神(法律)への恐怖をWi-Fiハッキング隣人に伝える方法[非公開]


31

私はアパートに住んでいて、何人かの新しい男がアパートに引っ越したようです。彼らは私のWiFiを恥知らずにハッキングしてきました。
私は当初WEPで暗号化されたネットワークであり、怠け者であったため、ルーターのIPSを自宅の人々のために限定して予約しました。
昨日、私の家のゲスト用にIPを解放する必要がありましたが、彼がネットワークに参加する前に、これらの人が接続しました。
暗号化をWPA2に変更しました。私のアパートには多くのWi-Fiネットワークがあり、そのほとんどはWEPを使用して保護されています。私は彼らに警察を呼びたくありません。他の人のwi-fiを悪用することを阻止する方法はありますか?

私が通過した私は他の誰かが私のワイヤレスネットワークへのアクセスを持っていると思います。次は何?しかし、私はすでにそこに記載されている手順を実行しています。


17
本当に心配な場合は、MACアドレスもホワイトリストに登録してください。はい、彼らはなりすまされる可能性がありますが、それは誰かが通過しなければならず、それらを先送りするのに十分かもしれないという面倒な余分な層です。
-ChrisF

1
WPA2 + AESを破る唯一の方法は、可能なあらゆる組み合わせを試すことです。もちろん、これはWPSを無効にしている場合にのみ当てはまります。
ラムハウンド

8
「フリーローダー」について不平を言うすべての人々への対抗策:オープンワイヤレス運動が必要な理由
エンドリス

3
@endolith本当に?データ上限のある人、MBで支払う人、または大きなISOをダウンロードしようとしている人はどうでしょうか?
アーロンバートランド

4
文字通り盗難ではないかもしれませんが、私が支払った回線にアクセスするために私のWEPネットワークに侵入した場合、それは本質的にそうです。あなたは私の速度の一部、私の帯域幅の一部を奪い取っており、あなたがネットワークを誤用した場合、私を刑事責任にさらす可能性があります。盗難ではないと言うのはまったくばかげています。
12

回答:


56

私がその日に行ったクールなことの1つは、通常のネットワークから独立したルーターを作成したことです。ルーターでVLANを作成し、ルーターを別のマシンに接続しました。

別のマシンには2つのNICがあり、1つはルーター用、もう1つは通常のネットワーク用です。別のマシンをルーターのゲートウェイとして機能させました。「ゲスト」ルーターからのすべてのトラフィックは、ゲートウェイマシンを介して送信されます。

次に、「ゲスト」のwifiエクスペリエンスを調整しました。

  • 帯域幅を絞って速度を上げました。ゲストアクセスポイントを使用した人はだれでも髪を引き抜くでしょう。
  • JPG / PNG / TIFF / BMPファイルを全速でダウンロードできるようにしました。残念ながら、エンドユーザーにとっては、それらをすべてぼやけて逆さまにしました。
  • Facebook、MySpace、ランダムトレントサイト(キーワードに基づく)、およびポルノとしてフラグが付けられたサイトなどの特定のサイトは、それらを自動的にRick Roll Videoにリダイレクトします。

ゲートウェイを通過するトラフィックの操作をどのように処理するかを確認することは、教育的なプロジェクトでした。私は隣人をあまり怒らせたくなかったので、プロジェクトを引退することになりました。

神の恐怖をWiFiリーチャーに浸透させることについてのあなたの質問に直接答えるには、これをやったことはありませんが、それほど難しくはない別のオプションは、ゲストネットワーク上でユーザーがアクセスするページで、ブラウザ内で「イエスがあなたを見ている...」と言っているマウス。

チュートリアル

簡単な検索で、これらの項目のいくつかを達成する方法に関するチュートリアルを見つけました。 あなたの隣人と混乱 ここに画像の説明を入力してください


3
+1フローティングdivのアイデアのように、私はすでにPC名を持っているので、彼の名前を知っています。私はあなたを見
Shekhar

写真の微調整は、暗号化されたconnecitonしかしオーバー動作しないこと
ラチェットフリーク

1
もちろん必須の参照xkcd。@Shakeharこれはあなたに他のアイデアを与えるかもしれません。
ゼノン

--- xkcd ftw ---
kobaltz

どのように非常にあなたのXKCD
サム・アックス

9

帯域幅を盗むと、法案の支払者に高い使用料などがかかる可能性がありますが、すべての場所で深刻な犯罪として扱われるとは思われません。ネットワークに破壊の行為が(それが持っていると仮定した場所でいくつかのセキュリティを)あなたはそのベースで起訴を得ることができるが、信念を確保するよう、時間と費用がかかるかもしれない-アクセスポイントがいずれかの無担保である場合は特にかわずかに保護されているだけで、実際に実行できる直接的なアクションはありません。

あなたがするのが合理的である唯一のことは、他の隣人と個別にプライベートに話し合い、彼らに問題を説明し、おそらく彼らも彼らのネットワークを保護するのを助けることを提供することだと思います。実際、潜在的な問題(おそらく高額な法案、フリーローダーが違法なものをダウンロードした場合の法的問題など)を認識できるように、問題を通知する必要があります。

明らかにあなたが支援を提供し、彼らが受け入れるならば、これは彼らが将来すべてのITサポート質問であなたに戻ってくることを意味しますが、それは本当にあなたの呼び出しです。


1
私はすでに私の拡大家族のためのITサポートを実行して、私はあまりにも私の隣人を助けるの負荷を取ることができるとは思わないが、私は彼らに話したり多分ちょうど状況を説明しませ匿名を投稿することができますね
シェカール

ISPによっては、1か月あたりの帯域幅を制限する場合があります。罰則はさまざまで、通常、超過すると追加費用が発生します。これらの場合、帯域幅の盗難は実際に誰かの財布からお金を奪う可能性があります。
イズカタ

1
ほとんどの司法管轄区では非常に違法ですが、実際に何かを得るのは問題です。
-Shinrai

1
「コンピューターネットワークへの不正アクセス」はほとんどの場所で違法であり、人々逮捕され罰金を科されます。WEPまたはWPAのハッキングは明らかに不正アクセスであるため、違法です。オープンネットワークへのアクセスは明確に許可されているため、合法です。コンピューターがネットワークに参加する許可を求め、ネットワークが許可を与えます。en.wikipedia.org/wiki/Legality_of_piggybacking
エンドリス

1
クリス、少なくとも米国では、フリーローダーが何をするかは問題ではありません。ポイントは、彼らがアクセスを許可されていないコンピューターネットワークにアクセスしているということです。暗号化を破り、APに接続するだけで、法律に違反することになります。
アンディ


1

WPA暗号化とMACアドレスフィルタリングを設定する場合、妥当なことのほとんどを実行したと思います。お使いのルーターがWPS(Wi-Fi Protected Setup)をサポートしている場合、明白なセキュリティ上の欠陥があるため、必ずそれも無効にしてください。

学校で同じ状況に遭遇しましたが、WEPをハッキングする代わりに、彼らは私のパスフレーズを推測し、ネットワークのssidを変更しました(「changeyourpassword」などに設定します)。

あなたがそれについてまだ発言しているなら、私は悪意のサイクルを永続させる代わりに、より建設的な何かに憎むチャンネルを言うでしょう。ネットワークを強化するさらなる方法を検討するか、それを忘れるか、インシデントを過ぎてそれ以上気にしないまで、そのエネルギーを何らかの建設的なプロジェクトにリダイレクトします。


2
MACフィルタリングは無意味です。現在存在するすべてのルーターは、無効にするようにパッチが適用されていない限り、WPSエクスプロイトに対して脆弱であることを忘れないでください。WPSの仕様に基づくと、大規模な設計上の欠陥に対する解決策はありません。
ラムハウンド

3
@Ramhoundポイントは、WPA暗号化と併用する別のツールであることです。正しい、MACアドレスを簡単にスプーフィングできるため、それだけでは成り立ちません。しかし、それは犯罪者に有効なものを見つけてそれを偽造するためにより多くの努力をすることを強制します。彼らがあなたのネットワークに入ろうとする大きな希望を持たない限り(あなたがCIAである場合のように)、ある時点でそれは非常に困難になります。禁止的困難は不可能と同じではなく、不可能であることを意図していません。しかし、ホームユーザーにとっては、それで十分です。
ベンリチャーズ

@Ramhoundまた、WPSについてはまったく言及しませんでした。それを無効にするための言及を追加します。
ベンリチャーズ

3
@ sidran32:クマを追い越す必要はありません、彼に追われている他の男を追い越すだけです。
エンドリス

2
@endolith正確に。WiFiネットワークの普及により、他のネットワークに比べてあなたのネットワークが最もクラックされにくい場合、最も安全です。
ベンリチャーズ

1

既にMACアドレスフィルタリングでWPA2を使用していて、それらがまだ入る場合は、次のアイデアを検討できます。

非常に長いランダムなパスワードを使用してください。パスワードは頻繁にクラックして変更するのに永遠にかかります。

または

私はこれを法的に推奨することはできませんが(これを理論と呼びましょう)、おそらく永久に「追い払う」方法は、すべてのトラフィックをキャプチャし、すべての資格情報を記録することです。その後、ソーシャルメディアサイトなどの「自分自身に関する非公開情報」で彼らに立ち向かいます。それで十分でない場合は、「現在のパートナーと一緒に何かを引き起こす可能性のあるExと公的に再会する」ことができます。これはあなたに対する法的措置につながる可能性がありますので、私はそれをアドバイスすることはできません。私はそれを単に「理論上のアプリケーション」と呼びます。

または

ネットワークを監視しており、許可なく接続しているすべてのログがあり、帯域幅の使用を求めて訴えていることをメールで送信します(トラフィックを盗聴してメールアドレスを取得します)法律に違反している組織(映画、音楽などを違法にダウンロードしているため、インターネットプロバイダーがネットワークで行われていることに対して責任を負います)私はあなたの州の小さなクレーム裁判所を調べて、最大の損害賠償額を確認し、訴訟を起こします。また、オーディオ付きのビデオ、または隣人のデジタル録音が、デジタルでトレスパスして盗んでいるという罪悪感を認めながら伝えることができる場合は、状態に応じてすべてを記録することなく裁判所でそれを使用できる可能性があります。

がんばろう。


+1抜本的ですが、動作するはずです。
ルーカスStejskal

0

WireSharkをいつでも実行して、自分で少し「ハッキング」することができます。初心者ユーザーの場合、無料のローダーが使用しているIPアドレスを正確に特定できるはずです。たぶん、閲覧しているサイトを1つまたは2つ調べて、いくつかのより魅力的なサイトの玄関に付箋を残してください。これにより、彼らはあなたが知っていることを知ることができますが、あなたのポイントを理解できます。


a)WiFiをハッキングしていることをフリーローダーに知らせることには非常に注意します。b)OPがシステムをハッキングするのをすでに停止している-彼はそれを再度開くか、他の隣接システムでWireSharkを実行する必要があります。
-ChrisF

まあ、これはOPが再びハッキングされると仮定しています。次に、OPのワイヤ上にあります。私は、OPがハッカーのネットワークをハッキングするべきだとは断言しません。
チャドハリソン

2
そうではありません。もし彼らが彼のネットワークに侵入しているのなら、彼のトラフィックではなく、彼が監視しているのです。
-horatio

2
「無料ローダーが使用しているIPアドレスを特定する」それはあなた自身の IPアドレスではないでしょうか?o_O
エンドリス

1
@endolith彼らは同じ外部IPを持っていますが、内部的にはワイヤレスルーターを接続する他の誰もが独自の内部IPを持っているでしょう。Wiresharkは、ワイヤレスルーターの内部にいると想定されるユーザーの観点からネットワークを監視します。
チャドハリソン
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.