为什么政府会通过手动上门询问公民来收集 Wi-Fi SSID?

信息安全 无线上网 政府 监视
2021-09-01 14:22:28

我生活在一个互联网自由度很低的国家(不像中国那么严格,但有些网站,尤其是反政府网站,如果没有 VPN,就无法访​​问)。最近政府刚刚开始收集每个家庭的 Wi-Fi 名称。我必须填写我的姓名、地址和 Wi-Fi 名称。我不必提供密码。每个房子都需要填写调查表。他们拒绝说出原因。

我的问题是:

  • 他们为什么要那样做?
  • 如果我可以随时更改我的 Wi-Fi 名称,甚至调制解调器,那么他们为什么要这样做?我现在应该这样做吗?
  • 据我所知*,一旦密码通过,在同一个调制解调器上更改新密码将无济于事。但是,我不确定他们在我的调制解调器上获得访问权限后,他们能做什么?他们可以打开后门吗?



*我曾经安装Kali来破解Wi-Fi密码,但不幸的是我没有通过教程的第一次测试。:( 发现所有教程只给了我一部分解决方案后,我懒得再试了。

3个回答

从政府的角度来看,我看到了此类信息的两种可能用途。它们都不涉及密码或实际使用您的 WiFi 访问。

  1. 取证分析:连接的设备存储它们连接到的接入点的历史记录,有时与“最后一次看到”日期相关联。因此,使用此历史记录,可以知道某人何时何地,这对调查人员非常有帮助。

    具体例子:某人被捕,他的手机和笔记本电脑被查获,并分析他们的WiFi历史(实际上,在某些情况下,有些设备有点太健谈,甚至不需要实际扣押设备,但让我们留在话题上)。这将揭示嫌疑人的位置和时间(至少是最后一次),并且因为我们正在讨论相关的接入点,它强烈地导致嫌疑人与 AP 所有者之间存在某种关系(您不会分发您的 WiFi任何陌生人的密码,是吗?),帮助构建可疑关系的地图(在这里,将 SSID(WiFi 名称)与所有者名称相关联的能力非常重要)。

  2. 地理位置:如果调查人员可以通过任何方式远程访问覆盖设备当前所在区域的接入点列表,则可以确定设备(很可能也是其承载者)所在的位置。

    具体示例:植入物(借用 NSA 的术语)安装在具有 Internet 但没有 GPS 功能的设备(笔记本电脑、平板电脑等)或用户出于隐私目的禁用 GPS 地理定位的地方。植入物定期打电话回家,发送当前可见的 WiFi 网络列表以及相关的信号强度(设备不需要与其中任何一个关联)。与 SSID 地理位置的地图相关联,这可以有效地实时跟踪嫌疑人的行动。

然而,在这种情况下,不太需要在这种可见的动作中收集车主的姓名,战争司机和其他谷歌汽车非常了解这一点。然而,根据此过程的细节,它也可能限制人们自由更改其 WiFi SSID 名称的可能性(假设表格禁止这样做,当局检测未声明的更改并将其与名称相关联将是微不足道的),因此可能提供更准确的长期信息。

关于您提到的 WiFi 密码,只要 WiFi 访问已通过找到密码而不是由于另一个不相关的弱点而被黑客入侵,除非攻击者还入侵了访问点本身(例如更换了其固件),然后更改更强的密码足以阻止任何进一步利用此访问的行为。

关于使用受感染的接入点可以做什么,这值得一个单独的问题,但您可能已经在该站点上现有的帖子中找到了很多信息(基本上,攻击者会获得中间人(MiTM)拦截/修改您的所有通信的位置,这也为攻击您内部网络的其他设备提供了机会,并且根据设备的重置能力,攻击者还可以阻止访问点固件被清理,实际上需要更换设备)。

是的,从技术上讲,您可以随时更改您的 WiFi“名称”,但是您的政府可能会要求您填写表格以正式宣布此更改(或者他们只是假设只有少数用户会这样做不值得跟踪这些变化)。

这似乎是一种在人群中灌输FUD(恐惧、不确定性和怀疑)的官僚方式。

例如在旧苏联,邻居会经常监视邻居,机构会收集公民的记录。但是这些笔记的原始数据是如此庞大——官僚机构是如此/如此低效——以至于收集到的实际信息完全没有用。但是对数据收集本身的恐惧使人们保持一致。正如记者Agnes Smedley 曾经说过的:

“在俄罗斯,每个人都秘密地称每个人为间谍,每个人都受到监视。你永远不会感到安全。”

整个想法是在一个压迫性的社会中,没有人谈论间谍活动,没有人确认间谍活动在发生时会发生,但是每个人都害怕被监视,并且知道一两个人可能是间谍活动的受害者,因此种下了恐惧的种子. 因此,无论他们做什么,这些人的行为都好像他们一直受到监视。也就是说,他们生活在对未知最黑暗方面的恐惧中。

因此,通过官僚们做你所描述的事情,政府正在以一种提醒公民他们正在注视着你的方式行事。甚至还有公民自己互相监视的副作用,例如说一些邻居没有报告 SSID,现在他们正在被罚款或他们的业务受到地方当局的骚扰。永远不要低估一些邻里忙碌的人为了八卦而胡说八道的力量。

如果一个压迫性政府的目标是压迫,那么随意质疑其公民的行为可以被认为是向民众施加压力以提醒他们谁负责的一种方式。

因为在实际层面上,某人开车或在附近走动并记录所有可以检测到的 SSID 而不会打扰任何人是微不足道的。我的意思是谷歌一直在做,对吧

我有机会问了一位知情人,他们说当时有一群反动分子将Wi-Fi名称改为反政府声明,所以他们必须收集它们以阻止这种情况。但我认为如果他们真的想这样做,他们可以使用其他方式,不是吗?所以这可能是一种提醒人们他们存在的方式?