“Hackeando” el WiFi en vuelo de Gogo Ver. 3

He escrito un par de artículos diferentes sobre cómo eludir las comprobaciones relacionadas con la hora gratuita de WiFi que T-Mobile ofrece en Gogo.

Cada uno de estos “hacks” son bastante simples, sin embargo había algunas cosas que necesitas tener preparadas para que esto funcione. El primer hack implicaba simplemente usar la consola de desarrollador en Chrome para cambiar el agente de usuario. Si querías renovar esa hora de WiFi, también se necesitaba una herramienta de suplantación de direcciones MAC. La segunda iteración del “hack” implicaba habilitar un div oculto en el código de las páginas web. Esto también se podía hacer en la consola del desarrollador. Publiqué, y luego eliminé esta versión del bypass porque quería investigar más sobre esto y me pareció algo raro ver ese sistema en la naturaleza. Sólo lo he visto dos veces desde que lo descubrí inicialmente. En la tercera versión de este hack, sólo necesitarás una cosa: un atajo de navegador modificado.

Bien, al grano. Desde el lanzamiento de Internet 2ku de Gogo (alta velocidad, compatible con streaming – lea más aquí) la página del portal es diferente. Antes podías usar la consola de desarrollador, y usando un ingenioso “escape” o detener la carga de la página en el momento adecuado, engañar al portal para que pensara que estabas en un dispositivo móvil.

Esto ya no funciona. De hecho han implementado algún JS inteligente, y Ajax, para que el navegador nunca recargue toda la página haciendo inútil el UA. Me pregunto si alguien ha leído alguno de mis artículos o entradas de blog.

Es bastante divertido, pero la forma de evitarlo que se me ha ocurrido ahora nos devuelve a 2006, cuando los hacks de agentes de usuario eran la norma. ¿Salsa secreta? Cambiar el agente de usuario en el acceso directo del navegador.

¿Así de fácil? Sí.

Si estás usando Chrome, es realmente más difícil de hacer que otros navegadores, ya que se ejecuta en segundo plano por defecto. Esto provoca problemas al relanzar el navegador. Algunas cosas clave a tener en cuenta son que usted necesita para detener la ejecución de cromo en el fondo antes de cambiar el agente de usuario, y si usted no quiere que la navegación móvil durante su sesión que necesita para cerrar cromo que se ejecuta en segundo plano antes de lanzarlo desde el acceso directo normal. Todo esto tendrá más sentido una vez que he explicado cómo hacer este bypass.

NOTA: Si desea ampliar esa hora, usted todavía tiene que cambiar su dirección MAC (realmente no es tan difícil si usted está usando una utilidad) como antes. Compruebe uno de mis artículos anteriores / entradas de blog para una explicación de cómo hacerlo.

Paso 1.

Conéctese al WiFi en vuelo. No voy a explicar esto. Es una trampa: si necesitas ayuda para hacerlo no te molestes en intentar este método de derivación. (#sorrynotsorry)

Paso 2.

Verifica que la página NO muestra la oferta de promoción de T-Mobile.

Paso 3.

Cierra de Chrome, y asegúrate de que no se está ejecutando en segundo plano (haz clic con el botón derecho en la barra de tareas y selecciona salir.)

Paso 4.

Desde el menú de inicio, arrastra Chrome al escritorio para crear un acceso directo.

Paso 5.

Haz clic con el botón derecho en el acceso directo y haz clic en Propiedades. En el objetivo que va a hacer que se vea así:

"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --user-agent="Mozilla/5.0 (Linux; Android 6.0; Nexus 5 Build/MRA58N) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/62.0.3202.94 Mobile Safari/537.36"

La parte interesante aquí es la adición del agente de usuario.

Haz clic en Aplicar, y Ok.

Paso 6.

Inicia Chrome con el nuevo acceso directo que has creado. Comprueba que la opción T-Mobile aparece ahora.

Paso 7.

Rellena el formulario, y ¡viola! Deberías obtener una página que diga que tu hora empieza ahora….

Paso 8. Opcional

Si cierras el navegador, (asegúrate de haber salido también del proceso en segundo plano.) y vuelves a iniciar Chrome usando tu acceso directo normal – el que no hemos creado nosotros, obtendrás una experiencia de navegación normal de escritorio en lugar de una versión móvil.

Pensamientos finales – No creo que les importe. No se esfuerzan por evitar que la gente use esto en un dispositivo no móvil. Se me ocurren un par de maneras de bloquearlo, pero la contrapartida es probablemente la experiencia del usuario. Cuanto más difícil sea la autenticación, menos probable será que el usuario lo consiga, lo que suele hacer que se enfaden y piensen que es culpa de Gogo. Esto es difícil, porque no puedo imaginar que el ancho de banda sea barato, pero tal vez están haciendo dinero a manos llenas. Quién sabe. Si Gogo/T-Mobile quiere ponerse en contacto conmigo, puedo proporcionar algunas ideas sobre cómo arreglar esto mientras se mantiene la experiencia del usuario.

Hasta la próxima vez amigos.

Descargo de responsabilidad: La hora de Internet gratis se proporciona para los navegadores móviles. Yo diría que probablemente no deberías hacer esto, pero probablemente tampoco deberías acelerar. El uso de un ordenador en lugar de un teléfono probablemente no hace una gran diferencia, principalmente el ancho de banda que está utilizando sería más que probable que sea mayor. De todos modos, este artículo no pretende ser malintencionado, sino mostrar un fallo que podría solucionarse. Desde luego, no te estoy aconsejando que cambies tu dirección MAC para conseguir más internet gratis del que te proporcionan.

Deja una respuesta

Tu dirección de correo electrónico no será publicada.