- Вопрос или проблема
- Ответ или решение
- Почему правительство собирает SSID Wi-Fi через опросы граждан?
- 1. Формирование контрольной сети и идентификация граждан
- 2. Анализ местоположения и исторической активности
- 3. Доказательства запугивания населения
- 4. Протестная активность и ее подавление
- Что мне делать дальше?
- Заключение
Вопрос или проблема
Я живу в стране с ограниченной свободой в Интернете (не такой строгой, как в Китае, но некоторые сайты, особенно антигосударственные, недоступны без VPN). Недавно правительство начала собирать имена Wi-Fi каждого дома. Мне пришлось заполнить свои имя, адрес и имя Wi-Fi. Я не должен был предоставлять пароль. Каждый дом должен был пройти опрос. Они отказались сообщить причину.
Мои вопросы:
- Почему они это делают?
- Если я могу изменить свое имя Wi-Fi или даже модем, когда захочу, то почему они это делают? Должен ли я сделать это прямо сейчас?
- Насколько я знаю*, как только пароль был получен, изменение нового пароля на том же модеме не поможет. Однако, я не уверен, что, получив доступ к моему модему, они могут делать? Могут ли они открыть бэкдоры или что-то в этом роде?
*Я когда-то устанавливал Kali, чтобы взламывать пароли Wi-Fi для удовольствия, но, к сожалению, я не прошел первый тест учебника. 🙁 После того как я выяснил, что все учебники дают мне лишь часть решения, мне было лень пытаться снова.
Я вижу два возможных применения такой информации с точки зрения правительства. Ни одно из них не связано с паролем или фактическим использованием вашего доступа к WiFi.
-
Судебно-экспертный анализ: подключенные устройства хранят историю точек доступа, к которым они были подключены, иногда с указанием дат «в последний раз видели». Используя эту историю, можно узнать, где и когда кто-то находился, что может быть очень полезно для следователей.
Конкретный пример: кого-то арестовывают, его мобильный телефон и ноутбуки изымаются для расследования, и их WiFi-история анализируется (на самом деле, в некоторых случаях, из-за того что некоторые устройства немного слишком разговорчивы, это даже не требует фактического изъятия устройства, но давайте останемся в рамках темы). Это покажет, где находился подозреваемый и когда (по крайней мере, в последний раз), и поскольку мы говорим о связанных точках доступа, это сильно наводит на мысль о какой-либо связи между подозреваемым и владельцем точки доступа (вы же не раздаете свой WiFi пароль любым незнакомцам, не так ли?), что помогает построить карту отношений подозреваемого (здесь возможность ассоциации SSID (имя WiFi) с именем владельца имеет огромное значение).
-
Геолокация: Если следователи могут удаленно получить доступ к списку точек доступа, покрывающим область, где в настоящее время находится устройство, то можно определить, где расположено устройство (и, скорее всего, его носитель тоже).
Конкретный пример: Имплант (заимствовано из терминологии НСА) установлен на устройстве с Интернетом, но без возможности GPS (ноутбук, планшет и т.д.) или где пользователь отключил геолокацию GPS в целях конфиденциальности. Имплант регулярно отправляет данные на сервер, отправляя список в данный момент видимых WiFi сетей с соответствующей силой сигнала (устройство не должно быть связано с ними). Ассоциируя это с картой географических местоположений SSID, это эффективно позволяет отслеживать перемещения подозреваемого в реальном времени.
В этом случае, однако, сбор имен владельцев в таких видимых действиях менее необходим, водитель войны и другие автомобили Google знают это очень хорошо. Однако в зависимости от деталей этой процедуры это также может ограничить возможности людей свободно менять имя своего WiFi SSID (предположим, форма запрещает это, тогда властям будет тривиально выявить неподсчитанные изменения и связать их с именем), тем самым возможно предоставляя более точную информацию в долгосрочной перспективе.
Что касается упоминания вами о пароле WiFi, то, пока доступ WiFi был взломан, найдя пароль, а не из-за другой не связанной уязвимости, и если злоумышленник также не взломал саму точку доступа (и, например, не заменил её прошивку), то изменение пароля на более сильный будет достаточным, чтобы заблокировать любое дальнейшее использование этого доступа.
Что касается того, что можно сделать с помощью скомпрометированной точки доступа, это стоит отдельного вопроса, но вы можете уже найти много информации в существующих записях на этом сайте (в основном злоумышленник получит позицию «человек посередине» (MiTM), чтобы перехватывать/изменять все ваши коммуникации, это также открывает возможности для атаки на другие устройства вашей внутренней сети, и в зависимости от способностей перезагрузки устройства злоумышленник также мог бы предотвратить очистку прошивки точки доступа, фактически требуя заменить устройство).
И да, технически вы могли бы изменить свое имя WiFi в любое время, однако возможно, что ваше правительство может попросить вас заполнить форму, чтобы официально заявить об этом изменении (или они просто предполагают, что только меньшинство пользователей сделает это, так что это не стоит отслеживания таких изменений).
Это кажется бюрократическим способом внушения FUD (страх, неуверенность и сомнение) населению.
Например, в старом Советском Союзе соседи регулярно шпионят за соседями, а агентства собирали заметки о гражданах. Но исходные данные этих заметок были такими огромными — и бюрократия была/есть такой неэффективной — что фактическая информация, собранная, была совершенно бесполезной. Но страх перед сбором данных — сам по себе — держал людей в страхе. Как когда-то сказала журналистка Агнес Седли:
«Все называют всех шпионами, по секрету, в России, и все находятся под наблюдением. Вы никогда не чувствуете себя в безопасности.»
Вся идея заключается в том, что в угнетающем обществе никто не говорит о шпионаже, никто не подтверждает, что шпионаж происходит, когда это происходит, но все в страхе о том, что за ними следят, и знают одного или двух человек, которые могли бы стать жертвами шпионажа, что сеет семена страха. Таким образом, эти люди ведут себя так, как будто за ними следят все время, независимо от того, что они делают. Это означает, что они живут в страхе перед самыми темными аспектами неизвестного.
Так что, действуя так, как вы описали, бюрократы заставляют правительство напоминать своим гражданам, что они наблюдают за ними. И даже есть побочный эффект, когда сами граждане следят друг за другом, например, указывая, что какой-то сосед не сообщил об SSID, и теперь его штрафуют или его бизнес беспокоят местные власти. Никогда не недооценивайте силу нескольких беспокойных соседей, сплетничающих просто ради сплетен.
Если целью угнетающего правительства является угнетение, то случайные акты допроса своего гражданства можно рассматривать как один из способов оказать давление на население, чтобы напомнить им, кто здесь главный.
Потому что на практическом уровне, кому-то тривиально проехаться или пройтись по району и зафиксировать все SSID, которые он может обнаружить, не беспокоя никого. Я имею в виду, Google делает это все время, верно?
У меня была возможность спросить инсайдера, и они сказали, что в то время была группа реакционеров, которые изменяли имена Wi-Fi на антигосударственные заявления, поэтому им пришлось собрать их, чтобы остановить это. Но я думаю, если бы они действительно хотели это сделать, они могли бы использовать другие методы, не так ли? Так что это может быть способом напомнить людям о своем存在ции?
Ответ или решение
Почему правительство собирает SSID Wi-Fi через опросы граждан?
Вопрос о том, почему государственные органы решают собирать информацию о названиях Wi-Fi (SSID) каждого домохозяйства, интересует многих, особенно в условиях ограниченной свободы Интернета. Давайте рассмотрим несколько возможных причин, исходя из контекста и предоставленных данных.
1. Формирование контрольной сети и идентификация граждан
Одной из главных причин, по которым правительство может собирать данные о Wi-Fi SSID, является создание комплексной системы наблюдения за гражданами. Каждое устройство, подключенное к Wi-Fi, сохраняет информацию о точках доступа, что может быть использовано для отслеживания активности пользователей. Если правительство имеет доступ к вашему SSID и информации о его владельце, это может создать "карту" связей между различными пользователями и идентифицировать потенциально опасные элементы.
2. Анализ местоположения и исторической активности
Как уже было упомянуто, история подключений к конкретным точкам доступа может предоставить информацию о перемещениях граждан. Эта информация особенно полезна для правоохранительных органов в случае расследования преступлений. Например, если у кого-то изъяли электронные устройства, анализ SSID может оказаться ключевым в установлении местоположения и связей с другими людьми. Зная, куда и когда подключалась конкретная личность, следователи могут создать более полное представление о ее перемещениях и социальных связях.
3. Доказательства запугивания населения
Сбор данных о Wi-Fi SSID также может использоваться как метод психологического давления на население. В условиях авторитарного режима главной целью является не столько фактический контроль, сколько создание атмосферы страха и неуверенности. Подобные мероприятия напоминают гражданам о постоянном контроле со стороны государства и заставляют их быть менее активными в выражении своего мнения. Жители могут начать опасаться, что их действия отслеживаются, и, как следствие, будут более осторожными в своих высказываниях и действиях.
4. Протестная активность и ее подавление
Сбор данных также мог быть инициирован в ответ на появления антиправительственных сигналов, выразившихся в именах пользователей Wi-Fi. Граждане могли изменить свои SSID в протестной форме, и, хотя правительство могло бы использовать различные методы для отслеживания таких изменений, сбор данных через опросы выглядит более формально и централизованно. Это также подчеркивает важность контроля над информационным пространством — правительство активно следит за тем, чтобы граждане не смогли выразить протест через тенденции в технологиях, которые они используют.
Что мне делать дальше?
Если вы обеспокоены тем, что правительство собрала данные о вашем SSID, вы можете:
- Изменить SSID, но учтите, что правительство может отследить эти изменения, если у них есть начальная база данных.
- Рассмотреть возможность использования VPN для улучшения защиты своей интернет-активности.
- Будьте бдительны и информированы о законности действий правительства и вашим праве на личную жизнь.
Обратите внимание, что, хотя вы можете изменить SSID и даже приобретать новое оборудование, контроль над сетевой активностью остается более комплексной задачей, чем простая смена имени сети.
Заключение
Таким образом, сбор данных о Wi-Fi SSID является многофункциональным инструментом правительственного контроля, который включает в себя возможности для криминалистического анализа, геолокации, запугивания населения и подавления протестной активности. Это с точки зрения государства создает разветвленную и эффективную сеть наблюдений, способствующую контролю над гражданами.