Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
Мобильді есептеу құралдарымен сымсыз желілерді іздеу.
Search for wireless networks with mobile computing equipment
Wardriving – көлік құралынан (көбінесе автомобильден) ноутбук немесе смартфон арқылы Wi-Fi сымсыз желілерін және ұялы байланыс мұнараларын іздеу әрекеті. Wardriving үшін арналған бағдарламалық қамтамасыздар интернетте тегін қолжетімді. Warbiking, warcycling, warwalking және осыған ұқсас түрлер де сол тәсілді қолданады, бірақ көлік құралының басқа түрлерін пайдаланады.
Wardriving is the act of searching for Wi Fi wireless networks as well as cell towers, usually from a moving vehicle, using a laptop or smartphone. Software for wardriving is freely available on the internet. Warbiking, warcycling, warwalking and similar use the same approach but with other modes of transportation.
Этимология
Соғыс жүргізу (war driving) Wardialing-тен пайда болды, бұл әдісті Мэтью Бродерик ойнаған кейіпкер «WarGames» фильмінде танымал етіп, сол фильмнің атымен атады. Wardialing – модемдерді іздеу мақсатымен белгілі бір реттілікпен барлық телефон нөмірлерін теруден тұрады.
War driving originated from wardialing, a method popularized by a character played by Matthew Broderick in the film WarGames, and named after that film. War dialing consists of dialing every phone number in a specific sequence in search of modems.
Нұсқалар
Уорбайкинг немесе уорциклинг – wardriving-ке ұқсас, бірақ қозғалатын велосипедтен немесе мотоциклден жасалады. Бұл тәжірибе кейде Wi-Fi мүмкіндігі бар құрылғыны көлікке орнату арқылы жеңілдетіледі. Уорвокинг немесе уоржогинг – wardriving сияқты, бірақ қозғалатын көлікте емес, жаяу жүріп жасалады. Бұл әдістің кемшіліктері – жылдамдықтың төмендеуі (сирек табылмайтын желілерді табуға себеп болады) және ыңғайлы есептеу ортасының болмауы. Осының салдарынан, пайдаланушылар жүріп немесе тұрып осындай тапсырмаларды орындай алатын шағын компьютерлер сияқты қол құрылғылары бұл тәжірибеде басымдыққа ие болды. 2000-шы жылдардың басындағы технологиялық жетістіктер мен дамулар осы практиканың ауқымын кеңейтті. Жаңалықтарға Wi-Fi интеграцияланған компьютерлер кіреді, бұрын CompactFlash (CF) немесе PC Card (PCMCIA) қосымша карталарын қажет еткен. Мысалы, Dell Axim, Compaq iPAQ және Toshiba шағын компьютерлері 2002 жылдан бастап. Кейіннен, белсенді Nintendo DS және Sony PSP ентузиасттары осы құрылғыларда Wi-Fi мүмкіндіктерін алды. Сонымен қатар, қазіргі заманғы смартфондардың көбі Wi-Fi және GPS жүйелерімен жабдықталған. Уоррейлинг немесе Уортрейнинг – wardriving-ке ұқсас, бірақ пойыз немесе трамвайда жасалады, баяу және басқарылатын көлікке қарағанда жылдамдық артық. Бұл әдістің кемшіліктері – жоғары жылдамдық (сирек табылмайтын желілерді аз табуға әкеледі) және көбінесе қозғалысы жоғары негізгі жолдармен шектеледі. Уоркитинг – вардривинг пен руткитингтің комбинациясы. Уоркитинг шабуылы кезінде хакер шабуылға ұшыраған маршрутизатордың бағдарламалық құралын ауыстырады. Бұл оларға құрбанның трафигін толығымен басқаруға мүмкіндік береді және тіпті HTML мазмұнын ауыстыру арқылы TLS-ті өшіруге мүмкіндік береді. Уоркитингті Цов, Якобссон, Янг және Ветцель анықтады. Уорфлаинг – ұшақтарды пайдаланып, айнала ұшып түйіндерді іздеуге негізделген нұсқасы. Ол алғаш рет 2002 жылдың тамызында Пертте Grumman Tiger ұшағымен, ал бір аптадан кейін 2002 жылдың тамызында Сан-Диегода Cessna 182 ұшағымен орындалды.
Warbiking or warcycling is similar to wardriving, but is done from a moving bicycle or motorcycle. This practice is sometimes facilitated by mounting a Wi Fi enabled device on the vehicle. Warwalking, or warjogging, is similar to wardriving, but is done on foot rather than from a moving vehicle. The disadvantages of this method are a slower speed of travel (leading to the discovery of more infrequently discovered networks) and the absence of a convenient computing environment. Consequently, handheld devices such as pocket computers, which can perform such tasks while users are walking or standing, have dominated this practice. Technology advances and developments in the early 2000s expanded the extent of this practice. Advances include computers with integrated Wi Fi, rather than CompactFlash (CF) or PC Card (PCMCIA) add in cards in computers such as Dell Axim, Compaq iPAQ and Toshiba pocket computers starting in 2002. Later, the active Nintendo DS and Sony PSP enthusiast communities gained Wi Fi abilities on these devices. Further, nearly all modern smartphones integrate Wi Fi and Global Positioning System (GPS). Warrailing, or Wartraining, is similar to wardriving, but is done on a train or tram rather than from a slower more controllable vehicle. The disadvantages of this method are higher speed of travel (resulting in less discovery of more infrequently discovered networks) and often limited to major roads with higher traffic. Warkitting is a combination of wardriving and rootkitting. In a warkitting attack, a hacker replaces the firmware of an attacked router. This allows them to control all traffic for the victim, and could even permit them to disable TLS by replacing HTML content as it is being downloaded. Warkitting was identified by Tsow, Jakobsson, Yang, and Wetzel. Warflying is a variant utilizing aircraft flying around and locating nodes. It was first performed in Perth with a Grumman Tiger in August 2002, and a week later in San Diego in August 2002 in a Cessna 182.
Картаға түсіру
Wardrivers сымсыз желілердің орналасқан жерін тіркеу үшін GPS құрылғысымен бірге Wi-Fi жабдықталған құрылғыны пайдаланады. Нәтижелер WiGLE немесе Geomena сияқты веб-сайттарға жүктелуі мүмкін, онда деректер желі маңының карталарын құру үшін өңделеді. Android құрылғылары үшін деректерді тікелей жүктеуге мүмкіндік беретін клиенттер де бар. Жақсырақ қашықтық пен сезімталдық үшін антенналар жасалады немесе сатып алынады, олар барлық бағыттан жоғары бағытталған түрлеріне дейін өзгереді. Белгілі желі идентификаторларының карталары белгілі желі идентификаторларының сигнал күші арқылы қазіргі орнын анықтау үшін GPS-ке балама ретінде геопозициялық жүйе ретінде қолданылуы мүмкін. Мысалдарға Intel-дің Place Lab, Skyhook, Cyril Houri-дің Navizon, Seeker Wireless-тің SeekerLocate және Geomena жатады. Navizon Wi-Fi және ұялы телефон мұнараларының карталарынан алынған ақпаратты біріктіреді, олар Wi-Fi жабдықталған ұялы телефондардан келген пайдаланушылардың үлесінде болады. Орналасқан жерді анықтаудан басқа, бұл навигациялық ақпаратты ұсынады, достарыңыздың орнын қадағалауға және геомаркерлеуге мүмкіндік береді. 2004 жылдың желтоқсан айында 100 студенттен тұратын топ бірнеше апта бойы Вашингтон штатының Сиэтл қаласын картаға түсіру үшін жұмыс істеді. Олар 5 225 кіру нүктесін тапты; 44%-ы WEP шифрлауымен қорғалған, 52%-ы ашық, ал 3%-ы кіру үшін төлемді. Олар желілердің жиілігі мен қауіпсіздігіне байланысты үрдістерді байқады. Көптеген ашық желілер жалпы жұртшылыққа арналған, желі атаулары "Бөлісуге ашық, порнография жоқ" немесе "Тегін кіру, жақсы болыңыз" сияқты болды. Ақпарат жоғары ажыратымдылықтағы карталарға жиналып, онлайн жарияланды. Бұрынғы жұмыстар Дублин сияқты қалаларды картаға түсірген.
Wardrivers use a Wi Fi equipped device together with a GPS device to record the location of wireless networks. The results can then be uploaded to websites like WiGLE, or Geomena where the data is processed to form maps of the network neighborhood. There are also clients available for smartphones running Android that can upload data directly. For better range and sensitivity, antennas are built or bought, and vary from omnidirectional to highly directional. The maps of known network IDs can then be used as a geolocation system—an alternative to GPS—by triangulating the current position from the signal strengths of known network IDs. Examples include Place Lab by Intel, Skyhook, Navizon by Cyril Houri, SeekerLocate from Seeker Wireless, and Geomena. Navizon and combines information from Wi Fi and cell phone tower maps contributed by users from Wi Fi equipped cell phones. In addition to location finding, this provides navigation information, and allows for the tracking of the position of friends, and geotagging. In December 2004, a class of 100 undergraduates worked to map the city of Seattle, Washington over several weeks. They found 5,225 access points; 44% were secured with WEP encryption, 52% were open, and 3% were pay for access. They noticed trends in the frequency and security of the networks depending on location. Many of the open networks were clearly intended to be used by the general public, with network names like "Open to share, no porn please" or "Free access, be nice." The information was collected into high resolution maps, which were published online. Previous efforts had mapped cities such as Dublin.
Құқықтық және этикалық ескертулер
Кейбіреулер wardriving-ті күмәнді тәжірибе ретінде көрсетеді (әдетте пиггибакингпен байланысы болғандықтан), бірақ техникалық тұрғыдан алғанда, бәрі жобаланғандай жұмыс істейді: көптеген кіру нүктелері анықтамалық деректерін кез келген, тиісті қабылдағышы бар адамға қолжетімді етеді. Бұл көршілес ауданның үй нөмірлері мен пошта жәшіктерінің таңбаларынан карта жасаумен салыстыруға болады. Кейбіреулер wardriving-тің заңсыз екенін айтса да, оны тыйым салатын немесе рұқсат ететін нақты заңдар жоқ, бірақ көптеген жерлерде компьютерлік желілерге рұқсатсыз кіруге тыйым салатын және жеке құпияны қорғайтын заңдар бар. Google кейбір елдерде құпиялылыққа қатысты дау тудырды, өйткені ол жүйелі түрде, бірақ жасырын түрде Wi-Fi деректерін жинағанын мойындады, Street View қызметі үшін бейне түсіріп және карталық деректерді жинады. Содан бері ол осы деректерді Android құрылғылары арқылы жинақтауда. Пассивті, тек тыңдау режиміндегі (Kismet немесе KisMAC сияқты бағдарламалармен) wardriving желілермен ешқандай байланыс жасамайды, тек хабар тарату мекенжайларын тіркейді. Бұл аймақта хабар тарататын радиостанцияны тыңдауға немесе DXing-тің басқа түрлеріне ұқсас. NetStumbler сияқты басқа бағдарламалық жасақтамалармен wardriving белсенді түрде зонд хабарламаларын жібереді, ал кіру нүктесі жоба бойынша жауап береді. Белсенді wardriving-тің заңдылығы одан да күмәнді, себебі wardriving уақытша желіге "қосылады", тіпті ешқандай дерек жіберілмесе де. Көптеген кіру нүктелері әдепкі "қораптан шыққан" қауіпсіздік параметрлерін пайдаланғанда, оған сұрағандардың барлығына сымсыз қолжетімділік беруге арналған. Соғыс жүргізушінің жауапкершілігін DHCP орнына компьютерді статикалық IP-ге орнату арқылы азайтуға болады, бұл желіге компьютерге IP-мекенжай беруді немесе қосылымды тіркеуді болдырмайды. АҚШ-та желіге "кіргені" анықтау үшін әдетте State v. Allen ісі сілтеме ретінде келтіріледі. Бұл істе Аллен Southwestern Bell компаниясының компьютерлік жүйесі арқылы тегін қашықтықтан қоңырау шалу үшін wardialing жасаған. Бірақ ол парольді сұраған экранды көргенде, оны айналып өтуге тырыспады. Сот оның компьютерлік жүйеге "байланысқа" немесе "жақындағанына" қарамастан, бұл компанияның желісіне "кіру" болып табылмайтынын шешті.
Some portray wardriving as a questionable practice (typically from its association with piggybacking), though, from a technical viewpoint, everything is working as designed: many access points broadcast identifying data accessible to anyone with a suitable receiver. It could be compared to making a map of a neighborhood's house numbers and mail box labels. While some may claim that wardriving is illegal, there are no laws that specifically prohibit or allow wardriving, though many localities have laws forbidding unauthorized access of computer networks and protecting personal privacy. Google created a privacy storm in some countries after it eventually admitted systematically but surreptitiously gathering Wi Fi data while capturing video footage and mapping data for its Street View service. It has since been using Android based mobile devices to gather this data. Passive, listen only wardriving (with programs like Kismet or KisMAC) does not communicate at all with the networks, merely logging broadcast addresses. This can be likened to listening to a radio station that happens to be broadcasting in the area or with other forms of DXing. With other types of software, such as NetStumbler, the wardriver actively sends probe messages, and the access point responds per design. The legality of active wardriving is less certain, since the wardriver temporarily becomes "associated" with the network, even though no data is transferred. Most access points, when using default "out of the box" security settings, are intended to provide wireless access to all who request it. The war driver's liability may be reduced by setting the computer to a static IP, instead of using DHCP, preventing the network from granting the computer an IP address or logging the connection. In the United States, the case that is usually referenced in determining whether a network has been "accessed" is State v. Allen. In this case, Allen had been wardialing in an attempt to get free long distance calling through Southwestern Bell's computer systems. When presented with a password protection screen, however, he did not attempt to bypass it. The court ruled that although he had "contacted" or "approached" the computer system, this did not constitute "access" of the company's network.