窃取 WiFi 互联网连接

信息安全 网络 无线上网
2021-08-22 11:25:47

我收到一封关于在互联网上非法共享受版权保护的材料的邮件;我从来没有这样做过。我检查了路由器的配置,发现其中一个连接设备的 MAC 地址与我的任何设备都不匹配。我担心有人以某种方式入侵了我的无线网络并使用我的 Internet 连接非法下载了一些东西。

关于法律问题:我住在德国。但是,我想了解不同司法管辖区的情况会很有趣。

  1. 我有什么办法可以追踪到这个人吗?我有他的 MAC 地址,可以嗅探他的数据包。由于大多数数据包都已加密,因此无法在数据包中找到任何有趣的细节。
  2. 我应该联系警察吗?
    1. 警方能否查出谁购买了具有给定 MAC 地址的设备?否则他们能把数据包解密出来找出这个人的身份吗?
    2. 你相信警察真的会做任何事吗?如果他们愿意,你认为需要多长时间?
  3. 我现在可以更改路由器密码来锁定这个人。不过,我担心,如果我这样做了,就很难证明是其他人而不是我下载了受保护的材料。这种恐惧被发现了吗?
2个回答

我不得不在这里说通常的“我不是律师”,并且不了解德国的现行法律(我相信这在最近发生了很大变化,就像在所有国家一样)。

您可能应该锁定其他人并选择更安全的协议,例如 WPA2。让攻击者继续访问您的网络不是一个好主意。

当数据包通过您的连接时,版权所有者的任何律师都将追究您的责任。您可以记录系统上入侵者的流量。这不会是太多的证据,因为您可以轻松地欺骗自己的 mac 地址并成为您自己的“入侵者”。

真的没有办法证明你是清白的,因为版权所有者会争辩说,他们需要证明的只是违规流量通过了你的连接。让您有责任正确保护您的连接。您可以声称路由器的制造商或您的 ISP 使保护变得微不足道,并且您认为由于有密码,所以您是安全的。

您可以尝试对入侵者进行某种中间人攻击,因为您是中间人。这可能允许您解密足够的流量以识别他/她,尽管我对此表示怀疑。如果流量大部分是加密的,那么在这个阶段就很难伪造 SSL 证书。这也提出了一个问题,如果流量被加密,版权所有者如何知道进入您的连接的违规流量中有哪些数据。

请注意,版权所有者的许多此类信件都是恐吓策略,有时甚至不是来自真正的版权所有者,以向您勒索一些钱以解决问题。

一些您可能没有想到的 MAC 地址也可能在您的网络上,例如智能手机/平板电脑/智能电视/游戏机……这些可能是您的“入侵者”

如果肇事者在您的 WiFi 上,他们很可能就在附近的同一栋公寓中。肇事者可能是从更远的地方连接的,在这种情况下,他们可能会使用某种定向天线来增强两个方向的信号。

您可以使用此信息来粗略了解此人所在的位置——想想罗盘点。它不会告诉你他们有多远,所以不要到处指责你的邻居。

确定其他无线电方向的一种易于实现的方法称为遮挡。这是一种低技术无线电测向 (RDF) 技术。你需要一些东西来屏蔽信号从一个方向到达你的天线并允许它来自其他方向。几层铝/锡箔包裹在一块扁平方形或部分圆柱体中的纸板上,可在 wifi 频率(2,4 和 5,8Ghz)下工作。但是,您需要确保它的一侧至少有 40 厘米,以帮助减少其他金属物体在您的防护罩周围的反射。

获得防护罩后,只需连接到管理屏幕即可查看连接的设备。连接有问题的设备后,将屏蔽罩放置在距离天线 20 厘米左右的位置,然后查看几秒钟后信号是否断开连接。如果不在天线周围移动它,则在之前的位置上会有一些重叠。包括路由器上方和下方的区域。在某些时候,设备会消失。此时的屏蔽位于您的 AP 天线和恶意设备之间。

您可以使用自己的设备进行测试,但要确保您的设备在尝试时不会靠近接入点 10m-20m,否则强信号可能会淹没屏蔽。您可能需要强制界面更新以显示更改。

当这种技术用于实际的 RDF 情况时,它可以用来定位任何频率上的任何定期通信设备。通常在每个位置执行多次检查以确认信号的矢量,然后更改您搜索的位置,以便您可以获得一个新的矢量来拦截第一个矢量。一旦定义了更紧密的搜索区域,将使用不太敏感的设备按照相同的方法继续测试。当与可以测量信号强度的设备一起使用时,这种技术也很强大。

祝你好运。