Azt gondoltuk, hogy az új albiban mindenképpen fel kell mérni a belógó wifi-hálózatokat. Ez azért is jó, hogy tudjuk miként kell majd beállítani az anticipált wireless router-t, mert net az ugye kell. A művelethez a gépben található 802.11b szabványú integrált kártyát és Windows XP Profit használtunk. A bejegyzés címe azt sejteti, hogy tökre könnyű ingyennethez jutni, ami így is van, ha egy nagyvárosban vagy (egyébként így igazolva egy városi legendát).
A terepszemle alatt - naná, hogy - figyelmesek lettünk egy közeli - bár gyenge jelerősségű - AP-ra, mely a rendszer tájékoztatása szerint "nem biztonságos" hálózat. Lefordítva ez annyit tesz, hogy a csatlakozáshoz nem kell jelszó, de emiatt az adatforgalom a kliens és az AP között nincs titkosítva. Gyorsan rá is böktünk a csatlakozásra. A címeket a DHCP előzékenyen kiosztotta. Ennek megfelelően beírtuk az alapértelmezett átjáró címét (192.168.1.1) a böngészőbe és hamarosan kiderült, hogy egy WRT54G-ről van szó. Azonnal rájöttünk, hogy az ESSID-et kivéve minden beállítás alapgyári, tehát mostmár magabiztosan léptünk be az adminisztrációs felületre az admin/admin név-jelszó páros segítségével. De sajnos a Linksys masinája nem kínálta fel a lehetőséget, hogy a rádióadó erősségén növeljünk. Így hát vetettünk egy - futó, bár kíváncsi - pillantást a csatlakozott kliensek listájára és kiléptünk a dologból. Illetve, még lecsekkoltuk a csatlakozás adatait, hogy tudjuk később melyik szolgáltatónál érdemes előfizetni a kerületben.
Éljen, van ingyennet - gondoltuk. Ezekután az AP tulajdonosáról nem feltételeztük, hogy ellenőrzi a csatlakozott kliensek listáját potyautasok után kutatva, így egyetlen további igényünk a Windows Network-től való távolmaradás volt; hiszen nekünk csak netcsatlakozás kellet, az nem, hogy a gépen lévő megosztott dolgok között valaki elkezdjen barangolni.
A Windows Network-kel való korábban volt szopakodásunk tapasztalatai alapján tudtuk, hogy hiába van telepítve a Fájl- és Nyomtatómegosztás és akár engedélyezve a NetBIOS a TCP/IP-re, gépünk nem fog látszani a hálózaton, ha nem fut az a háttérszolgáltatás, amely a helyi hálózaton lévő számítógépek felsorolásáról gondoskodik (erre van szüksége a Windows-nak, amikor a munkacsoportot nézegetve a zseblámpával találkozunk mielőtt a gépek listája megjelenhetne). A szolgáltatás-kezelő elindításának általában a legegyszerűbb módja, hogy Start -> Futtatás és oda beírjuk "services.msc", majd ENTER. Itt meg kell keresni és le kell állítani két szolgáltatást:
- Számítógép-tallózó (Computer Browser)
- TCP/IP NetBIOS támogató (TCP/IP NetBIOS Support)
Nem végeztünk alapos vizsgálatot, így talán további két szolgáltatás leállítása is hasznos lehet a rejtőzködéshez:
- Kiszolgáló (Host? Server?)
- Munkaállomás (Workstation)
Így elvileg csak a router adminfelületén keresztül tudhatják meg az IP címünket (vagy máshogy csatlakozva hozzá pl. ssh-val, telnettel), illetve hogy egyáltalán csatlakozva vagyunk. Lehet használni Tor-t, hogy a távoli szerverek számára elrejtsük kilétünket, de érdemes nem elfelejteni, hogy a gépünk és az AP közötti forgalom nincs titkosítva, így - elvileg - nem ildomos ilyen módszerrel levelezni vagy bármi egyéb autentikációt igénylő szolgáltatást igénybevenni, sőt csetelni sem. Gyakorlatilag azonban kevés esélye van, hogy valaki, aki képtelen biztonságosan beállítani az Access Point-ját, az monitorozni fogja az adatforgalmat titkosítatlan információra vadászva (hacsak nem eleve emiatt üzemelteti csaliként használva azt, haha). Még egy utolsó megjegyzés: lopott wifi kapcsolaton keresztül ne kezdjünk olyan tevékenységbe, ami jelentős sávszélességet foglal pl. bittorrent.
Utolsó kommentek