Только представьте, как прекрасно было бы, если бы связки сами себя подсматривали в спаях, креосы сами себя рисовали в фотшопах и фигмах, РК сами себя запускали в сорсах, а вы, так уж и быть, соизволяли бы раз в недельку прийти и собрать профит. Ну прям лепота, не так ли? Вот и кибергопники думают примерно так же. Разница лишь в том, что в вашем случае все это так и останется грёзами. А вот в случае с хацкерами — относительно недалеко от реальности. Во всяком случае, если речь об ананасах. Что за ананасы? Wi‑Fi Pineapple.
Что за Wi‑Fi Pineapple? О-о-о! Тут так сразу и не расскажешь! Посему присаживайтесь поудобнее, доставайте чаек (напиток) с печеньками и не забудьте выключить уведы — ведь мы отправляем в замечательную страну бананов, кокосов, ананасов! К слову об ананасах… Автор убил минут 5, но так и не понял, почему Wi‑Fi Pineapple — это Wi‑Fi Pineapple. Точнее, понял, но не понял. Официальная легенда гласит, мол, гаджеты, о которых будет идти речь в статье, якобы похожи на ананасы. Но они НЕ ПОХОЖИ! Совсем! Никак! Посему тема «а почему ананасы» так и останется загадкой.
Ладно «почему» — но «зачем»?!
А вот здесь все достаточно просто — чтобы вас поиметь нажиться на вас. На самом деле первый вариант подходит больше — хотя бы потому, что он логичнее мэтчится с «ананас, а мы ее». Ну и потому, что хакать вас могут-таки не только для того, чтобы на вас нажиться — но и для целого ряда других развлекух.
Начиная от непосредственно развлекух — вроде шантажа (странных людей хватает), и заканчивая тем, чтобы товарищ майор потратил время на общение с вами, пока наш кибергопник гладит шнурки и улетает куда-то далеко. В общем, причин, зачем вас хакать — много. И они разные…
А вот концепция у Wi‑Fi Pineapple всегда одна и та же. И сводится она к подмене Wi‑Fi. Но разве это возможно, мы же используем пароль! О... еще как возможно, и гораздо проще, чем кажется. В особенности если речь не о частной точке доступа, а о публичной. Ведь, внезапно, пароль от публичной знаете не только вы.
А как?
А вот так! Вот пришли вы в свое любимое DODO, караоке, кальянную, или куда вы там ходите, и решили подключиться к их Wi‑Fi, ведь связь же блокируют и все такое… А вместо этого подключились к точке кибергопника. И сами того не поняли. Кто-то возразит: «Я не глупый и пойму!» — а вот и нет, ибо:
SSID идентичен — ничто не мешает хацкеру обозвать свою сеть точно так же. И нет, никакого SSID (1) не будет — ибо
злобный школьниккибергопник знает, что такое возможно, и заранее примет меры. Какие? Не суть важно. Меры могут быть любыми — начиная от физического удаления куда-то в сторону и заканчивая задавливанием оригинала по мощности или принудительного отключения от него. Куда важнее то, что ваш телефон подключится к ананасу.
МАС тоже — вообще, советуем вам всегда исходить из того, что реальный МАС только в Ереване, а все остальные — фейковые. Во всяком случае МАС-адреса. Ибо подделать их проще простого, и если ваш гаджет заранее не «договаривался» с точкой доступа о том, что она будет транслировать поддельный МАС — разницы он не заметит. А так уж вышло, что в публичных местах обычно никто ваш телефон вручную не коннектит. Вообще, даже если «договаривался», тоже может не заметить — но это таки редкость.
Плохая карма — в смысле не Яна Карма, а карма, которая метод атаки на Wi‑Fi. Занимательно, что саму карму изобрели еще в 2005-м, но с тех пор никто так и не удосужился обосновать, почему карма — карма. С ананасом хотя бы попытались. Посему будем читать не «карма́», а «ка́рма» — то бишь задница. Почему так? Да потому что все мы именно там. И спасибо за это нужно сказать производителям гаджетов с Wi‑Fi. Вся кармичность (типа как комичность — но кармичность — поняли, да? (аыаыаы xDD))) в том, что гаджеты всегда ищут список знакомых им сетей. А значит, сами раскрывают злоумышленникам инфу о том, под что оным замаскироваться. Конечно, можно отключить соединение со знакомыми сетями — но тогда вам придется каждый раз подключаться по новой вручную. А это же… Ну нееееее!..
Без регистрации и СМС — забавно, как люди боятся получить SMS от аэропорта, метрополитена или Сбера (как будто бы у них нет возможности достать ваш номер), но не боятся подключиться к абсолютно рандомным сетям с Free в названии. И большинству даже не приходит в голову, что все эти танцы с бубном вокруг авторизации по номеру — это как раз способ защитить их от фейковых сетей. Способ откровенно слабенький с технической точки зрения, ибо сымитировать авторизацию по номеру не сложно, но вполне действенный с точки зрения психологии. Ведь редкий школьник станет запариваться с имитацией по номеру, если можно просто отойти на 10 метров и развернуть там Free Metro Wi‑Fi без номера. И ведь подключатся же…
Вокруг шум — пусть так, не кипишуй, говорил классик. Но на деле кипишевать очень даже стоит. Впрочем, «стоит» не равно «получится» — ведь шум этот вы все равно не услышите (зато можете увидеть, но это отдельная тема :D), а вот ваш гаджет… Он этот шум еще как услышит. Да так, что захочет «засунуть в уши беруши». В общем, если не вдаваться в подробности, Wi‑Fi реализован так, что устройства постоянно «общаются», буквально ежесекундно говоря друг другу: «я здесь», «я все еще здесь», «все окей, работаем». И вот среди прочих фраз можно сказать «
пошел на**й» «отключись» — и ваш гаджет отключится от точки доступа. Но самый сок в том, что на уровне таких атак устройству часто достаточно увидеть «знакомую» сеть, и оно тут же выполнит ее команду. В итоге можно просто перекричать настоящий роутер, а ваш смартфон сам подключится к «ананасовому». Собственно, поэтому ананасы и колючие (в антеннах).
Вокруг шум — уже было, да? Вот блин… Получается, мы перепутали «Вокруг шум» с «Я вам запрещаю». Что ж, реальный шум здесь… Ведь если в пункте выше ананас старался перекричать, то здесь он просто СПАМИТ КРИКОМ. Да так, что отключатся все и от всех. Просто потому, что количество обращений в эфире настолько велико, что гаджеты уходят в защиту. Иронично, что если в случае с «перекрыванием» все упирается в мощность, то здесь даже мощность не нужна. Достаточно просто нещадно спамить в эфир…
1 + 1 = 3 — любой из методов, описанных выше, может быть совмещен с другим. И с еще десятком других, о которых вы, или мы, или кто-то там еще из антивирусных лабораторий банально не знают. Именно поэтому 1 + 1 = 3. Вот вы знаете про DNS SpoofIng? И мы нет — ведь мы законопослушные. А он есть. И точно так же используется при атаках на Wi‑Fi. И в этом случае можно хоть с ног до головы обмазаться «КВНами» и прочими шифровальщиками трафика — а шифрование будет полезно ровно до тех пор, пока вы действительно общаетесь с тем, с кем думаете, что общаетесь. А как только связь установится не с тем, о ком вы думаете, — не будет.
В общем, реальные ананасы вкуснее, чем отети ваши вайфайные…
Доколе?!
Дотоле! :D Будем честны — все крупные технологические гиганты, которые хоть как-то могут повлиять на ситуацию, срать хотели на вас и вашу безопасность, плоти и не пи*ди гой е*учий делают все возможное! Но все не так однозначно… и вообще, вот вчера взламывали 99,9%, а сегодня всего лишь 99,8999999999%, разве это не прекрасно? Разве это не прогресс? Ведь это очень безопасно! А если серьезно, вероятность того, что весь мир сговорится, перестанет пользоваться Wi‑Fi и корпорации зашевелятся — ну сами понимаете… Посему придется исходить из того, что риск вкусить ананасов — это данность. И все же кое-что Wi‑Fi Pineapple противопоставить можно!
А именно:
Не пользоваться публичными Wi‑Fi — ну вот не случится с вами ничего от того, что вы пару часов без интернета побудете. Конечно, бывают форс-мажоры. Но это именно что форс-мажоры. И одно дело подвергаться риску в силу обстоятельств, а другое — потому что «удобненько же».
Использовать отдельный гаджет — мы понимаем, что выложить сторис — это святое, и в 100500 раз важнее баланса на вашем счету (или счету ваших близких, которых взломают через вас). Посему финт ушами — заведите гаджет для сторис. Что-то, где не будет ничего важного. Ни банков, ни номеров, ни фоток. Ну кроме фоток для сторис :D С такого уже и в кальянной зачекиниться не страшно. Главное — не забывайте выключать его, приходя домой. Иначе эффект будет обратный.
Отключить автоподключение — да, неудобно. Да, придется иногда тыкать пальчиком в экран самостоятельно. Но в депрессию вы от этого не впадете. А вот ваш гаджет перестанет радостно кидаться на каждую сеть с названием Free, Guest или Coffee Wi‑Fi, как кабан на опечатку или дамы на Маэстро. Не панацея, но уже неплохо.
Устраивать амнезию — просто поверьте, не нужно вашему телефону помнить, что в 2019-м вы подключались к какой-то сети на Шри-Ланке. Вы обновляете телефон чаще? Молодцы, но помнить сеть, к которой вы подключились вчера, ему тоже незачем. Банально потому, что вчера не равно завтра. В общем, вы и сами в курсе, какими сетями вы пользуетесь ежедневно, а какими от случая к случаю.
Выключать Wi‑Fi — да-да, так можно! Нет, правда, просто попробуйте! Он реально выключается, а телефон дальше работает! Это ли не чудо? А если вдруг понадобится — его можно будет включить! Более того, включая Wi‑Fi ручками, вы получаете пусть и призрачный, но все же вполне настоящий шанс успеть заметить, что «YOU Wi‑Fi» на долю секунды было две. А там, глядишь, вспомнится наша статья, и вы поймете, почему оно так…
Но все же лучше просто не использовать Wi‑Fi. Никогда и нигде. Мобильный интернет в 100500 раз безопаснее. А уж если речь не о смартфоне, а о ноуте или ПК, то провод не только безопаснее, но и быстрее. В разы. И просадок в онлайн-играх он не дает. А Wi‑Fi время от времени будет давать их гарантированно. Если только вы живете не в клетке Фарадея.
И да, мы в курсе, что в некоторых городах Необъятной мобильный интернет глушат. Но, во-первых, мы тоже в них живем и в курсе, что глушат все же не на полную, давая пару раз в минуту подгрузить важную инфу. А во-вторых, есть и другие города. И страны. И вообще, рано или поздно глушить перестанут. А вот привычка сидеть на Wi‑Fi сама по себе никуда не денется. Посему лучше начать именно сейчас, пока это доставляет реальный дискомфорт. Потом хотя бы проще будет…
Подводя итоги
Почему ананас — ананас, а карма — карма, мы так и не поняли. Но одно поняли точно: если ваш гаджет сам лезет в чужой эфир, доверяет знакомым названиям и радостно цепляется ко всему подряд — вопрос не в том, можно ли его обмануть, а в том, когда именно это произойдет.
Wi‑Fi Pineapple — не «хакерская чудо-штука», не инновационный способ взлома, и вообще, довольно примитивная борода. Зато она очень наглядно напоминает, насколько беспечно устроена куча привычных нам технологий. И если после этой статьи вы хотя бы иногда начнете выключать Wi‑Fi, значит, не зря мы тут кабанили-бананили-ананасили.
А на этом у нас все. Следите за нашей Телегой, и за рубрикой «Киберпаранойя» в частности, чтобы быть в курсе, какие еще опасности поджидают ламеров юзеров в этих ваших интернетах.