Введение

Поиск беспроводных сетей с использованием мобильного вычислительного оборудования

Wardriving – это поиск беспроводных сетей Wi-Fi и сотовых вышек, как правило, из движущегося транспортного средства, с помощью ноутбука или смартфона. Программное обеспечение для wardriving свободно доступно в интернете. Warbiking, warcycling, warwalking и подобные практики используют тот же подход, но с другими видами транспорта.

Этимология

War driving возник из wardialing, метода, получившего известность благодаря персонажу, сыгранному Мэтью Бродериком в фильме «Игры войны», и названного в честь этого фильма. Wardialing заключается в автоматическом наборе телефонных номеров в определенной последовательности для поиска модемов.

Варианты

Warbiking или warcycling аналогичен wardriving, но выполняется с движущегося велосипеда или мотоцикла. Эта практика иногда облегчается установкой Wi-Fi-устройства на транспортное средство. Warwalking, или warjogging, аналогичен wardriving, но выполняется пешком, а не из движущегося транспортного средства. Недостатки этого метода – более медленная скорость передвижения (что приводит к обнаружению сетей, которые обнаруживаются реже) и отсутствие удобной вычислительной среды. Следовательно, портативные устройства, такие как карманные компьютеры, способные выполнять такие задачи во время ходьбы или стоянки, стали доминировать в этой практике. Технологический прогресс и разработки в начале 2000-х годов расширили масштабы этой практики. К достижениям относятся компьютеры со встроенным Wi-Fi, а не подключаемые карты CompactFlash (CF) или PC Card (PCMCIA) в компьютерах, таких как Dell Axim, Compaq iPAQ и карманные компьютеры Toshiba, начиная с 2002 года. Позже активные сообщества энтузиастов Nintendo DS и Sony PSP получили возможности Wi-Fi на этих устройствах. Кроме того, почти все современные смартфоны оснащены Wi-Fi и системой глобального позиционирования (GPS). Warrailing, или Wartraining, аналогичен wardriving, но выполняется на поезде или трамвае, а не на более медленном и управляемом транспортном средстве. Недостатки этого метода – более высокая скорость передвижения (что приводит к меньшему обнаружению редко обнаруживаемых сетей) и часто ограниченность основными дорогами с интенсивным движением. Warkitting – это комбинация wardriving и rootkitting. При атаке warkitting хакер заменяет прошивку взломанного маршрутизатора. Это позволяет ему контролировать весь трафик жертвы и даже отключать TLS, заменяя HTML-контент во время его загрузки. Warkitting был идентифицирован Цоу, Якобссоном, Янгом и Ветцелем. Warflying – это вариант, использующий самолеты для поиска узлов. Впервые он был осуществлен в Перте на Grumman Tiger в августе 2002 года, а через неделю в Сан-Диего в августе 2002 года на Cessna 182.

Картографирование

Вардрайверы используют Wi-Fi оборудование вместе с GPS-устройством для записи местоположения беспроводных сетей. Результаты затем можно загрузить на такие веб-сайты, как WiGLE или Geomena, где данные обрабатываются для создания карт сетевого окружения. Также доступны клиенты для смартфонов на Android, которые могут загружать данные напрямую. Для увеличения дальности и чувствительности используются как самодельные, так и покупные антенны, различающиеся от всенаправленных до высоконаправленных. Карты известных идентификаторов сетей затем могут использоваться как система геолокации – альтернатива GPS – путем триангуляции текущего местоположения на основе силы сигнала известных идентификаторов сети. Примеры включают Place Lab от Intel, Skyhook, Navizon от Cyril Houri, SeekerLocate от Seeker Wireless и Geomena. Navizon объединяет информацию из карт Wi-Fi и сотовых вышек, предоставленных пользователями с Wi-Fi-совместимыми мобильными телефонами. Помимо определения местоположения, это обеспечивает навигационную информацию, позволяет отслеживать местоположение друзей и добавлять геометки. В декабре 2004 года группа из 100 студентов в течение нескольких недель занималась картированием города Сиэтл, штат Вашингтон. Они обнаружили 5225 точек доступа; 44% были защищены шифрованием WEP, 52% были открытыми, а 3% требовали оплаты за доступ. Они заметили закономерности в частоте и безопасности сетей в зависимости от местоположения. Многие открытые сети явно предназначались для использования широкой публикой, с названиями сетей, такими как «Открыто для обмена, без порно, пожалуйста» или «Свободный доступ, пожалуйста, будьте вежливы». Информация была собрана в карты высокого разрешения и опубликована в сети Интернет. Ранее были созданы карты таких городов, как Дублин.

Юридические и этические соображения

Некоторые представляют вардрайвинг как сомнительную практику (обычно из-за ассоциаций с несанкционированным использованием чужих сетей), хотя с технической точки зрения всё работает в соответствии с задуманным: многие точки доступа транслируют идентификационные данные, доступные любому, у кого есть подходящий приемник. Это можно сравнить с составлением карты номеров домов и надписей на почтовых ящиках в районе. Хотя некоторые утверждают, что вардрайвинг является незаконным, не существует законов, которые бы конкретно запрещали или разрешали его, хотя во многих юрисдикциях есть законы, запрещающие несанкционированный доступ к компьютерным сетям и защищающие личную конфиденциальность. Google вызвал бурю по поводу конфиденциальности в некоторых странах, когда признал, что систематически и скрытно собирал данные Wi-Fi во время съёмки видео и сбора данных для своего сервиса Street View. С тех пор компания использует мобильные устройства на базе Android для сбора этих данных. Пассивный вардрайвинг, осуществляемый только прослушиванием (с использованием программ, таких как Kismet или KisMAC), вообще не взаимодействует с сетями, а лишь регистрирует транслируемые адреса. Это можно сравнить с прослушиванием радиостанции, которая случайно вещает в данном районе, или с другими видами DXing. При использовании другого программного обеспечения, например NetStumbler, вардрайвер активно отправляет зондирующие запросы, на которые точка доступа отвечает в соответствии с её конструкцией. Законность активного вардрайвинга менее определенна, поскольку вардрайвер временно "ассоциируется" с сетью, даже если никакие данные не передаются. Большинство точек доступа, при использовании настроек безопасности по умолчанию, предназначены для предоставления беспроводного доступа всем, кто его запрашивает. Ответственность вардрайвера может быть снижена путем настройки компьютера на статический IP-адрес вместо использования DHCP, что предотвратит назначение сети IP-адреса компьютеру и запись соединения. В Соединенных Штатах, в качестве прецедента для определения, был ли осуществлен "доступ" к сети, обычно упоминается дело State v. Allen. В этом деле Аллен пытался получить бесплатную междугороднюю связь через компьютерные системы Southwestern Bell, осуществляя вардиалинг. Однако, столкнувшись с экраном защиты паролем, он не пытался его обойти. Суд постановил, что, хотя он и "установил контакт" или "приблизился" к компьютерной системе, это не являлось "доступом" к сети компании.