13.10.2019

Как работает вай фай роутер. Как пользоваться Wi-Fi: полезные рекомендации


Точки доступа к Сети с помощью вайфая в настоящее время наличествуют почти в каждом доме, а также в барах, ресторанах, даже парках отдыха и прочих публичных местах, поскольку WiFi – универсальный способ, отличающийся удобством, достойной скоростью и безопасностью. Уже сегодня стала доступной система «умный дом», которая позволяет управлять всеми электронными устройствами в доме (компьютер, телевизор и пр.) из любой комнаты при помощи одного-единственного пульта. И с каждым годом ее внедряют все в большем количестве квартир.

Как работает беспроводная сеть WiFi

Wi-Fi работает несколько иначе, нежели проводная сеть. Источник доступа в Интернет в данном случае – это технология пакетной передачи данных Ethernet. Доступ к ней обеспечивается посредством стационарного подключения. Чтобы пользоваться удобствами Всемирной паутины, нужно иметь т. н. роутер, или маршрутизатор, который будет осуществлять передачу информации через каналы определенной частоты.

Чтобы не спутать сети, передающиеся каждая на своей частоте, при помощи стационарного компьютера, к которому подключен роутер, каждой сети присваивается свое название. Сеть может быть общедоступной, то есть к ней может подключиться кто угодно, имея подходящее устройство и находясь в пределах зоны покрытия, либо защищенной при помощи пароля, который задает пользователь. Ввод пароля, как правило, необходим лишь при первом подключении к сети, после чего он сохраняется в базе устройства.

Роль точки раздачи Wi-Fi может исполнять не только маршрутизатор, но и смартфон, в котором присутствует специальный модуль. Научить свой роутер «раздавать» беспроводной Интернет можно самостоятельно, воспользовавшись инструкциями, которые в Сети встречаются в изобилии.

Где используется Wi-Fi

Пользоваться благами беспроводного доступа к Сети в своей квартире/доме может любой частный пользователь, приобретший и настроивший Wi-Fi роутер. Оснастить Wi-Fi модулем можно любую современную электронику, будь то компьютер, телевизор или чайник, после чего при наличии маршрутизатора и пульта управления ей можно будет управлять дистанционно, расширив ее возможности.

В общественных заведениях вайфай также используется почти повсеместно. Подключиться к Интернету при помощи своего ноутбука, планшетного ПК или смартфона можно практически в любом ресторане, баре, кафе, ТРК, гостинице. Точки доступа WiFi сегодня также работают во многих библиотеках, ПКиО и вокзалах. Это делает пребывание пользователя в общественном месте более комфортным и продолжительным.

Юридические лица тоже используют достоинства подключения Wi-Fi в своих целях. Установив мощную точку доступа к беспроводной сети с расширенной зоной покрытия, можно дополнить стационарное подключение к Всемирной паутине или даже вовсе его заменить. И чем больше у сотрудников фирмы ноутбуков и других переносных технических устройств, тем целесообразнее использование вайфая.

Тем не менее, сферы применения Wi-Fi не ограничиваются вышеперечисленными местами. Беспроводным подключением в Сети сегодня можно воспользоваться и в трамваях, и в медицинских учреждениях, и даже в самолете.

Стандарты сетей

Институтом инженеров электротехники и электроники, или IEEE, на сегодняшний момент разработаны следующие стандарты Wi-Fi сетей:

  • IEEE 802.11 – основной стандарт с низкой скоростью передачи данных;
  • IEEE 802.11b позволяет возможной передачу информации на частоте 2.4 GHz со скоростью 11 Мбит/сек;
  • IEEE 802.11a – стандарт, работающий в частотном спектре 5 GHz с макс. скоростью 54 Мбит/сек;
  • IEEE 802.11g аналогичен предыдущему стандарту, но совместим с IEEE 802.11b и использует частотный диапазон 2.4 GHz;
  • IEEE 802.11n – наилучший для коммерческого использования стандарт, работающий в спектрах 20 MHz и 40 MHz и поддерживающий до 4-х передатчиков (максимальная скорость – 600 Мбит/сек, по одной антенне – 150 Мбит/сек);
  • IEEE 802.11ac – новейший стандарт, который работает на частотах 2.4 GHz и 5 GHz, обеспечивая максимально возможную скорость передачи информации на сегодня.

Это основные стандарты, помимо которых имеются и другие, дополнительные (от d до w). Каждый из них служит своей цели. Например, 802.11s используется для реализации полносвязных сетей (Wireless Mesh), а 802.11n – для реализации локальных беспроводных сетей (WLAN).

Режимы безопасности сетей Wi-Fi

В данный момент насчитывается три режима безопасности беспроводных сетей разной степени надежности:

  • устаревший сегодня WEP (Wired Equivalent Privacy) , который обеспечивает минимальный уровень защиты;
  • WPA (Wi-Fi Protected Access) обеспечивает более надежную защиту данных и делится на Personal (для частного использования) и Enterprise (для корпоративного использования), обеспечивающий многоступенчатую систему защиты информации и использующий протокол RADIUS;
  • WPA2 – усовершенствованная разновидность WPA, позволяющая работать как частным пользователям, так и корпоративным.

Подключаясь к бесплатному вайфаю где-нибудь в кафе или ином публичном месте, убедитесь в том, что сеть использует режим безопасности WPA2 (в крайнем случае – WPA). Наилучший вариант – WPA2-PSK с AES-шифрованием.

Статьи и Лайфхаки

Такая интересная и полезная штука, как WI-FI, изобретена сравнительно недавно – в 1991 году в Нидерландах. Сначала название звучало как HI-FI и расшифровывалось «высокая точность ». Спустя время, имя перефразировали на «беспроводная точность ». Сейчас от расшифровки изобретения отказались, оно просто используется краткой аббревиатурой. Данная точка доступа популярна и незаменима практически в каждом уголке мира.

Что же такое вай-фай в мобильном телефоне? Это беспроводное соединение с интернетом, которое происходит на основе радиосигналов. То есть, сам вай-фай поступает на другие аппараты с помощью маршрутизатора (роутера). Чем больше людей подключаются, тем меньшая скорость передачи данных.

Где найти вай-фай и как к нему подключится

Зачастую многие заведения предоставляют такую услугу, как беспроводная сеть, бесплатно. Кафетерии привлекают занятых людей, которые обедают и работают в сети, не отрываясь от телефонов, ноутбуков. Для студентов это также халявное спасение: скачал реферат, распечатал – и уже готов к семинару.

В таких заведениях легко узреть значок, заманивающий беспроводным интернетом. Подключится очень легко: нужно зайти в настройки телефона, включить WI-FI (в некоторых он именуется как «WLAN »). После этого следует зайти в «беспроводные сети », отобразится перечень всех устройств, которые видит ваш телефон и может подключиться. Бывают сети, защищённые паролем. Его нужно ввести, и доступ будет сразу разрешён.

Подключиться можно и различных торговых центрах, например, а также дома, если установлен роутер.

Плюсы и минусы беспроводного подключения

Из плюсов :

  • Не имеет значения местоположение – то ли дом, офис, любимый кафетерий.
  • Масштабность зоны, возможность передвижения.
  • Низкая излучаемость устройства.
  • Высокая передача данных, при этом экономия мобильного интернета.
Из минусов :
  • Пароль, который ограничивает доступ к сети.
  • Если точка доступа превышает 100 мВт, тогда нужна обязательная регистрация.
  • Опытные хакеры легко могут взломать защиту.
  • Телефоны, которые используют только Wi-Fi, имеют небольшой радиус действия сети.
  • На качество соединения влияют посторонние предметы (стены, мебель, транспорт).

В начале развития интернета подключение сети осуществляли сетевым кабелем, который нужно было проводить в помещении таким образом, чтобы он не мешал. Его крепили и прятали, как могли. В старой мебели для компьютеров до сих пор остались отверстия для проведения кабеля.

Когда беспроводные технологии и сети Wi-Fi стали популярными, то необходимость проведения кабеля сети и его скрытия исчезла. Беспроводная технология позволяет получать интернет «по воздуху», если имеется маршрутизатор (точка доступа). Интернет начал развиваться в 1991 году, а ближе к 2010 году он уже стал особенно популярным.

Что такое Wi-Fi

Это современный стандарт получения и передачи данных от одного устройства к другому. При этом устройства должны быть оснащены радиомодулями. Такие модули Wi-Fi входят в состав многих электронных приборов и техники. Сначала они входили только в комплект планшетов, ноутбуков, смартфонов. Но теперь их можно найти в фотоаппаратах, принтерах, стиральных машинах, и даже мультиварках.

Принцип работы

Чтобы заходить в Wi-Fi, необходимо наличие точки доступа. Такой точкой на сегодняшний день в основном является маршрутизатор. Это маленькая коробочка из пластика, на корпусе которой имеется несколько гнезд для подключения интернета по проводу. Сам маршрутизатор связан с интернетом по сетевому проводу, называемому витой парой. По антенне точка доступа раздает информацию из интернета в сеть Wi-Fi, по которой различные устройства, имеющие приемник Wi-Fi, принимают эти данные.

Вместо маршрутизатора может работать ноутбук, планшет или смартфон. Они также должны иметь подключение к сети интернета по мобильной связи через сим-карту. Эти устройства имеют такой же принцип действия обмена данными, как у маршрутизатора.

Метод подключения интернета к точке доступа не имеет значения. Точки доступа делятся на частные и публичные. Первые применяются только для пользования самими владельцами. Вторые дают доступ в интернет за деньги, либо бесплатно большому количеству пользователей.

Публичные точки (горячие) чаще всего имеются в общественных местах. К таким сетям легко подключиться, находясь на территории этой точки, либо рядом с ней. В некоторых местах требует авторизоваться, но вам предлагают пароль и логин, если вы будете пользоваться платными услугами данного заведения.

Во многих городах вся их территория полностью охватывает сеть Wi-Fi. Чтобы подключиться к ней, нужно оплатить абонемент, который стоит не дорого. Потребителям предоставляют как коммерческие сети, так и со свободным доступом. Такие сети строят муниципалитеты, частные лица. Небольшие сети для жилых домов, общественных заведений со временем становятся крупнее, применяют пиринговое соглашение, чтобы взаимодействовать свободно друг с другом, работать на добровольной помощи и пожертвования других организаций.

Власти городов часто спонсируют аналогичные проекты. Например, во Франции в некоторых городах предоставляют доступ без ограничений в интернет тем, кто даст разрешение использовать крышу дома для установки антенны Wi-Fi. Много университетов на западе разрешают доступ в сеть студентам и посетителям. Число хот-спотов (публичных точек) неуклонно растет.

Стандарты Wi-Fi

IЕЕЕ 802.11 – протоколы для низких скоростей обмена данными, основной стандарт.

IЕЕЕ 802.11а – является несовместимым с 802.11b, для высоких скоростей, использует каналы частоты 5 ГГц. Способность пропускать данные до 54 Мбит/с.

IЕЕЕ 802.11b – стандарт для быстрых скоростей, частота канала 2,4 ГГц, пропускная способность до 11 Мбит/с.

IЕЕЕ 802.11g – скорость эквивалентна стандарту 11а, частота канала 2,4 ГГц, совместим с 11b, скорость пропускания до 54 Мбит/с.

IЕЕЕ 802.11n – наиболее прогрессивный коммерческий стандарт, частоты каналов 2,4 и 5 ГГц, может работать совместно с 11b, 11g, 11а. Наибольшая скорость работы 300 Мбит/с.

Чтобы подробнее представить работу различных стандартов беспроводной связи, рассмотрим информацию в таблице.

Применение сети Wi-Fi

Основное назначение беспроводной связи в быту – это вход в интернет для посещения сайтов, общение в сети, скачивание файлов. При этом нет нужды в проводах. С течением времени прогрессирует распространение точек доступа по территории городов. В будущем можно будет пользоваться интернетом с помощью сети Wi-Fi в любом городе без ограничений.

Такие модули применяются для создания сети внутри ограниченной территории между несколькими устройствами. Многие фирмы уже разработали мобильные приложения для мобильных гаджетов, которые дают возможность обмениваться информацией через сети Wi-Fi, но при этом не подключаясь к интернету. Это приложение организует тоннель шифрования данных, по которому будет передаваться информация другой стороне.

Обмен информацией осуществляется гораздо быстрее (в несколько десятков раз), чем по известному нам Блютузу. Смартфон может выступать и в роли игрового джойстика в соединении с игровой консолью, либо компьютером, выполнять функции пульта управления телевизором, работающим по Wi-Fi.

Порядок применения сети Wi-Fi

Для начала нужно купить маршрутизатор. В желтое или белое гнездо необходимо вставить сетевой провод, настроить по прилагаемой инструкции.

На принимающих устройствах с модулем Wi-Fi включают его, выполняют поиск необходимой сети и производят подключение. Чем большее количество устройств будет подключено к одному маршрутизатору, тем меньше будет скорость передачи данных, так как скорость поровну делится на все устройства.

Модуль Wi-Fi выглядит в виде обычной флешки, подключение осуществляется по интерфейсу USB. Он имеет невысокую стоимость. На мобильном устройстве можно включить точку доступа, которая будет исполнять роль маршрутизатора. Во время раздачи смартфоном интернета по точке доступа, на нем не рекомендуется слишком загружать процессор, то есть, нежелательно смотреть видео, или скачивать файлы, так как скорость делится между подключенным и раздающим устройством по остаточному принципу.

Wi-Fi технология дает возможность заходить в сеть интернета без кабеля. Источником такой беспроводной сети может быть любое устройство, у которого есть радиомодуль Wi-Fi. Радиус распространения зависит от антенны. С помощью Wi-Fi создают группы устройств, а также можно просто передавать файлы.

Достоинства Wi Fi
  • Не требуется протяжка проводов. За счет этого достигается экономия средств на прокладку кабеля, разводку, а также экономится время.
  • Неограниченное расширение сети, с повышением числа потребителей, точек сети.
  • Нет необходимости портить поверхности стен, потолков для прокладки кабеля.
  • Совместимость на глобальном уровне. Это группа стандартов, которая работает на устройствах, произведенных в разных странах.
Недостатки Wi Fi
  • В ближнем зарубежье применение сети Wi-Fi без разрешения допускается для создания сети в помещениях, складах, на производстве. Для связи двух соседних домов общим радиоканалом, требуется обращение в надзорный орган.
  • Правовой аспект. В разных странах относятся по-разному к применению передатчиков диапазона Wi-Fi. Некоторые государства требуют все сети регистрировать, если они действуют за помещениями. В других ограничивают мощность передатчика и определенные частоты.
  • Стабильность связи. Маршрутизаторы, установленные дома, распространенных стандартов раздают сигнал на расстояние 50 метров внутри зданий, и 90 метров за помещением. Многие электронные устройства, погодные факторы уменьшают уровень сигнала. Дальность расстояния зависит от частоты работы и других параметров.
  • Помехи. В городах возникает значительная плотность точек установки маршрутизаторов, поэтому часто возникают проблемы подключения к точке, если рядом есть другая точка, работающая на той же частоте с шифрованием.
  • Параметры изготовления. Часто бывает, что производители не придерживаются определенных стандартов изготовления устройств, поэтому точки доступа могут иметь нестабильную работу, скорость отличается от заявленной.
  • Потребление электроэнергии. Достаточно большой расход энергии, снижающий заряд батарей и аккумуляторов, увеличивает нагрев оборудования.
  • Безопасность. Шифрование данных по стандарту WЕР является ненадежным, легко взламываемым. Протокол WРА, который более надежен, не поддерживают точки доступа на старом оборудовании. Наиболее надежным считается сегодня протокол WРА2.
  • Ограничение функций. Во время передачи малых пакетов информации к ним присоединяют много информации служебного пользования. Это делает качество связи хуже. Поэтому не рекомендуют применять сети Wi-Fi для организации работы IР телефонии по протоколу RТР, так как нет гарантии по качеству связи.

Особенности Wi-Fi и Wi MAX

Технология сети Wi-Fi прежде всего создавалась для организаций, чтобы уйти от проводной связи. Однако сейчас эта беспроводная технология набирает популярность для частного сектора. Виды беспроводных связей Wi-Fi и Wi MAX родственные по выполняемым задачам, но решают разные проблемы.

Устройства Wi MAX имеют особые цифровые сертификаты связи. Достигается полная защита потоков данных. На базе Wi MAX образуются частные конфиденциальные сети, которые дают возможность создавать защищенные коридоры. Wi MAX передает необходимую информацию, не смотря на погоду, постройки и другие препятствия.

Также этот вид связи используют для видеосвязи высокого качества. Можно выделить основные его преимущества, состоящие в надежности, мобильности, высокой скорости.

Современный роутер (маршрутизатор) – это намного больше, чем просто устройство, которое служит для объединения сетей. В этой статье мы поговорим о том, для чего нужен роутер и разберемся в том, как в полной мере воспользоваться его функциями.

Что такое роутер?

Вначале попробуем разобраться с определением предмета данной статьи. Роутер (в переводе с английского route – маршрут) – устройство, которое обеспечивает обмен данными между несколькими устройствами или сетями. Если рассматривать профессиональные модели маршрутизаторов, то они занимаются перекачиванием данных между корпоративными сетями в огромных количествах и имеют соответствующие размеры. Роутеры, которые используются в домашних сетях, наоборот, довольно компактные и помимо маршрутизации, обеспечивают целый ряд дополнительных функций.

Современные модели роутеров, которые выпускаются для домашнего пользования, превратились в настоящие интернет – центры, сочетающие в себе все необходимое для объединения домашних устройств в собственную сеть и подключения их к интернету. Домашние маршрутизаторы сегодня производятся в разнообразных вариантах исполнения. Компании, занимающиеся выпуском роутеров, уделяют дизайну этих устройств внимания не меньше, чем автоконцерны спортивным автомобилям.

«Основная работа» роутеров

Для того чтобы понять, зачем нужен роутер, нужно разобраться в работе компьютерной сети. В работе маршрутизатора ключевым моментом является понятие IP-адреса. Компьютерные сети делят на публичные и частные. Компьютеры, которые имеют адреса первого типа, подключаются к сети интернет напрямую. Однако количество уникальных IP-адресов имеет конечное число, а компьютерной техники становится с каждым днем все больше. Поэтому, для того, чтобы сэкономить интернет-адреса, были введены частные IP-адреса, которые не видны из сети интернет, а поэтому могут использоваться многократно и одновременно в нескольких частных локальных сетях. Взаимодействие таких частных сетей с интернетом и обеспечивает устройство, называемое роутером. Маршрутизатор выполняет для частной сети роль основного шлюза, к которому подключаются все ПК или другие устройства локальной сети.

Сети провайдеров и домашние сети вместе с маршрутизаторами работают в TCP/IP-сетях. Доступ к интернету обеспечивается при помощи роутера. При использовании протокола TCP/IP все устройства должны обладать уникальным адресом (IP-адрес). Такой адрес состоит из четырех байт, записываемых в виде четырех десятичных чисел в диапазоне от 0 до 256. Выглядит IP-адрес как четыре цифры, записанные через точку – например 192.168.1.1.

Разъемы роутера

Кнопка, которая называется Reset. Основное назначение этой кнопки – сброс настроек маршрутизатора (возвращение заводских настроек).

Гнездо для подключения блока питания. Более дорогие профессиональные роутеры обычно комплектуются встроенным блоком питания.

USB-порт, с помощью которого можно подключить 3G-модем или флэшку. Зачастую назначение USB-порта напрямую зависит от используемой прошивки роутера.

LAN-порты предназначены для подключения устройств из локальной сети, которыми могут быть компьютеры, принтеры и т.п.

Гнездо, к которому подключается телефонная линия, посредством которой в квартиру приходи интернет по ADSL от провайдера. Иногда вместо этого гнезда в роутере присутствует дополнительный порт Ethernet.

Разъем, куда подключается Wi-Fi-антенна. Это обычное гнездо SMA, которое снабжено резьбой.

Доступ в интернет посредством роутера

Что значит роутер и для чего он нужен мы немного разобрались. Теперь рассмотрим немного подробнее, каким образом при помощи маршрутизатора домашняя или офисная сеть подключается к интернету. В подавляющем большинстве случаев устройства подключаются посредством LAN-порта формата RJ-45. Чаще всего на роутере для домашнего пользования находится четыре таких порта. Но, если их недостаточно для подключения всех устройств, всегда можно воспользоваться дополнительным сетевым коммутатором, который расширит количество возможных подключений до необходимого числа. Однако нужно помнить, что нагружать обычный домашний роутер желательно не более 8 устройствами, так как с большим количеством аппаратная начинка роутера может не справиться. Но обеспечить физической связью компьютеры с интернетом – это половина дела. В дополнение к этому нужно еще обеспечить возможность пользования подключенных устройств онлайн-сервисами. Эту задачу позволяет успешно решить особая технология – NAT (от английского – преобразование сетевого адреса). Если объяснить несколькими словами, то при помощи этой технологии идет преобразование IP-адреса, который ПК имеет в локальной сети в адрес, который будет использоваться в сети интернет и в обратном направлении.

Дополнительные возможности роутеров

Большинство современных роутеров оснащаются модулем беспроводной связи – Wi-Fi. Для чего нужен wifi роутер? Маршрутизатор, который оснащен таким модулем, может напрямую взаимодействовать с устройствами, поддерживающими технологию передачи данных Wi-Fi. Это могут быть ноутбуки, планшеты, смартфоны и т.д. Думаю, не стоит упоминать о том, что компьютеры, подключенные через кабель к роутеру, смогут обмениваться данными с мобильными устройствами. Скорость, которую поддерживают Wi-Fi-адаптеры, практически ничем не уступает той, которую обеспечивает проводное соединение с роутером. Поэтому, с точки зрения обычного пользователя, заметить разницу практически невозможно, а если учесть то, что беспроводное соединение позволяет выходить в интернет из любой точки квартиры, то преимущество Wi-Fi роутера перед обычным становится неоспоримым. Стоимость роутера без модуля беспроводной связи меньше всего лишь на несколько процентов, по сравнению с такой же моделью, но оснащенной модулем Wi-Fi. Следовательно, зачем роутер без адаптера, если их цена приблизительно одинаковая?

Необходимо отметить также технологию Multiple Input Multiple Output (сокращенно MIMO). Эта технология предусматривает установку одновременно нескольких Wi-Fi-приемников и передатчиков в рамках одного устройства. Это позволяет организовать обмен данных сразу несколькими потоками, что делает wifi роутер еще более функциональным.

В некоторых современных моделях устанавливаются сразу две или три антенны, причем от того, в каком направлении они установлены, зависит общая производительность системы передачи данных.

Прошлой зимой специалисты из Avast провели эксперимент над участниками Mobile World Congress. Они создали три открытые Wi-Fi точки возле стенда для регистрации посетителей выставки в аэропорту и назвали их стандартными именами «Starbucks», «MWC Free WiFi» и «Airport_Free_Wifi_AENA». За 4 часа к ним подключились 2000 человек.

По итогам эксперимента был сделан доклад. Специалисты смогли проанализировать трафик всех этих людей и узнать, какие сайты они посещали. Также исследование позволило узнать личную информацию 63% участников: логины, пароли, адреса электронной почты и т.п. И жертвы никогда бы не узнали о том, что их данные попали в руки к кому-то еще, если бы эксперты из Avast не раскрыли свой секрет

Большинство подключившихся были технически подкованными людьми. Ведь они приехали на международную IT-выставку. Но почему-то они не предпринимали никаких мер по самозащите во время использования публичного Wi-Fi.

Ниже вы узнаете, чем может грозить подключение к бесплатному Wi-Fi и как защитить себя при его использовании. Начнем, с перечисления самых распространенных опасностей.

Опасность №1. Анализ трафика

Владелец Wi-Fi точки или человек, который получил к ней доступ может просматривать весь трафик, который проходит через неё. И с помощью анализатора пакетов данных (например, Wireshark или CommView) узнавать на какие страницы люди заходили с подключенных устройств и что вводили в формы на сайтах, которые используют протокол http. Это могут быть данные для входа, тексты писем, сообщения на форумах.

Еще с помощью анализатора трафика можно украсть cookie-файл с идентификатором сессии, который можно использовать для входа на некоторые сайты под аккаунтом жертвы.

В 2017 году большинство сайтов используют безопасный протокол https, по которому логины и пароли передаются в зашифрованном виде. И их нельзя узнать описанным выше образом. Но это не значит, что их нельзя украсть с помощью Wi-Fi сети.

Опасность №2. «Фальшивые» страницы для кражи паролей

Когда человек подключается к Wi-Fi в общественном месте, то его могут направлять на страницу для подтверждения своей личности по номеру телефона или авторизации через соцсети. Все введенные на этих страницах данные владелец точки может собирать для личного пользования.

Также человек, у которого есть доступ к управлению роутером может настроить, например, перенаправление с facebook.com на сайт facebb00k.com, на котором будет размещена копия главной страницы популярной соцсети, созданная для воровства паролей.

Опасность №3. Заражение вредоносными программами

Таким же образом человека можно перекидывать не только на фишинговые сайты, но и на страницы для скачивания троянов и вирусов, которые могут похитить с компьютера множество ценной для мошенника информации (пароли, документы). Результат зависит от того, насколько жертва заботится о безопасности своего компьютера.

А теперь разберемся, какова вероятность нарваться на проблемы при использовании общественного Wi-Fi.

Много ли в России Wi-Fi точек, которые подвержены взлому

На сайте 3wifi.stascorp.com есть база российских Wi-Fi точек (более 3 миллионов), которые имеют проблемы с безопасностью. Её собирают участники форума Antichat с помощью RouterScan. Эта программа сканирует доступные роутеры/маршрутизаторы, собирает о них информацию и выявляет слабо защищенные устройства.

Полная версия базы (с паролями и прочей полезной инфой) доступна только по приглашениям. Но случайные посетители сайта могут посмотреть карту (нет ли там вашего роутера?) и ознакомиться со статистикой.

Почти 200 тысяч точек доступа не применяют никакой защиты. Еще столько же используют устаревший протокол шифрования WEP. Это значит, что к ним можно легко подобрать пароль за 5-10 минут.

Но даже среди тех, кто включил на роутере современное шифрование WPA2 (многие модели роутеров делают это автоматически), есть десятки тысяч людей, которые используют пароли «12345678» или что-то подобное, что было в настройках по умолчанию.

У многих людей включен WPS - механизм для быстрой настройки роутера с помощью PIN-кода, который тоже часто представляет собой стандартную комбинацию. И это делает возможным использования их оборудования «левыми» людьми.

Подбор пароля к Wi-Fi точке

Даже если человек заменил стандартный пароль роутера/ PIN-код от WPS на «12345678» или «26031993», то это не повышает степень защиты от кибермошенников. Ведь такие комбинации можно подобрать за несколько часов или даже быстрее, если пароль совсем простой или есть в списке часто употребляемых.

Создание фальшивых точек доступа

Осенью 2015 года, после терактов в Париже, некто создал копию точки доступа «Mos_Metro_Free» в московском метро. Некоторые пассажиры метро подключились к ней вместо основной точки и на месте стандартной рекламной страницы приветствия увидели сайт с логотипом запрещенной в России террористической организации.

С помощью свободно доступных в интернете программ (например, утилиты airbase-ng) можно создать копию любой точки доступа. И если сигнал «фейка» будет сильнее оригинала, то все устройства, у которых настроено автоматическое подключение к первоначальной точки доступа, будут подсоединяться к «копии». И над ними можно будет производить все действия, описанные в начале статьи.

Кража паролей от точки доступа с помощью её копии

Фальшивые точки доступа можно использовать не только для обмана пользователей, но и для кражи паролей от роутеров. Например, с помощью инструмента Wifiphisher, который появился пару лет назад.

Когда жертва подключается к фальшивой точке доступа, то она перенаправляется на такую же фальшивую «страницу администратора», на которой ей предлагается ввести пароль от роутера в целях загрузки новой прошивки.

Если владелец поведется, то необходимость в переборе отпадает:-)

Какая техника нужна для «взлома» Wi-Fi?

В статье про опасности бесплатного Wi-Fi часто встречаются картинки, на которых человек с черными колготками на голове, ноутбуком и огромной антенной прячется под столом в кафе. Но в реальности этот процесс незаметен посторонним.

Kali Linux, дистрибутив с предустановленными комплектом инструментов для атак на разные систем (и на Wi-Fi сети в том числе), можно установить на самый простой ноутбук и даже на Android-смартфон. У него даже есть специально адаптированная для устройств линейки Google Nexus версия KaliNetHunter.

Если купить к смартфону внешний Wi-Fi-адаптер, то с его помощью вполне можно выполнить все описанные выше действия. И сделать это так, чтобы никто из окружающих не заметил этого.

Еще для Android есть разные приложения для любительского «взлома Wi-Fi». Например, DroidSheep (на втором скрине), DroidSniff, FaceNiff и т.п. Они умеют просматривать трафик сети, к которой подключен телефон и воровать cookie-файлы идентификаторов сессий плохо защищенных сайтов. Лет 5-6 назад с помощью них можно было даже входить в чужой аккаунт VK (сейчас уровень безопасности социальных сетей сильно поднялся).

Или WPSConnect для проверки не стоит ли на точке один из стандартных PIN-кодов WPS.

С какого расстояния можно «взломать» Wi-Fi?

Даже если Wi-Fi точка используется в закрытом помещении, в которое есть доступ только своим, то это не значит, что можно не думать о её безопасности.

Термин вардрайвинг (Wardriving) появился в США лет 15 назад. Грубо говоря, это езда по городу на машине, внутри которой ноутбук со спецсофтом и мощная Wi-Fi антенна.

Цель этого занятия - искать потенциально уязвимые точки доступа в своем городе и «взламывать» их. Радиус зоны воздействия может достигать нескольких сотен метров. Точная величина зависит от мощности оборудования мошенников и плотности застройки местности.

Есть и другой способ добраться до трудноступных Wi-Fi точек.

Три года назад исследователь Джин Брансфилд представил WarKitteh (микроконтроллер (SparkCore) + WiFi модуль + аккумулятор + GPS- модуль, см. картинку 2). Это устройство можно прикрепить к кошке и собаке и запустить животное гулять на территорию, на которой надо получить доступ к Wi-Fi точках.

Также описаны случаи вардрайвинга с помощью дронов.

Насколько популярна тема взлома Wi-Fi

Возможность бесплатно пользоваться интернетом и просматривать чужой трафик интересует множество людей по всем миру. О различных подходах к достижению этих целей написаны сотни тысяч, а может быть даже миллионы статей. Не исключено, что одну из них сейчас читает кто-то из жильцов вашего дома.

И ему не надо обладать какими-то уникальными навыками, чтобы выполнить задуманное. Ведь взлом Wi-Fi - относительна простая задача, если владелец роутера не подумал о безопасности (отключил WPS, вовремя обновил прошивку, придумал надежный пароль).

Анекдот в тему: «Перестал работать интернет. Как незаметно намекнуть безответственным соседям сверху, что уже первое число?»

Как защитить себя при подключении к неизвестным Wi-Fi сетям

Соблюдать стандартные и широко известные правила безопасности в сети:

1. Использовать VPN для шифрования трафика. Подробнее об этом можно почитать здесь