Wardriving in Winterthur

 


Jetzt war einmal Winterthur das Ziel für eine Tour. Und wie zu erwarten war, ist auch hier alles voller Wireless AP's, Home-User und auch Firmen. Zuerst einmal die Karte. Wir haben nicht die ganze Stadt abgefahren, was auf der Karte ersichtlich ist. Sonst gibt es nur noch etwas zu sagen, In den Wohngebieten gibt es immer mehr Wireless, so das es bald nicht mehr notwendig ist, einen eigenen AP zu kaufen, irgendein Nachbar wird den Internetanschluss schon freiwillig, oder ev. auch unfreiwillig, zur Verfügung stellen. Also nur noch Notebook starten und Surfen.
 

 
Winterthur Karte (Doppelklick für volle Grösse>
 
Auch hier hat sich das Verhältniss von WEP zu NOWEP noch nicht gross verändert. Mit ca. 36% WEP ist das der Durchschnitt, den wir im Normalfall antreffen. Hier waren es rund 180 AP's von insgesamt ca. 500!
Es ist immer noch ein Rätsel, wieso das die Leute, und hier meine ich nicht nur Privat Personen, nicht die grundlegsensten Massnahmen treffen, um die Wireless Netzwerk gegen Missbrauch zu schützen.
 
Hier wiedereinmal einige Beispiele von Datenpacketen, die man mit einem Sniffer auffangen kann.
 
 
eDonkey,was wird da wohl gerade heruntergeladen ?
 
 
CUPS Printserver,was hat er wohl Für ein Drucker ?
 
 
Oder Broadcast mit viele Netzwerkinformationen
Rack HG 1.OG / HP 2848

 
Und jetzt mal wieder einiges zu den verwendeten SSID's, einige sind recht klar zuzuordnen, andere sind Ideenreich, Witzlos, oder einfach nur die Factory Einstellung
Hier einige Beispiele:
 
Strassen Namen:
 
Huegelweg7 / Wolfensbergstrasse / AirPort Zielstr / Eaststreet 9 / artusway1
 
Oder andere Ortsangaben:
 
Pilatus / middle-earth / DeltaQuadrant / Vancouver / WELTALL / Estrich / Ibiza / zu Hause
 
Namen:
 
marisli / Seraina / Marti / albin.meyer / FredysHome / CLAUDIA / THOMAS
 
Fantasie Namen:
 
sodom / rubbernose / hase / what_a_feeling / IKARUS / atheismus / weristda
 
Firmen Namen:
 
XXXXsoft / FXXXXXXXX_wireless / WXXXXX AG / X-Autohandel / XXXXXX Treuhand AG
(mit XXX - Zensiert , denn einige sind ohne WEP)
 
Welche Name gut oder schlecht sind, kann jeder selber herausfinden, aber Namen die Rückschlüsse auf den Betreiber zulassen, machen es dem Hacker doch recht einfach.
Auch solche Name wie
 
LZ_OG_HG_APB
LZ_EG_HG_APB
 
Die man neben einem Schulhaus sieht, lassen sehr einfache Schlüsse zu, das hier mehr ist:
LZ = Lehrerzimmer, OG / EG = Stockwerk , HG = Hauptgebäde ?? Oder was denkt ihr ?

 
Und hier noch eine kurze Schlussinfo, wir haben einige Wireless Netzwerke gesehen, die hier nicht aufgeführt sind, denn wir werden diese Netzwerke spearat aufzeigen, und ich kann euch sagen, einige Netzwerk-Admins im Raum Winterthur sollten jetzt nicht mehr ruhig schlafen.........;-)

 

20.2.2004
By chw