Даркнет — это частная сеть, соединения в которой устанавливаются лишь между доверенными пирами. Для этого используются специфические протоколы и порты, которые позволяют обеспечить анонимность участников сети такого типа. Благодаря анонимности в Даркнете сложно работать правоохранительным органам — определить личность пользователей зачастую представляется невозможным. Этим пользуются разного рода продавцы нелегального контента или реальных товаров.

Наиболее известной торговой площадкой в Даркнете был в свое время Silk Road, где можно было приобрести запрещенные в США и других странах препараты, нелегальное оружие и т.п. Но в «темной зоне» сети можно продавать не только наркотики, но и многие другие вещи, а также информацию. В частности, на некоторых торговых площадках можно получить за определенную сумму данные чьей-то кредитной карты, учетную запись PayPal, Netflix или других подписных сервисов. AlphaBay — как раз такой «магазин». Здесь можно приобрести данные учетной записи Xfinity от Comcast. Зачем кому-то чужая учетная запись этого сервиса?

Дело в том, что она дает возможность просматривать видеоконтент: телевизионные шоу, фильмы, новости спорта, доступные из любой точки мира в любое время. Но, что более важно, эти данные подходят для работы с Xfinity WiFi в США. Этот сервис дает доступ к огромному числу беспроводных точек доступа, что означает практически бесплатный интернет.

Еще в 2014 году американский провайдер Comcast удаленно перевел все свои абонентские устройства в режим публичной Wi-Fi точки доступа в Хьюстоне, США. На первом этапе речь шла о 150 тысячах роутеров. Через некоторое время провайдер поступил аналогичным образом уже на национальном уровне. При желании публичный сегмент на маршрутизаторе можно отключить, но так поступают только продвинутые пользователи, которых в общей массе не так уж и много. В итоге подписчики сервиса Xfinity WiFi имеют возможность подключиться к интернету в любом регионе США, где есть хотя бы один роутер от Comcast с включенным режимом общественной точки.


Так выглядел участок карты Хьюстона с отмеченными публичными точками доступа, доступными для подписчиков сервиса Xfinity в 2014 году (Источник: Roem)

Так вот, чтобы к этому богатству получить доступ, пользователю Tor нужно зайти на одну из торговых площадок, в Даркнете, вести запрос «Xfinity» и выбрать одного из множества продавцов данных учетных записей. Средняя стоимость этого «товара» на том же Alphabay составляет $5. Если покупатель находится в США, в более-менее крупном городе, то проверить валидность полученных данных можно практически сразу же. Если что-то не так, запрос продавцу быстро решает проблему — большинство «коммерсантов» дают новые данные другой учетной записи взамен ранее полученных. Кроме Xfinity, продавцы в Даркнете предоставляют учетные записи для Netflix, Spotify и многих других сервисов с подписной системой работы.

Почему этой услугой пользуются? В случае Xfinity потому, что у пользователя может просто не быть денег на собственное легальное подключение к сети. А так — потратил $5 и имеешь безлимитный доступ к сети в течение долгого времени. Владелец учетной записи далеко не всегда замечает проблему. Может пройти несколько месяцев, пока он или она опомнятся, в некоторых случаях никто ничего и не замечает. Да и сложно здесь что-то заметить, поскольку использование аккаунта другим человеком не блокирует доступ к сервису владельца. Причем сама компания Comcast, насколько можно судить, ничего не предпринимает по этому поводу.

Покупка учетных записей производится с использованием биткоинов. Анонимность в этом случае практически полная — ни продавца, ни покупателя никто не найдет. Конечно, бывают и исключения (здесь стоит вспомнить операцию по аресту Росса Ульбрехта, создателя и оператора Silk Road). Но за $5 вряд ли полиция будет организовывать поиски того же масштаба, что и в случае Silk Road.



Проблему могут решить сами компании, введя двухфакторную аутентификацию. Но пока что эта проблема их, насколько можно видеть, не особо беспокоит. Поэтому и реакции нет. А тысячи владельцев данных чужих учетных записей продолжают бесплатно работать с точками доступа к сети в своих интересах.
Поделиться с друзьями
-->

Комментарии (47)


  1. ipswitch
    22.02.2017 08:03
    +1

    В Европе и России (при активном нажиме со стороны МТС) есть свой аналог — FON. В России не взлетел толком, хотя МТС и врубала принудительно публичные точки доступа на абонентских ADSL-роутерах.


    1. Coffin
      22.02.2017 08:28

      А если кто-то украл $1 млн зайдя через FON и твой абонентский ADSL роутер, то тебя же и посадят? :)


      1. LexB
        22.02.2017 09:17

        Хорошо если украл, можно будет поднимать хайп, «я слесарь 7 разряда, в компах ни буб бум, как я мог взлoмать пентагoн?». А если банально будут запрещенное видео раздавать c твоего FON — тут не отвертишься.


      1. CAJAX
        22.02.2017 11:42

        Роутер один, но сети две. Одна для владельца точки доступа, другая для прохожих. Доступа из одной в другую нет.


        1. Coffin
          22.02.2017 11:45
          +1

          а сосется интернет по 1 каналу, т.е. если я живу в том месте, где 100500 халявщиков, то я буду страдать от снижения скорости, а плачу как бы за весь канал я, не халявщики


          1. CAJAX
            22.02.2017 11:53

            Если точка с фоном от оператора, то клиент не платит за трафик тех, кто подключен к гостевой сети. И, например, у французского SFR скорость для гостей ограничена частью незанятой полосы. Вроде 50%. Т.е. если хозяин на 10мб канале качает со скоростью 5мб, то всем «халявщикам» останется суммарно не больше 2.5мб. Думаю у других операторов такая же система.


            1. Coffin
              22.02.2017 11:56

              Ну я и говорю.
              Я оплачиваю теоретические 10мб, качаю на 5мб, а мои пусты 5мб, за которые я заплатил, пусть даже в теории, пользуют халявщики.

              Провожу аналогию.

              Купил участок земли 10 метров, на 5 метрах ссу, на 2.5 метрах ссут халявщики, потому что я сейчас там не ссу — вас такое устраивает?


              1. CAJAX
                22.02.2017 12:00

                Может от страны и оператора зависит. Я плачу за гигабит столько же, сколько я платил полгода назад за 45мбит. От наличия и количества «халявщиков» в моей жизни абсолютно ничего не изменится. Зато как и у комкаста, у моего оператора я могу подключаться к любой точке в гостевом режиме. И это помогает в глухих деревушках, где плохо с мобильным интернетом.


              1. rionnagel
                22.02.2017 13:10
                +1

                Это аналогия не очень. На хорошем канале это не особо важно, остальной же ваш трафик не является испорченным. Да я и не думаю, что вам продадут всю пропускную способность канала и впихнут точку. Но в беларуси например с этим проблема. Принудительные wifi работают на adsl роутерах от белтелекома… при чём на максимальной мощности, что действительно сказывается на качестве связи клиента. Более того, засилье подобного порождает проблемы у тех, кому действительно надо поднять wifi, а все каналы 2,4 вокруг забиты. Блютус и радио устройства устройства сходят с ума в многоквартирных домах.


              1. SandroSmith
                22.02.2017 13:10
                +1

                Меня такое в принципе устраивает. Если эти 5МБ всё равно простаивают, то почему нет?
                Аналогия не совсем верна. На 5 метрах растёт моя морковь, больше семян я не покупал. Так пусть остатками пользуются. При условии что когда я куплю рассаду на оставшиеся 5 метров, халявщикки молча свалят.


              1. dartraiden
                22.02.2017 15:59
                +1

                А представьте себе, я сам добровольно выделил всем желающим пятую часть своего интернет-канала. Не простаивающего в данный момент, а вообще (то есть, у меня вместо 25 теоретических мегабит стало доступно 20).

                Почему я это сделал? Потому что, когда у провайдера случилась авария, я неделю сидел без доступа к сети. На своей шкуре понял, как неприятно, когда рядом нет соседа, который хотя бы мегабит выделит нуждающимся.


                1. Coffin
                  22.02.2017 16:02

                  Просто еще не сказали, что вы там mitm устраиваете :)


                  1. dartraiden
                    22.02.2017 16:05
                    +1

                    Не только не устраиваю, но даже цензуру убрал: открываются любые сайты, даже «запрещённые». Сейчас ещё работаю над тем, чтобы дать гостевой сети прозрачный выход в .onion и .i2p

                    Всем, кто организует у себя бесплатные гостевые сети, кстати, рекомендую называть их «openwireless.org», поддержав тем самым одноимённую инициативу Фонда электронных рубежей.


                    1. Coffin
                      22.02.2017 16:08

                      Хорошая попытка, но нет :)


                1. dartraiden
                  22.02.2017 16:04
                  +1

                  P.S: проблема «платы за халявщиков» меня не волнует: я бы всё равно не смог платить за интернет меньше — у провайдера банально нет тарифов с меньшей скоростью.


              1. ipswitch
                22.02.2017 20:21

                именно. особенно «ржачно» было на чахлом ADSL от Стрима с таким роутером, скорость по тарифу 4096/512. Все соседи просили им отключить )


              1. grumbler66rus
                24.02.2017 21:42

                Вы оплачиваете 10 Мбит/с, подключены маршрутизатором с портом «internet» 100 Мбит/с к ВОЛС с пропускной способностью 1 Гбит/с. Побочный wifi использует неоплаченную вами полосу.
                Другое дело, что лишние клиенты снижают пропускную способность самого Wifi.


                1. Coffin
                  25.02.2017 01:52

                  вот в том и дело, что на 2,4 сидит или просто забивает полосу, что невозможно сидеть даже на тех 100мбит, которые ты оплатил и надо покупать 5ghz роутер :(


              1. rfvnhy
                25.02.2017 02:16

                Вы путаете то, что вам «продают».
                Когда Вам продают «до 100 мбит» вовсе не значит что если все соседи начнут качать на 100 мбит вам хватит канала.
                Так и тут. Другой вопрос что оборудование и канал — оно провайдера.
                А вот электричество то ваше для питания роутера. И излучение «лишнее» в квартире не всем нужно. Да, его мало, но если вы не пользуетесь вай-фаем, то зачем оно вам внутри квартиры?

                Ну и если кто не в курсе — поинтересуйтесь сколько стоит «гарантированный канал» у провайдера. Впечатлитесь.


                1. Coffin
                  25.02.2017 02:20

                  Я не путаю.
                  И не имею иллюзий, что ДО 100 мбит — это значит, что могут и 0.1мбит поставить и это будет в рамках договора.
                  Я говорю о том, что ради «халявщиков» готовы засирать частоты и еще и мой канал отжирать.


        1. und
          23.02.2017 00:53

          Внешний ИП то скорее всего один?


      1. Blackmeser
        24.02.2017 21:40

        Да.


    1. plek
      24.02.2017 21:42

      у дом.ру есть.


  1. alchemist666
    22.02.2017 09:00

    Там вроде это услуга была/есть платная и нужно регистрироваться… и FON больше гостевая точка нежели распределённая вайфай сеть


  1. ollisso
    22.02.2017 09:24
    +6

    Статья похоже на скрытую рекламу этого доступа :


    1. Объяснение что это
    2. Как купить.
    3. Гарантии что все окей.

    Ссылки только нет реферальной ;)


    1. Acuna
      22.02.2017 22:10

      Зато есть нужный поисковый запрос, что же еще нужно? ;)


  1. rocket
    22.02.2017 09:49
    +2

    Хочется ещё каких-нибудь статей из серии — что можно купить за $5 в Даркнете.
    PS: Чисто из любопытства.


    1. Psychosynthesis
      22.02.2017 10:09

      За пять ничё особо интересного. Если бюджет позволяет можно уже поинтересней кой чего найти.


      1. johnDoe6245
        24.02.2017 21:42

        Можно сделать цикл статей вида: «что можно купить за 10$ в даркнете», «что можно купить за 15$ в даркнете» ну и так далее


      1. Jormungand
        24.02.2017 21:43

        Например?


        1. Psychosynthesis
          24.02.2017 22:18

          Ну вообще на подобных площадках чаще всего разнообразная наркота, конечно, торгуется. Но на Вальгалле, например, я пару раз видел лоты типа «AK-47 original 7.62 restored buttstock» с локацией «moscow». Причём пропадают такие лоты достаточно быстро, что в общем тоже намекает, как минимум на их востребованность.

          Ещё ходит слух, что существуют площадки где совсем уже жесть можно найти, типа «купить киргиза на дачу», но сам я лично подобных найти не смог, полагаю они все закрытые.


  1. ivlis
    22.02.2017 11:20

    Комкасту не составляет труда вычислить таких умников и сдать в айн-цвай-полицай. Местоположение точки доступа у них есть, мак-адрес компьютера тоже.

    На самом деле довольно стрёмная эта тема с точками доступа, представлю сколько honey-pot стоит с SSID Xfinity :)


    1. arheops
      22.02.2017 11:37

      Ну так мак адреса менять могут почти все современные вайфай модули. А дальше vpn, дело техники. Ну вот вычислит комкаст мак адрес, дальеш что? Как по адресу человека узнать? Радиус действия точки 30-150м. Сколько человеков может быть в радиусе?


      1. Coffin
        22.02.2017 11:50

        а если направится антенной, то еще больше :)
        ip и mac адрес при правильно подходе не дадут тебя вычислить.
        Купил 100 малин, сделал гадость, выкинул малину :)


        1. arheops
          22.02.2017 11:55

          Зачем? Смысл чегото выкидывать, если вообще все точки доступа используемые хакерами поддерживают смену адреса, все карты интел для ноутбуков — тоже. Ну и обычная банка-антенна дает подключение до 200м, да.


      1. ivlis
        22.02.2017 22:34

        А дальше уже обычная наземная полицейская операция. 30-150 метров для полицейских просто подарок.


        1. arheops
          22.02.2017 22:36

          Не будет никакой спецоперации если вы не идиот и меняете адреса пред каждым подключением. Никто за $5 вас искать не будет. Если на кону больше $1000, менять учетки под дело.


          1. ivlis
            22.02.2017 22:40

            Дело не в $5, а в галочке полицейскому.


  1. yans
    22.02.2017 11:59
    +1

    Будете во Франции — легко найдете сеть FreeWifi, ее раздают все модемы провайдера free, любой клиент этого провайдера может подключиться к любому модему в стране со своим логином и паролем. Очень выручает туристов, даешь им этот код и дохлый отельный интернет превращается в приемлемый пятимегабитный канал (модем резервирует часть трафика на раздачу бесплатного wifi).
    Правда есть и ограничение: лимит таких подключений — четыре устройства на один логин, так что покупать эти пароли может не стоит, вдруг они уже 40 раз как проданы.


  1. miha2
    23.02.2017 17:19

    С мобильного телефона так и пользуюсь аккаунтом сотрудника. Хорошо экономит мобильный трафик. Но печально то, что дома как раз и нет покрытия.
    Ещё можно официально с кем-то делить аккаунт. Пользуется кто-то интернетом, например от xfinity. Ты попросил аккаунт у него и платишь там процентов 30 от его счета.
    Всем выгодно.


  1. ValeriyS
    24.02.2017 21:42
    +1

    Полезная статья. Я часто вижу рекламу этого Xfinity WiFi, но толком не знал, кто их пускает в свободное плавание.
    Хорошо, что можно свой DOCSIS-modem + роутер в Comcast Xfinity поставить — тогда никакие Xfinity WiFi не прорвутся.


    1. serkys
      25.02.2017 21:30

      Я всегда считал, что их раздают только арендованные у comcast модемы. Но что-то их больно много, неужели действительно так массово арендуют?


      1. ValeriyS
        25.02.2017 21:39
        +1

        Я думаю, что большинству людей нет охоты заморачиваться с настройкой и разруливанием проблем со своим модемом. Да и хороший модем на >100 Мбит/с стоит заметные деньги. Я купил свой «Motorola 16x4 Cable Modem MB7420, 686 Mbps DOCSIS 3.0» за $90. Так что окупится тоже только за год/полтора.
        Если же рассматривать совмещенный модем/WiFi роутер, то получится и того дороже — под $120.


  1. saintbyte
    24.02.2017 21:43

    Так а какие примерно маки у этих устройств кто-нить знает? А то можно легко прикинуть их количество в США =)


  1. vikvvv
    24.02.2017 21:43

    В Нидерландах у провайдера Ziggo есть подобная услуга WifiSpots. Стандартно роутер создает две точки доступа частную и общую. Каждый пользователь может подключаться к роутерам Ziggo по всей стране, но если отключил эту сеть на своем роутере, то и не можешь пользоваться данной услугой.


  1. daniszakirov
    24.02.2017 21:43
    +1

    В Татарстане, оператор Таттелеком (окологосударственный, так сказать, провайдер) — в центре есть в каждом доме, в других районах в >80% домов, наверное. ADSL, конечно, но… их роутеры раздают помимо вайфая по договору, еще и wifitattelecom. К ней можно подключится с помощью смс, и еще кучи способов.
    Абсолютно то же самое, как я понял.

    Вот бы за 5$ доступ к этим точкам...))


  1. L_win
    24.02.2017 21:43
    +1

    Между доверенными пирами обеспечить анонимность.

    Good luck with that.