Wifi mt free подключение. WI-FI в метро: архитектура сети и подземные камни

Интернет стал неотъемлемой частью жизни человека: новости, общение в социальных сетях, просмотр последних новинок музыки или кино, приобретение товаров или услуг. Большинство пользователей предпочитают использовать Интернет через мобильные устройства. Рассмотрим подробнее о вай фай в транспорте города Москвы, а также предоставим небольшую инструкцию и краткие рекомендации при возникновении проблем.

Зона покрытия бесплатной беспроводной сети MT Free WiFi – Садовое кольцо, общественные парки, кинотеатры «Москино», музеи, общежития и места скопления людей у Третьего транспортного кольца.

Скорость передачи данных составляет 100 Мбит/с. Значение делится поровну на количество одновременно подключенных абонентов к бесплатному Wi-Fi. Во время плотного скопления людей в общественном транспорте показатель, естественно, падает. Возникает ощущение, что интернет «медленно работает», временами пропадает соединение.

Провайдер предоставляет общий канал доступа к Мировой паутине на скорости 30 Гб/с. Показателя не хватает в часы пиковой нагрузки, поэтому оператор связи планирует увеличить значение.

Что делать, если не удается подключиться

При возникновении проблем с подключением к бесплатному Wi-Fi, нужно следовать рекомендациям:

Если подключиться не удалось, обращаемся к службе технической поддержки провайдера по адресу: [email protected] .

Заключение

В статье даны информация о зоне покрытия бесплатной беспроводной сети в метро wi fi free, скорости, возможностях и ограничениях, а также рекомендации, как подсоединиться к интернету в транспорте, зарегистрироваться, использовать приложение для автоподключения и устранить неполадки при отсутствии подсоединения.

Всё статьи нашего сайта проходят аудит технического консультанта. Если у Вас остались вопросы, Вы всегда их можете задать на его странице.

В середине марта программист Владимир Серов раскрыл самую крупную уязвимость в сервисе бесплатного Wi-Fi московского метро. Минимум год дыра позволяла любому получить номера телефонов всех подключенных пассажиров поезда, а затем прочитать в незашифрованном виде цифровой портрет каждого: примерный возраст, пол, семейное положение, достаток, а также станции, на которых человек живет и работает. Затем Серов пошел дальше и написал скрипт, позволяющий отслеживать передвижение по подземке конкретного абонента, если он подключен к сети MT_FREE, - обычно такие технологии доступны только спецслужбам. Компания «МаксимаТелеком», оператор системы, зашифровала номер телефона в течение суток после того, как об уязвимости стало известно публично. Остальные данные открыты до сих пор, а сколько человек могли сохранить всю незашифрованную базу за время, пока «дыра» была открыта - неизвестно.

Статистики за 2017 год нет, но к декабрю 2016-го в сетях «Максимы» было зарегистрировано более 12 миллионов пользователей. Все их телефонные номера неизвестные могли загрузить ранее, а сейчас могут отследить, в каких конкретно поездах находятся абоненты. The Village рассказывает, каким образом в Сеть утекла информация стоимостью в миллионы рублей, почему это опасно и как вы можете проверить, что о вас знает Wi-Fi в Москве.

В чем уязвимость

У любого устройства, поддерживающего Wi-Fi, есть уникальный номер, который называется MAC-адрес. Авторизация в сети городского интернета MT_FREE происходит по сочетанию MAC-адреса с номером телефона, который пассажир сам регистрирует в системе - по требованию закона о противодействии терроризму. Страница авторизации открывается у всех автоматически. Разработчик сети, провайдер «МаксимаТелеком», разместил там рекламный блок. Именно на нем компания и зарабатывает. Чтобы сделать рекламу более эффективной, используется таргетинг - вам выдаются те объявления, которые лучше подходят к вашему цифровому портрету предпочтений. Обычно этот портрет собирают крупные аналитические и маркетинговые компании, которые затем передают данные в зашифрованном виде конкретным рекламным площадкам. Однако программист Владимир Серов обнаружил, что цифровой портрет, включая номер телефона на странице авторизации Wi-Fi в метро Москвы, никак не шифруется.

Серов рассказал The Village, что нашел уязвимость еще 5 марта, и обратился к знакомым разработчикам из mos.ru, «убедившись, что запрос дошел до ответственного за wi-fi в метро». Стоит отметить, что напрямую к «Максиме» Серов не обращался, а спустя неделю решил опубликовать находку на профильном ресурсе для программистов.

Владимир Серов

Android-разработчик

Я обнаружил это еще месяц назад, 5 марта. Решил посмотреть, какие данные мне отдает страничка авторизации, и обнаружил кусок кода userdata: там совершенно открыто была перечислена информация, включая номер телефона, пол, примерный возраст, семейное положение, достаток, станции, где твои дом и работа, и все привязано к твоему MAC-адресу. Хоть по закону страница и не выдает персональные данные (нет фамилий и имен), публично привязывать номера к MAC-адресам все равно опасно. Поменять MAC-адрес на любой другой, это легко. Значит, зная чужой MAC-адрес, можно посмотреть, что по нему выдает страница авторизации Wi-Fi.

Дальше: есть такая программа, Airodump-ng - она позволяет получить MAC-адреса всех активных Wi-Fi-устройств вокруг тебя в виде готовых списков. Сел, допустим, на красной ветке, на «Библиотеке имени Ленина», за пару станций собрал тысячу работающих маков и смотришь по ним социологию о владельцах.

В тот же день я написал об этой уязвимости ребятам из mos.ru, потому что у самой «МаксимыТелеком» нормальной техподдержки нет. То есть я их начальству рассказал о том, как подрядчик раздает направо и налево личные данные о пользователях - письмо спустили вниз, но ответа я так и не получил. Прождал неделю и написал на «Хабрахабр» пост «Как получить телефон (почти) любой красотки в Москве, или Интересная особенность MT_FREE». Сделал небольшой скрипт, который сам выгружал данные в удобном виде. Мы с читателями начали веселиться.

The Village обнаружил, что по данным сервиса Wayback Machine, уязвимость была в коде страницы авторизации как минимум с 17 мая 2017 года. В августе компания заявляла , что идентификацию в сети ежедневно проходят 1,5 миллиона пользователей, а раньше, в декабре 2016-го, - что всего зарегистрировано более 12 миллионов пользователей. Эта же сеть MT_FREE сейчас доступна и в «Аэроэкспрессах», на Московском центральном кольце и даже в некоторых пригородных электричках, включая «Ласточки». А с 2017 года «Максима» развивает ту же самую сеть в Петербургском метрополитене.

Насколько это расширяет объем номеров, которые могли быть раскрыты, неизвестно, The Village тестировал уязвимость только в метро Москвы. Однако все цифровые портреты и сейчас доступны по точно такому же принципу подмены MAC-адресов, который описал Серов: любой мог собирать миллионы телефонных номеров на протяжении года. Любопытно, что совладелец «Максимы» Алеко Крихели признавал в интервью «Деловому Петербургу», что компания собирает информацию о пользователях, но, в отличие от коллег по рынку, «не загружает их в сторонние рекламные площадки», а хранит как «уникальное богатство».

Как отследить ваше местоположение

На получении «цифрового портрета» Серов не остановился. Исследуя узявимость подробнее, он обнаружил индикатор current_station («текущая станция»), который постоянно менялся. Названия самих станций в нем заменили на обычные номера. Довольно быстро удалось составить карту, просто отслеживая передвижение собственного MAC-адреса, и выяснить, например, что «164» - это «Южная», а «165» - «Пражская» - станции на одной ветке нумеруются последовательно. Написав еще один простейший скрипт, Серову удалось отследить передвижение другого человека по подземке в режиме реального времени - некая девушка возвращалась с работы домой. Во время тестирования слежке поддался один из 16 случайно пойманных MAC-адресов. Неизвестно, сколько данных, привязанных к номерам телефонов, другие люди уже могли сохранить за год. Имея такую базу, потенциально отследить более 10 миллионов телефонов в подземке можно и сейчас.

Тестирование трекинга по MAC-адресу в метро Москвы в режиме реального времени

Обычно отслеживать геолокацию конкретных телефонов могут только спецслужбы - технология триангуляции абонента с помощью близости к сотовым вышкам требует решения суда и постоянного общения с сотовыми операторами. Уязвимость MT_FREE делает передвижение абонента по подземке абсолютно прозрачным.

Как реагировала «МаксимаТелеком»

Уже через два часа после публикации Серова номер телефона на странице авторизации стал шифроваться в виде «хеша с солью» («хеш» в данном случае - номер телефона, а «соль» - добавочный ключ к строчке из случайных символов). Схожий алгоритм шифрования используется в криптовалютах, чтобы исключить вероятность хакерского взлома. Однако Серов считает, что и этот способ небезопасен, поскольку телефоны можно будет снова вскрыть, как только в Сеть сольют значения «соли», то есть ключа.

К программисту обратились представители «Максимы», попросив удалить публикацию. Серов отказал: «Все это время компания была в курсе, что нарушает банальные правила безопасности работы с подобными данными - и не только отдавала (и отдает) их пользователю, что невиданно, но и делает это по незашифрованному каналу в открытой сети. И почему я должен молчать о том, что с моими личными данными так обращаются?» Затем представитель компании попросил добавить в пост официальный комментарий, но Серов снова отказался. С разрешения программиста The Village публикует фрагмент из ответов оператора (вся переписка есть в распоряжении редакции):

«МаксимаТелеком»

представитель

Уязвимость, обнаруженная на портале авторизации, которая позволяла анализировать профильные данные других пользователей, можно было применить исключительно при подмене MAC-адреса и отправке запроса к порталу непосредственно в сети MT_FREE. Это сильно ограничивало ее полезное применение, однако мы благодарны пользователям за неравнодушие и оперативно устранили выявленные недостатки архитектуры системы <…> [Мы] убрали передачу профильных данных (таких как номер телефона, пол, возрастная группа и прочее) в открытом виде или в формате, который подлежит легкой дешифровке. Мы применили устойчивое шифрование с «солью» и обновили справочники в смежных системах. Причем мы зашифровали не только значения, но и сами имена переменных, чтобы усложнить реверс-инжиниринг этого массива данных <...> Решили проблему отсутствия ограничений на число попыток входа в личный кабинет, что потенциально позволяло получить доступ к чужому личному кабинету методом простого перебора СМС-кода. <...> Начали внутренний аудит используемых в продуктиве форм на предмет небезопасного обмена данными между клиентом и сервером и уже исправили ряд других выявленных недостатков. <…> В новом релизе системы авторизации в принципе не будет возможности загрузки страниц с подменой MAC-адреса, что повысит устойчивость всей платформы к подобным атакам.

Серов заявляет, что компания лукавит, когда рассуждает о безопасности, - масштабы ошибки они не признают, а защититься от подмены MAC-адреса практически невозможно. По его версии, разработчики допустили уязвимость, чтобы сэкономить на загрузке серверов «Максимы»: обычно скрипт для таргетинга работает удаленно, а в браузер на телефон человека приходит уже ссылка на конкретный рекламный блок. Сейчас же выбором подходящего объявления занимается как бы сама страница авторизации, именно она по MAC-адресу и подгружает цифровой портрет человека, который в итоге оказывается в публичном доступе. Данные пассажиров, за исключением номера телефона, до сих пор открыты - пункты цифрового портрета просто заменили на случайный, но статичный набор символов.

The Village также обратился за комментарием в «Максима Телеком».

Анастасия Самойлова

Представитель компании

«После сообщения Владимира Серова об уязвимости на портале авторизации мы оперативно зашифровали передачу профильных данных (таких как номер телефона, пол, возрастная группа и пр.) Дешифровать их статистическим методом и сопоставить с номером телефона возможно, если злоумышленник располагает ранее украденной у нас информацией о номерах телефонов абонентов. Мы также принимаем срочные меры для исключение неправомерного присвоения абонентских данных. Основные усилия сосредоточены на полной переработке системы авторизации, исключающей атаки с подменой адреса устройства.

Идентификация абонентов в любых сетях происходит с использованием MAC адресов, что отвечает требованиям постановления №801 Правительства РФ от 12 августа 2014 года.

Данные, хранящиеся в профиле пользователя сети – это внутренняя база данных, создаваемая для нужд бизнеса компании. Требования к ее защите законодательством РФ не предъявляются, поскольку она не содержит персональных данных, однако кража такой базы описанным путем может расцениваться как деяние, предусмотренное ст. 272 УК РФ.

Для того, чтобы улучшить безопасность сервиса, мы призываем сообщать о найденных уязвимостях на [email protected] и гарантируем, что сообщения на эту линию не останутся без внимания».

Почему такая утечка могла произойти

IT-специалист Владислав Здольников считает, что уязвимость больше похожа на банальную некомпетентность создателей, чем на желание разгрузить серверы.

Владислав Здольников,

Основатель сервиса TgVPN и IT-консультант ФБК

Действительно, авторизация в Wi-Fi-сетях происходит по MAC-адресу; с этим ничего поделать нельзя, никаких вариантов лучше нет. Но тот факт, что аналитическая информация передается на браузер пользователя, - это какая-то очень странная история. Даже на тех ресурсах, которые собирают аналитику о пользователе и которые подразумевают авторизацию по логину и паролю (то есть нельзя просто так притвориться другим пользователем), эта информация чаще всего недоступна для пользователя и уж тем более не передается в браузер. А уж для сервиса, в котором можно без труда притвориться другим пользователем (почти на любое устройство можно прописать MAC-адрес другого устройства), - это запредельный уровень пренебрежения личными данными пользователей.

Такая архитектура не очень похожа на экономию ресурсов «МаксимыТелеком» - скорее, это можно объяснить некомпетентностью тех, кто делал механизм. Отдельно возмущает то, что компания после публикации уязвимости не срочно отключила выдачу аналитики и перестала переделывать этот механизм, а просто заменила значения, которые уже расшифрованы.

Как проверить самому

Вы сами можете проверить, какой цифровой портрет о вас сохранил Wi-Fi в метро. Для этого достаточно подключить ноутбук к сети MT_FREE в метро или наземном транспорте и зайти на страницу . Затем откройте исходный HTML-код страницы или «Инструменты разработчика» - например, в браузере Google Chrome это можно сделать, кликнув на пустом поле правой кнопкой и выбрав пункт «Посмотреть код страницы». В самом коде нас интересует только фрагмент, после userdata. Сейчас он выглядит хаотичным набором символов, но Владимир Серов составил таблицу с расшифрованными значениями. Их и следует искать в документе с кодом (Ctrl+F или CMD+F).

5777DE2CD9

Возраст

b6c3b13598

cb19ed6f70

Занятость

безработный

домохозяин

5e97672e80

Семейное положение

Наверняка, любой житель Москвы и Московской области слышал о том, что в транспорте можно подключиться к MT Free.

Но очень мало людей знает об этой прекрасной функции.

На самом же деле это, фактически, бесплатный интернет, .

Такой функции нет в лучших городах мира, таких как Лондон и Париж. А в Москве есть и это не может не радовать.

В связи с этим появляется необходимость более подробно разобрать процедуру подключения к такому интернету и вообще о чем идет речь.

Что такое MT Free

В мае 2014 года власти столицы Российской Федерации ввели в действие новую услугу для всех жителей и гостей города.

Если говорить простым языком, это полностью , причем на достаточно неплохой скорости.

Изначально эта услуга действовала только в метро.

А сейчас она доступна еще и в следующих видах транспорта:

  • автобусы;
  • троллейбусы;
  • трамваи.

Правда, лучше всего он ловит только в вагонах метро. На станциях такая услуга не действует.

Судя по всему, раздающие устройства стоят только в вагонах и ездят вместе с ними. За счет этого, кстати, сигнал более стабилен, чем мог бы быть.

Зарегистрироваться на нем вы сможете дома, при помощи компьютера. А когда зайдете в метро, у вас уже будет отличный способ авторизации безо всяких там СМС.

Для любого жителя России, особенно если у него есть московская прописка, будет очень полезно иметь аккаунт на .

Он открывает доступ к заполнению различных документов и получению услуг в режиме онлайн. Очень полезная вещь!

Приложение для автоматического подключения

Еще одна проблема связана с тем, что нужно постоянно подключаться вручную. То есть придется каждый раз искать подходящую точку и выполнять подключение к ней.

По крайней мере, так обстоят дела на очень многих устройствах.

Если у вас это не так, то данный раздел можете смело пропускать. А если проблема имеет место в вашем случае, то поможет программа Wi-Fi в метро от разработчика Дмитрия Кариха.

Что касается iOS, то версии для этой ОС не существует.

Но есть много других альтернативных программ, например, вот эта .

Вот список основных возможностей данного приложения:

  1. Подключение к бесплатным точкам Wi-Fi в московском метрополитене , аэроэкспрессах, МЦК, автобусах, троллейбусах, трамваях и другом транспорте. Если конкретно, программа может работать с такими источниками, как MosMetro_Free, AURA, MosGorTrans_Free, Air_WiFi_Free, CPPK_Free и, конечно же, MT_Free и MT_FREE.

Совет: Сохраните себе где-то приведенный выше список точек бесплатного интернета в России. Пригодится точно!

  1. Автоматическое подключение при обнаружении доступного источника сигнала. Приложение работает в фоновом режиме и постоянно сканирует окружающую среду на предмет наличия точек сигнала. Когда такая обнаруживается, появляется соответствующее уведомление.
  2. Создание ярлыков для моментального подключения к конкретной точке. На рисунке 5 справа показано, как выглядят эти ярлыки. Использовать их крайне просто – нажал и интернет подключился.

Как видите, весьма удобная штука. Есть у нее и другие преимущества.

К примеру, это эффективное потребление ресурсов.

Программа активизируется только при подключении к интернету. В остальное время она не требует ресурсов устройства. Также она завершается сразу же после отключения от сети. Все очень просто.

Она будет работать на всех смартфонах и планшетах с операционной системой Android версии 3.0 или выше. Даже на вашем старом аппарате вы сможете использовать автоматическое подключение к бесплатному Wi-Fi.

Стоит сказать, применение такого ПО не означает, что вам не придется проходить процедуру авторизации.

При первом подключении идентифицироваться все равно придется.

Перспективы развития

Разумеется, эта услуга весьма перспективная. Если сделать все грамотно, то можно обеспечить бесплатный Wi-Fi везде, где есть наземный транспорт, причем по всей стране.

Конечно, в дальних регионах России сделать это будет весьма проблематично, но возможность такую все-таки стоит рассматривать.

Уже сейчас нечто подобное есть в Санкт-Петербурге, и жители второй столицы могут пользоваться бесплатным интернетом в транспорте.

Безусловно, в проект развития MT Free стоит вкладывать деньги.

Можно выделить несколько моментов, над которыми очень важно поработать специалистам, чтобы сделать из этой услуги настоящую «конфетку»:

  • Обеспечение бесперебойного сигнала. Для этого необходимо использовать более качественное и мощное оборудование. Вполне вероятно, что городская власть решит вложиться в это дело.
  • Обеспечение более высокой скорости. Опять же, дело в оборудовании. Из-за высокой нагрузки те устройства, которые используются сейчас, просто не справляются с возложенными на них задачами на должном уровне.
  • Обеспечение сигнала во всех видах общественного транспорта. Амбициозно, но выполнимо!

Над этими целями и могут работать общественные деятели.

Началось все с того, что находясь дома, в прямой видимости роутера у меня стал пропадать сигнал WiFi на смартфоне - на мгновение возле значка появлялся восклицательный знак и через пару секунд пропадал, интернет начинал работать нормально. Первое время я на проблему просто забивал - случалось это довольно редко и при серфинге особых проблем это не вызывало. Ровно до того момента как моя родня не прознала, что в вайбере есть бесплатные звонки.
В момент, когда сеть пропадает, звонок в вайбере тоже отваливается - это начало меня раздражать и я начал искать проблему. Никакие программные и аппаратные методы не помогли - у меня дома два роутера и оба давали сбой, при этом у других устройств таких симптомов не возникало, только смартфон. Поэтому я со спокойной душой его сбросил. И проблема решилась, но ровно на сутки - вернувшись вечером из офиса домой я обнаружил что проблема возобновилась. Я решил что без решения не успокоюсь, в дело вступил мой внутренний сыщик!

Корень зла был найден чуть позднее - начиная отсекать все возможные и невозможные варианты до меня «дошло» - каждые 6 минут, иногда по расписанию, иногда не очень, под моим домом проходит автобус. И каждые 6 минут мой телефон, находящийся в 12 этажах от него ловит его слабый сигнал, подключается на пару секунд и затем, потеряв его, отключается.

В начале октября «МаксимаТелеком», обеспечивающая бесплатный интернет в Московском метро, расширила свои услуги и на наземный транспорт - в сотрудничестве с NetByNet интернет появился в автобусах, трамваях и троллейбусах. Более того, было принято решение строить единую сеть для наземного транспорта и метро. Принцип работы изначально кажется очень удобным - SSID автобусных сетей совпадает с «метрошным» (MT_FREE) и выходя из метро и садясь в автобус, вы сразу получаете интернет.

С 1 января 2017 года сеть вышла из стадии тестирования, в наземном транспорте еще нельзя пользоваться своей метрошной подпиской, а в метро еще сохраняется сеть MosMetro_Free, но все идет к тому, что биллинг будет общим, а SSID единым - MT_FREE.

Обновлено: 1 февраля MosMetro_Free полностью пропал из вагонов метро, на стекла вагонов вешают стикеры с SSID «MT_FREE».


И МаксимаТелеком не собирается останавливаться - компания расширяется во всех возможных направлениях - WiFi появится в электричках, аэроэкспрессах, залах аэро- и ЖД вокзалов, парках Москвы и в центре города.