Wi-Fi 해킹 이웃에 신 (법)을 두려워하는 법 [닫기]


31

나는 아파트에 살고 일부 새로운 남자는 분명히 아파트 중 하나로 이사했습니다. 그들은 뻔뻔스럽게도 WiFi를 해킹했습니다.
Mine은 처음에는 WEP 암호화 네트워크였으며 게으름 때문에 방금 내 라우터를 위해 내 라우터의 IPS를 제한하고 예약했습니다.
어제 나는 내 집에 손님을 위해 IP를 확보해야했지만 그가 네트워크에 접속하기 전에이 사람들이 연결되어 있었다.
나는 암호화를 WPA2로 바꾸었고, 그들이 그것을 해킹하는 데 필요한 하드웨어 / 환자가 없어지기를 바란다. 내 아파트에있는 많은 Wi-Fi 네트워크는 대부분 WEP를 사용하여 보호됩니다. 나는 그들에게 경찰을 부르고 싶지 않다. 다른 사람의 Wi-Fi를 오용하는 것을 방지 할 수있는 방법이 있습니까?

을 통해 나는 갔다 나는 다른 사람이 내 무선 네트워크에 액세스 할 수 있습니다 생각합니다. 다음은? 그러나 나는 이미 언급 한 단계를 취했습니다.


17
정말로 걱정된다면 MAC 주소도 화이트리스트에 추가합니다. 그렇습니다. 스푸핑 될 수는 있지만 누군가가 지나쳐 버려야하는 번거 로움이 있습니다.
ChrisF

1
WPA2 + AES를 깨는 유일한 방법은 가능한 모든 조합을 시도하는 것입니다. 물론 WPS를 비활성화 한 경우에만 해당됩니다.
Ramhound

8
"프리
로더

3
@endolith 정말? 데이터 한도를 가진 사람이나 MB로 지불하거나 큰 ISO를 다운로드하려고하는 사람들은 자신의 비용을 지불하는 대신 빌린 WiFi로 포르노를 보는 사람들로 인해 대역폭이 혼잡합니까?
Aaron Bertrand

4
말 그대로 도난이 아닐 수도 있지만, 내가 지불 한 회선에 액세스하기 위해 WEP 네트워크에 침입하는 것이 본질적인 문제입니다. 내 속도와 대역폭 중 일부를 빼앗아 네트워크를 잘못 사용하면 형사 고발에 노출 될 수 있습니다. 그것이 도둑질이 아니라고 말하는 것은 완전히 어리 석습니다.
gparent

답변:


56

내가 그 당시에 해왔 던 한 가지 멋진 일은 내 일반 네트워크와 별도로 라우터를 만들었습니다. 라우터로 VLAN을 만들고 라우터를 별도의 컴퓨터에 연결했습니다.

별도의 시스템에는 두 개의 NIC가 있습니다. 하나는 라우터 용이고 다른 하나는 일반 네트워크입니다. 별도의 시스템을 라우터의 게이트웨이로 사용했습니다. "게스트"라우터의 모든 트래픽은 게이트웨이 시스템을 통해 전송됩니다.

그런 다음 "손님"의 Wi-Fi 환경을 조정했습니다.

  • 속도를 높이기 위해 대역폭을 줄였습니다. 게스트 액세스 포인트를 사용한 사람은 머리카락을 뽑을 것입니다.
  • JPG / PNG / TIFF / BMP 파일이 최고 속도로 다운로드되도록 허용했습니다. 불행히도 최종 사용자에게는 모두 흐릿하고 거꾸로 만들었습니다.
  • Facebook, MySpace, 임의의 토렌트 사이트 (키워드 기준) 및 포르노로 표시된 사이트와 같은 특정 사이트는 자동으로 Rick Roll Video로 리디렉션됩니다.

게이트웨이를 통과하는 트래픽 조작을 처리하는 방법을 확인하는 것은 교육 프로젝트의 일이었습니다. 이웃을 너무 화나게하고 싶지 않아서 프로젝트를 중단했습니다.

WiFi leechers에 대한 하나님의 두려움을 심어주는 것에 대한 귀하의 질문에 직접 대답하려면 : 다른 방법은, 결코 그렇게하지 않았지만 너무 힘들어서는 안됩니다. 사용자 네트워크에서 방문하는 모든 페이지에서 다음과 같이 떠 다니는 div가 있습니다. "예수님이 당신을보고 계신다 ..."

지도 시간

빠른 검색에서 이러한 항목 중 일부를 수행하는 방법에 대한 자습서를 찾았습니다. 이웃과의 혼란 여기에 이미지 설명을 입력하십시오


3
+1 떠 다니는 div 아이디어처럼, 나는 이미 PC 이름을 가지고 있기 때문에 그의 이름을 알고 있습니다. 나는 당신을보고 XYZ에
Shekhar

그래도 사진의 조정은 암호화 된 연결을 통해 작동하지 않습니다
래칫 괴물

1
물론 필수 참조 xkcd . @ Shakehar 이것은 당신에게 다른 아이디어를 줄 수 있습니다.
Zenon

--- xkcd ftw ---
kobaltz

당신의 XKCD 얼마나
Sam Ax

9

대역폭을 훔치면 청구서 비용이 높아질 수 있지만 (고가의 이용료 등) 모든 지역에서 심각한 범죄로 취급되지는 않습니다. 참고 (이있어 가정 네트워크에 침입하는 행위 장소에서 몇 가지 액세스 포인트 중 하나 무담보 또는 특히 -, 당신은 그 기준에 기소을 얻을 수있는 보안)하지만 유죄 판결을 확보 등 시간과 비용이 많이 소요 될 수 있습니다 가벼운 보안만으로 실제로 취할 수있는 직접적인 조치는 없습니다.

나는 당신이 할 수있는 유일한 일은 다른 이웃과 개별적으로 개인적으로 이야기하여 그들에게 문제를 설명하고 네트워크를 보호하는 데 도움을 줄 수 있다고 생각합니다. 사실 당신이 해야 그들이 잠재적 인 문제를 인식되도록 문제를 알려주는 (아마도 더 높은 요금, 법적 문제의 경우 불법 공짜로 얻어 먹는 다운로드 뭔가, 등).

분명히 당신이 도움을 제공하고 그들이 받아들이면, 이것은 그들이 앞으로 모든 IT 지원 질문과 함께 당신에게 다시 올 것이라는 것을 의미 할 것입니다, 그러나 그것은 당신의 전화입니다.


1
저는 이미 대가족을위한 IT 지원을 운영하고 있습니다. 이웃도 도울 수있는 부담을 감수 할 수는 없다고 생각하지만 상황을 설명하지 않는 익명의 사람들과 대화를 나눌 수도 있습니다.
Shekhar

ISP에 따라 한 달에 대역폭을 제한 할 수 있습니다. 벌금은 다양하며, 보통 넘어갈 경우 추가 비용이 발생합니다. 이 경우 대역폭 도난이 실제로 누군가의 지갑에서 돈을 빼앗아 갈 수 있습니다.
이즈 카타

1
대부분의 관할 지역에서는 매우 불법이지만, 실제로 어떤 일이 발생하더라도 문제가 될 수 있습니다.
Shinrai

1
"컴퓨터 네트워크에 대한 무단 액세스"는 대부분의 장소에서 불법이며 사람들 체포되어 벌금을 물어야합니다. WEP 또는 WPA 해킹은 분명히 무단 액세스이므로 불법입니다. 개방형 네트워크에 액세스하는 것은 명백히 허가되어 있으므로 합법적입니다. 컴퓨터가 네트워크에 참여할 수있는 권한을 요청하면 네트워크가 사용자에게 권한을 부여합니다. en.wikipedia.org/wiki/Legality_of_piggybacking
endolith

1
크리스, 적어도 미국에서는 프리 로더가하는 일이 중요하지 않습니다. 요점은 액세스 권한이없는 컴퓨터 네트워크에 액세스하고 있다는 것입니다. 암호화를 깨고 AP에 연결하는 것만으로도 법을 위반하는 것으로 충분합니다.
Andy


1

WPA 암호화 및 MAC 주소 필터링을 설정하면 대부분의 것이 합리적이라고 말하고 싶습니다. 라우터가 WPS (Wi-Fi Protected Setup)를 지원하는 경우 보안 결함 으로 인해 비활성화해야합니다 .

학교에서 같은 상황에 처했지만 WEP를 해킹하는 대신 암호를 추측하고 네트워크의 ssid를 변경했습니다 ( "changeyourpassword"또는 기타로 설정).

여전히 당신이 그것을 연기하고 있다면, 나는 더 건설적인 무언가를 싫어하는 채널, 의지의 순환을 영속시키는 대신에 말하고 싶습니다. 네트워크를 강화하는 다른 방법을 살펴 보거나, 잊어 버렸거나 사건을 지나쳐 더 이상 신경 쓰지 않을 때까지 에너지를 일종의 건설 프로젝트로 리디렉션하십시오.


2
MAC 필터링은 쓸모가 없습니다. 오늘날 존재하는 모든 라우터가 비활성화되어 있지 않은 패치를 제외하고 WPS 익스플로잇에 취약하다는 것을 잊지 마십시오. WPS 사양에 따라 대규모 설계 결함에 대한 솔루션은 없습니다.
Ramhound

3
@Ramhound 요점은 WPA 암호화와 함께 사용할 다른 도구라는 것입니다. MAC 주소를 쉽게 스푸핑 할 수 있기 때문에 독자적으로 설 수 없습니다. 그러나, 그것은 가해자가 유효한 것을 찾은 다음 스푸핑하기 위해 훨씬 더 많은 노력을 기울여야합니다. 그들이 당신의 CIA처럼 당신의 네트워크에 들어 가고자하는 열망이 없다면, 어느 시점에서 그것은 엄청나게 어려워졌습니다. 엄청나게 어려운 것은 불가능한 것과 같지 않으며, 의도 된 것이 아닙니다. 그러나 가정용 사용자에게는 충분합니다.
벤 리차드

@Ramhound 또한 WPS는 언급하지 않았습니다. 사용하지 않도록 언급을 추가하겠습니다.
벤 리차드

3
@ sidran32 : 당신은 곰을 뛰어 넘을 필요가 없습니다. 단지 다른 사람을 쫓아 넘기면됩니다.
endolith

2
@endolith 정확하게. WiFi 네트워크가 확산되면서 다른 네트워크에 비해 크랙하기가 가장 어려운 경우 가장 안전합니다.
벤 리차드

1

MAC 주소 필터링과 함께 WPA2를 이미 사용하고 있는데도 여전히 들어오는 경우 다음 아이디어를 고려할 수 있습니다.

크랙하고 자주 변경하는 데 시간이 오래 걸리는 REALLY long random 암호를 사용하십시오.

또는

비록 이것을 합법적으로 추천 할 수는 없지만 (이를 이론이라고 부를 수 있음), 영구적으로 "무서워"하는 방법은 모든 트래픽을 캡처하고 모든 자격 증명을 기록하는 것입니다. 그런 다음 소셜 미디어 사이트 중 하나에서 "자체에 대한 비공개 정보"에 직면합니다. 충분하지 않은 경우 "현재 파트너와 일부 문제를 유발할 수있는 공개적으로 Ex와 통합 할 수 있습니다" 이것은 당신에게 당신에 대한 법적 조치를 열 수 있으므로 다시는 조언 할 수 없습니다. 나는 단지 "이론적 응용"이라고 부릅니다.

또는

네트워크를 모니터링하고 있으며 허가없이 연결하고있는 모든 로고가 있고 대역폭 사용에 대해 고소하고 직접보고 할 것을 이메일로 보냅니다 (트래픽을 스니핑하여 이메일 주소를 얻습니다). 법률을 위반하는 조직 (인터넷 제공 업체가 네트워크에서 수행 한 작업에 대해 귀하에게 책임을지게되므로 영화, 음악 등을 불법적으로 다운로드하는 경우) 귀하의 주에서 소액 청구 법원을 찾아서 최대 손해 배상금과 소송이 허용되는 것을 확인합니다. 또한 디지털로 무단 침입 및 도둑질을 저지르는 죄책감을 인정하면서 오디오 또는 이웃의 오디오 녹음으로 비디오를 얻을 수있는 경우 모든 주체의 기록을 허용하지 않고 주에 따라 법원에서 사용할 수 있습니다 .

행운을 빕니다.


+1 과감하지만 작동해야합니다.
Lukas Stejskal

0

당신은 항상 WireShark를 실행 하고 약간 "해킹"을 할 수 있습니다 . 초보자 사용자의 경우, 무료 로더가 사용중인 IP 주소를 정확히 찾아 낼 수 있어야합니다. 사이트를 검색하거나 두 개가 더 부러워하는 사이트의 정문에 스티커 메모를 남길 수 있습니다. 이것은 그들이 당신이 아는 것을 알려주지 만, 당신의 요점을 파악합니다.


a) 프리 로더에게 WiFi를 해킹하고 있음을 알리는 것에 매우주의를 기울입니다. b) OP는 이미 자신의 시스템을 해킹하는 것을 막았습니다. 그는 그것을 다시 열거 나 다른 이웃 시스템에서 WireShark을 실행해야합니다.
ChrisF

글쎄, 이것은 OP가 다시 해킹 당한다고 가정합니다. 그런 다음 OP의 전선에 있습니다. OP가 해커의 네트워크를 해킹해야한다고 주장하지는 않습니다.
채드 해리슨

2
실제로는 아닙니다. 네트워크에 침입하는 경우 트래픽이 아니라 모니터링하는 트래픽입니다.
horatio

2
"무료 로더가 사용하고있는 IP 주소를 정확히 지적하십시오." 사용자의 IP 주소가 아닌가? o_O
endolith

1
@endolith 외부 IP 는 동일 하지만 내부적으로 무선 라우터를 연결하는 모든 사람은 자체 내부 IP를 갖습니다 . Wireshark는 사용자 내부에서 무선 라우터 내부로 간주되는 네트워크를 모니터링합니다.
채드 해리슨
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.