Архива за 'Wireless' категорију
Došao je i taj dan da smo dočekali mobilni internet u Srbiji. Odavno se spekulisalo oko toga kad će taj dan i zvanično doći, a danas (možda i par dana pre nisam baš ažuran) je i to ozvaničeno. Znate kako kažu proizvod ni ne postoji ako tržište ne zna za njega :).
Zašto je ovo dobro? Zato što više ne moramo da sedimo u kući da bismo radili, niti da jedemo manje hleba kada idemo preko GPRS-a na Internet. Verujem da će ovo u potpunosti afirmisati moj LWP (laptop wireless priroda) koncept u Srbiji i da će makar nama geekovima ovo omogućiti da s vremena na vreme izadjemo iz konfora naših wanna-be Aeron stolica.
Što se cena tiče nije ovo nešto, makar u ovom stadijumu postojanja što je namenjeno za široke narodne mase, više je u pitanju ponuda za business korisnike. Za nekih 3000 din se može dobiti 1GB protoka što je ok ako ne skidate filmove, muziku i slično, za svakodnevno poslovne potrebe, neki sitniji upload i slično. Sa druge strane, u toku aprila je i promocija tako da se dobija za istu sumu 3GB do kraja ugovornog odnosa, što je onako dosta primamljiva ponuda (a ovo počinje da liči na PR tekst ). Evo i cenovnika usluga kao i uredjaja koji idu u sklopu ove ponude. Uporedite sve to sa cenama u regiji, koje nam je pripremio 3Kolone i koje su uglavnom nešto niže, ali kao što možete videti i konkurencija je dosta veća, tako da verujem da će se nešto slično desiti kada se na ovaj korak odluče i VIP i Telekom, pogotovu ako znamo poziciju Telekoma u celoj priči. Zašto sam ovoliko srećan? Zato što konačno mogu da odem kući više od 2 dana a da ne čupam sebi kosu zbog toga što sam isto uradio i što me čeka 600 mailova u inboxu sa subjectima respektivno (HIIITNO Uraditi -> Dobro gde si ti -> Zašto me kuliraš? -> Ovo nema nigde j**es mi sve -> Pod hitno da mi se javis… ). Verujem da nisam jedini koji se suočava sa ovim problemom kada se uputi ka rodnoj grudi, ali i ka nekom odmorištu posle naporne sedmice, meseca, godine.
Kakvi su vaši komentari?
Evo malo zabave za tmurno subotnje popodne. Pošto nam se grad napunio raznim bežičnim mrežama i na sve strane nas zrače (hehe) hajde da malo “zloupotrebimo” neke od tih bežičnih mreža te da se nakačimo na koju dok sedimo u parku ili kafeu koji nije tzv. HotSpot.
AlatkeTema ovog teksta jeste skoro pa nelegalno kačenje na tuđi AP. Nešto što bi se moglo nazvati dokaz koncepta i služi isključivo u rekreativne i edukativne svrhe. A i za ubijanje dosade dok sedite i čekate devojku koja kasni a imate laptop pri ruci. Dakle, ovo nije lepo raditi i tako to. Neću vam ja biti kriv ako vas neko nalupa što mu se kačite na AP.
Elem, posle ove moralne poruke da se vratimo temi ovog popodnevnog teksta. Šta nam je sve potrebno da bismo izveli ono što želimo?
Jedan primerak laptopa koji, jel’ te, ima wifi karticu i na njemu FreeBSD/OpenBSD ili GNU/Linux Alatka koja se zove AirCrack-NG i koja se nalazi u portovima. Kriptovana bežična mreža – ovom prilikom radimo na WEP kriptovanoj mreži Opciono možete slušati KCEA radio stanicu dok to radite. Apsolutno genijalna stanica koja 24/7 pušta swing i big band jazz. Ništa bolje za oblačno subotnje popodne. Malo teorijeŠta je kog vraga WEP? WEP predstavlja stari i jako loš sistem kriptovanja bežičnih mreža. 3-bitni vektor pod nazivom Inicijalizacioni Vektor (IV) se dodaje paketima na osnovu predefinisanog ključa koji svi klijenti znaju. E, ukoliko neko koristi WEP kriptivanje skoro svaki paket koji generiše klijent ili AP će nam biti od koristi da napadnemo mrežu i dobijemo ključ… ako nakupimo dovoljno paketa… par stotina hiljada paketa.
Alatke za akcijuAirCrack-NG je jedan fin švajcarski nož koji donosi nekoliko jako bitnih alatki za rad. One koje ćemo mi upotrebiti su:
airodump – Hvata IV-jeve aircrack – Krakuje IV-jeve airdecap – Dekodiranje uhvaćenih paketa airreplay – Ovaj je dobar… ubacuje pakete u AP kako bi izveo napad. Pređimo na posaoPrvo moramo naći mežu u koju ćemo upasti. Postoji više načina da to uradimo. Najjednostavniji je da na BSD-u uradite ovo:
ifconfig NIC up scanNaravno, umesto NIC stavite svoju mrežnu kartu. Ovo će izlistati sve mreže koje hvatate. Ono što nas zanima:
Tip enkripcije: Da li je 64-bit? 128-bit? Na kom je kanalu? Ovo može dosta ubrzati prikupljanje IV-a. IP adresa AP-a BSSID ESSID Hvatanje IV-aOk, pošto znamo koga napadamo vreme ja da hvatamo malo pakete.
./airodump NIC output prefix channel IV flag NIC je naravno vaša mrežna karta output prefix – ime datoteke u koju će se upisivati rezultati – potrebno. channel – specifičan kanal koji skeniramo. IVs flag- 0 ili 1, zavisti da li želite da sve pakete ili samo IV.Moja kartica je ath0 tako da bi kod mene ovo izgledalo ovako:
./airodump ath0 dump 3 1 Dekriptovanje ključaHajde da se sad pravimo da smo nakupili dovoljnu količinu IV-a da bismo započeli napad. Otvorite novi terminal dok još uvek radi airodump u prvom i pokrenite:
./aircrack [options] input fileŠta može ići pod options?
-a 1 : nameće WEP napad dok je 2 WPA napad ili -b za bssid ili -e za essid šta god je vama lakše. -n 64 ili -n 128 : dužina WEP ključa. Možete izostaviti ako do sada niste otkrili koliki je ključ.Tako da bi naša komanda izgledala ovako nekako:
./aircrack -a 1 -b 00:23:1F:55:XX:XX -n 128 dump.ivsAnd zer she blows. Sada vam ostaje da malo sačekate dok aircrack sastavlja sliku za vas.
Očekivani problemi i rešenjaVelika je šansa da ćete naići na neki problem. Ako ništa drugo imaćete dosta posla da podesite sve alatke da rade kako treba. To ovde nisam objašnjavao jer to nije tema ove priče.
Nema saobraćaja Nema saobraćaja tako da ne možete da uhvatite ni jedan IV. Ono što možete da uradite jeste da “ubacite” posebne pakete kako biste prevarili AP da šalje pakete. Filtriranje MAC adresa AP odgovara samo povezanim klijentima. Verovatno zato što je uključeno filtriranje MAC adresa. Koristeći airodump možete videti koje MAC adrese tu rade, postavite neku od njih za svoj uređaj i možete nastaviti… upotrebite Google da vidite kako se radi MAC spoofing. ;-) Ne možete krakovati čak ni sa tonom IV-a Neki statični napadi mogu stvarati lažne pozitivne odgovore i odvesti vas u pogrešnom pravcu. Pokušajte sa -k N (gde je N=1..17) ili -y kako biste varirali svoj napad. I dalje ništa? Nađite AP prateći signal i pitajte admina koji je WEP ključ – social engineering, NLP a možda i brute force metoda upali.I to je to. Neko će možda reći da je WEP zastareo metod zaštite i da ga niko ne koristi. Jel da? Prošetajte malo Beogradom pa mi onda recite da niko ne koristi WEP.
Sinoć sam dobio od prijateljice gore navedeni laptop da mu instaliram XP i da mu sredim internet. Kupila ga je preko Telekoma u paketu koji sa laptopom nudi i 3G internet preko SIM kartice i adaptera za istu koji je u sklopu kompa. A njegove karakteristike su sledeće:
Ekran: 15,4″ TFT WXGA (1280×800) Procesor: Intel Celeron M 440 Čip set: Intel i945GM Grafika: Intel GMA 950 Memorija: 512MB DDRII 533Mhz Optički uređaj: Supermulti DVD RW Hard disk: 80GB SATA Povezivanje: UMTS modem (HSDPA do 1.8 MB/s), takodje podrzava GPRS i EDGE Wireless mrežna karta: Intel PRO/Wireless 3945 a/b/g Bluetooth 2.0 Modem 56k V.92 LAN 10/100/1000 Mbps Konektori: SIM card slot Type I/II PC card slot 3 u 1 čitač kartica USB 2.0 S-video out Audio in/out Tezina: 2.8 kg Garancija: 12 meseci
Kao što se može videti, mašina i nije baš nešto “jaka” ali obiluje raznim bežičnim načinima povezivanja i po meni vrlo korisna stvar je ta da može da čita kartice digitalaca. U radu na njoj koji se sastojao u instalaciji drajvera i programa nije bilo nikakvih problema i sve radi lepo i brzo.
E sad da krenem redom od “outboxing-a” pa do završetka procesa i osmeha na licu:
Amilo dolazi sa 3 DVD-a na kojima su drajveri, standardni utilitiji i KNOPPIX 4.0 LIVE. Pored njih se nalazi i jedan Princo cd kojeg su dorezali “naši” Na njemu su samo drajveri za ploču, grafičku, LAN karticu, plavog zuba, itd i softwer za povezivanje na 3G mrežu-net. Dakle na njemu nema XP-a totalno golišav laptop. Ako pak želite i XP instaliran to će Vas koštati malo više od 7000din koliko i košta licenca za isti. No, da se vratim na nabrajanje, tu su još mali kabel za dial-up internet, punjač i par knjižica sa uputstvima.
Upalim ga ja, stavim da se butuje s cd-a, ubacim mu XP disk … Press any key to boot from cd… učitava, učitava i cvrc, XP ne može da se instalira jer ne prepoznaje SATA disk koji je u njemu. Posle burlanja po šturom BIOS-u nisam uspeo da nađem opciju za isključivanje SATA. Sledeći korak je bio da pitam elitesecurity za savet. I tu si ljudi imali slične ili iste probleme i 80% odgovora je bilo to da je potreban exteran flopy drajv i disketica na koju bi se predhodno snimili SATA drajveri (koji se nalaze na Princo cd-u). Kada ste kopirali fajlove na flopi i priključili ga preko USB-a na laptop, potrebno je o5 da pokrenete instalaciju Windowsa koji će Vas pitati koje drajvere da izaberete. Potrebno je odabrati “mobile” verziju harda. Posle ovog procesa sve ide po starom i ustaljenom redosledu.
Nakon završetka instalacije ugasite laptop, okrenite ga naopačke, i na dnu će te naći mali otvor koji podseća na kućište baterija na daljinskom upravljaču. Otvorite ga i unutra će se nalaziti kućište za SIM karticu nalik na ono u mobilnom telefonu. Pokrećete 3G Watcher program koji se takođe nalazi na cd-u sa drajverima i on služi za uspostavljanje internet konekcije i verifikovanje vaše kartice. Nakon unošenja podataka u profil konekcije uz pomoć jednostavnog PDF-a Uputstvo sa 2 od 5 crtice signala (-96dbm-a) internet je proradio brzom brzinom. Speedtest.net je pokazao download od 1Mbit i upload od 55kbps. Nadam se da će ovom brzinom da radi i kada više ljudi počne da koristi 3G kao osnovni izlaz na net preko mobilnih telefona. Mada taj momenat neće doći tako brzo, a ovo potvrđuje i sledeći cenovnik.
Ako neko ima dodatnih pitanje u vezi nečega što nisam napisao-objasnio, ovo je pravo mesto za to.
Fujitsu Siemens AMILO Pro V3525 + 3G Net paket 512 MB = 24.999 dinara Fujitsu Siemens AMILO Pro V3525 + 3G Net paket 1 GB = 24.999 dinara
Doplata za Microsoft Windows Vista Home Basic 7,055.00 din.
Za sada sam tek 5 dana na Telekomovom adsl-u koji sam dobio neuobičajeno brzo. Naime prijavio sam se preko njihovog portala u 12 sati noću, a nazvali su me sledećeg dana u 14h, znači ni 24 sata od podnošenja zahteva :). No, to je manje bitno od teme koju će nositi ovaj post.
Uglavnom svi koji su uzeli paket 256/64 su dobili i Huawei MT822 modem/ruter. Čim sam ga priključio na mrežnu karticu surf je počeo zverski da radi. ICQ sam morao da premestim na 8080 port (kod nekih slučajeva pomogne i port 443) inače ako se ne premesti, dolazi do zakucavanja modema. Posle je došlo na red testiranje torrenata. Naravno po defaultu se kilave i ne prelaze 3-4 KB/s u downloadu. Da bi se ovo prevazišlo potrebno je otići na ruter preko web interfejsa koji se nalazi na 192.168.1.1 adresi, ulogovati se sa admin/admin Basic>NAT> čekirati DMZ>pa onda New i ovde upisati adresu mrežne kartice u koju Vam ulazi ruter, u većini slučajeva je to 192.168.1.3, a ako koristite USB onda je 192.168.1.2. Zatim je potrebno stisnuti dugme Submit, pa sa leve strane opciju Save&Reboot, prvo Save, pa Reboot. Modem se resetuje a Vaši torenti uskoro počinju da leechuju kako treba. Kada modem uspostavi konekciju potrebno je u torrent klijentu ograničiti upload na recimo 3KB/s (nikako full speed) i download na 28KB/s.
Moja preporuka i iskustvo vezano za torrent klijente su svakako najnovije verzije koje forwarduju portove, neki od njih su FlashGet trenutna aktivna verzija 1.82 koja nudi i torrent download,BitComet ili eMule za p2p.
Rezultati downloada izgledaju ovako (klik na sliku radi prikaza cele horizontale):
- ovo je neki ne bitna thumb s neta, klikom na nju se otvara realna slika screenshot-a.
Jasno se vidi da u pojedinim delovima rade traffic shaping što je i razumljivo. Dok običan http surf i recimo RapidShare download ide skroz konstantno 29KB/s. Za sada se radujem ovako konstantnoj brzini i nadam da će ostati do kraja isteka ugovora od godinu dana. Načuo sam da će do kraju godine najmanja brzina biti 512kbps, no, vreme će pokazati…
WirelessMon 2.0 je komercijalna zamena za dobro poznati NetStumbler, besplatan program za proveru oblika i jačine bežičnih (wireless) signala.