уже позволяет работать на сотни метров.

Отсутствие логов


На многих роутерах логи просто выключены. Люди настолько беспечны что часто это просто изумляет меня. На админках либо нет паролей, либо стоят дефолтные admin-admin / admin-1234.

Но даже если логгирование включено это небольшая проблема, так как роутеры не имеют энергонезависимых носителей информации на борту. Достаточно после сеанса перезагрузить его через консоль управления и логи безвовзратно теряются.

Отсутствие платежей.

За чужой вифи не нужно платить. И основной плюс тут не в экономии, а в том что часто допускают ошибку и платят с рабочих или личных кошельков за симку, вместо того чтобы оплачивать ее с терминала. Это дает вероятному противнику еще одну вескую улику.

Сложность пеленгации

Левая симка и левый модем не дают тебе защиты. Так как с помощью анализа таймингов можно без труда выяснить тввой реальный телефон. Или телефон твоей жены. Или соседа. Причесать его и получить данные о тебе. Подробнее можно прочитать тут ссылка

Живучесть

Работая через чужие точки сложно остаться без интернета. Отключив тебе симку вероятный противник может получить тактическое преимущество - ты останешься без связи с командой.

При работе через вайфай ты не можешь остаться без интернета - даже при минимальном пуле в пять точек какая то будет доступна и ты оперативно сможешь получить/передать критически важную информацию.

При этом отключение симки не демаскирует противника и ты подумаешь что симку просто блокнули, она же "левая". А вот если он начнет глушить диапазон 2.4 или еще и 5 ггц до кучи это сразу его демаскирует. Когда я балуюсь mdk3 ор в домах в округе стоит адов :D

3.jpg

^ Адаптер на чипсете rt3070 с антенной типа "Волновой канал" (Яги-Уда) с коэффициентом усиления 16 dBi. Такая антенна дает стабильный сигнал даже на сверхдальних дистанциях но требует "треноги" - штатива для точного наведения на источник сигнала.

Отсутствие идентификаторов

В логах роутера адаптер оставляет всего два параметра - hostname и mac адрес. Оба подделает даже ребенок, что во первых дает тебе возможность взять себе такие же ID как у владельца точки, например мак и хостнейм его ноутбука. А во вторых это не такая весомая доказуха - ну мак как у меня и что. Да я любой вам мак нарисую какой надо.

А вот с айдишками модема уже все печально. Во первых их около пятнадцати. И изменив там аймей ты ровном счетом нихера не получаешь, кроме ненужного внимания (не обманываешь ли ты с тарифами, пихая безлимит в модем).

Во вторых айдишки модема это железобетонная доказуха - заспуфить сразу 15 параметров твоего модема не может не только школьник, а вообще никто не может. Так что если ты их засветил и модем нашли у тебя при обычке - самое время огорчаться и горевать.

Некритичность утечки чужих идентификаторов

Ну и наконец самый важный плюс работы через точки - некритичность утечки айдишек. Даже если ты спалил айпишку точки - это еще не приговор. Во первых сначала отработают самого владельца. Понятно, что он будет орать что его хакеры взломали, но кто ему поверит то. А пока его будут работать у тебя есть время нарисовать ноги и сменить место жительства.
 
Привет!
Все по сути, но можно разъяснить несколько моментов?
Есть 2 хаты, на одной есть проводной интернет, но это малоэажка все друг-друга знают и wi-fi сломанный там - это палево конкретное, как уже выше написали- все соседи сразу пальцем покажут - вот там компьютерщик живет".
И вторая хата в многоэтажке где тож-же есть проводной инет но там неудобняк дела вести, постоянно находится не получиться. Если воткнуть комп в многоэтажку, поднять туннель на 1 квартиру и работать с первой хаты через вторую. Будет ли это палевом? Т.е. если обнаружат что начались безобразия смогут ли туннель причесать к этому делу? Ведь можно же сделать так чтобы эти wi-fi подключения пропадали после перезагрузки. Типа даже если пришли с притензией, открыли шкаф контакт разомкнулся - комп в ребут.

И второй момент.
Так что если ты их засветил и модем нашли у тебя при обычке - самое время огорчаться и горевать.
Допустим я модем воткнул в wifi маршрутизатор и запитал его от стояка общего потихоньку, он 5 ватт хавает спалить не должны если грамотно подключить. Стер с него пальцы и подключаюсь к нему по wi-fi, когда мне дела темные надо сделать. Даже если найдут модем, со мной же его связать не смогут? Особенно если мосты в торе использовать задача вообще как понимаю осложняется.

Подскажите как лучше?
 
все эти "удаленные" хабы, ноуты, роутеры и т.п. тунели имеют одно общее уязвимое звено - что бы поймать тебя вероятному противнику достаточно вытащить проводок из этой приблуды после чего тупо сесть и ждать попивая кофеек и ведя милые беседы, когда придет "электрик" чтобы понять куда делся интернет.

снимать квартиру нужно в новостройках - в отличии от вековых хрущовок где все всех знают в третьем поколении, там никто ни с кем как правило не знаком. это первое. а второе - не нужно выглядеть как "компьютерщик" )
Спасибо за четкое разъяснение. Действительно, как то совсем упустил из виду - нужно не приспосабливать дела под место, а просто сменить хату на беспалевный вариант))) - внатуре сила в простоте ;-)
И конечно освоить работу через чужие точки доступа.

Еще раз спасибо - все встало на свои места.
 
  • Нравится
Реакции: Gaml
Еще нормальный ход, это работать из тачки. А вообще все шмотье которое тебе нужно для работы, должно помещаться в обычный городской рюкзак. Насчет модема, то по запарке можно забыть скинуть дома свой телефон и т.д. Вариант так сказать на скорую руку только. Еще нормальный ход это работать из хостелов или дешевых гостишек, естественно также взламывая вафли.
 
все эти "удаленные" хабы, ноуты, роутеры и т.п. тунели имеют одно общее уязвимое звено - что бы поймать тебя вероятному противнику достаточно вытащить проводок из этой приблуды после чего тупо сесть и ждать попивая кофеек и ведя милые беседы, когда придет "электрик" чтобы понять куда делся интернет.

снимать квартиру нужно в новостройках - в отличии от вековых хрущовок где все всех знают в третьем поколении, там никто ни с кем как правило не знаком. это первое. а второе - не нужно выглядеть как "компьютерщик" )

а если удалить вайфай-адаптер на ноуте ,типа встроенный + от него проводки к антене и её саму тоже, и юзать при удаленом встроенном антенну usbшную, будет ли робить вайфай? нет возможности сейчас всё проверить на практике, собираю пока теоретические знания)
 
  • Нравится
Реакции: Gaml
Спасибо за статью, узнал много нового для себя!
 
  • Нравится
Реакции: Gaml
Это все бред полнейший, скажу так любое устройство с которого вы подключаетесь, все равно оставляет след. в мвд не лохи сидят, там с малых лет уже спецов вербуют, и вычеслить с какой точки и с какого компьютера для них не составит труда.
 
Это все бред полнейший, скажу так любое устройство с которого вы подключаетесь, все равно оставляет след. в мвд не лохи сидят, там с малых лет уже спецов вербуют, и вычеслить с какой точки и с какого компьютера для них не составит труда.
Как там говорится?
"защищенный компьютер-тот что не подключен к сети"
 
Последнее редактирование:
ИМХО. Бред. Срать за стенку возле которой живешь. Для работы использую каждый раз новый 3G модем. левую новую сим. Свой телефон оставляю дома, с собой кнопочный с радиорынка. Всегда работаю в разных районах. Если для твоих дел дорого брать новые симки с модемом, то может ну его нахуй такие дела? А статья представленная здесь годится только для школьников, которым родители доступ в интернет обрубили.
 
Ничего не могу сказать про техническую сторону вопроса, но когда мне надо было левую вафлю, то я по ксерокопии почти своего паспорта снимал квартиру с инетом на пару суток, списывал пароль, а через несколько дней пользовался этим роутером без зазрения совести прямо из подъезда, только этажом выше либо ниже. С доводами о том, что вафля лучше согласен полностью, т.к. логика железная.
 
  • Нравится
Реакции: Gaml
Помнится, на 4PDA типа жестко обхуесосили самые уважаемые эксперты форума когда тот спросил что нужно менять в мобилке помимо имея и симки, чтобы она казалась оператору новой.
Сказали, оператор максимум мас вайфая может запомнить и то ему это и все другие (аля идентификаторы радиомодуля , идшка ЖПС, а тем более ЖПС координаты итд) нахуй не всралось ибо для оператора нереально дорого столько параметров запомниать.
Меня тогда это тоже смутило, что здесь накладного для оператора как минимум при включении трубы фиксировать хоть 50 идентификаторов (особенно, имея опыт хранения записей разговоров и геолокации по несколько лет). Хуй пойми, что там они фиксируют на самом деле

PS: а статья топчик
 
Последнее редактирование:
  • Нравится
Реакции: Gaml
С хорошим адаптером точка доступа ломается очень легко, тем более что в kali есть wifite(2),в котором процесс взлома максимально автоматизированн.
 
  • Нравится
Реакции: Gaml
Ничего не могу сказать про техническую сторону вопроса, но когда мне надо было левую вафлю, то я по ксерокопии почти своего паспорта снимал квартиру с инетом на пару суток, списывал пароль, а через несколько дней пользовался этим роутером без зазрения совести прямо из подъезда, только этажом выше либо ниже. С доводами о том, что вафля лучше согласен полностью, т.к. логика железная.
Нормально по падикам лазить работать))
 
  • Нравится
Реакции: Gaml
Господа, вопрос адресован экспертам.
Тот свисток что на фотке tl-wn722n. Как я понял для беспроблемной работы нужно приобретать первую ревизию сего чуда.
Но к сожалению найти в продаже не реально. Есть возможность приобрести в магазине без возможности проверки ревизии. Скорее всего будет последняя.
Внимание вопрос. Возможно ли полноценно использовать последнюю версию железа или же это деньги на ветер?
 
  • Нравится
Реакции: Gaml
Очень многое развеяла данная статья, большое спасибо
 
  • Нравится
Реакции: Gaml
Про взлом WI-FI ты заблуждаешься, его может каждый школьник за минут десять через WPS взломать.
 
  • Нравится
Реакции: Gaml
Про взлом WI-FI ты заблуждаешься, его может каждый школьник за минут десять через WPS взломать.
Может, если:
1) WPS включен на роутере
2) У школьника правильный Wi-Fi адаптер
3) Школьник умеет пользоваться специальным ПО
 
  • Нравится
Реакции: Gaml
Господа, вопрос адресован экспертам.
Тот свисток что на фотке tl-wn722n. Как я понял для беспроблемной работы нужно приобретать первую ревизию сего чуда.
Но к сожалению найти в продаже не реально. Есть возможность приобрести в магазине без возможности проверки ревизии. Скорее всего будет последняя.
Внимание вопрос. Возможно ли полноценно использовать последнюю версию железа или же это деньги на ветер?
Да, если брать модель TL-WN722N, то только первая ревизия, вторая - деньги на ветер. Но зачем зацикливаться на этой модели? Берёшь любую из моделей, перечисленных . Например, альфовские на чипсете Ralink RT3070, и нет проблем.
 
Некритичность утечки чужих идентификаторов

Ну и наконец самый важный плюс работы через точки - некритичность утечки айдишек. Даже если ты спалил айпишку точки - это еще не приговор. Во первых сначала отработают самого владельца. Понятно, что он будет орать что его хакеры взломали, но кто ему поверит то. А пока его будут работать у тебя есть время нарисовать ноги и сменить место жительства.
а как понять то, что айпишка спалена и к владельцу пришли ? Ну вот допустим произошла какая то непреднамеренная утечка айпи, я дела закончил, свалил с района. А к тому человек пришли и начался шухер, как мне об этом узнать ?
 
  • Нравится
Реакции: Gaml

Похожие темы

Когда вспоминают о безопасны браузерах, всегда в первуб очередь говорят об этиих двоих. И не зря. Про другие реально безопасные браузеры, которые заслуживают внимания, уже выходил пост в OLinks Prime. Но все из них, кроме Льва и Волка, делают акцент на безопасности (защите от взлома), а не на...
Ответы
1
Просмотры
282
Переносной модем-телефон с изменением IMEI. Это пособие не нарушает УК РФ, но в других странах изменение IMEI может быть уголовно-наказуемо. Будьте осторожны. Речь пойдет об изменении IMEI на телефонах Nokia (KaiOS) модельного ряда - 8110 4g. Nokia 6300 4G. 2720 Flip 4g. либо 800 Tough 4g. ...
Ответы
41
Просмотры
В подразделения, участвующие в боевых действиях, поступили рекомендации не использовать мессенджер Max. Его признали недостаточно безопасным для применения на фронте. Max разработан VK, с сентября 2025 года он обязателен для предустановки на все продаваемые в России смартфоны. При запуске его...
Ответы
0
Просмотры
191
Ты берёшь кабель зарядки у знакомого. Или подключаешь телефон в аэропорту. Или покупаешь "оригинальный" Lightning на маркетплейсе. Кабель как кабель — заряжает, передаёт данные. А внутри стоит ESP32 с WiFi-модулем, который уже открыл шелл на твоей машине. Это не фантазия. Такие кабели продаются...
Ответы
0
Просмотры
144
Сравнение с другими почти всегда устроено несправедливо. Человек видит чужой результат и смотрит на него из своей точки старта, игнорируя разницу в опыте, ресурсах, времени и обстоятельствах. Внутри это звучит как: "у него уже есть, а у меня до сих пор нет". Так внимание смещается не на...
Ответы
1
Просмотры
680
Назад
Сверху Снизу