パブリックWi-Fiに接続するときのソーシャルネットワークを介した認証バイパス

それは私が記事に出会ったという事実からすべて始まりました。 簡単に説明すると、ビデオは2人のユーザーが教育機関のネットワークに接続してブラウザーに入る方法を示しています。これにより、VKontakte経由でのログインを提案するページが開きます。ユーザー名/パスワードを入力する必要があります。 その結果、このような承認により、資格情報がサードパーティに転送され、無制限の権限を持つアプリケーションがインストールされ、24時間アクセスしてページにアクセスできます。



歩いてみると、SMMに登録してWi-Fiに接続する準備ができている多くの企業を見つけることができます。







カフェ、レストラン、ホテルなどの所有者向け 彼らは、機関の出席に関する統計の収集と分析に加えて、顧客の出版物による広告を提供します。 私たちにとって、クライアントとして、これは個人的なスペースの侵入をもたらします。なぜなら、彼らは通信を含むソーシャルネットワーク上のページへのフルアクセスを得るからです。 クライアントを追跡するためにすべてが行われ、これはそのような会社のプレゼンテーションからの写真によって確認されます。







多くの方法があるため、SMMを介して承認がどのように実装されるかに興味を持ちました。 そのようなサービス1、2、3を提供する人々のサイトでは、登録直後に顧客に関する情報を収集することを提案しています。 モスクワのカフェのオーナーなどにサインアップしました。 Wi-Fiルーターをセットアップするための試用期間と指示が与えられました。 すべてが非常にシンプルであることが判明しました。







DNSレベルでIPアドレスの平凡な置換を使用します。あるページにアクセスしようとすると、ソーシャルネットワークを介して承認されたフィッシングページがスリップされます。 解決策は明白なようです。信頼できるデバイスDNSを使用してください。 しかし、私は確認することを決定し、愚か者のふりをして、私が保持するものに書いた。







DNSを信頼できるDNSに置き換えることで問題は解決しますが、サポートはポート53ですべてのトラフィックをラップすることを提案しているため、NS要求は引き続き不良DNSに送られます。 カフェのどこかで彼らがやっているとは思えない。なぜなら、これには通常のルーターは適していないが、MikroTikのようなものが必要だからだ。



ご注意






All Articles