Wi-Fi অ্যাক্সেস পয়েন্টগুলি কি নিখুঁতভাবে নিষ্ক্রিয় খুঁজছেন?


58

বলুন যে আমি যেখানে ডাব্লুএইচপি রয়েছে সেখানে একটি Wi-Fi সক্ষম ফোন বা ল্যাপটপ বহন করি। ধরে নিই যে আমি তাদের সাথে সক্রিয়ভাবে সংযোগ স্থাপন করার চেষ্টা করি না বা অন্যথায় তাদের সাথে ইন্টারঅ্যাক্ট করার চেষ্টা করি না, সেই ডাব্লুএপি-র মালিকের পক্ষে কি আমি জানতে পারি যে সেখানে ছিল?

আমি এটি আমার আগের প্রশ্নের প্রসঙ্গে জিজ্ঞাসা করছি: নেটওয়ার্কটিতে ম্যাক অনুসন্ধান করছি

আমি একটি বন্ধুর সাথে নেটওয়ার্কে ফোন (এবং ম্যাক ঠিকানা সহ অন্যান্য ডিভাইস) সনাক্ত করার নতুন ক্ষমতা সম্পর্কে কথা বলছিলাম এবং তিনি উল্লেখ করেছিলেন যে এটি নেটওয়ার্কে অজানা ফোনগুলি সনাক্ত করতে কার্যকর হতে পারে; আমি আমার বাড়িতে যে কেউ ছিল এবং তাদের সাথে একটি ওয়াই-ফাই ফোন নিয়ে এসেছিল তা সন্ধান করতে আমি সেই ডেটাটি ব্যবহার করতে পারি।

সুতরাং, যদি আমি কোনও সুরক্ষা বা এনক্রিপশন ছাড়াই লগিং নকল ডাব্লুএপি সেট আপ করি, তবে আমি ঘরে theুকে আসা ডিভাইসগুলি সম্পর্কে কোনও দরকারী তথ্য সংগ্রহ করতে পারি? ধরে নিই যে চোর সক্রিয়ভাবে সংযোগ দেওয়ার চেষ্টা করে না ...

উত্তর:


75

না, 802.11 এপিগুলির সন্ধান করা মূলত সক্রিয়। আপনি যখন এই অঞ্চলে দৃশ্যমান এপিগুলির একটি তালিকা আনেন, আপনার 802.11 ক্লায়েন্ট সম্ভবত "অ্যাক্টিভ স্ক্যান" নামে পরিচিত যা এটির প্রতিটি রেডিওকে তার সমর্থিত চ্যানেলে সুর দেয়, একটি প্রোব অনুরোধের ফ্রেম প্রেরণ করে এবং সম্ভবত 20 টি অপেক্ষা করে পরবর্তী চ্যানেলে যাওয়ার আগে সেই চ্যানেলের কোনও এপি থেকে প্রোব রেসপন্স ফ্রেম সংগ্রহ করার জন্য -40 মিমি। এটি এটিকে "প্যাসিভ স্ক্যান" এর চেয়ে অনেক বেশি চ্যানেল স্ক্যান করতে দেয়।

একটি "প্যাসিভ স্ক্যান" সম্ভব, তবে এটি বেশি সময় নেয় বলে খুব বেশি ব্যবহৃত হয় না। প্যাসিভ স্ক্যান করতে, ক্লায়েন্ট প্রতিটি চ্যানেলে ঘুরে ফিরে সুর করে এবং বীকন সংগ্রহ করার জন্য একটি সাধারণ বেকন ইন্টারভাল (সাধারণত প্রায় 100 মিমি, তবে আরও বেশি হতে পারে) অপেক্ষা করে।

কিছু নিয়ন্ত্রক অঞ্চলে 5GHz এর কিছু চ্যানেলের জন্য আপনাকে প্রথমে প্যাসিভ স্ক্যান করা দরকার, যতক্ষণ না আপনি জানেন যে চ্যানেলটি নিকটবর্তী রাডার ইনস্টলেশনগুলি ব্যবহার করছে না। তবে বেশিরভাগ ক্লায়েন্টরা প্যাসিভ-স্ক্যান চ্যানেলে একটি বীকন দেখামাত্রই প্রক্রিয়াটি দ্রুততর করতে একটি সক্রিয় স্ক্যানে স্যুইচ করবে।

যদি আপনার ক্লায়েন্ট ডিভাইসটি চালু থাকে এবং আপনার সম্প্রতি যোগদান-করা / পছন্দসই / মনে রাখা নেটওয়ার্কগুলি সন্ধান না করে, এটি অবশ্যই তদন্ত অনুরোধগুলি সম্প্রচার করবে যা কেবলমাত্র আপনার ওয়্যারলেস ম্যাক ঠিকানা এবং আপনার কার্ডের কিছু ক্ষমতাও দেয় না give , তবে প্রায়শই সেই নামটির নামও রাখে যা নেটওয়ার্ক এটি সন্ধান করে । নেটওয়ার্কটি "লুকানো" (ওরফে "অ-সম্প্রচারিত এসএসআইডি", ওরফে "ক্লোজড") নেটওয়ার্ক হওয়ার ক্ষেত্রে এটি প্রয়োজনীয়।

জনগণের ওয়্যারলেস ক্লায়েন্ট ম্যাকের ঠিকানা এবং তাদের বাড়ির এবং কাজের নেটওয়ার্কগুলির নামগুলি কেবল অফিসে বা একটি কফি শপ বা এয়ারপোর্ট টার্মিনালের সাথে একটি ৮০২.১১ মনিটর মোড প্যাকেট স্নিফারের সাথে ঝুলিয়ে, তদন্তের অনুরোধগুলি রেকর্ড করা খুব তুচ্ছ।


2
তথ্যের জন্য ধন্যবাদ। একটি লগিং জাল WAP একটি আকর্ষণীয় ডিডি-ডাব্লুআরটি প্রকল্প তৈরি করতে পারে ...
এরিক টেনিক

3
এছাড়াও, একটি প্যাসিভ স্ক্যান আরও শক্তি নিতে পারে, কারণ রেডিওটি আরও বেশি সময় ধরে চালিয়ে যাওয়া প্রয়োজন। ওয়্যারলেস যোগাযোগের ক্ষেত্রে, বিপরীতক্রমে, প্রেরণের চেয়ে প্রেরণের আরও বেশি প্রয়োজন, কারণ আপনি কখনই জানেন না যে কখন সংক্রমণ আসবে।
rix0rrr

6
@ rix0rrr আপনি কীভাবে শব্দটি উচ্চারণ করেছেন সে বিষয়ে সতর্ক থাকুন। একটি প্যাকেট প্রাপ্তিতে একটি প্যাকেট সংক্রমণ করার চেয়ে কম শক্তি লাগে, তবে কোনও ওয়াই-ফাই সেশন চলাকালীন (কোনও পাওয়ার সাশ্রয় মোড সক্ষম না করে) আপনি ট্রান্সমিটারের চেয়ে রিসিভারে আরও মোট শক্তি পোড়াতে পারেন, কারণ রিসিভারটি মূলত সমস্ত ক্ষেত্রে থাকে সময়, যখন প্যাকেট প্রেরণ করার সময় কেবল ট্রান্সমিটার চালু থাকে। প্যাসিভ স্ক্যানগুলি কেবল সক্রিয় স্ক্যানগুলি যতক্ষণ চ্যানেল হিসাবে প্রেরণকারী 2.5x চালায় তবে তারা ট্রান্সমিটারটি মোটেই চালায় না। এটি ধোয়া হতে পারে।
স্পিফ 0

2
এটি অনুসন্ধানের অনুরোধে থাকা নেটওয়ার্কের (যেমন "স্ট্রিং" অ্যাপল স্টোর ") এর নাম, নাকি অনুরোধে এমন কিছুও রয়েছে যা সম্ভবত অ্যাক্সেস পয়েন্টের ইউনিক আইডির মতো আরও বেশি সনাক্তযোগ্য?
mjs

@ স্পিফ, এটি কি নীচে লেজেন্ডের পোস্টের বিরোধিতা করবে বলে মনে হচ্ছে না ?
পেসারিয়ার

12

জাসাগার নামে একটি সিস্টেম রয়েছে যা ওয়াইফাই প্রোব সনাক্ত করে যে বেশিরভাগ ক্লায়েন্ট চিৎকার করে বলে ("হ্যালো, সেখানে লিংকসিস রয়েছে" ইত্যাদি), এটি ভান করে, সেগুলি সুন্দরভাবে " জনসাধারণের সাথে " তারা " ঘরে " থাকায় তাদেরকে স্বয়ংক্রিয়ভাবে সংযোগ করতে দেয় 'উইন্ডোজ এখন নেটওয়ার্কিং বিকল্প আছে।

দেখুন এবং দেখুন, তাদের সমস্ত পাবলিক ফাইলসারে, ওয়েব ট্র্যাফিক (এবং এর জন্য এমন এক্সটেনশন রয়েছে যা আপনাকে এমআইটিএম এসএসএল সেশনগুলিতে আক্রমণ করতে দেয়) এবং অন্য যে কোনও কিছু আপনি ভাবতে পারেন।

উপভোগ করুন এবং ধরা পড়বেন না।


কিভাবে এই প্রশ্নের উত্তর?
পেসারিয়ার

4

ইন্টারনেট পরিমাপ সম্মেলন 2013 এ উপস্থাপিত সাম্প্রতিক এই কাগজটি আপনার কাছে আকর্ষণীয় হতে পারে:

জনতা থেকে সংকেত: স্মার্টফোন প্রোবের মাধ্যমে সামাজিক সম্পর্ক উন্মুক্ত করা

সারাংশ:

ওয়াইফাই অ্যাক্সেস পয়েন্টগুলির ক্রমবর্ধমান সর্বব্যাপীতা, স্মার্টফোনগুলির প্রসারণের সাথে পরামর্শ দেয় যে প্রতিবার এবং সর্বত্র ইন্টারনেট শীঘ্রই (যদি ইতিমধ্যে না থাকে) বাস্তবতা হয়ে উঠবে। এমনকি 3 জি সংযোগের উপস্থিতিতেও, আমাদের ডিভাইসগুলি স্বয়ংক্রিয়ভাবে ওয়াইফাই নেটওয়ার্কগুলিতে স্যুইচ করতে যাতে ব্যবহারকারীর প্রাক্তন পারফরম্যান্স উন্নত করতে পারে। বেশিরভাগ সময়, বারবার স্বয়ংক্রিয় সংযোগের অনুরোধগুলি (প্রোব অনুরোধ হিসাবে পরিচিত) পরিচিত অ্যাক্সেস পয়েন্টগুলিতে (এপি) যেমন, যেমন "হোম ওয়াইফাই", "ক্যাম্পাস ওয়াইফাই" ইত্যাদি সম্প্রচারের মাধ্যমে এটি অর্জন করা হয়। লোকের বিশাল সমাবেশে, এই প্রোবের সংখ্যা খুব বেশি হতে পারে। এই দৃশ্যটি একটি প্রাকৃতিক প্রশ্ন উত্থাপন করেছে: "স্মার্টফোনের তদন্তগুলি দেখে বিশাল জনতার সামাজিক কাঠামো এবং তার আর্থ-সামাজিক অবস্থার উপর গুরুত্বপূর্ণ তথ্য অনুমান করা যায়?"

এই কাজে আমরা এই প্রশ্নের ইতিবাচক উত্তর দিই। আমরা একটি 3-মাস দীর্ঘ ক্যাম্পেইন আয়োজন করেছি, যার মাধ্যমে আমরা 160 কেও বেশি বিভিন্ন ডিভাইস দ্বারা প্রেরিত প্রায় 11 এম প্রোব সংগ্রহ করেছি। প্রচারাভিযানের সময় আমরা জাতীয় এবং আন্তর্জাতিক ইভেন্টগুলিকে লক্ষ্য করেছিলাম যা প্রচুর ভিড়ের পাশাপাশি অন্য জনসমাবেশকে আকৃষ্ট করে। তারপরে, আমরা তাদের তদন্ত থেকে শুরু করে স্মার্টফোন ব্যবহারকারীদের অন্তর্নিহিত সামাজিক গ্রাফ তৈরির জন্য একটি সহজ এবং স্বয়ংক্রিয় পদ্ধতি উপস্থাপন করি। আমরা আমাদের প্রতিটি লক্ষ্যভিত্তিক ইভেন্টের জন্য এটি করি এবং খুঁজে পাই যে সেগুলি সমস্ত সামাজিক-নেটওয়ার্ক বৈশিষ্ট্যগুলি বৈশিষ্ট্যযুক্ত করে। তদতিরিক্ত, আমরা দেখিয়েছি যে কোনও ইভেন্টের প্রোবগুলি দেখে আমরা তার অংশগ্রহণকারীদের ভাষা, বিক্রেতাদের গ্রহণ এবং আরও অনেক গুরুত্বপূর্ণ আর্থ-সামাজিক দিকগুলি শিখতে পারি


1

আমি আপনাকে ব্যাকট্র্যাক ধরে রাখতে এবং এয়ারডাম্প-এনজি চালানোর চেষ্টা করুন (অথবা অন্যথায় লিনাক্সে এয়ারক্র্যাক ইনস্টল করুন)। এটি আপনাকে ডিভাইসগুলির সাথে কী চলছে এবং নেটওয়ার্ক ঠিকানাগুলির জন্য সেগুলি দৃশ্যমান / তদন্ত করছে কিনা তা দেখিয়ে দেবে। অ্যাক্সেস পয়েন্ট হিসাবে কাজ করতে আপনি এয়ারবেস-এনজি ব্যবহার করতে পারেন।

দ্রষ্টব্য যে আপনি কোন দেশে বাস করছেন তার উপর নির্ভর করে এটি করার চারপাশে আইনী সমস্যা থাকতে পারে।


দয়া করে ব্যাখ্যা করুন কীভাবে এটি কাজ করে?
পেসারিয়ার

0

আপনার হটস্পট সার্ভার না থাকলে বা অন্য কোনও সার্ভার চলছে না। একটি ওয়্যারলেস অ্যান্টেনা চালু করা কেবলমাত্র এসএসআইডি ব্রডকাস্ট করছে তা কেবল প্যাসিভলি শোনে। আপনি যদি সংযুক্ত থাকেন তবে আপনার যদি কোনও লুকানো নেটওয়ার্ক থাকে তবে এমন কিছু নির্গমন রয়েছে যা আপনি প্রেরণ করছেন এবং সম্ভবত এটি ব্যবহার করা যেতে পারে।

হাইপোথিটিক্যালি বলুন যে কেউ জানেন যে আপনি কোনও এসএসআইডি-র সাথে স্বয়ংক্রিয়ভাবে সংযুক্ত আছেন যা গোপন রয়েছে এবং তারা শংসাপত্রগুলি জানেন (সম্ভবত তারা এটি আপনার কম্পিউটারে দেখেছেন)। সংযোগ করার জন্য এটি এখন যথেষ্ট। সেখান থেকে সম্ভাবনা অন্তহীন।


শীতল আমি দেখছি লোকটির উপরে বর্ণিত আরও একটি আকর্ষণীয় শোষণ রয়েছে।
গ্রিম্বুঙ্গার
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.