27.02.2006

Интернет-телевидение <i>или</i> Как я был хакером

Пятничный хоккейный полуфинал мы собрались смотреть толпою на конспиративной квартире. Вообще-то толпа состояла из трех желающих-болеющих, остальные были просто сочувствующие.
Приключения начались заранее. На упомянутой конспиративной квартире телевидения не было. Был телевезионный проектор, подключенный к dvd-проигрывателю, ноутбук, компьютер, а телевидения не было. Смотреть полуфинал мы планировали, подключив ноутбук к проектору, а интернет - к ноутбуку. Или наоборот - ноутбук к интернету, а проектор - к ноутбуку.
Как и следовало ожидать, ноутбук по вай-фай сразу коннектиться к интернету не захотел. Стали в шесть рук настраивать просмотр интернет-трансляции на десктопе (чтобы проверить соединение и посмотреть игру, пока настраивается все остальное), интернет на ноутбуке (чтобы перетащить трансляцию на проектор) и вай-фай-рутер-модем с моего рабочего ноутбука (на всякий случай, чтобы занять меня =)). Рутер-модем настраивал я.
Поиск беспроводной сети выдал список из трех сетей. Поскольку рутер был только что перезагружен, я выбрал ту, что называлась "default" и, подключившись, полез через web-интерфейс по настройкам рутера. Стандартные D-Link'овские пользователь admin и пустой пароль, статистика, DHCP-сервер, настройки вай-фай соединения... Стоп-стоп-стоп! Где настройка ADSL? Упс... И что за модель рутера я настраиваю? Под столом вроде другая стоит.
Дальнейшие эксперименты показали, что при сбросе рутер хозяина квартиры в качестве имени сети выбирал название своей модели, а вовсе не "default". И админил я сетку каких-то близких соседей. И паролем защищена она не была. Потрясающая наивность.
Главная опасность заключается не в том, что я, подключившись, начинал тырить интернет-трафик... А в том, что я оказывался внутри локальной сети и знал ip-адреса и имена машин, подключенных к рутеру по wifi и по ethernet-интерфейсу (эти данные видны на странице статистики рутера). Соответсвенно, доступ к хостам внутренней сети был если не полный, то довольно свободный.
Пара камней в огород D-Link'а. Как я не искал в настройках уже своего рутера, ни фильтрации MAC-адресов для wifi-соединений, ни отключения wifi в принципе я не нашел. Хотя последнее вроде как должно быть. А жаль - довольно полезные, на мой взгляд, функции.

(В нарушение ката) А матч мы толком и не посмотрели. Увидев убогую игру сборной во втором периоде (и потрясающую неспособность сотворить что-либо, играя впятером против троих (!!!) в третьем), отказались.
Отдельно стоит выделить российских комментаторов. Я пожалел, что мы не подключились к финскому телевидению, где я не понимал ни слова.

1 комментарий: