Van egy sokat keringő mondás, amit meg kellene cáfolni: “"alkalmazás, amely jelszó nélkül csatlakozik Wi-Fi-hez"”. Azt sugallja, hogy egy alkalmazás képes belépni egy védett hálózatba a létrehozója engedélye nélkül – és ez nem technikai jellemző, hanem a Büntető Törvénykönyv 154-A. cikkelyében leírt bűncselekmény, a számítógépes eszköz behatolása, a 14.155/2021. számú törvénnyel módosítva, és 1-től 4 évig terjedő szabadságvesztéssel büntetendő.
Ami létezik, és jogos, az valami más: olyan alkalmazások, amelyek összehozzák jelszavak, amelyeket maguk a tulajdonosok tettek közzé és térképek nyilvános hotspotok. Nem maradsz “jelszó nélkül” – kapsz egy jelszót, amelynek megosztására valaki felhatalmazást adott. Ez a cikk elmagyarázza, hogyan működik ez az együttműködésen alapuló adatbázis, mely alkalmazások maradnak közzétéve a hivatalos áruházban, és miért tűnt el egyszerűen sok név a régi listákról.
Hogyan működik egy közös jelszóadatbázis?
A mechanizmus egyszerű és teljes mértékben a beleegyezésen múlik. Egy létesítmény regisztrálja a jelszavát az ügyfelei Wi-Fi-hálózatához, mert azt szeretné, hogy az emberek csatlakozzanak. A felhasználó regisztrálja a jelszót egy nyílt repülőtéri vagy nyilvános téri hálózathoz, amely már nyilvános. Bizonyos esetekben az otthoni hálózat tulajdonosa úgy dönt, hogy megosztja azt.
Ez az információ egy adatbázisba kerül, amelyet az alkalmazás a térképen elfoglalt helyükkel együtt megoszt a többi felhasználóval. Amikor közel kerülsz, felajánlja a kapcsolatot. Egyetlen lépés sem jár titkosítás feltörésével vagy kombinációk tesztelésével. Ha senki sem tette közzé a jelszót, akkor nem fog megjelenni..
Ezért egyenetlen az infrastruktúra. Nagyvárosi központokban, repülőtereken és turisztikai területeken nagyon jól működik. Lakóövezetekben szinte semmi sincs – pedig pontosan így kellene lennie.
Miért tűntek el a “jelszó nélküli Wi-Fi” alkalmazások az áruházból?
Ez a legárulkodóbb tény a témában. Az elmúlt években számos alkalmazás uralta a “jelszó nélküli csatlakozás” listákat. Már nem érhetők el a Google Playen.A linkek egy hibaoldalra mutatnak. Ez sem véletlen, sem a közérdek hiánya nem volt.
Az áruház szigorított a hálózatokhoz való jogosulatlan hozzáférést elősegítő alkalmazásokkal szembeni szabályain – beleértve azokat is, amelyek a WPS protokoll sebezhetőségeit kihasználva a tulajdonos jelszava nélkül csatlakoznak. Az ilyen típusú funkcióval rendelkező alkalmazásokat eltávolították, mert megsértették a platform irányelveit.
A gyakorlati tanulság túlmutat a témán: ha egy lista egy alkalmazást jelöl, és a link egy hibaoldalra vezet az áruházban, ne keresd máshol az APK fájlt. A hivatalos áruház hiánya információ, nem pedig leküzdendő akadály.
Azok az alkalmazások, amelyek továbbra is elérhetők és legitimek.
Instabridge
Ez a legnépszerűbb az együttműködési kategóriában, 4,0-s értékeléssel és több mint 4 millió véleménnyel a Google Playen. Megjeleníti a regisztrált hálózatokat a térképen, és automatikusan csatlakozik, amikor elhaladsz egy mellett.
Jól működik nagyvárosokban és turisztikai területeken, ahol sok nyilvános hotspot és bejegyzett vállalkozás található. Telepítés előtt érdemes ellenőrizni a fejlesztőt az áruházban – vannak hasonló nevű példányok. Megtekintés a Play Áruházban.
WiFi térkép
A világ legnagyobb közös adatbázisa, 4,3-as értékeléssel és több mint 3 millió véleménnyel. A tulajdonosok és intézmények által közzétett jelszavakkal ellátott térkép mellett lehetővé teszi a térkép letöltését offline használatra – ez hasznos funkció utazáskor és internet-hozzáférés nélkül.
Az egyes helyszínek felmérése segít meghatározni, hogy az adott hálózat még működik-e, így megelőzve a felesleges utazást. Megtekintés a Play Áruházban.
Nyílt jel
Nem csatlakozik semmihez: mér. Feltérképezi a mobil- és Wi-Fi-jelek minőségét a közelben, sebességteszteket végez, és megmutatja a szolgáltatód lefedettségét. 4,5-ös értékelés és több mint 440 000 értékelés.
Ez a megfelelő eszköz annak eldöntésére, hogy érdemes-e hálózatot keresni, vagy elegendő-e a mobil adat ebben a helyzetben. Megtekintés a Play Áruházban.
Google térkép
A legegyszerűbb és legkevésbé emlékezetes megoldás. A kávézók, éttermek, könyvtárak és szállodák általában ingyenes Wi-Fi-t kínálnak szolgáltatásaik között, és az értékelések megerősítik, hogy a kapcsolat megbízható-e. 4,3-as értékelés és több mint 19 millió értékelés.
A környékbeli Wi-Fi-vel rendelkező létesítmények keresése általában megoldja a problémát anélkül, hogy bármi mást telepítenének. Megtekintés a Play Áruházban.
Nyilvános hálózati biztonság
- Ellenőrizd, hogy a böngésződben a cím ezzel kezdődik: httpsEz titkosítja a tartalmat közted és a weboldal között.
- Soha ne telepítsen olyan tanúsítványt, amelyhez a hálózat hozzáférést kér. Ez egy olyan technika, amelyet a védett forgalom elfogására használnak.
- Legyen óvatos azokkal a vállalkozásokkal, amelyek neve majdnem megegyezik a létesítményével. A hasonló nevű álhelyek gyakori átverésnek számítanak – kérdezze meg a pontos nevet a pultnál.
- Az Android beállításaiban tiltsd le az ismeretlen hálózatokhoz való automatikus csatlakozást.
Következtetés
Egyetlen alkalmazás sem csatlakoztat legálisan biztonságos, “jelszó nélküli” hálózathoz. Ami létezik, az egy közösen létrehozott adatbázis, amely a tulajdonosok által közzétett jelszavakat tartalmazza, valamint egy térkép a nyilvános hotspotokról – és ez már számos problémát megold a nagyvárosokban, repülőtereken és turisztikai területeken.
Az Instabridge, a WiFi Map, az Opensignal és a Google Térkép továbbra is elérhető a hivatalos áruházban, és elvégzi ezt a feladatot. Azokat, amelyek azt ígérték, hogy bármilyen hálózathoz csatlakoznak, eltávolították az áruházból – és ez a legjobb összefoglalása annak, hogy mennyit ért az ígéret.
Miért nem lehet kikövetkeztetni a jelszót?
Ha megértjük, mi történik egy kapcsolat során, az egyszer s mindenkorra megmagyarázza, miért lehetetlen a “jelszó felderítésének” ígérete. Amikor belépünk egy védett hálózatba, a jelszó nem terjed a levegőben. Mindkét fél elvégzi a számítást az alapján, és csak az eredményt cseréli ki, ami elég annak bizonyítására, hogy mindketten ismerik ugyanazt a jelszót, anélkül, hogy valaha is felfednék, mi az.
Ennek a kialakításnak következménye van: kétségtelen, hogy egy alkalmazás megkérdezheti a routertől a jelszót, és vissza is kaphatja. Ami valaha létezett, az az ismétléssel történő találgatás volt, ami csak rövid és nyilvánvaló jelszavak esetén volt működőképes, a legújabb vezeték nélküli biztonsági szabvány pedig még ezt az ajtót is bezárta, minden kísérletet lassúvá és észrevehetővé téve.
Az egy évtizeddel ezelőtti igazi hiba valami egészen más volt, és volt is neve: egy gyors csatlakozási módszer, amely egy rövid numerikus kódot használt, és amelyet a képernyő nélküli nyomtatókkal rendelkezők életének megkönnyítésére hoztak létre. Darabonként lehetett kitalálni, és erre támaszkodtak azok az alkalmazások, amelyek bármilyen hálózathoz való csatlakozást ígértek. A gyártók alapértelmezés szerint letiltották ezt a módszert, és a hivatalos alkalmazásbolt eltávolította azokat az alkalmazásokat, amelyek kihasználták a sebezhetőséget. Ez nem legenda: ez az oka annak, hogy az egész kategória eltűnt.
A QR-kód, amit a saját mobiltelefonod generál.
A jelszómegosztás legpraktikusabb módja már be van építve a rendszerbe, és nem igényel semmilyen alkalmazást. Csatlakoztatott eszköz esetén nyisd meg a hálózati adatokat, és kérd a megosztást: egy négyzet alakú vonalkód jelenik meg a képernyőn. A látogató a kamerára mutat, megerősíti, majd belép. Nem kell nagybetűket, kötőjeleket vagy furcsa karaktereket diktálni.
Internet-hozzáférés nélkül is működik, mivel a kód csak a hálózat nevét, a védelem típusát és a jelszót tartalmazza. A vállalkozások nagy hasznot húznak ebből: a kód kinyomtatásával és a pulton hagyásával elkerülhető a jelszó napi százszori megismétlése, és megakadályozhatók a gépelési hibák, amelyek miatt az ügyfelek azt hihetik, hogy a hálózat hibásan működik. Egy nyilvánvaló és gyakran elfelejtett szempont: akinél van fotó a kódról, az birtokolja a jelszót is, ezért nem érdemes azt közzétenni a közösségi médiában.
Vendéghálózat: internet-hozzáférés biztosítása a saját hálózat feladása nélkül.
Ha te osztod meg a hálózatot, van egy jobb módja is, mint a fő jelszó megosztása, és ez gyakorlatilag minden routeren szabvány az utóbbi években. A vendéghálózat létrehoz egy második nevet a saját jelszavával, és a különbség nem csak esztétikai:
- Akik belépnek rajta, böngészhetnek, de nem láthatják a háztartási gépeket – számítógépet, kamerákat, nyomtatót, videofelvevőt, automatizálási rendszert.
- A jelszavát bármikor megváltoztathatja anélkül, hogy újra kellene konfigurálnia az összes eszközét.
- Sok modell lehetővé teszi a hálózat sebességének korlátozását, hogy a látogató ne zavarja meg a munkahelyi hívást.
- Ha a jelszó kiszivárog, a kár megszűnik: nincs hozzáférés a megosztott fájljaidhoz vagy a kameráidhoz.
Kiskereskedelem számára ez a helyes konfiguráció, nem pedig opcionális. Az a kockázat, hogy a vásárló ugyanahhoz a hálózathoz csatlakozik, mint a pénztárgép és a belső rendszer, semmilyen kényelemmel nem indokolható.
Ha a jelszava egy közös adatbázisba került
Ez megtörténik, és szinte mindig rosszindulat nélkül: egy látogató csatlakozik, az alkalmazása felajánlja, hogy "segít a közösségnek", és az otthoni jelszavad bekerül az adatbázisba. Ezt követően bárki, aki rendelkezik az alkalmazással és a hálózatod hatókörében van, megkapja a kulcsot. A megoldás módja a következő, ebben a sorrendben:
- Keresd meg a címedet az alkalmazás térképén. Ha a hálózat megjelenik, akkor megerősítést kaptál.
- Használd a bejelentés vagy az eltávolítás kérésének lehetőségét magában az alkalmazásban – a megbízható adatbázisok tiszteletben tartják a tulajdonos kérését.
- Változtasd meg a Wi-Fi jelszavadat. Csak így lehet igazán rendezni az ügyet, mert a régi kulcsot esetleg már lemásolta az, aki már letöltötte az adatbázist.
- Ragadd meg ezt a lehetőséget, hogy megváltoztasd a router adminisztrátori jelszavadat is, ami általában a gyári alapértelmezett jelszó.
- Hozz létre látogatói hálózatot, és kezdj el csak ezt a szolgáltatást kínálni. Így, ha a történelem megismétli önmagát, nem az otthonodhoz való hozzáférés kerül kiszivárogni.
Mennyibe kerül egy ilyen bázis fenntartása – és ki fizeti?
Legyünk őszinték: a térkép, a szerverek és a több millió pontból álló adatbázis fenntartása pénzbe kerül, az alkalmazás pedig ingyenes. A bevétel három forrásból származik, és mindegyik hatással van rád. Az alkalmazáson belüli hirdetések, amelyek a legláthatóbbak. Az előfizetések, amelyek általában offline térképhasználatot és biztonságos csatlakozási szolgáltatásokat tesznek lehetővé. Valamint a lefedettségre és a jelminőségre vonatkozó összesített adatok licencelése, amely az üzemeltetők és az antennák telepítési helyét tanulmányozók számára érdekes.
Ennek ismerete segít megalapozott döntést hozni. Egy előfizetésekre és összesített adatokra támaszkodó alkalmazás megköveteli, hogy a helymeghatározó szolgáltatásokat engedélyezve tartsd – ezért kér engedélyt. A vészjelzés nem maga a kérés, hanem az, amelyik nem illeszkedik a funkcióhoz, például a névjegyekhez, üzenetekhez vagy az összes fájlhoz való hozzáféréshez. Ugyanez a gyanú vonatkozik az ezekben az alkalmazásokban ingyenesen kínált védett kapcsolatra is: aki fizet érte, annak anyagilag is fenntarthatónak kell lennie.
Gyakran ismételt kérdések
Az alkalmazás olyan hálózatokhoz tud csatlakozni, amelyekhez senki sem regisztrált?
Nem. Az adatbázis azt mutatja, amit valaki korábban regisztrált; ahol nem történt regisztráció, ott nincs mit mutatni. Lakóövezetekben a térkép általában üres, és így működik helyesen, nem pedig egy leküzdendő korlátozásról van szó.
Megoszthatom a munkahelyi Wi-Fi jelszavamat?
A hálózatért felelős személy engedélye nélkül nem. A jelszó nem az Öné, és nem oszthatja meg, az idegeneknek adott hozzáférés pedig belső rendszerekhez is hozzáférhet. Látogatások esetén a helyes válasz az, hogy megkéri a céget, hogy engedélyezze a vendéghálózatot.
Honnan tudom, hogy a megosztott jelszó még érvényes-e, mielőtt elhagyom az otthonomat?
A hellyel kapcsolatos legfrissebb hozzászólások alapján. A dátum fontosabb, mint az értékelés: egy magasra értékelt hely, amelynek utolsó értékelése két évvel ezelőttről származik, gyakran csalódást okoz. Ha lehetséges, telefonon ellenőrizd, hogy a hely még mindig kínál-e Wi-Fi-t.
A szomszédom adta meg a jelszót. Használhatom?
Igen: a tulajdonos engedélyével a használat jogos. Ami nem létezik, az vélelmezett jogosultság – egy jelszó nélküli vagy kitalált jelszóval védett hálózat nem egyenlő az engedéllyel, és a beleegyezés nélküli hozzáférést a törvény behatolásnak tekinti.
A jelszavam megosztása felelősségre von a másik személy tetteiért?
A kapcsolat a hálózati címedet használja, és ez jelenik meg minden naplóban. Ezért egy külön jelszóval rendelkező vendéghálózat, amelyet rendszeresen változtatnak, ésszerű módja annak, hogy vendégszerető legyél anélkül, hogy átvennéd a tulajdonjogot olyan dolgok felett, amelyek nem a tiéd.
Olvass te is
- Wi-Fi alkalmazás kiválasztása: Az engedélyek, amelyeket meg kell tagadni
- Nyelvtanulás online: Hogyan alakíts ki egy működő rutint?
- Macskafotózáshoz való alkalmazás: hangok, fények és ami működik
- Randialkalmazás: Hogyan működik és mit nem nyújt
- GPS, ami elkerüli az útdíjakat és a forgalmi dugókat: Mikor éri meg és mikor drága.
- Babaarc-szimulátor alkalmazások: szórakozás és adatvédelem
