Wardriving dla każdego - część druga i ostatnia

Kiedy planowałem zabawę w wardriving, miałem zamiar opisać wykrycie sieci bezprzewodowej i zaprezentować włamanie do niej. Jednak tuż przed publikacją zawahałem się. A co, jeśli script kiddies potraktują artykuł jak tutorial? Przecież przechwytywanie rozmów i haseł w niestrzeżonej sieci oraz odczytywanie zawartości dysku twardego niewinnego użytkownika to nie są tematy, obok których można przejść obojętnie. Ludzie, którym spenetrowałem zawartość komputerów mają szczęście, że trafili na mnie - wirtualna wizyta na dyskach ich maszyn nie miała dla nich żadnych konsekwencji. Zrozumiałem jednak, jak niewiele potrzeba, aby z pasjonata bezprzewodowych sieci komputerowych stać się bezwzględnym i cynicznym włamywaczem...
Znacie moją konfigurację sprzętową - obszernie opisywałem ją w artykule pt. "Wardriving dla każdego". Nie napisałem Wam jednak wszystkiego. Otóż oprócz dysku 60 GB z zainstalowanym Windows miałem ze sobą również dysk 40 GB z moim pupilkiem, czyli FreeBSD. Okłamałem Was wtedy, że te otwarte sieci nie zdołały mnie skusić...

Przygoda 1: miasto

Uwaga!
Wszystkie opisane przypadki miały miejsce w rzeczywistości. Imiona, nazwy usług, programów i punktów dostępowych są prawdziwe. Zrzuty ekranowe natomiast pokazują tylko przykłady działania aplikacji.
Po zakończeniu objazdu głównymi arteriami Warszawy proszę taksówkarza o powrót do pewnego miejsca, o powrót do "domku". Kojarzycie? To jedna z otwartych, dostępnych z poziomu ulicy sieci bezprzewodowych.

Taksówkarz podjeżdża pod budynek, ja zmieniam dysk i uruchamiam BSD - z Windows pewnie też by się dało, ale w niektórych warunkach wolę skorzystać z narzędzi, do których jestem przyzwyczajony. Chowam też kamerę, bo za bardzo przyciągała wzrok publiki.

Startuję FreeBSD (bez obsługi ACPI, bo mi karta Wi-Fi system przewraca) i aplikacje. Nie, nie ma wśród nich Kismeta - może i jest niezły, ale są w nim dziury, a w dodatku pod BSD nie potrafi sobie poradzić z moją kartą sieciową. Nic strasznego, dobrze radzę sobie z innym małym programikiem: Dstumblerem.

Przykładowa sesja z DstumbleremKliknij, aby powiększyćPrzykładowa sesja z DstumbleremUruchamiam i już mam "domek" jak na dłoni. Próbujemy kilku ustawień samochodu - pierwsze okazuje się najlepsze. Prawda jest taka, że w przypadku tej sieci nie muszę kompletnie nic robić. Jestem do niej wręcz nachalnie zapraszany. Po uruchomieniu Ethereala od razu dostrzegam, że właściciel rozmawia na GG. Ba, żeby tylko to! Jego program pocztowy jest skonfigurowany do automatycznego sprawdzania poczty minutę - co minutę więc dostaję login i hasło do jego konta. Wiem, że nazywa się Andrzej i że wysyła swemu rozmówcy obrazek. Przechwyciłem go Driftnetem.

Nawet nie próbuję szperać mu po dysku. Wyłączam komputer, próbuję domofonem dodzwonić się do kogokolwiek, kto nazywałby się Andrzej. Po paru próbach mi się odechciewa.

Panie Andrzeju, pisałem już Panu o tym! Ma Pan otwartą sieć! A hasło do pańskiego konta pocztowego brzmi... hm, jednak jeszcze go nie podam. W każdym razie warto je zmienić - prawdopodobnie nie byłem pierwszym, który je podsłuchał!

Tagi: wardriving, sieci, włamania, tutorial
Ocena:
Twoja ocena:

Komentarze (18)

:(:(:(

10-01-2007 10:32

jestem pewna na 100% ze mój kolega podgladuje mi to co pisze na gg ... czy cos mozna zrobic zeby temu zapobiec ?? prosze dopiszcie!!

glina

04-07-2006 14:28

hmm w sumie to racja jak nie dbamy o swoje bezpieczeństwo chociaż do takich zabaw potrzebna jest pewna wiedza i miejmy nadzieje większości dzieciaków nie będzie się chciało jej posiąść. A pozatym po każdej takiej wizycie powinieneś zostawic mały ślad "byłem widziałem pilnuj się :)"

rotfl

27-06-2006 12:31

ROTFL ROTFL cos autor chyba mial naprawde wybujala fantazje hehe

AbrakadaBra

05-04-2006 00:58

Hmm pewnie nikt nie odpowie ale jak sie robi ten numer z logowaniem sie na inny komp jesli np ja mam xp a kumpel 2k ??:> Ciekawe czy ktos mi odpowie ;-)

Paww

04-08-2005 18:44

Mi też coś się wydaje, że XP z kontem administratora bez hasła nie pozwala na zdalne logowanie. Na W2000 i owszem, w akademiku było sporo radochy :)

popdruid

03-08-2005 11:34

Pod tym ostatnim zdaniem mogę się wręcz podpisać...:-)) komentarz edytowany przez moderatora

autor

03-08-2005 10:40

Ten człowiek miał XP Pro, login: "administrateur", bez hasła. Dlatego poszło jak z płatka. Ps. Zaraz uaktualnię tekst, żeby był bardziej zrozumiały. Pozdrawiam, (ŁB)

Wrobel

03-08-2005 09:18

Wydaje mi sie, ze teraz czas, zeby Pan autor (jako etyk i legalista) opisal skuteczne metody zabezpieczenia AP. Pomimo, hmm..., szlachetnych intencji na pewno po artykulach lawinowo wzrosla liczba dzieciakow latajaca po miescie z laptopami...

gshegosh

03-08-2005 08:44

@hexdump: Gość miał hasło o treści "Administrateur" :)

Hexdump

03-08-2005 06:34

Ja jednego nie rozumiem: w XP Pro jak administrator nie ma hasła (a ten "prawdziwy" z trybu awaryjnego nie ma w 99,9% przypadków) to, jeśli dobrze pamiętam, nie da się wejść na C$ (podobnie z każdym stworzonym użytkownikiem). A ja ma hasło, to trzeba je znać - tak czy tak C$ nie powinno stanowić problemu. A może o czymś nie wiem ?

netcon

03-08-2005 03:02

he, wlasnie skonfigorowalem sobie nowego AP, kawka, papierosek i voila' . Bardzo to lubie, bo musze mylslec hak hacker, ktory ew. bedzie probowal sie wlamac, oczywiscie pozniej proboje sie wlamac do swojego wlasnego AP, na jakiejs innej maszynce, korzystajac z ww programow i innych - to chyba jest najlepsza metoda, zeby dobrze skonfigurowac AP, ew. sprawdzic czy "o czyms nie zapomnialem" faktem jest, ze wiekszosc AP ma "defaultowa" konfiguracje, nazwy typu DLink, Linksys, czy 3COM ;-) haslo "admin" i tak dalej.

wikajus

02-08-2005 22:31

szczerze mówiąc bardzo chętnie przeczytałbym jakiś poradnik, czy tutorial na temat tego jak się zabezpieczyć przed osobami które chciały by naśladować twórcę tych artykułów, jednak jak widać jest to dość niebezpieczne, a nie wiadomo czy 'linuksiarz' jak go nazwałeś nie chciał robić tego co ty.

bossot

02-08-2005 21:22

re marian obawiam się że nie masz racji. śieci bezprzewodowe są fabrycznie konfigurowane tak żeby nawet kompletny idiota uruchomił, wiec wpuscza wszystkich jak leci. żeby zapewnić sobie jakikolwiek poziom bezpieczeństwa, trzeba ręczne acces pointa przekonfigurować (a potem wszystkie kompy które maja prawo przebywac w naszej sieci)

Artek

02-08-2005 19:59

wcale nie bajki. ostatnio zupełnie przypadkiem nacisnąłem "skanuj" w lapie, bo ap`ek firmwy padł, a nie zorientowałem się odrazu.. no i okazało się , że dookoła mnie unoszą się jeszcze 3 inne sieci, z czego jedna wpa-psa, jedna wep, a ostatnia.. cóż. po prostu mnie wpuściła, dała ipka i pozwoliła iść w świat. była niedziela, kompy w tej sieci były wyłączone. jakoś nie ciągnęło mnie tam wponiedziałek.. :)

marian

02-08-2005 19:35

autor moze pisac niezle bajki dla dzieci :)

ala

02-08-2005 17:57

Ciekawe są te publikacje z serii "Wardriving dla każdego" i super sie je czyta. Może jednak autor zataił coś jeszcze i wyjdzie część 3-cia? Mam taka cicha nadzieję ;P Pozdrowienia dla autora.

zx

02-08-2005 17:28

Artykuł ciekawy. Chętnie bym ujrzał coś w stylu tutoriala, jednak nie żeby stosować, a raczej się bronić. Skoro tutoriala nie będzie to może jakiś artykuł o odpowiednim konfigurowaniu systemu?

User

02-08-2005 16:40

miła lektura co prawda wczesniej nie czytałem pierwszej cześci ale szybko nadrbiłem zaległości :) co do tych zasobów adminstracyjnych to kiedyś kumple zrobili se sieć w dwa kompy a że znałem hasło admin i jednego to od rugiego mogłem się wbijać na dysk przez c$ i robić co chce:)

Polecane

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »