Làm thế nào để đặt sự sợ hãi của Chúa (luật pháp) vào hàng xóm hack Wi-Fi [đóng cửa]


31

Tôi sống trong một căn hộ và một số người mới dường như đã chuyển đến một trong những căn hộ. Họ đã xấu hổ hack vào WiFi của tôi.
Của tôi ban đầu là một mạng được mã hóa WEP và vì sự lười biếng, tôi chỉ giới hạn và dành riêng IPS trên bộ định tuyến của mình cho những người trong nhà tôi.
Hôm qua tôi đã phải giải phóng IP cho một vị khách trong nhà nhưng trước khi anh ta có thể tham gia mạng mà những kẻ này đã kết nối.
Tôi đã đổi mã hóa thành WPA2 và hy vọng họ không cần phần cứng / kiên nhẫn để hack vào nó, nhưng ở đó có nhiều mạng wi-fi trong căn hộ của tôi hầu hết được bảo mật bằng WEP. Tôi không thực sự muốn gọi cảnh sát về họ. Có cách nào để ngăn chặn họ lạm dụng wi-fi của người khác không?

Tôi đã trải qua tôi nghĩ rằng ai đó khác có quyền truy cập vào mạng không dây của tôi. Tiếp theo là gì? nhưng tôi đã thực hiện các bước được đề cập ở đó.


17
Nếu bạn thực sự lo lắng tôi cũng sẽ liệt kê địa chỉ MAC. Vâng, chúng có thể bị giả mạo, nhưng đó là một lớp rắc rối thêm mà ai đó phải trải qua và có thể đủ để loại bỏ chúng.
ChrisF

1
Cách duy nhất để phá vỡ WPA2 + AES là thử mọi sự kết hợp có thể. Tất nhiên điều này chỉ đúng nếu bạn tắt WPS.
Ramhound

8
Một đối trọng để tất cả mọi người phàn nàn về "kẻ ăn bám": Tại sao chúng ta cần một mở Phong trào không dây
endolith

3
@endolith thật sao? Còn những người có giới hạn dữ liệu, hoặc những người trả bằng MB, hoặc đang cố tải xuống các ISO lớn và băng thông của họ thì đông đúc bởi những người xem phim khiêu dâm trên WiFi mượn thay vì tự trả tiền?
Aaron Bertrand

4
Đó có thể không phải là hành vi trộm cắp, nhưng thực chất đó là gì nếu bạn xâm nhập vào mạng WEP của tôi để có quyền truy cập vào đường dây mà tôi đã trả tiền. Bạn đang lấy đi một số tốc độ của tôi, một số băng thông của tôi và bạn có khả năng khiến tôi bị buộc tội hình sự nếu bạn lạm dụng mạng. Nói nó không phải là trộm là hoàn toàn vô lý.
gparent

Câu trả lời:


56

Một điều tuyệt vời mà tôi đã làm lại trong ngày là tạo ra một bộ định tuyến riêng biệt khỏi mạng bình thường của tôi. Tôi đã tạo một Vlan với bộ định tuyến và cắm bộ định tuyến vào một máy riêng biệt.

Máy riêng biệt có hai NIC, một cho bộ định tuyến và một cho mạng bình thường của tôi. Tôi đã làm cho máy riêng biệt hoạt động như một cổng cho bộ định tuyến. Bất kỳ và tất cả lưu lượng truy cập từ bộ định tuyến "khách" sẽ được gửi qua máy cổng.

Sau đó tôi đã điều chỉnh trải nghiệm wifi cho "khách" của mình:

  • Tôi điều chỉnh băng thông xuống để quay số nhanh. Bất cứ ai sử dụng điểm truy cập của khách sẽ nhổ tóc của họ.
  • Tôi đã cho phép tải xuống các tệp JPG / PNG / TIFF / BMP ở tốc độ tối đa. Thật không may cho người dùng cuối, tôi đã làm cho tất cả chúng mờ và lộn ngược.
  • Một số trang web như Facebook, MySpace, các trang torrent ngẫu nhiên (dựa trên các từ khóa) và bất kỳ trang web nào được gắn cờ là nội dung khiêu dâm, sẽ tự động chuyển hướng chúng đến Video Rick Roll.

Đó là nhiều hơn một dự án giáo dục để xem làm thế nào tôi sẽ xử lý lưu lượng truy cập đi qua một cổng. Cuối cùng tôi đã nghỉ hưu vì tôi không làm phiền hàng xóm quá nhiều.

Để trả lời trực tiếp câu hỏi của bạn về việc gieo rắc nỗi sợ hãi của Chúa vào những kẻ lừa đảo WiFi: Một lựa chọn khác, không bao giờ làm điều này nhưng không quá khó, là trên bất kỳ trang nào mà người dùng truy cập trong khi trên mạng khách của bạn, có một div nổi, theo dõi con chuột của họ trong trình duyệt nói rằng "Chúa Giêsu đang theo dõi bạn ...".

Hướng dẫn

Tìm kiếm nhanh, tôi tìm thấy một hướng dẫn về cách thực hiện một số các mục này. Lộn xộn với hàng xóm của bạn nhập mô tả hình ảnh ở đây


3
+1 Giống như ý tưởng div nổi, vì tôi đã có tên PC mà tôi biết tên anh ấy. Tôi nghĩ rằng tôi sẽ điều chỉnh nó thành XYZ Tôi đang theo dõi bạn ...
Shekhar

mặc dù điều chỉnh các bức ảnh sẽ không hoạt động trên một kết nối được mã hóa
ratchet freak

1
Tất nhiên bắt buộc tham khảo xkcd . @Shakehar điều này có thể cung cấp cho bạn những ý tưởng khác.
Zenon

--- xkcd ftw ---
kobaltz

XKCD của bạn thế nào
Sam Axe

9

Mặc dù việc đánh cắp băng thông có thể khiến người trả hóa đơn phải trả (với phí sử dụng cao, v.v.), tôi không hy vọng nó sẽ bị coi là tội phạm nghiêm trọng ở tất cả mọi nơi. Chú ý ở những nơi mà các hành vi vi phạm vào mạng (giả sử nó có một số bảo mật) thì bạn có thể nhận được một truy tố trên cơ sở đó, nhưng như đảm bảo một niềm tin có thể tốn nhiều thời gian và tốn kém - đặc biệt là nếu các điểm truy cập là một trong hai không có bảo đảm hoặc chỉ được bảo mật nhẹ, không có hành động trực tiếp nào bạn thực sự có thể thực hiện.

Tôi nghĩ rằng điều duy nhất hợp lý để bạn làm là nói chuyện riêng với những người hàng xóm khác để giải thích vấn đề cho họ và có thể đề nghị giúp họ bảo mật mạng của họ. Trong thực tế, bạn nên thông báo cho họ về vấn đề này để họ nhận thức được các vấn đề tiềm ẩn (có thể là các hóa đơn cao hơn, các vấn đề pháp lý nếu người bán hàng tự do tải xuống một cái gì đó bất hợp pháp, v.v.).

Rõ ràng nếu bạn cung cấp hỗ trợ và họ chấp nhận, điều này có nghĩa là họ sẽ quay lại với bạn với tất cả các câu hỏi hỗ trợ CNTT của họ trong tương lai, nhưng đó thực sự là cuộc gọi của bạn.


1
Tôi đã điều hành một hỗ trợ CNTT cho đại gia đình của mình, tôi không nghĩ mình có thể chịu trách nhiệm giúp đỡ hàng xóm của mình, nhưng tôi đoán tôi có thể nói chuyện với họ hoặc có thể chỉ đăng một ẩn danh không giải thích tình huống
Shekhar

Tùy thuộc vào ISP, họ có thể giới hạn băng thông mỗi tháng. Hình phạt khác nhau, thường chỉ tốn thêm tiền nếu bạn đi qua. Trong những trường hợp này, hành vi trộm cắp băng thông thực sự có thể lấy tiền từ ví của ai đó.
Izkata

1
Nó rất bất hợp pháp trong hầu hết các khu vực pháp lý, nhưng vâng, thực sự có bất cứ điều gì đến từ nó sẽ là một vấn đề.
Shinrai

1
"Truy cập trái phép của một mạng máy tính" là bất hợp pháp ở hầu hết các nơi, và người dân đang bị bắt giữ và bị phạt vì nó. Hack WEP hoặc WPA rõ ràng là truy cập trái phép và do đó bất hợp pháp. Truy cập một mạng mở được ủy quyền rõ ràng và do đó hợp pháp. Máy tính của bạn xin phép tham gia mạng và mạng cấp cho bạn quyền. vi.wikipedia.org/wiki/Legality_of_piggybacking
endolith

1
Chris, ít nhất là ở Mỹ, việc những người bán hàng tự do làm gì cũng không thành vấn đề. Vấn đề là họ đang truy cập vào một mạng máy tính mà họ không được phép truy cập. Phá vỡ mã hóa và chỉ cần kết nối với AP là đủ để vi phạm luật.
Andy


1

Nếu bạn thiết lập mã hóa WPA và lọc địa chỉ MAC, tôi muốn nói rằng bạn đã thực hiện hầu hết những gì hợp lý. Nếu bộ định tuyến của bạn hỗ trợ WPS (Thiết lập bảo vệ Wi-Fi), hãy đảm bảo vô hiệu hóa nó, do các lỗi bảo mật rõ ràng của nó .

Tôi đã gặp tình huống tương tự khi ở trường, nhưng thay vì hack WEP, họ đã đoán mật khẩu của tôi và thay đổi ssid của mạng của tôi (đặt nó thành "changeyourpassword" hoặc một cái gì đó).

Nếu bạn vẫn còn lo lắng về điều đó, tôi sẽ nói thay vì duy trì chu kỳ của ý chí xấu, hãy chuyển sự ghét thành một thứ gì đó mang tính xây dựng hơn. Tìm hiểu thêm các cách để làm cứng mạng của bạn, hoặc có thể chuyển hướng năng lượng đó thành một dự án mang tính xây dựng nào đó cho đến khi bạn quên nó hoặc đã vượt qua sự cố và không quan tâm đến nó nữa.


2
Lọc MAC là vô ích. Đừng quên rằng mọi bộ định tuyến tồn tại ngày nay đều khó có thể khai thác WPS trừ khi nó được vá để vô hiệu hóa nó. Dựa trên các thông số kỹ thuật cho WPS, không có giải pháp nào cho lỗ hổng thiết kế đồ sộ.
Ramhound

3
@Ramhound Vấn đề là nó là một công cụ khác để sử dụng cùng với mã hóa WPA. Chính xác, nó không thể tự đứng vững, vì bạn có thể dễ dàng giả mạo địa chỉ MAC. Tuy nhiên, nó buộc người phạm tội phải bỏ ra nhiều nỗ lực hơn để tìm ra một thứ hợp lệ và sau đó giả mạo nó. Trừ khi họ có mong muốn đáng kể để truy cập vào mạng của bạn (như nếu bạn là CIA), thì tại một thời điểm nhất định, nó đã trở nên cực kỳ khó khăn. Cấm cứng không giống như không thể, và không có nghĩa là được. Nhưng đối với người dùng gia đình, nó đủ tốt.
Ben Richards

@Ramhound Ngoài ra, tôi không đề cập đến WPS. Tôi sẽ thêm đề cập để vô hiệu hóa nó.
Ben Richards

3
@ sidran32: Bạn không cần phải vượt qua con gấu, bạn chỉ cần vượt qua người khác đang bị anh ta đuổi theo.
endolith

2
@endolith Chính xác. Với sự phổ biến của các mạng WiFi, nếu mạng của bạn khó bị bẻ khóa nhất, so với các mạng khác, bạn sẽ an toàn nhất.
Ben Richards

1

Nếu bạn đã sử dụng WPA2 với tính năng lọc địa chỉ MAC và chúng vẫn truy cập được thì bạn có thể xem xét các ý tưởng sau.

Sử dụng một mật khẩu ngẫu nhiên dài THỰC SỰ sẽ mất mãi mãi để bẻ khóa và thay đổi nó thường xuyên.

HOẶC LÀ

Mặc dù tôi không bao giờ có thể giới thiệu một cách hợp pháp điều này (hãy gọi đây là lý thuyết), một cách để nhiều khả năng "làm họ sợ" vĩnh viễn sẽ là nắm bắt tất cả lưu lượng truy cập của họ và lưu ý tất cả thông tin đăng nhập của họ. Sau đó, đối mặt với họ với "thông tin không công khai về bản thân" từ một trong những trang truyền thông xã hội của họ, v.v. Nếu không đủ, họ có thể "kết hợp lại với Ex của họ một cách công khai, điều này có thể khuấy động một số điều với đối tác hiện tại". điều này có thể mở ra cho bạn hành động pháp lý chống lại bạn vì vậy một lần nữa tôi không thể khuyên nó, tôi chỉ gọi nó là "ứng dụng lý thuyết".

HOẶC LÀ

Gửi email cho họ (nhận địa chỉ email của họ bằng cách đánh hơi lưu lượng truy cập của họ) rằng bạn đang theo dõi mạng của mình và bạn có tất cả các LOGS mà họ đang kết nối mà không được phép và bạn sẽ kiện họ vì sử dụng băng thông của bạn và báo cáo trực tiếp cho họ cho bất kỳ tổ chức nào nếu họ vi phạm bất kỳ luật nào (tải xuống bất hợp pháp phim, nhạc, v.v. vì nhà cung cấp dịch vụ Internet của bạn sẽ chịu trách nhiệm về những gì bạn đã thực hiện trên mạng của mình). Tôi sẽ tra cứu tòa án yêu cầu nhỏ ở tiểu bang của bạn và xem những gì thiệt hại tối đa được phép và nộp đơn kiện. Ngoài ra, nếu bạn có thể nhận video bằng âm thanh hoặc thậm chí chỉ là bản ghi âm của người hàng xóm nói với bạn trong khi thừa nhận tội lỗi rằng họ đang vượt qua và đánh cắp kỹ thuật số, bạn có thể sử dụng nó tại tòa án tùy thuộc vào tiểu bang của bạn mà không cần xin phép họ để ghi lại mọi thứ .

Chúc may mắn.


+1 quyết liệt, nhưng nó sẽ hoạt động.
Lukas Stejskal

0

Bạn luôn có thể chạy WireShark và tự mình "hack" một chút. Đối với người dùng Novice, bạn sẽ có thể xác định chính xác địa chỉ IP mà các trình tải miễn phí đang sử dụng, có thể nhìn vào một hoặc hai trang web họ đang duyệt và để lại một ghi chú dán trên cửa trước của một số trang web khác. Điều này cho họ biết rằng bạn biết, nhưng có được quan điểm của bạn.


a) Tôi sẽ rất cảnh giác về việc cho những người bán hàng tự do biết bạn biết họ đang hack WiFi. b) OP đã ngăn họ hack hệ thống của anh ta - anh ta sẽ phải mở lại hoặc chạy WireShark trên các hệ thống láng giềng khác.
ChrisF

tốt, đây là giả sử OP bị hack một lần nữa. Sau đó, nó sẽ ở trên dây của OP. Tôi chắc chắn không ủng hộ rằng OP nên hack mạng của hacker.
Chad Harrison

2
Không thực sự: nếu họ xâm nhập vào mạng của anh ta, đó là lưu lượng truy cập của anh ta mà anh ta đang theo dõi, không phải của họ.
horatio

2
"xác định chính xác địa chỉ IP mà các trình tải miễn phí đang sử dụng" Đó có phải là địa chỉ IP của riêng bạn không? o_O
endolith

1
@endolith Họ sẽ có cùng một IP bên ngoài , nhưng bên trong mọi người khác kết nối bộ định tuyến không dây sẽ có IP bên trong của riêng họ . Wireshark giám sát mạng theo quan điểm của người dùng được cho là bên trong bộ định tuyến không dây.
Chad Harrison
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.