摸黑蹭网设备是为了谁?用户or运营商orWAPI集团?
2010-06-23 00:15 出处:中国手机在线原创
日前,有媒体报道,“WiFi蹭网卡”等破解WiFi加密强行共享WiFi的设备日益形成规模,WEP/WPA已被破解,WPA2也存在破解可能。
名词解释:“蹭网”,在有无线路由器覆盖的区域,用一个特殊的设备破解指定无线网络的接入限制。也就是说在别人不知道的情况下去共享别人的网络。这个“特殊的设备”就是“蹭网卡”或者“蹭网卡器”。其原理比如,扑捉正在发送的加密数据,然后按照一定的规律确认一段密文对应的明文,根据一定的明文-密文对应规则,找到进入WiFi的连接密码,从而进入网络共享上网。
市场上现Wi-Fi蹭网器零售价从80元至280元不等,一般是集成WiFi无线网卡和破解软件(也可能是硬化)。
由于加密规则的一定性,就存在了明文根据加密密码运算成密文的一一对应关系,因此只要建立这样一一对应的数据库足够庞大的数据库就可以破解一定位数的加密,比如国外一些地下高级黑客组织已经建立了高达500G的详尽的WPA/WPA2攻击Table库,甚至一些基本完善的WPA-PSK Hash Tables已经在黑客网站上开始公开出售。
今年“两会”期间,政协委员刘红宇甚至提出立法打击“蹭网”等网络侵权行为的提案上报两会。蹭网诉讼以及蹭网立法呼吁等现象早已遍及大江南北。
客观的来看,蹭网确实侵犯了被蹭网用户的上网流量,减低了被蹭网用户的上网体验。但是同时造成了运营商收入的降低,同时由于蹭网的出现使得公安系统查找IP对应关系变得困难。
不过从一些强势活跃群体的呼声来看,蹭网罪过来看就耐人寻味。
1、蹭网设备严重损害用户安全。邮箱用户名、密码和截获MSN聊天等信息泄露。给恶意黑客提供了更多机会。由于国内尚无此类案件曝光,于是一段文字被反复摘抄“在一些国外酒店、度假胜地就曾经发生过如下的案例:网络罪犯私架Wi-Fi网络,伪装成酒店或其他正规机构的网络,诱使用户连接。用户通过此网络发送和接受的所有数据,统统被网络罪犯所截获,最终造成很多人的网银被盗,甚至造成企业机密被窃”。让人莫名其妙的是,这段文字是故意建立免费WiFi热点,然后使用URL对应的DNS定向技术(好比我们可爱的中国电信搞的ADSL用户的DNS定向显示自己的广告一样)“伪装”“钓鱼”。和蹭网行为八竿子打不着,竟然也被各编辑随便复制粘贴,实在可笑至极。当然这样的文字也是可能有作用的,不是正好给予“打击非法WiFi共享”制造舆论么?你星巴克之类的商家WiFi免费提供不正是损害了运营商收费的WLAN的利益么?
2、蹭网卡辐射相当于无线网卡数十倍。这个是如何炮制出来的不得而知,多以“业内人士告诉记者,这些设备没有正规厂家进行生产,都是小作坊做出来的,辐射很厉害,相当于普通无线网卡的数十倍,对人的健康影响特别大”。前面提到,蹭网卡的作用是WiFi网卡加破解软件,显然功率高低和蹭网卡本身毫无关系,只和无线网卡本身的功率有关。目前的无线网卡的功率大多集中在1-2倍的区域,又怎么可以算出来几十倍的?如果几十倍的功率那么就是一般工业级设备也难以达到,而后者价格又怎么会是80元?稍微有点常识就可以明白。不过在中国,有一点是特色,电信运营商悄悄的安装WLAN到甚至悄悄的安装手机基站,那个辐射对于周围几十米的人群才真的是蹭网卡的几十倍!后者却没有任何人在“权威媒体”提及。
今年3月,受到有关部门的压力,B2C、C2C网站开始清理蹭网卡销售,平心而论,蹭网卡确实对正常的WiFi用户有分流带宽的作用,但是真的是出于这个原因才封杀蹭网卡就很值得我们深思了。
首先,不用付费就可以免费无线上网的产品,给予了电信运营商较大的冲击,此外运营商在开展无线城市的过程中,本想接WiFi覆盖赚钱,现在竟然很多用户不需要用。
不过现在某些人开始出来“研究”WAPI(“中国国产无线互联安全标准”)是否应该强行推广或者压迫运营商及机关事业单位国有企业采用。
WAPI到底是什么,笔者只有沉默,只有历史会给出答案。但是,2004年4月,中美签署了协议,中国宣布将无限期推迟WAPI标准的强制实施。具体的内容相当咬文嚼字,实质内容是什么就众所周知,美国媒体的冠以“自由的胜利”也是敏感问题不谈。最终的结果就是今天的中国民间WiFi占有绝对的几乎100%的市场,几乎没有厂商给WiFi加个WAPI的“安全壳”(笔记本领域100%坚持单纯的WiFi,而手机领域因为工信部坚持不装WAPI不检测而部分例外)。最终由于终端市场WiFi的绝对比例,因此运营商在建设WLAN无线城市的时候即便照顾某些强势集团的面子采购或者表态支持WAPI,最终都是100%提供没有WAPI“安全”壳的WiFi服务。
蹭网卡是什么,就如同一个简单的解密破解程序那么简单,但是有的人摸黑蹭网卡,将蹭网卡及生产者、使用者极端化的描述,其用意就值得我们思考了。
本文地址:http://www.cnonline.org/2010/article/11483.html
名词解释:“蹭网”,在有无线路由器覆盖的区域,用一个特殊的设备破解指定无线网络的接入限制。也就是说在别人不知道的情况下去共享别人的网络。这个“特殊的设备”就是“蹭网卡”或者“蹭网卡器”。其原理比如,扑捉正在发送的加密数据,然后按照一定的规律确认一段密文对应的明文,根据一定的明文-密文对应规则,找到进入WiFi的连接密码,从而进入网络共享上网。
市场上现Wi-Fi蹭网器零售价从80元至280元不等,一般是集成WiFi无线网卡和破解软件(也可能是硬化)。
由于加密规则的一定性,就存在了明文根据加密密码运算成密文的一一对应关系,因此只要建立这样一一对应的数据库足够庞大的数据库就可以破解一定位数的加密,比如国外一些地下高级黑客组织已经建立了高达500G的详尽的WPA/WPA2攻击Table库,甚至一些基本完善的WPA-PSK Hash Tables已经在黑客网站上开始公开出售。
今年“两会”期间,政协委员刘红宇甚至提出立法打击“蹭网”等网络侵权行为的提案上报两会。蹭网诉讼以及蹭网立法呼吁等现象早已遍及大江南北。
客观的来看,蹭网确实侵犯了被蹭网用户的上网流量,减低了被蹭网用户的上网体验。但是同时造成了运营商收入的降低,同时由于蹭网的出现使得公安系统查找IP对应关系变得困难。
不过从一些强势活跃群体的呼声来看,蹭网罪过来看就耐人寻味。
1、蹭网设备严重损害用户安全。邮箱用户名、密码和截获MSN聊天等信息泄露。给恶意黑客提供了更多机会。由于国内尚无此类案件曝光,于是一段文字被反复摘抄“在一些国外酒店、度假胜地就曾经发生过如下的案例:网络罪犯私架Wi-Fi网络,伪装成酒店或其他正规机构的网络,诱使用户连接。用户通过此网络发送和接受的所有数据,统统被网络罪犯所截获,最终造成很多人的网银被盗,甚至造成企业机密被窃”。让人莫名其妙的是,这段文字是故意建立免费WiFi热点,然后使用URL对应的DNS定向技术(好比我们可爱的中国电信搞的ADSL用户的DNS定向显示自己的广告一样)“伪装”“钓鱼”。和蹭网行为八竿子打不着,竟然也被各编辑随便复制粘贴,实在可笑至极。当然这样的文字也是可能有作用的,不是正好给予“打击非法WiFi共享”制造舆论么?你星巴克之类的商家WiFi免费提供不正是损害了运营商收费的WLAN的利益么?
2、蹭网卡辐射相当于无线网卡数十倍。这个是如何炮制出来的不得而知,多以“业内人士告诉记者,这些设备没有正规厂家进行生产,都是小作坊做出来的,辐射很厉害,相当于普通无线网卡的数十倍,对人的健康影响特别大”。前面提到,蹭网卡的作用是WiFi网卡加破解软件,显然功率高低和蹭网卡本身毫无关系,只和无线网卡本身的功率有关。目前的无线网卡的功率大多集中在1-2倍的区域,又怎么可以算出来几十倍的?如果几十倍的功率那么就是一般工业级设备也难以达到,而后者价格又怎么会是80元?稍微有点常识就可以明白。不过在中国,有一点是特色,电信运营商悄悄的安装WLAN到甚至悄悄的安装手机基站,那个辐射对于周围几十米的人群才真的是蹭网卡的几十倍!后者却没有任何人在“权威媒体”提及。
今年3月,受到有关部门的压力,B2C、C2C网站开始清理蹭网卡销售,平心而论,蹭网卡确实对正常的WiFi用户有分流带宽的作用,但是真的是出于这个原因才封杀蹭网卡就很值得我们深思了。
首先,不用付费就可以免费无线上网的产品,给予了电信运营商较大的冲击,此外运营商在开展无线城市的过程中,本想接WiFi覆盖赚钱,现在竟然很多用户不需要用。
不过现在某些人开始出来“研究”WAPI(“中国国产无线互联安全标准”)是否应该强行推广或者压迫运营商及机关事业单位国有企业采用。
WAPI到底是什么,笔者只有沉默,只有历史会给出答案。但是,2004年4月,中美签署了协议,中国宣布将无限期推迟WAPI标准的强制实施。具体的内容相当咬文嚼字,实质内容是什么就众所周知,美国媒体的冠以“自由的胜利”也是敏感问题不谈。最终的结果就是今天的中国民间WiFi占有绝对的几乎100%的市场,几乎没有厂商给WiFi加个WAPI的“安全壳”(笔记本领域100%坚持单纯的WiFi,而手机领域因为工信部坚持不装WAPI不检测而部分例外)。最终由于终端市场WiFi的绝对比例,因此运营商在建设WLAN无线城市的时候即便照顾某些强势集团的面子采购或者表态支持WAPI,最终都是100%提供没有WAPI“安全”壳的WiFi服务。
蹭网卡是什么,就如同一个简单的解密破解程序那么简单,但是有的人摸黑蹭网卡,将蹭网卡及生产者、使用者极端化的描述,其用意就值得我们思考了。
本文地址:http://www.cnonline.org/2010/article/11483.html