סיסמת Wi-Fi משותפת: כיצד פועל הבסיס השיתופי
יש ביטוי שמסתובב הרבה וצריך להפריך אותו: “"אפליקציה שמתחברת לרשת Wi-Fi ללא סיסמה"”. היא טוענת שאפליקציה מסוימת מסוגלת לחדור לרשת מוגנת ללא אישור היוצר שלה - וזו אינה תכונה טכנית, זוהי הפשע המתואר בסעיף 154-A לחוק העונשין, פלישה למכשיר מחשב, כפי שתוקן בחוק 14.155/2021 ועונשו מאסר בין שנה ל-4 שנים.
מה שקיים, והוא לגיטימי, הוא משהו אחר: אפליקציות שמאגדות יחד סיסמאות שהבעלים עצמם פרסמו ומפות של נקודות חמות ציבוריות. אתם לא נשארים "בלי סיסמה" - אתם מקבלים סיסמה שמישהו אישר לכם לשתף. מאמר זה מסביר כיצד פועל מסד הנתונים השיתופי הזה, אילו אפליקציות נותרות מתפרסמות בחנות הרשמית, ומדוע רבים מהשמות מהרשימות הישנות פשוט נעלמו.
כיצד פועל מאגר סיסמאות שיתופי?
המנגנון פשוט ותלוי לחלוטין בהסכמה. מוסד רושם את הסיסמה עבור רשת ה-Wi-Fi של לקוחותיו משום שהוא רוצה שאנשים יתחברו. משתמש רושם את הסיסמה עבור רשת פתוחה בשדה תעופה או בכיכר ציבורית, שכבר ציבורית. במקרים מסוימים, בעל הרשת הביתית מחליט לשתף אותה.
מידע זה נכנס למסד נתונים שהאפליקציה מפיצה למשתמשים אחרים, יחד עם מיקומם על המפה. כשמתקרבים, היא מציעה את החיבור. שום שלב אינו כרוך בפריצת הצפנה או בדיקת שילובים. אם אף אחד לא פרסם את הסיסמה הזו, היא לא תופיע..
זו הסיבה שהתשתיות לא אחידות. במרכזי ערים גדולות, שדות תעופה ואזורי תיירות, זה עובד מצוין. בשכונות מגורים, כמעט כלום - וכך בדיוק זה צריך להיות.
מדוע אפליקציות "Wi-Fi ללא סיסמה" נעלמו מהחנות?
זוהי העובדה החושפנית ביותר בנושא. מספר אפליקציות שלטו ברשימות "התחברות ללא סיסמה" בשנים האחרונות. הם כבר לא זמינים ב-Google Play.הקישורים מצביעים על דף שגיאה. זה לא היה צירוף מקרים וגם לא חוסר עניין ציבורי.
החנות החמירה את הכללים שלה נגד אפליקציות המאפשרות גישה לא מורשית לרשתות - כולל כאלה המנצלות פגיעויות בפרוטוקול WPS כדי להתחבר ללא סיסמת הבעלים. אפליקציות עם פונקציה מסוג זה הוסרו עקב הפרת מדיניות הפלטפורמה.
הלקח המעשי חורג מעבר לנושא: אם רשימה מציינת אפליקציה והקישור מוביל לדף שגיאה בחנות, אל תחפשו את קובץ ה-APK במקום אחר. היעדר החנות הרשמית הוא מידע, לא מכשול שיש להתגבר עליו.
האפליקציות שנותרו זמינות והן לגיטימיות.
אינסטברידג'
זהו הפופולרי ביותר בקטגוריית השיתופיות, עם דירוג 4.0 ומעל 4 מיליון ביקורות ב-Google Play. הוא מציג רשתות רשומות על גבי מפה ומחבר אותך אוטומטית כשאתה עובר ליד אחת.
זה עובד היטב בערים גדולות ובאזורי תיירות, שבהם יש הרבה נקודות גישה ציבוריות ועסקים רשומים. כדאי לבדוק את המפתח בחנות לפני ההתקנה - יש עותקים עם שמות דומים. הצג בחנות Play.
מפת WiFi
מסד הנתונים השיתופי הגדול בעולם, עם דירוג 4.3 ומעל 3 מיליון ביקורות. בנוסף למפה עם סיסמאות שפורסמו על ידי בעלים ועסקים, הוא מאפשר לך להוריד את המפה לשימוש לא מקוון - תכונה שימושית בעת נסיעה וללא גישה לאינטרנט.
הערכת כל מיקום מסייעת לקבוע אם הרשת עדיין פעילה, ובכך מונעת נסיעות מיותרות. הצג בחנות Play.
אופנסיגנל
הוא לא מתחבר לשום דבר: הוא מודד. הוא ממפה את איכות אותות הסלולר וה-Wi-Fi בסביבה, מבצע בדיקות מהירות ומציג את הכיסוי של הספק שלך. מדורג 4.5 ועם מעל 440,000 ביקורות.
זהו הכלי הנכון להחליט אם כדאי לחפש רשת או שמא גלישה סלולרית תספיק במצב כזה. הצג בחנות Play.
גוגל מפות
הפתרון הפשוט והפחות זכור. בתי קפה, מסעדות, ספריות ומלונות בדרך כלל מפרסמים אינטרנט אלחוטי חינם בין השירותים שלהם, וביקורות מאשרות האם החיבור אמין. מדורג 4.3 ועם למעלה מ-19 מיליון ביקורות.
חיפוש אחר מוסדות עם Wi-Fi באזור שלך בדרך כלל פותר את הבעיה מבלי להתקין שום דבר נוסף. הצג בחנות Play.
אבטחת רשת ציבורית
- ודא שהכתובת בדפדפן שלך מתחילה ב- httpsזה מצפין את התוכן בינך לבין האתר.
- לעולם אל תתקין אישור שהרשת מבקשת ממך "לאפשר גישה" אליו. זוהי טכניקה המשמשת ליירוט תעבורה מוגנת.
- היזהרו מעסקים עם שמות כמעט זהים למקום העבודה. סניפים מזויפים עם שמות דומים הם הונאה נפוצה - בקשו את השם המדויק בדלפק.
- השבת חיבור אוטומטי לרשתות לא ידועות בהגדרות האנדרואיד שלך.
סיכום
אף אפליקציה לא מחברת אותך באופן חוקי לרשת מאובטחת "ללא סיסמה". מה שקיים הוא מסד נתונים שיתופי של סיסמאות שפורסמו על ידי הבעלים עצמם ומפה של נקודות חמות ציבוריות - וזה כבר פותר בעיות רבות בערים גדולות, שדות תעופה ואזורי תיירות.
Instabridge, WiFi Map, Opensignal ו-Google Maps נשארים מפורסמים בחנות הרשמית ועושים את העבודה הזו. אלו שהבטיחו להתחבר לרשת כלשהי הוסרו מהחנות - וזה הסיכום הטוב ביותר של מה הייתה שווה ההבטחה הזו.
למה אי אפשר לפענח את הסיסמה?
הבנת מה קורה במהלך חיבור מסבירה אחת ולתמיד מדוע ההבטחה של "גילוי הסיסמה" היא בלתי אפשרית. כשנכנסים לרשת מוגנת, הסיסמה לא עוברת באוויר. שני הצדדים מבצעים חישוב המבוסס עליו ומחליפים רק את התוצאה, מספיק כדי להוכיח ששניהם יודעים את אותה סיסמה, מבלי לחשוף מהי.
לעיצוב הזה יש השלכות: אין ספק שאפליקציה יכולה לבקש מהנתב ולקבל את הסיסמה בחזרה. מה שהיה קיים פעם היה ניחוש באמצעות חזרה, שהיה בר-קיימא רק מול סיסמאות קצרות וברורות, ותקן האבטחה האלחוטי האחרון סגר אפילו את הדלת הזו, והפך כל ניסיון לאיטי וניתן לגילוי.
הפגם האמיתי מלפני עשור היה משהו אחר לגמרי, והיה לו שם: שיטת חיבור מהירה המשתמשת בקוד מספרי קצר, שנוצרה כדי להקל על החיים עבור בעלי מדפסות ללא מסך. ניתן היה לנחש אותה בחלקים, וזה מה שאפליקציות שהבטיחו להתחבר לכל רשת הסתמכו עליו. יצרנים השביתו שיטה זו כברירת מחדל, וחנות האפליקציות הרשמית הסירה את האפליקציות שניצלו את הפגיעות. זו לא פולקלור: זו הסיבה שכל הקטגוריה הזו נעלמה.
קוד ה-QR שהטלפון הסלולרי שלך מייצר.
הדרך המעשית ביותר לשתף סיסמה כבר מובנית במערכת ואינה דורשת אפליקציה. לאחר שהמכשיר מחובר, פתחו את פרטי הרשת ובקשו שיתוף: ברקוד מרובע מופיע על המסך. המבקר מכוון למצלמה, מאשר ומזין. אין צורך להכתיב אותיות גדולות, מקפים או תווים מוזרים.
זה עובד ללא גישה לאינטרנט מכיוון שהקוד מכיל רק את שם הרשת, סוג ההגנה והסיסמה. עסקים מרוויחים מכך רבות: הדפסת הקוד והשארתו על הדלפק מונעת את הצורך לחזור על הסיסמה מאה פעמים ביום ומונעת שגיאות הקלדה שגורמות ללקוחות להאמין שהרשת אינה תקינה. נקודה ברורה ונשכחת לעתים קרובות: למי שיש תמונה של הקוד יש את הסיסמה, כך שלא כדאי לפרסם אותה ברשתות החברתיות.
רשת אורחים: מתן גישה לאינטרנט מבלי לוותר על הרשת שלך.
אם אתם אלה שחולקים את הרשת, יש דרך טובה יותר לעשות זאת מאשר שיתוף הסיסמה הראשית, וזה כמעט סטנדרטי בכל נתב בשנים האחרונות. רשת האורח יוצרת שם שני עם סיסמה משלה, וההבדל אינו רק קוסמטי:
- אלו שנכנסים דרכו יכולים לדפדף, אך לא יכולים לראות את מכשירי החשמל הביתיים - מחשב, מצלמות, מדפסת, מקליט וידאו, מערכת אוטומציה.
- באפשרותך לשנות את הסיסמה שלך בכל עת שתרצה, מבלי שתצטרך להגדיר מחדש את כל המכשירים שלך.
- דגמים רבים מאפשרים לך להגביל את מהירות הרשת הזו, כך שהמבקר לא יפריע לשיחת העבודה שלך.
- אם הסיסמה דלפה, הנזק כלול: אין גישה לקבצים המשותפים שלך או למצלמות שלך.
עבור קמעונאות, זוהי התצורה הנכונה, לא אופציונלית. לקוח המחובר לאותה רשת כמו הקופה הרושמת והמערכת הפנימית מהווה סיכון שלא ניתן להצדיקו בשום נוחות.
אם הסיסמה שלך הגיעה למסד נתונים שיתופי
זה קורה, וכמעט תמיד ללא כוונה זדונית: מבקר מתחבר, האפליקציה שלו מציעה "לעזור לקהילה", וסיסמת הבית שלך מוזנת למסד הנתונים. לאחר מכן, כל מי שיש לו את האפליקציה ונמצא בטווח הרשת שלך מקבל את המפתח. הדרך לפתור זאת היא כדלקמן, בסדר הזה:
- מצא את הכתובת שלך במפה של האפליקציה. אם הרשת מופיעה, יש לך אישור.
- השתמשו באפשרות לדווח או לבקש הסרה בתוך האפליקציה עצמה - מאגרי מידע בעלי מוניטין מכבדים את בקשת הבעלים.
- שנה את סיסמת ה-Wi-Fi שלך. זוהי הדרך היחידה ליישב את העניין באמת, כי ייתכן שהמפתח הישן הועתק על ידי מי שכבר הוריד את מסד הנתונים.
- נצלו את ההזדמנות הזו גם כדי לשנות את סיסמת הניהול של הנתב, שבדרך כלל נשארת ברירת המחדל של היצרן.
- צרו רשת של מבקרים והתחילו להציע רק את השירות הזה. כך, אם ההיסטוריה תחזור על עצמה, מה שידלף לא יהיה גישה לביתכם.
כמה עולה לתחזק בסיס כזה - ומי משלם?
בואו נהיה כנים: תחזוקת המפה, השרתים ומסד נתונים של מיליוני נקודות עולה כסף, והאפליקציה היא בחינם. ההכנסות מגיעות משלושה מקורות, וכולם משפיעים עליך. פרסום בתוך האפליקציה, שהוא הגלוי ביותר. מנויים, שבדרך כלל פותחים שימוש במפות לא מקוונות ושירותי חיבור מאובטחים. ורישוי של נתונים מצטברים על כיסוי ואיכות אות, שמעניין מפעילים ואלו שלומדים היכן להתקין אנטנות.
ידיעה זו עוזרת לכם לקבל החלטה מושכלת. אפליקציה שמסתמכת על מנויים ונתונים מצטברים דורשת מכם להשאיר את שירותי המיקום מופעלים - זו הסיבה שמתבקשת אישור. הדגל האדום אינו הבקשה עצמה; זוהי הבקשה שאינה תואמת את הפונקציה, כגון גישה לאנשי קשר, הודעות או כל הקבצים. אותו חשד חל על החיבור המוגן המוצע בחינם באפליקציות אלה: מי שמשלם עבורו צריך להיות בר קיימא מבחינה כלכלית.
שאלות נפוצות
האם האפליקציה יכולה להתחבר לרשתות שאף אחד לא רשום אליהן?
לא. מה שמאגר הנתונים מספק זה מה שמישהו רשם בעבר; במקומות שבהם לא היה רישום, אין מה להראות. בשכונות מגורים, המפה בדרך כלל ריקה, וכך זה עובד נכון, לא מגבלה שיש להתגבר עליה.
האם אני יכול לשתף את סיסמת ה-Wi-Fi שלי בעבודה?
לא ללא אישור מהאדם האחראי על הרשת. הסיסמה אינה שלך להפצה, וגישה המוענקת לזרים עלולה להגיע למערכות פנימיות. עבור ביקורים, התגובה הנכונה היא לבקש מהחברה להפעיל רשת אורחים.
איך אני יודע/ת אם הסיסמה המשותפת עדיין תקפה לפני שאני עוזב/ת את הבית?
בהתבסס על התגובות האחרונות על המקום. התאריך חשוב יותר מדירוג: מקום בעל דירוג גבוה עם ביקורת אחרונה מלפני שנתיים לרוב מאכזב. במידת האפשר, אשרו טלפונית האם המקום עדיין מציע Wi-Fi.
השכן שלי נתן לי את הסיסמה. האם אני יכול להשתמש בה?
כן: עם אישור הבעלים, השימוש הוא לגיטימי. מה שלא קיים הוא משוער של הרשאה - רשת ללא סיסמה או סיסמה שניחשת לא שקולה להרשאה, וגישה ללא הסכמה היא מה שהחוק מחשיב כפלישה.
האם שיתוף הסיסמה שלי הופך אותי לאחראי על מעשיו של האדם השני?
החיבור משתמש בכתובת הרשת שלך, וזה מה שמופיע בכל יומן. לכן, רשת אורחים עם סיסמה נפרדת שמשתנה מעת לעת היא דרך הגיונית להיות אירוח מבלי לקחת בעלות על מה שאינו שלך.


