Przejdź do treści
Cyberbezpieczeństwo

Wardriving — co to jest, jak działa i jak chronić przed nim sieć Wi-Fi

Wardriving to wyszukiwanie i mapowanie sieci Wi-Fi z jadącego auta. Jak działa, jakie narzędzia się stosuje, czy jest legalny w Polsce i jak zabezpieczyć router.

CZCzarek ZawolskiAktualizacja: 7 min czytania
Samochód jadący ulicą miasta z zaznaczonymi wokół punktami dostępowymi Wi-Fi

W skrócie

  • Wardriving to jeżdżenie (lub chodzenie) z urządzeniem nasłuchującym i GPS, żeby wykryć i zmapować sieci Wi-Fi w okolicy.
  • Samo zbieranie rozgłaszanych informacji (nazwa sieci, adres MAC, typ szyfrowania) jest pasywne; problemem jest to, co ktoś robi dalej z najsłabiej chronionymi sieciami.
  • Nieuprawnione podłączenie się do cudzej sieci może w Polsce podpadać pod art. 267 Kodeksu karnego.
  • Ukrywanie SSID i filtrowanie adresów MAC nie chroni — realną ochroną jest WPA3 lub WPA2 z długim hasłem, wyłączone WPS i aktualny firmware.
Spis treści

Wardriving to wyszukiwanie i mapowanie sieci Wi-Fi z poruszającego się samochodu. Wystarczy laptop lub smartfon z odpowiednią aplikacją i odbiornikiem GPS: urządzenie nasłuchuje sygnałów, które routery same rozgłaszają, i zapisuje nazwę każdej sieci, jej adres MAC, typ zabezpieczeń oraz miejsce wykrycia.

Samo zbieranie tych informacji nie oznacza jeszcze włamania. Wardriving jest jednak pierwszym krokiem, który pozwala wyłuskać z tysięcy sieci te najsłabiej chronione — otwarte, z przestarzałym szyfrowaniem WEP albo z włączonym WPS. Poniżej wyjaśniam, jak to działa, co mówi o tym polskie prawo i jak ustawić router, żeby Twoja sieć nie była łatwym celem.

Co to jest wardriving i skąd wzięła się nazwa

Termin pojawił się na przełomie lat 90. i 2000., gdy sieci Wi-Fi zaczęły trafiać do domów i firm. Nawiązuje do starszego „wardialingu” — automatycznego wydzwaniania na kolejne numery telefonów w poszukiwaniu modemów, spopularyzowanego przez film „Gry wojenne” z 1983 roku.

Z czasem powstały odmiany zależne od środka transportu:

  • warwalking — to samo pieszo, np. po centrum handlowym lub osiedlu,
  • warbiking — na rowerze,
  • warflying — z drona, co pozwala zajrzeć do sieci na wyższych piętrach biurowców,
  • warchalking — dziś już historyczny zwyczaj rysowania kredą symboli oznaczających otwartą lub zabezpieczoną sieć.

Wardriving uprawiają różne grupy: hobbyści budujący publiczne mapy sieci, badacze bezpieczeństwa, pentesterzy w ramach zleconych testów bezpieczeństwa IT, firmy tworzące bazy do lokalizacji urządzeń — i przestępcy szukający sieci do nadużycia.

Jak działa wardriving krok po kroku

Router co ułamek sekundy wysyła tzw. ramki beacon, dzięki którym Twój telefon widzi listę dostępnych sieci. Każda z nich zawiera nazwę sieci (SSID), adres MAC punktu dostępowego (BSSID), kanał i informację o zabezpieczeniach. Tych danych nie trzeba łamać — są nadawane jawnie dla każdego w zasięgu.

Typowy przebieg:

  1. Karta Wi-Fi pracuje w trybie nasłuchu i skanuje kolejne kanały w pasmach 2,4, 5 i 6 GHz.
  2. Oprogramowanie zapisuje każdą wykrytą sieć razem z siłą sygnału i współrzędnymi GPS.
  3. Po przejeździe dane trafiają do pliku (np. CSV lub Kismet) albo do publicznej bazy, gdzie powstaje mapa z oszacowanym położeniem każdego routera.
  4. Z mapy łatwo wyfiltrować sieci otwarte, z WEP lub z WPS — to potencjalne cele dalszych działań.

Część wardriverów dodatkowo zbiera ramki uwierzytelniania (tzw. handshake WPA2) albo identyfikator PMKID. Te dane można później atakować offline, bez obecności w pobliżu, np. narzędziem Hashcat. Przy krótkim lub słownikowym haśle to kwestia minut; przy długim, losowym — praktycznie niewykonalne.

Coraz częściej zbiera się też sygnały Bluetooth i Bluetooth Low Energy — słuchawki, opaski, lokalizatory czy samochody nadają identyfikatory, które również da się zmapować. Więcej o tym, co ujawnia telefon, przeczytasz w tekście o ustawieniach BLE.

Narzędzia używane do wardrivingu

Do wardrivingu nie potrzeba specjalistycznego sprzętu. Najczęściej spotykane rozwiązania:

NarzędziePlatformaDo czego służy
WiGLE WiFi WardrivingAndroidAplikacja zapisująca sieci Wi-Fi, Bluetooth i stacje bazowe z GPS; wyniki można wysłać do publicznej bazy WiGLE
KismetLinux, macOSPasywny wykrywacz sieci i system wykrywania intruzów w sieciach bezprzewodowych
Aircrack-ngLinuxPakiet do nasłuchu, przechwytywania handshake’ów i audytu zabezpieczeń Wi-Fi
ESP32 z oprogramowaniem typu Marauder, Flipper Zero z modułem Wi-FiMikrokontroleryTanie, kieszonkowe skanery często używane przez hobbystów

Do pracy z Kismetem czy Aircrack-ng potrzebna jest karta sieciowa obsługująca tryb monitora — wbudowane karty w laptopach często go nie mają, dlatego popularne są zewnętrzne adaptery USB. Wiele z tych narzędzi to standardowe wyposażenie dystrybucji dla pentesterów, o których piszę w porównaniu Kali Linux vs ParrotOS.

Czy wardriving jest legalny w Polsce

Polskie prawo nie zawiera przepisu o „wardrivingu” jako takim. Liczy się to, co dokładnie robisz:

  • Pasywne skanowanie — odbieranie ramek, które router nadaje publicznie, i zapisywanie ich na mapie. Nie wiąże się z uzyskaniem dostępu do sieci ani do przesyłanych w niej danych.
  • Podłączenie się do cudzej sieci bez zgody — nawet otwartej, jeśli z okoliczności wynika, że nie jest przeznaczona dla Ciebie. Art. 267 § 2 Kodeksu karnego penalizuje uzyskanie bez uprawnienia dostępu do całości lub części systemu informatycznego.
  • Łamanie hasła, przechwytywanie ruchu, podsłuch — to już wprost zachowania opisane w art. 267 kk (dostęp z przełamaniem zabezpieczeń, posługiwanie się urządzeniem lub oprogramowaniem podsłuchowym). Grozi za nie grzywna, kara ograniczenia wolności albo pozbawienia wolności do 2 lat.

Granica jest więc wyraźna: patrzenie, co nadaje się w eter, to jedno, a wchodzenie do środka — drugie. Pentesterzy zawsze działają na podstawie pisemnej zgody właściciela sieci z jasno określonym zakresem testów.

Ważne: Powyższe to ogólne omówienie, a nie porada prawna. Jeśli planujesz audyt sieci Wi-Fi w firmie, zakres i zgodę ustal na piśmie przed rozpoczęciem prac.

Jakie sieci są zagrożone i co może zrobić atakujący

Z mapy wardrivingu najbardziej wyróżniają się:

  • sieci otwarte — bez hasła; każdy w zasięgu może się podłączyć, a ruch nieszyfrowany na poziomie Wi-Fi da się podsłuchać,
  • sieci z WEP — szyfrowanie złamane od ponad dwóch dekad, klucz odzyskuje się w kilka minut,
  • sieci z WPA2 i słabym hasłem — np. numer telefonu, słowo ze słownika albo fabryczne hasło według znanego wzoru,
  • routery z włączonym WPS — część starszych modeli jest podatna na ataki odgadujące PIN (np. Pixie Dust),
  • stary, nieaktualizowany sprzęt — z lukami, które pozwalają przejąć sam router.

Po uzyskaniu dostępu atakujący może korzystać z Twojego łącza (w tym do działań, za które odpowiedzialność najpierw spadnie na abonenta), skanować urządzenia w sieci lokalnej — drukarki, NAS-y, kamery — oraz przeprowadzać ataki typu ARP spoofing, żeby przechwytywać ruch innych domowników.

Zabezpieczanie domowej sieci Wi-Fi przed nieuprawnionym dostępem

Jak zabezpieczyć sieć Wi-Fi przed wardrivingiem

Nie da się sprawić, żeby router był niewidoczny — jeśli nadaje, to każdy w zasięgu go wykryje. Celem jest to, żeby Twoja sieć nie nadawała się do niczego więcej niż punkt na mapie.

  1. Włącz WPA3-Personal (SAE) albo tryb mieszany WPA2/WPA3, jeśli masz starsze urządzenia. WPA3 utrudnia ataki słownikowe offline, bo przechwycony handshake nie wystarcza do łamania hasła. Nigdy nie używaj WEP ani samego WPA (TKIP).
  2. Ustaw długie hasło Wi-Fi — minimum 12–16 znaków, najlepiej losowe lub fraza z kilku niepowiązanych słów. Jak takie stworzyć i zapamiętać, opisuję w poradniku o bezpiecznych hasłach.
  3. Wyłącz WPS w panelu routera (zwykle w sekcji Wi-Fi lub Zabezpieczenia).
  4. Zmień hasło administratora routera — to inne hasło niż do Wi-Fi. Fabryczne dane logowania są publicznie znane.
  5. Aktualizuj firmware i wymień router, jeśli producent przestał wydawać poprawki.
  6. Wyłącz zdalne zarządzanie z internetu oraz UPnP, jeśli z niego nie korzystasz.
  7. Utwórz sieć gościnną z izolacją klientów dla gości i urządzeń IoT (kamery, gniazdka, odkurzacze).
  8. Regularnie przeglądaj listę podłączonych urządzeń w panelu routera.

Dwa często polecane „zabezpieczenia” są w praktyce bezużyteczne. Ukrycie SSID nie ukrywa sieci — nadal widać jej ruch, a nazwę zdradzają łączące się urządzenia, które w dodatku same zaczynają ją rozgłaszać wszędzie, gdzie się pojawią. Filtrowanie adresów MAC obchodzi się, podszywając się pod adres dozwolonego urządzenia podejrzany w eterze. Nie szkodzą, ale nie zastąpią silnego szyfrowania.

Wskazówka: Jeśli nie chcesz, żeby Twój router trafiał do baz lokalizacyjnych Google i Apple, dodaj na końcu nazwy sieci dopisek _nomap, np. DomKowalskich_nomap. Obie firmy honorują to oznaczenie.

Przy okazji przeglądu ustawień routera sprawdź też funkcję UPnP — dlaczego w domowej sieci zwykle warto ją wyłączyć, wyjaśnia artykuł UPnP — co to za protokół.

Wardriving w firmach i w publicznym Wi-Fi

W firmie stawka jest wyższa. Sieć z hasłem wspólnym dla wszystkich pracowników to ryzyko: hasło wycieka razem z każdym byłym pracownikiem i każdym zgubionym laptopem. Rozwiązaniem jest WPA2/WPA3-Enterprise z uwierzytelnianiem 802.1X (serwer RADIUS, certyfikaty lub konta domenowe), osobne sieci VLAN dla gości i IoT oraz systemy WIPS, które wykrywają obce punkty dostępowe podszywające się pod firmową sieć. Taki fałszywy punkt to podstawa ataku Evil Twin.

Po drugiej stronie są użytkownicy publicznego Wi-Fi w kawiarniach, hotelach i na lotniskach. Otwarte hotspoty są pierwszymi, które lądują na mapach wardriverów, a atakujący może postawić obok własny punkt o tej samej nazwie. Dziś większość ruchu i tak jest szyfrowana przez HTTPS, ale warto:

  • sprawdzać, czy łączysz się z właściwą siecią (zapytaj obsługę o dokładną nazwę),
  • wyłączyć automatyczne łączenie z otwartymi sieciami w telefonie,
  • używać VPN przy logowaniu się do ważnych usług — porównanie popularnych dostawców znajdziesz w tekście Surfshark czy CyberGhost,
  • nie ignorować ostrzeżeń przeglądarki o nieprawidłowym certyfikacie.

Jak sprawdzić, co widzi wardriver w Twojej okolicy

Najprostszy test to spojrzeć na własną sieć oczami atakującego. Zainstaluj na telefonie z Androidem aplikację do analizy Wi-Fi albo WiGLE WiFi Wardriving i przejdź się wokół domu. Zobaczysz, jak daleko sięga Twój sygnał, jakie zabezpieczenia ogłasza router i czy przypadkiem nie nadaje dodatkowej, zapomnianej sieci (np. starego wzmacniacza).

Jeśli aplikacja pokazuje przy Twojej sieci „WEP”, „WPA” bez „2” lub „3” albo „WPS”, to sygnał do natychmiastowej zmiany ustawień. Jeśli widzi WPA3 lub WPA2 z AES — przy długim haśle Twoja sieć zostanie dla wardrivera tylko kropką na mapie.

Najczęściej zadawane pytania

Co to jest wardriving?

To wyszukiwanie sieci bezprzewodowych z poruszającego się pojazdu przy użyciu laptopa lub telefonu i odbiornika GPS. Wynikiem jest mapa sieci Wi-Fi z ich nazwami, adresami MAC i typem zabezpieczeń.

Czy wardriving jest legalny w Polsce?

Pasywne odbieranie sygnałów, które router sam rozgłasza, nie jest w Polsce wprost zakazane. Podłączenie się do cudzej sieci bez zgody właściciela, łamanie hasła czy przechwytywanie ruchu może już stanowić przestępstwo z art. 267 Kodeksu karnego.

Czy ukrycie nazwy sieci chroni przed wardrivingiem?

Nie. Ukryta sieć nadal nadaje ramki, a jej nazwę ujawniają urządzenia, które się z nią łączą. Narzędzia do wardrivingu pokazują takie sieci bez problemu.

Czym różni się wardriving od warwalkingu i warchalkingu?

Warwalking to to samo, ale pieszo, a warbiking na rowerze. Warchalking był zwyczajem z początku lat 2000., polegającym na oznaczaniu kredą na murach miejsc z dostępnym Wi-Fi.

Jak sprawdzić, czy ktoś korzysta z mojego Wi-Fi?

Zaloguj się do panelu routera i przejrzyj listę podłączonych urządzeń (zwykle w sekcji DHCP lub Urządzenia). Nieznane urządzenia zablokuj, a potem zmień hasło Wi-Fi i wyłącz WPS.

CZ

Autor

Czarek Zawolski

Założyciel i redaktor XAD.pl. Pisze o sieciach, bezpieczeństwie IT, administracji systemami Windows i Linux oraz o sprzęcie, który sprawia ludziom problemy na co dzień.